10 min de lectura

Objetivos de aprendizaje

Al final de este módulo, podrás:

  • Expresar con claridad el límite de soberanía de datos en el que se ubica la capa de IA: procesamiento dentro del país, ausencia de estado y ausencia de entrenamiento con datos del cliente.
  • Explicar por qué ese límite es lo que califica a un servicio de inferencia administrado para una carga de trabajo regulada, y delimitar la afirmación con precisión en lugar de generalizarla.
  • Asignar correctamente los roles de la Ley de IA de la UE a lo largo de la cadena de valor, distinguiendo sus obligaciones como Despliegue de las funciones de la plataforma según el modelo.
  • Reconocer cuándo las propias obligaciones de la plataforma cambian de Distribuidor a Proveedor al modificar un modelo, y qué implica eso en cuanto al origen de la documentación autoritativa del modelo.

Unidad 6.6: Soberanía de la IA y la Ley de IA de la UE

Introducción

La Unidad 6.5 estableció la inferencia administrada en AI Model Hub como el estándar empresarial: usted consume modelos a través de una API compatible con OpenAI, y la plataforma no retiene nada. Esta unidad responde a la pregunta de cumplimiento que subyace a esa decisión. ¿Qué hace exactamente que un servicio de IA alojado sea admisible para una carga de trabajo regulada, y dónde terminan sus obligaciones y comienzan las de la plataforma? La respuesta tiene dos partes: el límite de soberanía de datos detrás del cual se encuentra la capa de IA, que es el mismo límite que las Unidades 1.4 y 2.x convirtieron en un elemento de diseño, y la asignación de deberes por rol a lo largo de la cadena de valor según el Reglamento de IA de la UE. Ninguna de las dos es una función que se active. Ambas son propiedades sobre las que usted razona cuando decide colocar una carga de trabajo en la capa de IA de la plataforma.

1. El límite de soberanía de datos

La razón por la que AI Model Hub es apto para una carga de trabajo regulada es el límite detrás del cual se encuentra, y es el mismo límite que la Unidad 1.4 estableció como filtro para cada decisión posterior. Tres propiedades lo definen.

En primer lugar, el procesamiento dentro del país. Para AI Model Hub, todo el procesamiento de datos y la inferencia se llevan a cabo exclusivamente en Alemania; el servicio y sus bases de datos vectoriales administradas se ejecutan en centros de datos alemanes certificados bajo ISO 27001 (delimitar la credencial a ese servicio y ubicación, en lugar de generalizarla en toda la plataforma). Los prompts, las entradas y cualquier documento cargado para recuperación nunca salen de esa jurisdicción.

En segundo lugar, la ausencia de estado. AI Model Hub opera como un servicio sin estado: los prompts y las salidas se descartan al final de cada sesión y no se registran, no se graban y no se reutilizan para el entrenamiento de modelos. Cada sesión es independiente. Esto es lo que le permite enviar prompts sensibles a través del hub sin crear una nueva superficie de retención que gobernar.

En tercer lugar, no se realiza entrenamiento con datos del cliente. Los datos del cliente no se utilizan para el entrenamiento bajo ninguna circunstancia. Esta es la propiedad que distingue a un servicio de IA soberano de la UE de la preocupación común de los hiperescaladores de que los prompts alimenten la mejora del modelo de un proveedor. El plano de inferencia consume su entrada para producir una respuesta y no conserva nada que pueda incorporar sus datos en un modelo compartido.

Delimite con precisión cada una de estas propiedades, tal como insistió la Unidad 6.5 para la afirmación de ISO 27001. Se aplican al servicio de inferencia administrado en sus centros de datos alemanes; no son una declaración general sobre todo lo que la plataforma ejecuta. Cuando documente el control para un auditor, nombre el servicio y la ubicación, no "la plataforma".

2. Roles de la Ley de IA de la UE a lo largo de la cadena de valor

La Ley de IA de la UE asigna obligaciones según el rol, y la plataforma documenta su posición de manera explícita para que usted pueda razonar sobre la suya. El corpus lo cubre en detalle, por lo que los roles siguientes están documentados y no inferidos.

Como cliente que construye sobre el servicio, usted es un Despliegue y puede convertirse en un Proveedor de su propio sistema de IA. La responsabilidad que conlleva es suya: usted debe realizar su propia evaluación de riesgos para determinar si su aplicación específica es de Riesgo Limitado o de Alto Riesgo según la Ley, e implementar los controles que dicha clasificación requiere. La plataforma proporciona la base técnica (ganchos de registro a nivel de API que puede conectar a su propia ruta de auditoría, y APIs sufficiently flexibles para construir supervisión con intervención humana), pero no realiza la clasificación por usted.

La plataforma en sí misma ocupa uno de dos roles dependiendo del modelo:

Modelo en la plataforma Rol de la plataforma según la Ley de IA de la UE Qué significa esa obligación
Modelo de código abierto sin modificar (la mayoría) Distribuidor / intermediario Transparencia en la cadena de suministro: cada página de modelo resume el modelo y enlaza a la tarjeta de modelo oficial y a la licencia del desarrollador original, para que usted pueda acceder a la información autorizada sobre datos de entrenamiento y capacidades.
Modelo que la plataforma modifica (por ejemplo, cuantización FP8) Proveedor de IA La plataforma asume obligaciones adicionales de transparencia por su propia modificación: documentación que identifica el modelo base y la naturaleza del cambio, además de su propia documentación técnica para el modelo modificado.

El punto arquitectónicamente importante es el cambio en la segunda fila. En el momento en que la plataforma modifica un modelo, por ejemplo cuantizándolo a FP8 para ejecutarlo de manera más eficiente, deja de ser un distribuidor de paso y se convierte en Proveedor para ese modelo específico, asumiendo deberes de transparencia que no tiene para los modelos sin modificar. Cuando usted selecciona un modelo, verifique qué rol aplica: un modelo modificado viene con documentación del cambio creada por la plataforma, mientras que un modelo sin modificar lo dirige a la documentación del desarrollador aguas arriba como fuente autorizada. De cualquier manera, sus obligaciones como Despliegue aguas abajo siguen siendo suyas; el rol de la plataforma determina solo de dónde proviene la documentación autorizada del modelo.

Estudio de caso empresarial (FinCorp)

El asistente orientado al cliente de FinCorp, diseñado en la Unidad 6.5, se ejecuta como RAG en AI Model Hub: un modelo estándar basado en el propio corpus de FinCorp, sin retención de datos entre sesiones y con todo el procesamiento realizado en Alemania. El límite de soberanía es lo que hace que esto sea admisible conforme al RGPD y a la postura de BSI de FinCorp: los prompts que contienen datos de clientes nunca salen de la jurisdicción alemana, el plano sin estado no crea ninguna nueva superficie de retención y nada de lo que FinCorp envía se utiliza para entrenar un modelo compartido.

Las decisiones de cumplimiento que se derivan son decisiones de rol. Para el Reglamento de IA de la UE, FinCorp es el Despliegue de un asistente orientado al cliente y realiza su propia evaluación de Riesgo Limitado frente a Riesgo Alto; la plataforma no clasifica la aplicación en su nombre. Para el modelo específico que selecciona, FinCorp registra si la plataforma actúa como Distribuidor (un modelo sin modificaciones, con documentación autoritativa aguas arriba) o, si seleccionó una variante cuantizada, como Proveedor (un modelo modificado por la plataforma, con documentación del cambio creada por la plataforma), y archiva la documentación correspondiente del modelo en su registro de cumplimiento. El asistente permanece en el hub, dentro de un único límite soberano alojado en Alemania, y el archivo de cumplimiento de FinCorp especifica el servicio, la ubicación y el origen del modelo, en lugar de una afirmación de "certificado" a nivel de plataforma.

Resumen de decisiones

Decisión Acción Cuándo
Colocar una carga de trabajo regulada en la capa de IA Confirmar que el límite de tres propiedades se aplica Siempre. El procesamiento dentro del país (alemán), la inferencia sin estado y la ausencia de entrenamiento con datos de clientes son lo que hacen admisible al hub.
Documentar el control de soberanía Delimitarlo al servicio y la ubicación Siempre. Las afirmaciones de ISO 27001 y de procesamiento se aplican a AI Model Hub en sus centros de datos alemanes, no a la plataforma en su conjunto.
Ley de IA de la UE, su rol Despliegue (o Proveedor de su propio sistema) Siempre. Realice su propia evaluación de Riesgo Limitado frente a Riesgo Alto; la plataforma no clasifica su aplicación.
Ley de IA de la UE, selección de modelo Documentar el rol de la plataforma para el modelo elegido Siempre. Distribuidor (sin modificaciones, documentación de origen) frente a Proveedor (modificado por la plataforma, p. ej. cuantización FP8, documentación creada por la plataforma).

Resumen

AI Model Hub cumple con los requisitos de una carga de trabajo regulada debido a la frontera que lo respalda, la misma frontera que el curso ha mantenido desde la Unidad 1.4: procesamiento confinado en centros de datos alemanes, un plano de inferencia sin estado que no retiene nada y una garantía absoluta de que los datos del cliente nunca se utilizan para entrenar modelos compartidos. Delimitar esas propiedades al servicio y a la ubicación, en lugar de interpretarlas como una certificación a nivel de plataforma. Según la Ley de IA de la UE, usted es el Desplegador y es responsable de su evaluación de riesgos, mientras que la plataforma es un Distribuidor para los modelos sin modificar y un Proveedor para aquellos que modifica; este último es el caso en el que sus obligaciones de transparencia se expanden y la documentación autoritativa del modelo se convierte en una creación de la plataforma en lugar de provenir de aguas arriba.

Puntos clave:

  • La frontera de soberanía consiste en tres propiedades: procesamiento en el país (Alemania), un servicio de inferencia sin estado que no retiene nada y la no utilización de datos del cliente para el entrenamiento en ninguna circunstancia.
  • Delimitar las afirmaciones de soberanía y de ISO 27001 a AI Model Hub en sus centros de datos alemanes; no constituyen una declaración a nivel de plataforma.
  • Según la Ley de IA de la UE, usted es el Desplegador y es responsable de la clasificación de su aplicación como de riesgo limitado o de alto riesgo; la plataforma no la realiza por usted.
  • La plataforma es un Distribuidor para los modelos sin modificar (dirigiendo a la documentación de aguas arriba) y se convierte en un Proveedor, con obligaciones de transparencia adicionales, para los modelos que modifica, como la cuantización FP8.
  • El rol aplicable determina únicamente de dónde proviene la documentación autoritativa del modelo; sus obligaciones como Desplegador aguas abajo siguen siendo suyas en cualquier caso.

Terminología importante:

  • Frontera de soberanía de datos: la combinación de procesamiento en el país, ausencia de estado y no entrenamiento con datos del cliente que califica el servicio de IA gestionado para una carga de trabajo regulada.
  • Ausencia de estado: la propiedad por la cual los prompts y las salidas se descartan por sesión y nunca se registran, se graban o se reutilizan para el entrenamiento.
  • Desplegador (Ley de IA de la UE): la entidad que pone un sistema de IA en uso y es responsable de la clasificación de riesgos y de las obligaciones aguas abajo de su aplicación.
  • Distribuidor frente a Proveedor (Ley de IA de la UE): el rol de la plataforma por modelo; Distribuidor para los modelos sin modificar (enlaces a la documentación de aguas arriba), Proveedor para los modelos que modifica (crea su propia documentación de transparencia).

Lectura adicional

  • Unidad 6.5: Inferencia de IA (Managed Model Hub): el servicio de inferencia cuya postura de soberanía y cumplimiento examina esta unidad
  • Unidad 1.4: La soberanía y el cumplimiento como entradas de diseño, y las unidades de gobernanza del Módulo 2: la base de soberanía que se refuerza aquí