Soberanía del dato

Un sistema que escucha a tu empresa
tiene que vivir dentro de tu empresa.

VigilIA procesa lo más sensible que tiene una pyme: lo que su gente dice cuando cree que no queda registro. Márgenes, nombres, precios de compra, discusiones internas, plazos que no quieres que sepa nadie. Por eso el modelo corre en tu casa y no hay ninguna versión de esto en la que tus conversaciones entrenen el modelo de otro.

01

On-premise por defecto

El despliegue estándar es en tu nave o en un servidor privado tuyo. La nube compartida es la excepción, no la norma.

02

Modelo local

La extracción usa gpt-oss:20b sobre hardware propio. Los proveedores externos existen, pero hay que activarlos a mano y por escrito.

03

Cita obligatoria

Ninguna afirmación del sistema existe sin la frase de la que salió, con su origen y su hora. La trazabilidad no es una opción de menú.

04

Licencia MIT

El código es abierto. Puedes auditarlo, forkearlo o quedartelo el día que decidas seguir sin nosotros.

Arquitectura

El recorrido completo de una frase

Desde que alguien reenvía un audio hasta que el compromiso se cierra con evidencia, todo lo que está dentro del recuadro ocurre en infraestructura que controlas tú.

Arquitectura de VigilIA Las fuentes entran por conectores, se normalizan con api_convert y api_whisper, se extraen compromisos con el modelo local gpt-oss:20b a través de api_chat, el núcleo de VigilIA los almacena y planifica, y las salidas van a canales de mensajería y de vuelta al repositorio del cliente. Todo salvo los canales externos ocurre dentro del perímetro del cliente. PERÍMETRO DEL CLIENTE · tu servidor, tu red 1 · FUENTES Correo e IMAP Audio de WhatsApp Fotos y documentos NAS, Drive, Nextcloud ERP y GMAO 2 · NORMALIZACIÓN api_convertMarkdown + OCR api_whispervoz a texto 3 · EXTRACCIÓN api_chatgpt-oss:20b local Validaciónesquema + señales duras 4 · NÚCLEO VigilIAcompromisos y evidencias Relojorden por consecuencia Planificadoravisos y escalado PostgreSQL + MinIOdatos y adjuntos api_authidentidad y auditoría 5 · SALIDAS Telegram Correo Panel web Tu repositorio la evidencia vuelve a tu carpeta

Lo único que sale del perímetro es el mensaje que recibe un proveedor externo —porque para eso se escribe— y contiene exactamente lo que tú escribirías en ese correo, ni una línea más.

Tratamiento de datos

Las preguntas que hace un DPO,
contestadas antes de que las haga.

VigilIA trata datos personales de empleados y de contactos de terceros. No hay manera de esquivarlo, así que lo único honesto es diseñarlo asumiéndolo desde el principio.

En el despliegue estándar, pibiCo no es responsable ni encargado del tratamiento de tus datos, porque no los tiene: viven en tu servidor. Cuando el despliegue es en infraestructura de pibiCo, se firma el contrato de encargado que corresponde.

No más allá de la transcripción, salvo que tú lo configures al revés. El audio se convierte a texto, se extraen los compromisos y el fichero de audio se borra según la política de retención que fijes, con un valor por defecto de siete días.
Lo que tú decidas. El valor por defecto es cinco años para el compromiso y su evidencia, alineado con los plazos habituales de prescripción contractual; el texto fuente completo se puede purgar antes conservando solo la cita.
Los compromisos en los que participa y los de su equipo, igual que vería preguntando en el pasillo. No hay pantallas de rendimiento individual ni comparativas entre personas, y no están en la hoja de ruta.
Se tratan bajo interés legítimo de gestión de la relación contractual, se minimizan a lo necesario —nombre, empresa, canal de contacto— y se responden los derechos de acceso y supresión desde el propio panel, sin tener que abrir una incidencia.
En la mayoría de las pymes, no: no hay decisiones automatizadas con efectos jurídicos ni observación sistemática a gran escala. Aun así, entregamos la ficha de tratamiento y el análisis de riesgo preparados como parte del despliegue, para que tu asesor decida con papeles delante y no de oídas.

Perfiles de despliegue

Cuatro formas de tenerlo, tres de ellas dentro de casa.

Comparativa de perfiles de despliegue de VigilIA
PerfilDónde corre GPUPara quién
Piloto en nube de pibiCoServidor de pibiCo, base de datos separada por organizaciónCompartidaLas ocho semanas de prueba, sin comprar nada
Servidor privado dedicadoVPS o servidor tuyo, gestionado por pibiCoDedicadaPymes sin sala técnica ni ganas de tenerla
On-premiseTu nave, dos equipos en activo y pasivoRTX 5090 32 GBQuien quiere el dato dentro y acepta mantener hierro
On-premise ampliadoTu CPD, alta disponibilidad de datosBlackwell 96 GBIndustria con red aislada o requisitos de soberanía duros

La alta disponibilidad la dan los datos replicados y restaurables, no la GPU. Si se cae la tarjeta, VigilIA deja de extraer durante unas horas pero no pierde ni un compromiso ya registrado, y las búsquedas y los avisos siguen funcionando.

Tráelo a tu informático antes que a tu director.

Es la conversación que preferimos tener primero. Si la arquitectura no convence a quien mantiene tu red, lo demás sobra.