Transparencia de IA
Declaración de transparencia sobre os modelos de IA, datos, supervisión humana e políticas territoriais de NAiOS. AIMLAPI Estonia como provedor por defecto; externos só baixo demanda. Cumpre o Art. 50 do Regulamento (UE) 2024/1689.
Modelos de IA que enruta NAiOS Ai CORE Engine
AIMLAPI (Estonia, UE)
Provedor único activado de fábrica en todas as contas NAiOS. Aloxado en Estonia, dentro da UE. Ofrece cobertura ampla (texto, embeddings, visión, voz). Segundo a política pública de AIMLAPI, os datos da API non se usan para adestrar modelos.
Requisitos: Sen transferencia de datos fóra do EEE
OpenRouter, Fal.ai, Microsoft, OpenAI...
O cliente pode substituír a plataforma upstream pola súa preferida: OpenRouter (agregador multi-provedor), Fal.ai (modelos xerativos), Microsoft Azure OpenAI (con rexións UE configurables), OpenAI directo, ou outros. Implica que os datos pertinentes se rexen polos termos do provedor escollido.
Requisitos: Activación asinada · trazabilidade por modelo
Bring Your Own Key
O cliente achega a súa propia API key do provedor que prefira. NAiOS úsaa como pasarela e aplica a orquestación. O compliance do provedor externo asúmeo directamente o cliente baixo o seu propio contrato.
Requisitos: Cliente como responsable contractual do provedor
NAiOS Ai CORE Engine é a capa de orquestración que selecciona e encamiña o modelo axeitado para cada tarefa. Por deseño, prioriza modelos aloxados dentro da Unión Europea.
Datos: qué tratamos e como
Sí facemos
Procesamos só os datos que a túa empresa nos fai chegar a través de NAiOS — prompts, documentos integrados desde o teu ERP/CRM/BI, conversas dos axentes.
- Cifrado en tránsito (TLS 1.2+) e en repouso en infraestrutura europea
- Illamento por tenant — os datos dun cliente non se mesturan cos doutro
- Trazabilidade: cada chamada queda rexistrada con timestamp, modelo usado e resultado
- Retención configurable polo cliente (30/90/365 días)
NON facemos
Non usamos os datos do cliente para adestrar modelos. Segundo a política pública de AIMLAPI, o seu provedor upstream tampouco adestra con datos da API.
- Non readestramos modelos propios con prompts ou respostas do cliente
- Non vendemos nin cedemos datos a terceiros con fins comerciais
- Non enrutamos a provedores externos sen a túa autorización expresa
- Non retemos datos máis alá do configurado, salvo obrigación legal

Como informamos aos teus usuarios de que falan cunha IA
Os axentes NAiOS — chatbots web, axentes vía WhatsApp, Telegram, email ou teléfono — informan ao usuario final de maneira clara e comprensible de que interactúan cun sistema de IA, salvo cando sexa obvio polo contexto.
Mensaxe inicial en axentes conversacionais
O primeiro turno do axente identifica que é unha IA e, cando aplique, en nome de que empresa actúa.
Marcado de contidos xerados
Imaxes, audio ou vídeo xerados poden marcarse con metadatos para distinguilos do contido humano.
Escalado a humano
En calquera momento o usuario pode solicitar falar cunha persoa — os fluxos permiten configurar o hand-off automático segundo regras.
Editable polo cliente
O texto exacto de disclosure é editable desde o panel do cliente para adaptalo ao ton e á marca.
Orquestación segundo políticas territoriais
O motor NAiOS Ai CORE permite definir políticas xeográficas de orquestación: que tipos de datos poden enrutarse a que provedor, que rexións son aceptables para segundo que casos de uso, que tarefas se manteñen sempre en infraestrutura UE. A capa de orquestación é coherente con estas regras, non só no momento da activación senón en cada chamada en tempo de execución.
- Regras por tipo de dato (persoal, sensible, técnico, anonimizado)
- Regras por caso de uso (RRHH, sanidade, finanzas, márketing, técnico)
- Lista branca de rexións aceptables por workload
- Auditoría: cada decisión de enrutamento queda rexistrada coa política aplicada
- Fallback configurable cando unha política non permite enrutar a ningún provedor dispoñible
Control humano detrás da IA
- O App Builder permite definir puntos de revisión humana en calquera fluxo agéntico
- As operacións críticas (financeiras, xurídicas, sanitarias) poden requirir aprobación humana antes de executarse
- Os axentes telefónicos e de mensaxaría teñen regras configurables de escalado a operador
- Calquera resposta ou acción pode ser revisada a posteriori desde os logs
- O cliente decide que decisións automatiza completamente e cales mantén en revisión
Trazabilidade e retención
- Cada interacción rexistra: timestamp, modelo upstream usado, prompt, resposta e metadatos
- Os logs son consultables desde o panel do cliente
- Retención configurable: 30, 90 ou 365 días (ou personalizada)
- Os datos persoais anonimízanse ou purgáronse segundo a política GDPR do cliente
- Exportación de logs dispoñible para auditoría ou cumprimento do Art. 12 (rexistro de eventos)
Limitacións que asumimos abertamente
Ningún sistema de IA é infalible. NAiOS herda as limitacións dos modelos GPAI subxacentes:
- Alucinacións: os modelos poden xerar afirmacións plausibles pero falsas. NAiOS mitiga con grounding sobre a túa información corporativa, pero non as elimina por completo.
- Sesgos de adestramento: os modelos reflicten sesgos presentes nos seus datos de adestramento. Recomendamos validación humana en decisións que afecten a persoas.
- Idiomas e dominios: rendemento variable segundo o idioma e a especialidade. Probamos sempre o caso de uso antes de pasalo a produción.
- Dispoñibilidade upstream: dependemos da dispoñibilidade do provedor de modelos. Temos políticas de degradación elegante cando hai incidencias.
Para casos de uso sensibles (sanidade, finanzas, RRHH) recomendamos modo on-premise ou dedicado on-site con supervisión humana reforzada.

Canal de incidencias e feedback
Si detectas un comportamiento incorrecto, una respuesta dañina, un fallo de transparencia o cualquier incidencia, queremos saberlo.
- Correo directo: info@naios.net (asunto: AI Transparency)
- Formulario de contacto: marca a opción "Incidencia IA"
- Para incidentes graves (Art. 73 do Regulamento) temos un procedemento dedicado de notificación á AI Office
- Tempo de resposta inicial: 48 h hábiles
Documento vivo — última revisión: maio de 2026. NAiOS é unha plataforma desenvolvida por NETRETINA AI S.L. (CIF B21924543).