Residencia
Ubicación física de los datos y de los sistemas que los procesan. Es la condición más sencilla de acreditar y la que ofrecen todos los proveedores de infraestructura mediante regiones geográficas.
Dónde residen los datos, qué jurisdicción alcanza a quien los custodia y en qué condiciones pueden trasladarse a otro sistema. Esta página describe cómo se resuelve cada una de esas tres cuestiones en Opendome.
El término «soberanía del dato» se emplea con frecuencia como sinónimo de almacenamiento en Europa. En sentido estricto describe tres condiciones distintas, que pueden cumplirse por separado. Una organización que evalúa un proveedor necesita respuesta a las tres.
Ubicación física de los datos y de los sistemas que los procesan. Es la condición más sencilla de acreditar y la que ofrecen todos los proveedores de infraestructura mediante regiones geográficas.
Ordenamiento jurídico que obliga a la entidad que controla los datos. Depende de la nacionalidad y la estructura de propiedad del proveedor, y no queda determinada por la ubicación de los servidores.
Posibilidad de trasladar los datos a otro sistema y continuar operando. Depende del formato de almacenamiento y de las condiciones contractuales de extracción y de terminación del servicio.
La distinción es relevante en la práctica: una región europea acredita la primera condición y no aporta información sobre las otras dos. Buena parte de las discrepancias entre la evaluación comercial y la evaluación de riesgos de un proyecto se originan en esa diferencia.
El Clarifying Lawful Overseas Use of Data Act (CLOUD Act), en vigor en Estados Unidos desde 2018, habilita a sus autoridades para requerir datos a entidades sujetas a su jurisdicción con independencia del país en que estén almacenados. La ubicación del centro de datos no modifica ese alcance.
Lo que determina si una empresa está obligada a atender un requerimiento estadounidense es dónde está constituida y quién la controla, no dónde guarda los datos. Una filial europea cuya matriz es estadounidense sigue estando obligada. Tras la sentencia Schrems II del Tribunal de Justicia de la UE, que anuló el Privacy Shield, sigue debatiéndose en qué medida las garantías contractuales bastan para cubrir ese supuesto.
En 2025, el responsable jurídico de Microsoft Francia declaró ante el Senado francés que no podía garantizar que datos alojados en territorio francés quedaran fuera del alcance de un requerimiento estadounidense.
La infraestructura del servicio gestionado se opera sobre proveedores de propiedad europea, con centros de datos en la Unión Europea. La condición se verifica en el inventario público de subprocesadores, no únicamente en el contrato.
Los datos productivos de cliente no salen de la UE/EEE, y todo proveedor que los trate reside en la UE/EEE. Es una obligación documentada del sistema de gestión de seguridad de la información.
Opendome se despliega en tres modalidades. En dos de ellas los datos residen en la infraestructura del cliente; en la tercera, en la de Opendome. La jurisdicción europea y el formato de almacenamiento son comunes a las tres.
| Modelo | Quién opera | Dónde residen los datos | Rol GDPR de Opendome |
|---|---|---|---|
| Gestionado | Opendome, de extremo a extremo | Infraestructura de Opendome, sobre proveedores europeos con centros de datos en la UE | Encargado |
| BYOC Bring your own cloud |
Opendome opera el software; el cliente aporta la infraestructura | Infraestructura del cliente, en la ubicación que este determine | Encargado |
| Self-host | El cliente o el integrador que designe | Infraestructura del operador; Opendome no interviene en la operación | No aplica |
En los tres modelos el cliente es el responsable del tratamiento. Opendome no determina finalidades ni utiliza los datos para fines propios. En el modelo gestionado y en BYOC actúa como encargado, bajo acuerdo de tratamiento conforme al artículo 28 del RGPD; en self-host no trata datos de cliente.
El reparto de controles entre las partes en cada modelo se detalla en la matriz de responsabilidad compartida.
Un compromiso contractual de no acceder a los datos, no monetizarlos y respetar la jurisdicción del cliente admite comprobación solo de forma indirecta. Un sistema de código abierto sobre formatos estándar admite comprobación directa. Opendome adopta esta segunda vía por razones de auditabilidad, no únicamente de coste.
El cliente, su auditor o el regulador pueden examinar cómo se tratan los datos, dónde se almacenan y qué información sale de la infraestructura, sin depender de la declaración del proveedor.
Los datos se almacenan en Apache Iceberg y Lance, legibles por cualquier motor compatible del ecosistema. En caso de cambio de proveedor permanecen accesibles sin conversión previa.
Determinadas arquitecturas del mercado exponen los datos de la organización mediante API y tarifican cada operación. En Opendome no existe medición ni cobro por el acceso de los agentes a los datos del cliente.
Relación de las afirmaciones anteriores con la fuente donde puede comprobarse cada una.
Sesión de trabajo para determinar el modelo de despliegue aplicable, la residencia resultante de cada conjunto de datos y la documentación necesaria para su aprobación interna.
Solicitar reunión técnicaGuía técnica de 43 páginas: Despliega una IA segura, manteniendo la soberanía y gobernanza del dato con el patrón Data Lake multimodal + Dome de seguridad.
Descargar el whitepaper"El agente tiene guardrails, así que los datos están protegidos." Esa frase mezcla dos cosas que operan en planos distintos. Los guardrails vigilan lo que el agente dice; no gobiernan a lo que accede. Solo un control de acceso estructural y reproducible protege el dato, porque no es estadístico: es determinista.
tus datos, tu negocioEl software propietario que una empresa usa a diario ya está construido, por dentro, sobre open source. Los hyperscalers edifican sus productos sobre código abierto. No es la opción arriesgada, sino la base más sólida y auditada para una infraestructura de datos soberana.
Agentes AINo hay estrategia de IA empresarial sin centralizar, relacionar, describir y proteger los datos. No son cuatro buenas ideas entre las que elegir. Son cuatro condiciones, y faltar una invalida el resto.
Ver todos los recursos