serviciosia

Redes y acceso seguro

VPN, segmentación y control de quién llega a qué. La IA no es una excepción a la seguridad

se queda dentro
Redes y acceso seguro — servicio SRV-30 de serviciosia, nivel de infraestructura: el dato se queda dentro de tu empresa.
Redes y acceso seguro — servicio SRV-30 de serviciosia, nivel de infraestructura: el dato se queda dentro de tu empresa.

6800 € para no descubrirlo por las malas.

Se monta un servidor de IA con acceso a toda la documentación de la empresa y se deja en la misma red plana que las impresoras. Funciona perfectamente — y también funcionaría perfectamente para cualquiera que entre por el eslabón más débil.

Qué hacemos

Segmentamos: el servicio de IA vive en su propia red, con reglas explícitas sobre qué puede alcanzar y quién puede alcanzarlo a él. Por defecto, nada.

Montamos acceso remoto por VPN con autenticación en dos factores, y control de permisos por persona y por sistema, no por «está dentro de la oficina».

Y dejamos registro de accesos, que es lo que te permite responder a la pregunta de quién consultó qué el día que alguien la haga.

Cómo funciona

Diagrama de funcionamiento de Redes y acceso seguro: el dato entra desde tus sistemas, se procesa dentro de tu red y el resultado vuelve sin cruzar el límite.TU EMPRESATus sistemastus sistemasentraMotor en tu servidorRedes y acceso segurodevuelve el resultado a tu sistemaTu equiporevisa y decideno cruza el límite
Todo el recorrido ocurre dentro de tu red: entra desde tus sistemas, se procesa en tu servidor y vuelve. Ni tu proveedor de nube ni nosotros vemos el contenido.

Dónde vive el dato

Diagrama: el dato se procesa dentro de tu red y no cruza el límite en ningún momento.TU EMPRESALÍMITEDocumentosModelono cruza
Todo el recorrido ocurre dentro de tu red. Ni tu proveedor de nube ni nosotros vemos el contenido.

Retorno de la inversión

6800 € para no descubrirlo por las malas.

Este servicio no libera horas: evita un gasto o un disgusto. El retorno se ve el día que habría pasado y no pasa.

Inversión
6800 €
Cómo se paga
Evitando gasto, no liberando horas
Supuestos de este cálculo (3)
  • No libera horas: reduce la superficie de un incidente
  • El coste medio de un incidente de seguridad en una pyme española supera con holgura esta inversión
  • Además suele ser requisito para certificaciones y para contratar con clientes grandes

Qué incluye

  • Segmentación de red con reglas explícitas de entrada y salida
  • VPN con autenticación en dos factores
  • Control de accesos por persona y por sistema
  • Registro de accesos consultable
  • Revisión de la superficie expuesta a internet

Con qué lo montamos

No trabajamos con una sola herramienta ni te casamos con ninguna. Esto es lo que solemos usar para este servicio y para qué sirve cada pieza — si ya tienes algo montado, partimos de ahí.

  • WireGuardVPN ligera y rápida de mantener
  • Tailscalemalla privada sin abrir puertos
  • Cloudflare Zero Trustacceso por identidad en vez de por IP
  • Keycloak / Authentikidentidad, SSO y doble factor
  • pfSense / OPNsensesegmentación y reglas de red
  • Wazuhregistro de accesos y alertas

Cada una de estas piezas está catalogada en el stack, con lo importante: si se ejecuta dentro de tu empresa o si al meterla tu dato empieza a viajar.

Con qué motor lo movemos

Preferimos montarlo dentro de tu red, con un modelo abierto en tu propio servidor: es la única forma de que el dato no dependa de las condiciones de un tercero. Cuando eso no encaja — por presupuesto o porque no hace falta — trabajamos con modelos low cost adaptados a lo que puedas gastar, o con modelos frontera si la tarea lo pide. Para este servicio proponemos la capa marcada, pero se cambia sin rehacer el trabajo.

En tu servidor

Lo que proponemos aquí

El dato no sale. Es lo que preferimos.

Cuándo
Historiales, expedientes, nóminas, contratos, datos de salud, sector público — o cualquier cosa que no puedas explicar en una auditoría si acaba fuera.
Tu dato
No cruza el límite de tu empresa. Ni tu proveedor de nube ni nosotros vemos el contenido.
Cómo se paga
Inversión inicial en hardware y después coste plano: no sube aunque dupliques el uso.
  • LlamaMeta · pesos abiertos
  • QwenAlibaba · pesos abiertos
  • DeepSeekChina · pesos abiertos
  • MistralFrancia · pesos abiertos
  • GemmaGoogle · pesos abiertos
  • gpt-ossOpenAI · pesos abiertos

API de bajo coste

Potencia de sobra por céntimos.

Cuándo
Cuando el dato puede salir y lo que manda es el volumen: clasificar, extraer, traducir, resumir, etiquetar. Miles de operaciones al mes donde lo que cuenta es el precio por unidad.
Tu dato
Sale al proveedor que elijas. Te decimos cuál, en qué país están sus servidores y qué dicen sus condiciones de empresa sobre entrenar con lo que les mandas.
Cómo se paga
Céntimos por millón de palabras. Es la capa que hace viables los volúmenes grandes sin comprar una máquina.
  • Kimi K2Moonshot · China
  • DeepSeekChina
  • MistralFrancia · Europa
  • Gemini FlashGoogle · EE. UU.
  • GrokxAI · EE. UU.
  • GPT miniOpenAI · EE. UU.

Modelos frontera

Cuando el trabajo es difícil de verdad.

Cuándo
Razonamiento largo, código, análisis jurídico o financiero, agentes que encadenan veinte pasos sin que nadie mire. Donde una respuesta mediocre cuesta más de lo que cuesta el modelo.
Tu dato
Sale al proveedor. Leemos sus condiciones de empresa y te las resumimos por escrito antes de firmar nada.
Cómo se paga
El precio por palabra más alto del mercado — y a menudo el coste por tarea resuelta más bajo, porque acierta a la primera y no hay que revisarlo.
  • Claude Opus 5Anthropic · EE. UU.
  • GPT-5OpenAI · EE. UU.
  • Gemini ProGoogle · EE. UU.

En la práctica casi nunca es uno solo

Lo normal es enrutar: el modelo barato se come el 90% del volumen y solo lo que de verdad es difícil sube al modelo frontera. Si además hay dato sensible, esa parte se queda en el servidor local y nunca entra en el enrutado. Se factura la mezcla, no el modelo más caro — y ahí es donde una factura de IA se divide entre tres o entre diez.

Cómo elegimos el motor, en detalle →

Qué necesitamos de ti

  • Acceso al equipamiento de red o a su gestión
  • Inventario de quién necesita llegar a qué, de verdad
  • Ventana de mantenimiento para los cambios de red

Plazo típico: 2 a 5 semanas

Lo que sueles preguntarte

¿Cuánto tarda en estar funcionando?

2 a 5 semanas, contando desde que tenemos los accesos. El plazo exacto va en la propuesta, no lo dejamos abierto.

¿Salen mis datos de la empresa?

No. Todo el procesado ocurre dentro de tu red y ni tu proveedor de nube ni nosotros vemos el contenido.

¿Con qué modelo de IA lo montáis?

Por defecto lo movemos con un modelo abierto en tu propio servidor, porque aquí el dato no debería salir. Si prefieres API, se cambia — y entonces te decimos exactamente qué sale. Preferimos la seguridad del dato y montar red y sistemas en local, pero trabajamos con las tres capas: modelos abiertos en tu propio servidor, LLM de bajo coste adaptados al presupuesto —chinos como Kimi K2 o DeepSeek, europeos como Mistral, estadounidenses como Gemini o Grok— y modelos frontera como Claude Opus 5 o GPT-5. El motor se cambia en la configuración sin rehacer el trabajo.

¿Cuánto tiene que funcionar para que me salga a cuenta?

6800 € para no descubrirlo por las malas. Este servicio no libera horas: evita un gasto o un disgusto. El retorno se ve el día que habría pasado y no pasa. Los supuestos del cálculo están publicados en esta misma página, para que puedas discutirlos.

¿Qué necesitáis de mi parte?

Acceso al equipamiento de red o a su gestión; Inventario de quién necesita llegar a qué, de verdad; Ventana de mantenimiento para los cambios de red. Nada más: el resto del trabajo es nuestro.

¿Cuándo NO me conviene contratarlo?

Si todo tu equipo es remoto y no tenéis red propia ni servidores en oficina, esto se resuelve con configuración en el proveedor de nube y sale mucho más barato.

¿Puedo mantenerlo yo después, sin vosotros?

Sí. Todo lo que montamos se entrega documentado y con traspaso al equipo. No trabajamos con cajas negras.

¿Encaja con lo que necesitas?

Cuéntanos el proceso concreto y te decimos si este servicio es el que te conviene — o cuál de los otros 48 lo es.