Soberanía porqueel trabajo ocurre aquí,no porque lo prometamos.
El 72% de los responsables de TI señalan ya la soberanía de datos como su mayor reto en IA. Cualquier otra respuesta es contractual: una promesa sobre lo que otro hará con tus datos. La nuestra elimina la transferencia: el modelo corre en tu máquina, así que no hay nada que gobernar.
Soberanía, residencia y localización son tres cosas distintas.
Se usan como sinónimos, y hay equipos que acaban incumpliendo pese a «guardar los datos en Europa». Esto es lo que queremos decir, con precisión.
Residencia de datos
Dónde están físicamente los bytes. Se resuelve eligiendo una región en la consola de una nube.
Localización de datos
Una exigencia legal de que ciertos datos no pueden salir de una jurisdicción en absoluto.
Soberanía de datos
Qué autoridad legal puede obligar al acceso. A un proveedor constituido en EE. UU. se le puede obligar bajo la CLOUD Act con independencia de dónde estén los datos.
MeghaOS aborda las tres eliminando la transferencia. Un dato que nunca sale del dispositivo no plantea cuestión de residencia, no cruza ninguna frontera y no queda sujeto a la jurisdicción de ningún tercero.
A dónde van realmente tus datos.
La pregunta interesante no es dónde se guardan los datos. Es cuánto viajan para convertirse en respuesta, y quién más los ve por el camino.
Qué damos por hecho que sale mal, y qué aguanta cuando pasa.
Forrester espera una brecha de IA agéntica de conocimiento público este año. Los modos de fallo de abajo son contra los que merece la pena diseñar.
Un agente comprometido intenta exfiltrar tus archivos
Ejecuta un modelo local y no hay petición saliente alguna en la ruta del razonamiento: nada que interceptar y nada a lo que filtrar. Todo lo que sí llegue al exterior, un modelo alojado o un servicio conectado, es algo que configuraste y puedes ver.
El código generado intenta hacer daño
El código generado corre en el espacio de trabajo que abriste, bajo una política de comandos que rechaza de plano las operaciones destructivas y retiene las arriesgadas hasta tu aprobación.
Una página web intenta dar órdenes al agente de navegación
El contenido de la página es dato observado, no una orden. Las acciones irreversibles (enviar, comprar, borrar, conceder OAuth) se detienen y te preguntan antes, citando los detalles exactos de la página para que apruebes lo real.
Un servidor MCP conectado se porta mal
Conectar un servidor es la aprobación; sus herramientas corren luego sin interrumpirte en cada llamada, porque un aviso que pulsas cien veces no es un control. Qué servidores conectas es la decisión que importa, y sigue siendo tuya.
Un agente hace un estropicio en tus archivos de trabajo
El espacio de trabajo recibe un punto de control antes de cada turno, así que deshacer rebobina los archivos y la conversación a la vez. Explorar solo es razonable cuando un mal resultado sale barato.
Alguien con acceso físico a la máquina
El cifrado de disco completo y el bloqueo de pantalla de tu plataforma cubren esto, y deberías tener ambos activados. MeghaOS no sustituye a ninguno de los dos.
Lo que afirmamos, y lo que no.
Donde algo es aspiracional o no está verificado, lo decimos. Un producto pre-beta con afirmaciones de cumplimiento infladas es peor que uno con huecos honestos.
El procesamiento es local
La memoria y la composición corren siempre en el dispositivo. La inferencia también, cuando eliges un modelo local en la configuración, y en esa configuración no hay ninguna llamada a una API de inferencia.
Trae tu propio modelo
Se incluye un modelo compacto para que el primer arranque funcione sin conexión. Apúntalo a Megha, a otro modelo abierto vía Ollama o vLLM, o a un proveedor alojado; la elección es tuya y está a la vista.
Acciones de agente reversibles
Puntos de control del espacio de trabajo antes de cada turno, con un deshacer que restaura archivos y rebobina la conversación a la vez.
Aprobación en acciones irreversibles
Enviar, comprar, borrar y conceder acceso se detienen y preguntan, citando los detalles exactos de la página para que apruebes lo real y no un resumen de ello.
Funciona totalmente sin conexión
Un runtime de modelo y un modelo compacto vienen con el sistema. Elegido en la configuración, la máquina razona sin red alguna, incluso en una instalación aislada.
Confinamiento del agente a nivel de sistema
Confinamiento impuesto por el kernel y salida denegada por defecto para el runtime del agente. En desarrollo para las ediciones Linux; no está en la 0.1.10.
Exportación de auditoría para flotas
Registros por llamada de herramienta, con exportación continua a un SIEM. En diseño con socios corporativos tempranos; dinos tu formato y dará forma al nuestro.
SOC 2 / ISO 27001
No reclamamos ninguna certificación. Preferimos decirlo con todas las letras a insinuar lo contrario. Háblanos de tus requisitos de cumplimiento.
Por qué esto se volvió urgente en 2026.
Artículo 10 del Reglamento de IA de la UE
La documentación de gobernanza de datos es obligatoria para los sistemas de IA de alto riesgo, con aplicación desde el 2 de agosto de 2026 y sanciones de hasta 35 millones de euros o el 6% de la facturación mundial. El procesamiento local elimina casi toda la superficie de transferencia que esa documentación tendría que cubrir.
La CLOUD Act estadounidense
Las autoridades de EE. UU. pueden obligar a los proveedores de nube constituidos allí a entregar datos almacenados en cualquier parte del mundo, incluidos los centros de datos de la UE. Elegir una región europea no lo resuelve; no transferir el dato sí.
Las identidades de máquina superan a las humanas
A finales de 2026, la mayoría de las organizaciones gestionarán más identidades de agentes y cargas de trabajo que de personas. Los modelos actuales de IAM no se hicieron para confianza no humana y autónoma a escala, y eso es parte de por qué mantener el trabajo en una máquina que la organización ya posee es la respuesta abordable hoy.
La brecha hasta producción
Cerca del 11% de los casos de uso agénticos han llegado a producción pese a los pilotos por todas partes. El bloqueo suele ser el control del riesgo, no la capacidad, y por eso mantener el dato en la máquina, y las acciones reversibles, importa más que los benchmarks de modelo.
Contrastado con NIST SP 800-207 (Zero Trust Architecture) y los principios de control de ISO/IEC 27001.
Tráenos tu modelo de amenazas.
Si hay un control que necesitas y no está aquí, esa es una conversación útil para los dos.