Saltar al contenido
MeghaOS

Selecciona idioma

MeghaOS habla más de 100 idiomas en tu propia máquina. Este sitio está disponible por completo en todos los idiomas que aparecen aquí; nuestras páginas legales y las entradas del blog siguen en inglés.

FIG 7.0 · Seguridad

Soberanía porqueel trabajo ocurre aquí,no porque lo prometamos.

El 72% de los responsables de TI señalan ya la soberanía de datos como su mayor reto en IA. Cualquier otra respuesta es contractual: una promesa sobre lo que otro hará con tus datos. La nuestra elimina la transferencia: el modelo corre en tu máquina, así que no hay nada que gobernar.

FIG 7.1 · Decir lo que se quiere decir

Soberanía, residencia y localización son tres cosas distintas.

Se usan como sinónimos, y hay equipos que acaban incumpliendo pese a «guardar los datos en Europa». Esto es lo que queremos decir, con precisión.

Residencia de datos

Dónde están físicamente los bytes. Se resuelve eligiendo una región en la consola de una nube.

Localización de datos

Una exigencia legal de que ciertos datos no pueden salir de una jurisdicción en absoluto.

Soberanía de datos

Qué autoridad legal puede obligar al acceso. A un proveedor constituido en EE. UU. se le puede obligar bajo la CLOUD Act con independencia de dónde estén los datos.

MeghaOS aborda las tres eliminando la transferencia. Un dato que nunca sale del dispositivo no plantea cuestión de residencia, no cruza ninguna frontera y no queda sujeto a la jurisdicción de ningún tercero.

FIG 7.2 · Flujo de datos

A dónde van realmente tus datos.

La pregunta interesante no es dónde se guardan los datos. Es cuánto viajan para convertirse en respuesta, y quién más los ve por el camino.

Tu dispositivo · frontera de confianzaArchivosCorreoCalendarioMemoriaRuntime del agenteinferencia · memoriacomposiciónA2UIsin vía de salidaTu elecciónproveedor alojadoHost aprobadoregistrado · revocable
Todo lo que hay dentro de la frontera discontinua ocurre en tu máquina. Con un modelo local no hay ninguna vía de salida: la ruta roja sencillamente no existe, porque no hay nada que enviar a ninguna parte. La única forma de que los datos salgan es un proveedor alojado que tú elegiste, para las peticiones que le encamines.
FIG 7.3 · Modelo de amenazas

Qué damos por hecho que sale mal, y qué aguanta cuando pasa.

Forrester espera una brecha de IA agéntica de conocimiento público este año. Los modos de fallo de abajo son contra los que merece la pena diseñar.

Un agente comprometido intenta exfiltrar tus archivos

Ejecuta un modelo local y no hay petición saliente alguna en la ruta del razonamiento: nada que interceptar y nada a lo que filtrar. Todo lo que sí llegue al exterior, un modelo alojado o un servicio conectado, es algo que configuraste y puedes ver.

El código generado intenta hacer daño

El código generado corre en el espacio de trabajo que abriste, bajo una política de comandos que rechaza de plano las operaciones destructivas y retiene las arriesgadas hasta tu aprobación.

Una página web intenta dar órdenes al agente de navegación

El contenido de la página es dato observado, no una orden. Las acciones irreversibles (enviar, comprar, borrar, conceder OAuth) se detienen y te preguntan antes, citando los detalles exactos de la página para que apruebes lo real.

Un servidor MCP conectado se porta mal

Conectar un servidor es la aprobación; sus herramientas corren luego sin interrumpirte en cada llamada, porque un aviso que pulsas cien veces no es un control. Qué servidores conectas es la decisión que importa, y sigue siendo tuya.

Un agente hace un estropicio en tus archivos de trabajo

El espacio de trabajo recibe un punto de control antes de cada turno, así que deshacer rebobina los archivos y la conversación a la vez. Explorar solo es razonable cuando un mal resultado sale barato.

Alguien con acceso físico a la máquina

El cifrado de disco completo y el bloqueo de pantalla de tu plataforma cubren esto, y deberías tener ambos activados. MeghaOS no sustituye a ninguno de los dos.

FIG 7.4 · Postura de cumplimiento

Lo que afirmamos, y lo que no.

Donde algo es aspiracional o no está verificado, lo decimos. Un producto pre-beta con afirmaciones de cumplimiento infladas es peor que uno con huecos honestos.

El procesamiento es local

La memoria y la composición corren siempre en el dispositivo. La inferencia también, cuando eliges un modelo local en la configuración, y en esa configuración no hay ninguna llamada a una API de inferencia.

En producción

Trae tu propio modelo

Se incluye un modelo compacto para que el primer arranque funcione sin conexión. Apúntalo a Megha, a otro modelo abierto vía Ollama o vLLM, o a un proveedor alojado; la elección es tuya y está a la vista.

En producción

Acciones de agente reversibles

Puntos de control del espacio de trabajo antes de cada turno, con un deshacer que restaura archivos y rebobina la conversación a la vez.

En producción

Aprobación en acciones irreversibles

Enviar, comprar, borrar y conceder acceso se detienen y preguntan, citando los detalles exactos de la página para que apruebes lo real y no un resumen de ello.

En producción

Funciona totalmente sin conexión

Un runtime de modelo y un modelo compacto vienen con el sistema. Elegido en la configuración, la máquina razona sin red alguna, incluso en una instalación aislada.

En producción

Confinamiento del agente a nivel de sistema

Confinamiento impuesto por el kernel y salida denegada por defecto para el runtime del agente. En desarrollo para las ediciones Linux; no está en la 0.1.10.

En la hoja de ruta

Exportación de auditoría para flotas

Registros por llamada de herramienta, con exportación continua a un SIEM. En diseño con socios corporativos tempranos; dinos tu formato y dará forma al nuestro.

En la hoja de ruta

SOC 2 / ISO 27001

No reclamamos ninguna certificación. Preferimos decirlo con todas las letras a insinuar lo contrario. Háblanos de tus requisitos de cumplimiento.

Todavía no
FIG 7.5 · Contexto regulatorio

Por qué esto se volvió urgente en 2026.

Artículo 10 del Reglamento de IA de la UE

La documentación de gobernanza de datos es obligatoria para los sistemas de IA de alto riesgo, con aplicación desde el 2 de agosto de 2026 y sanciones de hasta 35 millones de euros o el 6% de la facturación mundial. El procesamiento local elimina casi toda la superficie de transferencia que esa documentación tendría que cubrir.

La CLOUD Act estadounidense

Las autoridades de EE. UU. pueden obligar a los proveedores de nube constituidos allí a entregar datos almacenados en cualquier parte del mundo, incluidos los centros de datos de la UE. Elegir una región europea no lo resuelve; no transferir el dato sí.

Las identidades de máquina superan a las humanas

A finales de 2026, la mayoría de las organizaciones gestionarán más identidades de agentes y cargas de trabajo que de personas. Los modelos actuales de IAM no se hicieron para confianza no humana y autónoma a escala, y eso es parte de por qué mantener el trabajo en una máquina que la organización ya posee es la respuesta abordable hoy.

La brecha hasta producción

Cerca del 11% de los casos de uso agénticos han llegado a producción pese a los pilotos por todas partes. El bloqueo suele ser el control del riesgo, no la capacidad, y por eso mantener el dato en la máquina, y las acciones reversibles, importa más que los benchmarks de modelo.

Contrastado con NIST SP 800-207 (Zero Trust Architecture) y los principios de control de ISO/IEC 27001.

Tráenos tu modelo de amenazas.

Si hay un control que necesitas y no está aquí, esa es una conversación útil para los dos.