Ir directamente al contenido

Plataforma de IA soberana en la UE.

Pila plenamente en la UE desde la primera llamada.

6 min. de lecturaActualizado 8 de mayo de 2026

Las plataformas de IA estadounidenses prometen «región UE», pero el alojamiento funciona en corporaciones estadounidenses con exposición al Cloud Act. Necesitas soberanía europea de verdad, no una filial estadounidense con un envoltorio europeo.

Los requisitos regulatorios para el tratamiento de IA en la UE crecen a toda velocidad. La sentencia Schrems II de 2020 + el DPF (decisión de adecuación de julio de 2023, confirmada por el Tribunal General en septiembre de 2025) + la demanda Schrems III pendiente: los requisitos de transferencia a terceros países siguen siendo políticamente volátiles. El Reglamento de IA de la UE 2024/1689 se vuelve estricto desde el 02.08.2026 con el artículo 50 (obligación de transparencia). En paralelo llega el debate sobre la soberanía de los datos: la «región UE» en los proveedores de nube estadounidenses no resuelve el riesgo del Cloud Act, las matrices son sujetos estadounidenses y la jurisdicción sigue el derecho estadounidense. Una IA soberana en la UE de verdad significa: una empresa de la UE como proveedor, infraestructura de alojamiento en la UE, tratamiento del LLM en la UE, un contrato de encargo de tratamiento completo conforme al art. 28 del RGPD con una lista transparente de subencargados. Rinqo cumple estos requisitos desde el primer día, no como un montaje posterior, sino como algo por defecto de su arquitectura.

Rinqo es la plataforma de plantilla de IA soberana en la UE para las pymes DACH: pila plenamente en la UE (Hetzner Falkenstein/Núremberg + Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central)), art. 50 del AI Act por defecto, contrato de encargo de tratamiento automático sin cláusulas estadounidenses, 7 plantillas sectoriales DACH, un sistema operativo de plantilla con una hoja de ruta de más de 17 roles.

Probar la plataforma soberana en la UE

Warum Rinqo?

Alojamiento en la UE en Hetzner Alemania

Falkenstein y Núremberg, empresa alemana, contrato de encargo de tratamiento alemán sin transferencia a terceros países. Sin exposición al Cloud Act.

Pila de LLM en la UE sin componentes estadounidenses

Microsoft Azure OpenAI (Sweden Central) como LLM principal, conmutación por error opcional a OVHcloud (conmutación puramente europea opcional). Tratamiento completo en la UE.

Nativo en RGPD (sin exposición al Cloud Act)

Ningún dato personal sale de la UE. Tampoco para el entrenamiento del modelo, ni para el registro, ni para la telemetría.

Art. 50 del AI Act por defecto

El aviso de IA está activo de forma predeterminada en teléfono, chat y correo. El cumplimiento es algo por defecto de la arquitectura, no un esfuerzo de configuración.

Contrato de encargo de tratamiento automático al firmar

Contrato de encargo de tratamiento completo conforme al art. 28 del RGPD, sin cláusulas estadounidenses, sin esfuerzo de negociación. En los proveedores estadounidenses, habitualmente solo disponible a través del contacto de ventas.

Pila transparente

Todos los componentes (alojamiento, LLM, motor de voz, base de datos vectorial, cola) están documentados con proveedor, región y estado del contrato de encargo de tratamiento. Auditabilidad completa de la soberanía.

Vorher. Nachher.

Ohne Rinqo

Plataformas de IA estadounidenses con «región UE»: corporación estadounidense como matriz, exposición al Cloud Act, contrato de encargo de tratamiento con cláusulas de terceros países, implementación del AI Act del lado del comprador.

Mit Rinqo

Rinqo: pila plenamente en la UE (Hetzner DE + Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central)), contrato de encargo de tratamiento con una lista transparente de subencargados en /security (las matrices estadounidenses se indican abiertamente), AI Act por defecto, residencia de datos plenamente en la UE para todos los flujos de voz/chat/correo con auditabilidad completa.

Qué significa de verdad «soberana en la UE»

La IA soberana en la UE es más que la «región UE» de los proveedores de nube estadounidenses. Una soberanía europea de verdad requiere cuatro capas: primero, una empresa de la UE como proveedor (persona jurídica según el derecho de la UE, no una filial estadounidense); segundo, infraestructura de alojamiento en la UE (servidores en un Estado miembro de la UE, no una región de nube estadounidense); tercero, tratamiento del LLM en la UE (inferencia en servidores de la UE, no en hyperscalers estadounidenses); cuarto, contrato de encargo de tratamiento sin cláusulas de terceros países (art. 28 del RGPD completo, sin subencargados estadounidenses). En los hyperscalers estadounidenses, el primer punto ya es problemático: las matrices son sujetos estadounidenses y la jurisdicción sigue el derecho estadounidense (Cloud Act 2018). La «región UE» solo desplaza la ubicación del servidor, no la soberanía jurídica.

Schrems II + art. 28 del RGPD, la realidad jurídica de 2026

La sentencia Schrems II del Tribunal de Justicia de la Unión Europea de 2020 clasificó las transferencias a terceros países (EE. UU.) de datos personales como fundamentalmente problemáticas. Las aclaraciones del EDPB de 2024 lo endurecieron: las garantías adicionales (TIA, cifrado, auditorías de subencargados) son obligatorias, y los proveedores de nube estadounidenses con matriz estadounidense deben justificarse uno a uno. Para consultas, despachos, bancos y todas las pymes con datos personales en flujos de IA, esto se convierte a partir de 2026 en el punto de ruptura regulatorio. Una pila soberana en la UE evita el problema desde el principio, sin transferencias a terceros países, sin declaración TIA, sin necesidad de una auditoría de nube estadounidense.

Art. 50 del AI Act, obligación de transparencia desde el 02.08.2026

El artículo 50 del Reglamento de IA de la UE 2024/1689 obliga a los proveedores, desde el 02.08.2026, al aviso en las interacciones de IA en el contacto con clientes finales. En concreto: las llamadas de IA deben identificarse como IA en la frase de apertura, los chats de IA necesitan un banner de aviso visible, los correos de IA un aviso estándar. Las infracciones pueden acarrear multas de hasta 15 mill. de € o el 3 % de la facturación anual mundial. En los proveedores estadounidenses, la implementación del cumplimiento recae del lado del comprador, tienes que incorporar el aviso en cada flujo. Rinqo lo hace automáticamente en todos los canales.

La pila plenamente en la UE de Rinqo en detalle

Alojamiento: Hetzner Online GmbH, Falkenstein y Núremberg, contrato de encargo de tratamiento alemán conforme al art. 28 del RGPD. App + API + base de datos + base de datos vectorial + cola + servicio de voz, todo en hardware de Hetzner. Pipeline de voz: Pipecat (Apache 2.0) en Hetzner-Coolify, telefonía a través de centros de datos en la UE (Dublín y Fráncfort). LLM: Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central) (principal) sobre infraestructura de Equinix en Finlandia, OVHcloud Roubaix como conmutación por error puramente europea opcional (subencargado solo con la clave de API establecida). STT: reconocimiento de voz en configuración UE con contrato de encargo de tratamiento; Whisper autoalojado en GPU de Hetzner puede conectarse bajo demanda. TTS: un proveedor alemán de síntesis de voz, alojado en la UE, conexión mediante API. Sin hyperscalers estadounidenses en el pipeline de tratamiento principal.

Cuándo la soberanía en la UE es obligatoria, y cuándo no

Obligatoria: consultas con datos de pacientes, despachos con conversaciones con clientes, bancos/aseguradoras con datos financieros, todos los sectores con secreto profesional (asesoría fiscal, notariado, profesiones sanitarias), administración pública. Muy recomendada: todas las pymes DACH con datos del personal en flujos de IA. Opcional: aplicaciones puramente relacionadas con el producto sin datos personales (p. ej. bots de FAQ anónimos en páginas de marketing). Quien no atienda con claridad este filtro se arriesga, a partir de 2026, a requisitos de auditoría más estrictos, reclamaciones de la BfDI y multas conforme al EU AI Act y al RGPD.

Preguntas frecuentes

Sven Pflüger

Sven Pflüger

Fundador y CEO, Rinqo

Sven construye Rinqo a partir de una observación simple: la mayoría de las herramientas de IA se diseñan en San Francisco y se venden en Berlín. El taller de la Selva Negra, la clínica veterinaria de Salzburgo, el hotel familiar del Tirol reciben software que no habla su idioma. Rinqo le da la vuelta. En servidores europeos, configurado en diez minutos, en veinte idiomas. Con plantillas creadas por los propios sectores.

LinkedIn

Última actualización:

Probar en vivo

Ver agente

Soluciones relacionadas