¿Qué es la IA soberana?
«IA soberana» se ha convertido en un argumento de venta. Sin embargo designa algo preciso: una inteligencia artificial cuya infraestructura, modelos y datos controlas, sin depender de un tercero que pueda retirártelos. Este artículo plantea la definición, el marco jurídico y qué conviene verificar antes de creerse una promesa de soberanía.

Una definición en una frase
Una IA es soberana cuando la organización que la utiliza mantiene el control efectivo sobre las tres capas que la componen: el hardware que ejecuta los cálculos, el modelo que produce las respuestas y los datos que alimentan el conjunto.
La palabra importante es «efectivo». Un contrato que promete confidencialidad no es lo mismo que una arquitectura en la que el dato nunca sale físicamente del edificio. Lo primero descansa sobre la buena fe y sobre el derecho aplicable al proveedor. Lo segundo no descansa sobre otra cosa que la topología de la red.
Por qué el tema se ha vuelto concreto
Durante diez años, externalizar hacia la nube fue la respuesta por defecto. La IA generativa cambió la ecuación, porque no trata datos periféricos: trata documentos estratégicos, expedientes de clientes, contratos, actas internas. Lo que envías a un modelo remoto es la materia prima de tu empresa.
Tres evoluciones han hecho la pregunta inevitable. Primero, el alcance extraterritorial de ciertas legislaciones, entre ellas la Cloud Act estadounidense de 2018, que permite a las autoridades exigir a un proveedor sometido a su derecho la entrega de datos alojados en el extranjero. Después, la jurisprudencia europea: el Tribunal de Justicia de la Unión Europea anuló dos marcos sucesivos de transferencia hacia Estados Unidos, el Safe Harbor en 2015 y el Privacy Shield en 2020. Por último, la dependencia económica: cuando un proveedor cambia sus tarifas, sus condiciones de uso o retira un modelo, tú lo sufres.
A ello se suma una realidad operativa a menudo subestimada: sin conexión, una IA en la nube deja de existir. Para un despacho, una agencia o una fábrica, la avería de red se convierte en avería de producción.
Los tres niveles de soberanía
No todas las ofertas que se dicen soberanas se sitúan en el mismo nivel. Conviene distinguirlas, porque la diferencia de protección entre ellas es considerable.
- Soberanía de los datos: tus datos se almacenan en una jurisdicción determinada. Es el nivel más débil, porque la ubicación del servidor no dice nada del derecho al que está sometida la sociedad que lo explota.
- Soberanía de la infraestructura: el hardware pertenece a una entidad cuya vinculación jurídica controlas, o mejor aún, se encuentra en tus instalaciones.
- Soberanía del modelo: los pesos del modelo se ejecutan en tu lado, sin llamada saliente a una API de terceros. Nadie puede modificar su comportamiento, limitarlo o retirarlo sin tu acuerdo.
Soberano no significa cerrado
Una confusión frecuente consiste en oponer soberanía y apertura. Es al revés. Los modelos abiertos, cuyos pesos se distribuyen públicamente, son precisamente lo que hace alcanzable la soberanía: puedes descargarlos, ejecutarlos en tu hardware, auditarlos y fijar una versión cuya estabilidad garantizas.
Una IA soberana tampoco es una IA aislada del mundo. Es una IA en la que tú decides qué sale. La diferencia es la que hay entre una puerta cerrada y una puerta que controlas.
Qué exige, en la práctica
Durante mucho tiempo la respuesta honesta era: una sala de servidores, GPU, un ingeniero MLOps y varios meses. Ese coste de entrada es lo que mantuvo a la mayoría de las organizaciones en la nube, a falta de alternativa realista.
El hardware ha alcanzado la necesidad. Un superchip como el NVIDIA GB10 Grace Blackwell ofrece hasta 1 PFLOP en precisión FP4 con 128 GB de memoria unificada, en una caja de escritorio alimentada por un enchufe estándar. Esa memoria unificada es la clave: permite cargar modelos que ayer exigían varias tarjetas gráficas profesionales.
Es el principio de DIWY. La box llega preconfigurada con Devana OS, la capa de sistema que ejecuta Suite 366 y Devana totalmente sin conexión. La conectas a tu red, tus equipos se conectan y ninguna consulta sale de tus instalaciones.
Preguntas que hacer a un proveedor
Antes de elegir una solución presentada como soberana, cuatro preguntas suelen bastar para despejar la ambigüedad.
- ¿Dónde se ejecutan las inferencias, físicamente, y bajo qué derecho está la entidad que explota ese hardware?
- ¿El servicio sigue funcionando si se corta la conexión a internet?
- ¿Puedo auditar el tráfico saliente y comprobar que ningún dato sale?
- ¿Qué pasa con mis usos si el proveedor cambia sus condiciones o desaparece?
Para recordar
- La IA soberana descansa sobre tres capas: el hardware, el modelo y los datos. Una promesa contractual no sustituye a una arquitectura.
- La ubicación de un servidor no basta: lo que cuenta es el derecho aplicable a quien lo explota.
- Los modelos abiertos son el medio para alcanzar la soberanía, no su contrario.
- El coste de entrada del hardware ha bajado mucho: una box de escritorio basta ya para un equipo entero.
Preguntas frecuentes
IA soberana e IA europea, ¿son lo mismo?
No. Una IA europea designa el origen del proveedor o del modelo. Una IA soberana designa el control que ejerces sobre la infraestructura y los datos. Un modelo europeo ejecutado sobre una infraestructura sometida a un derecho extranjero no es soberano.
¿Basta una nube privada para garantizar la soberanía?
Mejora la situación sin resolverla del todo. El dato sigue en hardware explotado por un tercero, y la continuidad del servicio depende de la red. La ejecución en local sigue siendo el único modelo en el que el dato nunca sale físicamente.
¿Son menos capaces los modelos locales?
La diferencia se ha reducido. En los usos profesionales habituales, redacción, síntesis, extracción, búsqueda documental, análisis de contratos, los modelos abiertos ejecutados en local cubren la necesidad. Además tienen una ventaja decisiva: pueden trabajar sobre tus documentos confidenciales, algo que no puedes hacer con un servicio remoto.
¿Hace falta un equipo técnico para mantener una IA soberana?
Depende del enfoque. Montar uno mismo servidor, modelos y aplicaciones exige competencias MLOps. Una box preconfigurada como DIWY llega lista para usar: Devana OS, Suite 366 y Devana ya están instalados y mantenidos.
Tu IA, dentro de tus paredes.
DIWY está disponible ya, con entrega en 72 h y preconfigurada con tus aplicaciones.
Pedir una DIWY