La plataforma de IA empresarial entre sus datos y una decisión

BlackGust no sustituye sus sistemas. Se conecta a ellos, construye un modelo compartido de la organización y da a los agentes de IA un acceso seguro y auditado a ese modelo. Cada capa puede inspeccionarse, configurarse y desplegarse donde exija su política de seguridad: nuestra nube, su nube, sus servidores o una red aislada.

  • DespliegueNube · privada · on-premise · aislado
  • ModelosOpenAI · Anthropic · modelos abiertos locales
  • AccesoSolo lectura por defecto · SSO · auditoría completa
  • Primer resultadoPiloto en 4–8 semanas
Principio de diseño

Sus sistemas siguen siendo la fuente de verdad. La plataforma los lee, los conecta y permite que los agentes de IA actúen solo dentro de los permisos que usted concede, con cada paso registrado.

Arquitectura

Arquitectura de IA empresarial en cinco capas

Los datos fluyen de izquierda a derecha: desde los sistemas que ya utiliza, a través de conectores, hasta un único modelo de la organización. Los agentes trabajan sobre ese modelo y entregan resultados donde las personas ya trabajan. La gobernanza recorre todas las capas por debajo; no se añade al final.

01 · Fuentes02 · Conectores03 · Modelo de la organización04 · Agentes05 · InterfacesERP · contabilidadCRMBases de datos · almacenesDocumentos · archivosCorreo · chatTelefonía · cámarasAPIRéplicas CDCETL · exportacionesOCR · documentosVoz a textoUn solo modeloContraparteContratoFacturaPagoResponsableProyectoInstrucciónAnalistaGestor documentalControl de plazosGestor de solicitudesEnrutador de modelosfrontera · localConsola ejecutivaAplicación webTeams · SlackVozAPI de la plataforma⟂ GobernanzaPermisos de accesoRegistro de auditoríaAprobación humanaLímitesEnmascaramiento de datos personalesEvaluación de calidad

Capa por capa

De abajo arriba: desde las fuentes de datos hasta las personas que toman decisiones.

05 · Interfaces

Donde trabajan las personas

Consola ejecutiva, aplicación web, chat corporativo, voz e integración en sus propios sistemas.

DirecciónWebTeams · SlackVozAPI
04 · Agentes

Quién hace el trabajo

Agentes de IA con un rol, instrucciones y un conjunto de acciones permitidas: buscar, calcular, redactar, enviar a aprobación.

AnalistaGestor documentalControl de plazosGestor de solicitudes
03 · Modelo de la organización

Qué se conecta con qué

Objetos y relaciones: contraparte → contrato → factura → pago → responsable. Una única fuente de verdad para todos los departamentos.

ObjetosRelacionesMétricasBúsqueda vectorial
02 · Conectores

Cómo entran los datos

API, réplicas de bases de datos, exportaciones y procesamiento de documentos. Sincronización programada o en tiempo real.

APICDCETLOCRSTT
01 · Fuentes

Sus sistemas, sin cambios

ERP y contabilidad, CRM, bases de datos y almacenes de datos, documentos, correo electrónico, telefonía, chat corporativo, cámaras.

SAPOracleDynamicsSalesforcePostgreSQLSnowflakeMS SQLExcel
⟂ Gobernanza

La capa transversal

Permisos de acceso, registro de auditoría, aprobación humana, límites y enmascaramiento de datos personales.

RBACAuditoríaHuman-in-the-loopEnmascaramiento de datos personales
Modelo de la organización

Un modelo de la organización, compartido por todos los agentes

La mayoría de los pilotos de IA se estancan porque cada uno ve un solo sistema. El modelo de la organización vincula registros de distintos sistemas en objetos de negocio y en las relaciones entre ellos. Una pregunta que cruza finanzas, legal y operaciones se convierte en una sola consulta en lugar de tres exportaciones y una hoja de cálculo.

firmafactura segúnliquidada porfuentea cargo dealimentatrabaja enasignada aresponde deContraparteNIF · calificación · límitesContratocondiciones · importe · fechasFacturaimporte · vencimientoDocumento fuentePDF escaneado · página 4Responsable del contratoempleado · rolPagoestado · días de retrasoInstrucciónplazo · responsableDepartamentopresupuesto · directorMétricacuentas por cobrar vencidas
Pregunta de ejemplo · Ejemplo · datos ilustrativos

«¿Qué pagos vencidos corresponden a contratos a cargo de mi departamento?»

La ruta resaltada es cómo responde el agente: departamento → responsables → contratos → facturas → pagos. Cada paso es un enlace que puede abrir.

Objetos
Las entidades de negocio de las que ya habla su equipo: contrapartes, contratos, activos, expedientes, solicitudes ciudadanas, proyectos. Se definen con ustedes, no se imponen desde una plantilla.
Relaciones
Quién firmó qué, a qué contrato pertenece cada factura, quién es responsable del seguimiento. Los vínculos provienen de claves en sus sistemas y de documentos leídos por OCR.
Métricas
Cuentas por cobrar vencidas, tiempo de ciclo, plan frente a real. Se calculan una vez, sobre el modelo, para que todos los departamentos vean la misma cifra.
Búsqueda
Búsqueda vectorial en documentos y correspondencia, vinculada a los objetos que mencionan. Las respuestas citan la página de la que provienen.
Permisos
Los permisos se aplican a objetos y campos. Un usuario, y cualquier agente que actúe en su nombre, ve solo lo que permite el directorio.
Módulos

Módulos de IA sobre un solo modelo de datos

Empezamos con un módulo orientado al problema más costoso. Los módulos siguientes se conectan al modelo ya construido, por lo que cada uno se entrega más rápido que el anterior.

Primer módulo

Dirección

Una consola para la dirección: preguntas en lenguaje natural, un resumen diario de desviaciones, seguimiento de instrucciones y respuestas vinculadas a sus fuentes.

Primer uso típico
  • Resumen matutino de lo que se desvió del plan
  • Seguimiento de instrucciones con responsables y plazos
Operaciones

Operaciones

Agentes para procesos rutinarios: conciliaciones, solicitudes, control de plazos, redacción de cartas e informes y enrutamiento de tareas.

Primer uso típico
  • Conciliaciones con proveedores
  • Recepción y enrutamiento de solicitudes
Documentos

Documentos

Lectura de escaneos y PDF, extracción de campos clave, revisión de contratos con una lista de verificación y búsqueda en el archivo.

Primer uso típico
  • Revisión de contratos según su lista de verificación
  • Búsqueda en el archivo con cita de páginas
Conocimiento

Conocimiento

Una base de conocimiento corporativa de políticas, procedimientos y normativa. El personal obtiene respuestas citadas del documento fuente.

Primer uso típico
  • Asistente de políticas y procedimientos
  • Respuestas de incorporación para nuevos empleados
Voz

Voz

Reconocimiento y síntesis de voz en los principales idiomas, entre ellos inglés, español, portugués, alemán, francés, chino, japonés y coreano. Agentes de voz para contact centers, líneas de atención y aplicaciones móviles.

Primer uso típico
  • Resúmenes de llamadas y control de calidad
  • Agente de voz de primera línea para una línea de atención
Visión

Visión

Analítica de vídeo sobre sus cámaras existentes: conteo de personas, ocupación de zonas, supervisión de procesos y de seguridad.

Primer uso típico
  • Supervisión de zonas de seguridad
  • Conteo de colas y ocupación
Agentes de IA

Un agente de IA es un empleado con instrucciones y límites

Un agente no es un chat inteligente. Tiene un rol, acceso a datos concretos, una lista de acciones permitidas y reglas sobre cuándo consultar a una persona. Su configuración es legible por igual para el responsable del proceso, el CISO y el auditor.

Agente · Revisión de contratosConfiguración
rol: revisar contratos de suministro entrantes
lee: registro de contratos, directorio de contrapartes, ERP
puede: extraer condiciones · revisar con la lista de verificación · emitir un comentario
no puede: firmar · modificar importes · escribir en sistemas externos
consulta a una persona cuando: importe > 500.000 US$ · contraparte nueva · desviación de la plantilla
registro: cada paso con fuente y marca de tiempo
  • Los permisos de un agente nunca superan los del usuario en cuyo nombre actúa
  • Las acciones que modifican datos pasan por aprobación
  • Cada respuesta enlaza a un documento o registro
  • Cuando los datos son insuficientes, el agente lo dice en lugar de inventar una respuesta
  • La calidad se verifica con un conjunto de preguntas de referencia antes de cada actualización
Ciclo de vida del agente

Diseñar, evaluar, aprobar, supervisar

Los agentes se gestionan como cualquier otro sistema en producción: se especifican, se prueban, se aprueban y se vigilan. Nada llega a los usuarios sin superar cada control, y cada versión puede revertirse.

Paso 1 · con el responsable del proceso

Diseñar

El rol, las fuentes de datos, las acciones permitidas y las reglas de escalado se definen por escrito con la persona responsable del proceso. Seguridad revisa la lista de accesos.

Control superado cuandoEl responsable aprueba una especificación del agente de una página
Paso 2 · con casos reales

Evaluar

El agente se ejecuta sobre un conjunto de referencia de preguntas y documentos reales. Medimos la exactitud, las citas y las negativas, y lo probamos con prompts adversarios.

Control superado cuandoLos resultados cumplen los umbrales acordados de antemano
Paso 3 · con seguridad y el responsable

Aprobar

Los permisos se contrastan con su directorio. La versión se anota en el registro de cambios y se libera a un grupo piloto antes que al resto.

Control superado cuandoAprobadores designados firman la publicación
Paso 4 · de forma continua

Supervisar

Métricas en vivo, revisión humana por muestreo y alertas cuando las respuestas se desvían. El conjunto de referencia se vuelve a ejecutar antes de cada cambio de modelo o de prompt.

Control superado cuandoInforme mensual de calidad; reversión en un solo paso

Salvaguardas en cada agente

  • Acceso de mínimo privilegio heredado de su directorio
  • Límites de gasto, volumen y frecuencia por agente
  • Aprobación humana por encima de los umbrales que usted fija
  • Datos personales enmascarados antes de cualquier llamada a un modelo externo
  • Las respuestas sin fuente se señalan, no se presentan como hechos

Lo que un agente nunca hace

  • Actuar fuera de su rol definido por escrito
  • Firmar, pagar o comprometer a la organización
  • Ver datos que su usuario no puede ver
  • Modificar sus propios permisos o instrucciones
Integraciones

Se conecta a los sistemas que ya utiliza

Solo lectura por defecto, por la vía más limpia que ofrece cada sistema: una API, una réplica de base de datos, una exportación o un flujo de documentos. No hay que migrar ni sustituir nada.

ERP · finanzas

Planificación de recursos empresariales

SAPOracleMicrosoft DynamicsModelos en Excel
CRM

Clientes y ventas

SalesforceHubSpotMicrosoft Dynamics
Datos

Bases de datos y almacenes

PostgreSQLOracleMS SQLSnowflakeBigQueryKafka
Documentos

Documentos y archivos

ECM / DMSCarpetas compartidasEscaneos y PDF (OCR)Adjuntos de correo
Comunicaciones

Correo, chat y voz

Correo IMAPMicrosoft TeamsSlackTelefonía VoIP
Identidad

Inicio de sesión único y roles

Active DirectoryLDAPSAMLOIDC
Seguridad

Supervisión y auditoría

Exportación a SIEMRegistrosMétricasTrazas
Visión

Cámaras y sensores

CCTV existenteCámaras IP

Otros sistemas, como Workday, ServiceNow o aplicaciones propias, se conectan mediante API REST o GraphQL, webhooks o exportaciones. Todo lo no estándar se evalúa durante el diagnóstico.

Modelos de IA

Inteligencia de frontera o modelos soberanos. Usted elige.

La plataforma es agnóstica respecto al modelo. Elija modelos de frontera mediante API empresariales, ejecute modelos abiertos entrenados con sus propios datos dentro de su perímetro o combine ambos. Un modelo puede sustituirse sin reconstruir la solución.

Frontera

OpenAI, Anthropic y otros modelos líderes

Mediante API empresariales cuyas condiciones excluyen el entrenamiento con sus datos. El razonamiento más potente para análisis, documentos y agentes.

  • El inicio más rápido
  • El mejor razonamiento general
  • Datos enmascarados antes de salir
Soberano

Modelos locales entrenados con sus datos

Modelos abiertos como Llama, Qwen o Mistral, desplegados en sus servidores o en una red aislada y ajustados con sus documentos, terminología y procesos. Nada sale de su perímetro.

  • Ajuste fino con su corpus
  • Nuestra propia arquitectura de seguridad
  • Funciona sin acceso a internet
Híbrido

El modelo adecuado para cada tarea

El enrutamiento envía el trabajo sensible o rutinario a modelos locales y el razonamiento complejo a modelos de frontera, dentro de las reglas que fija su equipo de seguridad.

  • Enrutamiento basado en políticas
  • Control de costes por solicitud
  • Auditoría completa de cada llamada

Cómo decide el enrutamiento

Cada solicitud se clasifica antes de llegar a un modelo. Su equipo de seguridad redacta la política; el enrutador la aplica y registra la decisión.

  • Primero la clase de datos: los datos confidenciales y personales permanecen en modelos locales salvo que la política permita enmascararlos
  • Después la tarea: el razonamiento complejo va al modelo más potente permitido y el trabajo rutinario de gran volumen a uno más pequeño
  • Respaldo: si un endpoint de modelo no está disponible, el enrutador usa el siguiente modelo que permite la política
  • Cada llamada se registra con modelo, versión, coste y motivo
Enrutador de modelos · decisionesEjemplo · datos ilustrativos
SolicitudClase de datosRutaMotivo
Resumir actas del consejoConfidencialLocalPolítica: no sale del perímetro
Redactar una respuesta a un proveedorInternoFrontera · enmascaradoNombres e importes enmascarados
Clasificar correo entranteInternoLocal · pequeñoRutinario, gran volumen
Evaluar el riesgo de un contrato a tres añosInternoFronteraRazonamiento complejo
Expediente de un ciudadanoPersonalSolo localDespliegue aislado
Despliegue

Cuatro formas de desplegar: de la nube al entorno aislado

La elección depende de la sensibilidad de los datos, las normas de residencia de datos y su política de TI. La funcionalidad de la plataforma es la misma en todas las opciones; lo que cambia es dónde residen los datos y qué modelos de lenguaje están disponibles.

BlackGust CloudNube privadaOn-premiseAislado
Dónde residen los datosNuestro centro de datos, en la regiónSu cuenta en la nubeSus servidoresRed aislada, sin internet
Modelos de IADe frontera y localesDe frontera y localesLocales; de frontera previo acuerdoSolo locales
Aislamiento
Infraestructura gestionada porBlackGustSu equipo de nube, con nuestros ingenierosSu TI, con nuestros ingenierosSu equipo in situ, con nuestros ingenieros
ActualizacionesVentanas de mantenimiento programadasProgramadas con su TIA través de su proceso de cambiosEntregadas offline, a través de su proceso de cambios
Plazo de despliegueDías1–2 semanas2–4 semanas4–8 semanas
Ideal paraEmpresas que quieren empezar rápidoEmpresas con una política de nubeBancos, grandes grupos empresarialesGobierno, infraestructuras críticas
Disponible enFoundation, EnterpriseFoundation, EnterpriseEnterprise, SovereignSovereign

Los plazos corresponden al despliegue de la plataforma y dependen de la preparación de la infraestructura del cliente. Los despliegues aislados suelen requerir servidores con GPU; preparamos la especificación durante el diagnóstico.

Residencia de datos: elija la opción que se ajuste a sus normas, ya sean el RGPD y el AI Act de la UE en Europa, la CCPA/CPRA o normas sectoriales en EE. UU., la LGPD en Brasil, la PIPL en China, la APPI en Japón, la PIPA en Corea o la Privacy Act en Australia. Diseñamos cada despliegue para facilitar el cumplimiento; consulte seguridad.

Rendimiento y fiabilidad

Diseñada para funcionar en producción, no en una demo

La plataforma está diseñada para muchos departamentos y miles de usuarios sobre un solo modelo. La velocidad de respuesta depende de los modelos, el hardware y sus datos, por lo que la dimensionamos para su carga en lugar de citar benchmarks genéricos.

Escala

Escala horizontalmente

Los servicios se ejecutan en contenedores sobre Kubernetes, o Docker Compose en entornos pequeños. La capacidad crece añadiendo nodos; el dimensionamiento se hace durante el diagnóstico.

Resiliencia

Se degrada de forma controlada

Si un sistema fuente cae, las respuestas muestran la hora de la última sincronización en lugar de usar en silencio datos desactualizados. Si falla un modelo, el enrutamiento recurre a otro modelo permitido.

Recuperación

Se recupera según contrato

Copias de seguridad programadas y recuperación según el RPO y el RTO acordados en el contrato, documentadas en el runbook que recibe su equipo.

Observabilidad

Visible de principio a fin

Métricas, registros y trazas de cada solicitud de agente: qué fuentes leyó, qué modelo llamó, cuánto tardó cada paso. Exportación a su SIEM.

Calidad

Medida, no supuesta

Los conjuntos de preguntas de referencia se vuelven a ejecutar antes de cada actualización. Una caída de la exactitud bloquea la publicación, igual que una prueba fallida bloquea el código.

Soporte

Respaldado por un SLA

Horario laboral en Foundation, 24/7 para incidentes críticos en Enterprise y respuesta en 1 hora con un ingeniero de guardia designado en Sovereign.

Lo que no haremos: publicar cifras de latencia o rendimiento medidas con datos de otros. Durante el piloto las medimos en sus escenarios y fijamos los objetivos en el SLA.

Plataforma por paquete

Qué incluye cada paquete

La plataforma se licencia como un paquete anual. Cada uno incluye ingenieros desplegados en campo, no solo software. Antes de la suscripción se realizan un diagnóstico y un piloto con sus propios datos.

FoundationEnterpriseSovereign
Precio anual90.000 US$250.000 US$490.000 US$
Alcance
Funciones de negocioUna3–5Toda la organización
ProcesosHasta 3Hasta 15Ilimitados
UsuariosHasta 150Hasta 1.000Ilimitados
Sistemas conectadosHasta 5Hasta 15Según alcance
Módulos
Dirección✓✓✓
Operaciones · Documentos · ConocimientoUno de ellos✓✓
Voz · Visión——✓
Despliegue y modelos
DespliegueBlackGust Cloud o nube privadaNube, nube privada u on-premiseOn-premise o aislado
ModelosDe frontera + enrutamiento híbridoDe frontera + localesLocales, ajustados con su corpus; de frontera opcional
Equipo y soporte
Ingenieros desplegados en campo1 líder, in situ en las fases claveLíder + 2, de forma continuaEquipo integrado de 5+ y un arquitecto
SoporteHorario laboral24/7 para incidentes críticos24/7, respuesta en 1 hora, ingeniero de guardia designado
Documentación lista para licitación——✓

El hardware con GPU y la infraestructura para Sovereign se cotizan aparte. La comparación completa está en la página de precios.

Para equipos de TI

Visión técnica para arquitectos y CIO

Un resumen breve. La documentación técnica completa, la descripción de la arquitectura y el modelo de amenazas están disponibles bajo NDA.

Acceso a las fuentesSolo lectura por defecto. Las escrituras se producen únicamente mediante acciones explícitamente permitidas y aprobadas.
IntegracionesAPI REST/GraphQL; conexiones directas a réplicas de PostgreSQL, Oracle y MS SQL; Snowflake y BigQuery; flujos de Kafka; conectores de SAP, Dynamics y Salesforce; exportaciones de archivos; correo IMAP; webhooks.
AutenticaciónInicio de sesión único mediante LDAP / Active Directory, SAML u OIDC. Los roles se heredan de su directorio.
CifradoLos datos se cifran en tránsito y en reposo. En despliegues on-premise, el cliente custodia las claves.
DespliegueContenedores sobre Kubernetes, o Docker Compose en entornos pequeños. Infraestructura como código.
ObservabilidadMétricas, registros y trazas de las solicitudes de los agentes. Exportación a su SIEM.
Copias de seguridadCopias programadas y recuperación según el RPO/RTO acordado en el contrato.
API de la plataformaSus sistemas pueden llamar a los agentes y recibir resultados mediante la API.
Revisión de seguridadCompletamos su cuestionario de seguridad y presentamos la arquitectura a su equipo. Consulte seguridad.
Preguntas frecuentes

Preguntas sobre la plataforma, respondidas

Lo que más preguntan CIO, CISO y responsables de negocio antes de una demo.

¿Tenemos que sustituir nuestro ERP, CRM o almacén de datos?

No. La plataforma se conecta a los sistemas que ya utiliza, en solo lectura por defecto, y construye el modelo de la organización sobre ellos. Sus sistemas siguen siendo la fuente de verdad.

¿Se usan nuestros datos para entrenar modelos de IA?

No. Los modelos de frontera se usan mediante API empresariales cuyas condiciones excluyen el entrenamiento con sus datos, y los datos personales se enmascaran antes de salir. Los modelos soberanos se ajustan con su corpus dentro de su perímetro y no se comparten con nadie.

¿Puede la plataforma funcionar totalmente on-premise o en un entorno aislado?

Sí. El despliegue on-premise lleva 2–4 semanas y el aislado 4–8 semanas, según su infraestructura. En una red aislada la plataforma funciona solo con modelos locales, sin acceso a internet. El hardware con GPU se cotiza aparte.

¿Qué modelos de lenguaje utilizan?

Modelos de frontera de OpenAI, Anthropic y otros proveedores líderes, y modelos abiertos como Llama, Qwen y Mistral ejecutados localmente. La plataforma es agnóstica respecto al modelo, por lo que un modelo puede sustituirse sin reconstruir la solución.

¿Cómo evitan que los agentes inventen cosas?

Cada respuesta debe enlazar a un registro o documento. Cuando los datos son insuficientes, el agente lo dice. Cada agente se prueba con un conjunto de referencia de preguntas reales antes de su publicación y de cada actualización, y las acciones que modifican datos requieren aprobación humana.

¿Cuánto se tarda en conectar un sistema?

Un sistema con API documentada o réplica de base de datos suele conectarse durante el piloto. Las bases de datos heredadas sin documentar y los archivos en papel llevan más tiempo y se dimensionan durante el diagnóstico.

¿Qué normativas admite la plataforma?

Diseñamos los despliegues para facilitar el cumplimiento del RGPD y el AI Act de la UE, la CCPA/CPRA, la LGPD, la PIPL, la APPI, la PIPA, la Privacy Act australiana y normas sectoriales como los requisitos de datos sanitarios tipo HIPAA. La residencia de datos se resuelve con la opción de despliegue. Detalles en la página de seguridad.

¿Pueden nuestros propios sistemas llamar a los agentes?

Sí. La API de la plataforma permite a sus aplicaciones enviar una tarea a un agente y recibir el resultado con sus fuentes, con los mismos permisos y el mismo registro de auditoría que cualquier usuario.

¿Cuánto cuesta la plataforma?

Se licencia como un paquete anual: Foundation por 90.000 US$, Enterprise por 250.000 US$ y Sovereign por 490.000 US$ al año. Primero se realizan un diagnóstico (1490 US$, abonado al piloto) y un piloto. Consulte los precios.

¿Qué necesitan de nuestro equipo de TI?

Acceso de solo lectura a las fuentes acordadas, un contacto técnico, acceso de red para el despliegue y ayuda para configurar el inicio de sesión único. Nuestros ingenieros desplegados en campo hacen el trabajo de integración.

Vea la plataforma con sus propios escenarios

Una demo dura alrededor de una hora. Traiga a sus responsables de TI y de seguridad; le mostraremos la arquitectura, la configuración de un agente y el registro de auditoría.