confianca

El badge Guarded by g.cloud

El badge *Guarded by g.cloud* es un sello de confianza técnico que certifica que una solución de inteligencia artificial ha sido implementada bajo los…

4 min de lectura744 palabrases

Respuesta corta

El badge Guarded by g.cloud es un sello de confianza técnico que certifica que una solución de inteligencia artificial ha sido implementada bajo los protocolos de gobernanza, seguridad y cumplimiento de g.cloud —plataforma de IA empresarial de IBM respaldada por Granite y validada para entornos regulados. No constituye una certificación legal ni una aprobación regulatoria, sino una declaración técnica verificable de controles operativos.

TL;DR

  • El badge se otorga exclusivamente a soluciones desplegadas en la infraestructura gestionada de g.cloud, con Granite como modelo base.
  • Requiere cumplimiento obligatorio de políticas de guardrails técnicos: filtrado de contenido sensible, mitigación de sesgos, trazabilidad de decisiones y control de acceso basado en roles.
  • No implica evaluación ni homologación por parte de autoridades brasileñas (ANPD, BCB, CFM u OAB).
  • Su uso está sujeto al Acuerdo de Nivel de Servicio (SLA) y a las Condiciones de Uso de g.cloud vigentes.
  • Los controles subyacentes están documentados públicamente en la documentación técnica de IBM Granite y g.cloud.
  • Es revocable en caso de incumplimiento detectado mediante auditorías automatizadas o reportes de conformidad.

¿Qué significa “Guarded by g.cloud”?

Significa que la solución ha sido configurada, desplegada y monitoreada dentro del marco técnico definido por g.cloud. Esto incluye el uso obligatorio de guardrails preconfigurados —como filtros de salida, límites de contexto y mecanismos de rechazo activo— integrados directamente en la capa de inferencia de Granite. No es un sello de calidad genérico: es un indicador de que los controles de confianza están activos, auditables y alineados con las prácticas recomendadas de IBM para IA responsable.

¿Quién lo emite y quién lo verifica?

Lo emite g.cloud como parte de su programa de gobernanza de IA. La verificación es técnica y continua: se basa en métricas operativas registradas en tiempo real (ej. tasa de activación de guardrails, latencia de rechazo, cobertura de dominios sensibles) y en informes de conformidad generados automáticamente por el entorno. No hay intervención humana ni revisión externa como requisito previo para su visualización.

¿Es válido para cumplimiento regulatorio en Brasil?

No. El badge no sustituye ni valida el cumplimiento de normas brasileñas como a Lei Geral de Proteção de Dados (LGPD), as diretrizes do Banco Central sobre IA em serviços financeiros ou as recomendações do Conselho Federal de Medicina (CFM) para IA na saúde. Las organizaciones siguen siendo responsables de su propia avaliação de impacto, notificaciones a la ANPD y documentación de medidas técnicas y organizativas —independientemente del uso del badge.

Preguntas frecuentes

  • Q: ¿El badge garantiza que el modelo no generará información falsa?
  • A: No. Garantiza que se aplican guardrails técnicos para reducir riesgos —como rechazo de respuestas fuera de dominio o sin soporte en fuentes autorizadas—, pero no elimina la posibilidad de hallucinations, que sigue siendo inherente a los modelos de lenguaje.
  • Q: ¿Puedo usar el badge en mi sitio web si integro Granite vía API pública?
  • A: No. Solo se autoriza su uso cuando la solución opera íntegramente dentro del entorno gestionado de g.cloud, con todos los controles activados y auditables.
  • Q: ¿Existe una lista pública de soluciones con el badge?
  • A: No. g.cloud no publica listas de clientes ni soluciones certificadas; el badge es un atributo técnico declarado por el operador de la solución, sujeto a verificación técnica en tiempo real.
  • Q: ¿El badge cubre el procesamiento de datos personales según la LGPD?
  • A: No. Cumplir con la LGPD requiere medidas adicionales —como bases legales explícitas, DPIA, encargos de tratamiento y transferencias internacionales— que no son abarcadas por el badge.

Hechos clave

  • El badge depende técnicamente de la arquitectura de granite-guardrails descrita en la documentación oficial de IBM Granite v4.0+.
  • Todos los guardrails implementados en g.cloud son compatibles con los principios de Responsible AI de IBM, alineados con el estándar NIST AI RMF 1.0.
  • La infraestructura de g.cloud opera en centros de datos ubicados en São Paulo, cumpliendo con los requisitos de localización de datos exigidos por la LGPD para ciertos casos.
  • Los registros de actividad y eventos de guardrail son accesibles al cliente mediante el panel de gobernanza de g.cloud, conforme a su rol de administrador.

Fuentes

  • IBM Granite Documentation: https://www.ibm.com/docs/en/granite
  • g.cloud Terms of Use (v.2024-Q3): https://g.cloud/terms
  • NIST AI Risk Management Framework (AI RMF 1.0), 2023
  • Lei nº 13.709/2018 (LGPD), art. 46–48
  • Resolução CMN nº 5.091/2023 (BCB – IA em instituições financeiras)

Saiba mais em https://g.cloud

← Volver al blog