La nueva legislación, como la Ley de IA de la UE, está elevando rápidamente los estándares de cumplimiento en un sector que hasta ahora apenas estaba regulado.
Ahora más que nunca, es fundamental que los datos empresariales sensibles y los procesos internos no se compartan libremente con servicios externos.
Odoo se ha tomado en serio estas preocupaciones y ha desarrollado una IA respetuosa con la protección de datos. Su enfoque garantiza que las empresas tienen pleno control sobre sus datos sin renunciar a los beneficios de la IA.
Los 4 pilares de la seguridad de la IA de Odoo
El marco de seguridad de Odoo se apoya en cuatro pilares distintos que garantizan que tus datos siguen siendo tuyos.
1. La filosofía «opt-in»
En Odoo, la IA es una opción. No tendrás que buscar en los ajustes para desactivar la IA de Odoo, ya que todas las funciones están desactivadas por defecto y deben ser activadas individualmente por un administrador. Esto garantiza:
- Transparencia total: Decides exactamente qué funciones están activas
- Introducción gradual: Puedes probar y aprobar las funciones de IA una a una en lugar de activarlas todas de golpe
- Preparación para auditorías: Como cada función se habilita explícitamente, es mucho más fácil mantener el cumplimiento durante las revisiones de protección de datos.
2. Transferencia mínima de datos
Odoo sigue el principio de minimización de datos. Cuando se realiza una solicitud de IA, el sistema no vuelca toda tu base de datos en el prompt. Esto añade una capa de seguridad con:
- Selección específica: Solo se transfieren los datos seleccionados activamente por el usuario o estrictamente necesarios para el caso de uso concreto
- Sin acceso masivo a datos: La IA nunca recibe acceso general a los datos de la empresa
- Trazabilidad: Los usuarios conservan el control y la visibilidad sobre qué información se está procesando en cada momento.
3. Soberanía total para usuarios on-premise
Para las organizaciones con requisitos de cumplimiento estrictos, la instalación on-premise ofrece el máximo nivel de control. Se basa en:
- Clave de API propia: Utilizas la clave de API de tu propia empresa para conectarte a los proveedores de IA
- Directrices internas: El modelo de IA procesa los datos conforme a tus políticas internas específicas de protección de datos
- Sin modelos de terceros no aprobados: Los datos nunca fluyen hacia servicios externos que la empresa no haya elegido explícitamente
- Máximo control interno: Tu IA, tus reglas. Esto es valioso para sectores con requisitos de cumplimiento estrictos.
4. Embedding local
Quizás la característica de seguridad técnicamente más significativa es cómo gestiona Odoo su base de conocimientos RAG (Retrieval-Augmented Generation). Funciona íntegramente en local y no requiere ninguna base de datos externa.
- Directamente en PostgreSQL: Los embeddings vectoriales se almacenan en la base de datos PostgreSQL de Odoo ya existente
- Sin software de terceros: No necesitas Pinecone ni otros sistemas externos de bases de datos vectoriales
- Los datos se quedan en casa: Todo el conocimiento de la empresa nunca sale de tu propia infraestructura
- Mantenimiento sencillo: Tu IA de Odoo es fácil de mantener, ya que con una única base de datos en un único sistema, tienes el control total.
La arquitectura de IA de Odoo está construida para el cumplimiento normativo en la UE
Para las empresas europeas, adoptar una IA conforme a la normativa no solo requiere conocimientos técnicos, sino también experiencia jurídica.
La Ley de IA de la UE y el RGPD marcan el camino hacia la soberanía de los datos. Aun así, los modelos de IA genéricos basados únicamente en SaaS que utilizan muchos ERP no suelen cumplir con los estándares locales de cumplimiento.
La decisión de Odoo de mantener la infraestructura RAG en local es una respuesta estratégica a estos requisitos europeos.
Ofrece un marco que prioriza tres cuestiones críticas
- Cumplimiento del RGPD y residencia de los datos: Como la base de datos vectorial (la base de conocimientos RAG) se almacena directamente en tu instancia local de PostgreSQL a través de pgvector, el conocimiento sensible de la empresa nunca sale de tu infraestructura para ser indexado por servicios de búsqueda de terceros
- Protección frente a terceros no autorizados: Al permitir que los usuarios on-premise utilicen sus propias claves de API, las empresas pueden asegurarse de interactuar únicamente con proveedores de IA que hayan firmado Acuerdos de Tratamiento de Datos (DPA) específicos y compatibles con la legislación de la UE
- Soberanía operativa: La filosofía «opt-in» garantiza que el responsable de protección de datos (DPO) de la organización tiene una supervisión total.
Preguntas frecuentes sobre la protección de datos de la IA de Odoo
¿La IA de Odoo tiene acceso general a mis leads y productos?
No. Odoo no utiliza embeddings para modelos estándar como leads o productos. En su lugar, utiliza herramientas de IA (acciones de servidor) para ejecutar consultas estándar de la base de datos solo cuando se solicita. Se trata de una consulta habitual de Odoo, no de una búsqueda semántica en todo tu conjunto de datos.
¿Dónde se almacenan exactamente los vectores de mis documentos?
Los vectores se almacenan en el modelo ai.embedding dentro de tu propia base de datos PostgreSQL. Nunca se almacenan en servidores externos ni directamente en los propios registros de origen.
¿Puedo usar un LLM autoalojado para mantener todos los datos en local?
Aunque puedes cambiar la URL base de los proveedores de IA, muchos puntos finales individuales de la API están actualmente codificados de forma fija para ajustarse a las estructuras de OpenAI y Google. Usar un LLM autoalojado es posible, pero puede requerir personalización para adaptarse a los requisitos específicos de los puntos finales de Odoo.
¿Qué datos se envían realmente al LLM durante una solicitud RAG?
Cuando se genera un prompt, Odoo recupera los «fragmentos» relevantes de tus fuentes indexadas (artículos de Knowledge, PDF, etc.) mediante una búsqueda por similitud. Estos fragmentos se insertan en el mensaje del sistema junto con tu prompt de usuario específico y el contexto del registro actual
Hablemos de la configuración de datos de tu IA de Odoo
Nuestros expertos trabajan activamente con clientes en implementaciones de Odoo potenciadas por IA y estarán encantados de adaptar nuestra experiencia a tus necesidades.