Soberanía digital e IA: qué hacer si el proveedor de nube falla
El 10 de junio de 2025, ante la comisión de investigación del Senado sobre la contratación pública, el ponente Dany Wattebled preguntó al director de asuntos públicos y jurídicos de Microsoft Francia, Anton Carniaux, si podía garantizar que los datos de ciudadanos franceses nunca se transmitirían a las autoridades estadounidenses sin el acuerdo de las autoridades francesas. Bajo juramento, este respondió: «No, no puedo garantizarlo», precisando que el caso nunca se había producido. La respuesta es jurídicamente exacta y vale para cualquier proveedor sometido al derecho estadounidense. Concierne también a las empresas que confían una parte creciente de su trabajo a servicios de IA alojados por otros.
Tres formas de perder el acceso a un servicio
Una dependencia de un proveedor se manifiesta de tres maneras. La avería técnica deja el servicio no disponible durante unas horas. La decisión política o regulatoria restringe el acceso para ciertos clientes, ciertos países o ciertos usos. El cambio unilateral retira un modelo, revisa una tarifa o modifica unas condiciones de uso. Las causas difieren, el efecto es el mismo para el cliente, que sufre una decisión tomada en otro lugar.
La cuestión se plantea desde hace tiempo para los archivos o el correo. Se vuelve más apremiante con la IA, porque los asistentes se insertan en tareas cotidianas: responder a los clientes, preparar presupuestos, clasificar el correo, revisar contratos. Cuanto más integrada está la herramienta en el trabajo, más se nota su parada.
Las averías: CrowdStrike en 2024, AWS en 2025
El 19 de julio de 2024, una actualización defectuosa del software de seguridad del editor CrowdStrike hizo fallar ordenadores Windows en todo el mundo. Microsoft estimó el número de dispositivos afectados en 8,5 millones, menos del 1 % del parque Windows. La proporción era pequeña, pero esas máquinas se encontraban en empresas que prestan servicios críticos, y bancos, transportes y aerolíneas se vieron perturbados. La agencia estadounidense de ciberseguridad CISA publicó una alerta el mismo día; CrowdStrike publicó su análisis de las causas el 6 de agosto.
El incidente no concernía a la IA. Muestra que una actualización enviada a distancia por un solo proveedor puede inmovilizar millones de equipos en pocas horas, en clientes que no habían modificado nada por su parte.
El segundo caso afecta a la infraestructura sobre la que funcionan numerosos servicios de IA. El 19 de octubre de 2025 a las 23:48, hora del Pacífico, la región US-EAST-1 de Amazon Web Services, en Virginia del Norte, empezó a funcionar mal. Según el informe publicado por AWS, una condición de carrera latente, es decir, un defecto que solo se desencadena cuando dos procesos actúan en un orden preciso, dejó un registro DNS vacío para el punto de acceso regional de la base de datos DynamoDB. El DNS es la guía que traduce el nombre de un servicio en una dirección de red: sin ese registro, las aplicaciones no encontraban DynamoDB.
El registro se restableció a las 2:25, pero los efectos se habían propagado a las máquinas virtuales EC2, a los balanceadores de carga de red, a Lambda y a otros servicios que dependen de ellos. El último no se restableció hasta las 14:20 del 20 de octubre, unas catorce horas y media después del inicio del incidente. AWS desactivó después la automatización implicada en todo el mundo y anunció correcciones.
El informe es detallado, lo que hay que atribuir a AWS. Establece también que la causa era interna al proveedor. Ningún cliente podía impedirla; la única protección disponible de su parte consistía en no depender de una sola región, ni de un solo proveedor.
Las decisiones tomadas fuera de Europa
Los principales proveedores de nube y de modelos de IA son estadounidenses y aplican el derecho estadounidense, incluidos los controles a la exportación y las sanciones. El 15 de enero de 2025, la administración Biden publicó una norma llamada de difusión de la IA, que instauraba un régimen mundial de licencias para la exportación de chips avanzados. Debía aplicarse a partir del 15 de mayo. El 13 de mayo de 2025, el Departamento de Comercio anunció su abandono y prometió una nueva regulación en un plazo de cuatro a seis semanas. En cuatro meses, las condiciones de acceso al cálculo avanzado se escribieron y se retiraron mediante decisiones tomadas en Washington.
Los proveedores fijan también sus propios límites. El 5 de septiembre de 2025, Anthropic modificó sus condiciones de uso para denegar el acceso a las entidades participadas en más de un 50 %, directa o indirectamente, por sociedades establecidas en países donde sus servicios no están autorizados, entre ellos China, Rusia, Irán y Corea del Norte, sea cual sea su lugar de implantación. La empresa invocó razones jurídicas y de seguridad. El fundamento de esta decisión no es el tema aquí. Muestra que un proveedor puede redefinir la lista de sus clientes con una simple actualización de sus condiciones.
Un tercer caso sigue siendo controvertido. En 2025, la agencia AP informó de que Microsoft había bloqueado el correo del fiscal de la Corte Penal Internacional, Karim Khan, tras las sanciones estadounidenses dirigidas contra la Corte. El presidente de Microsoft, Brad Smith, respondió que la empresa no había interrumpido ni suspendido sus servicios a la Corte. Un portavoz confirmó, no obstante, que el responsable sancionado había sido excluido de los servicios de Microsoft. Lo establecido basta: cuando una sanción estadounidense se dirige contra una persona, un proveedor estadounidense la aplica, incluso ante una organización instalada en La Haya.
Los cambios de producto: la retirada de GPT-4o
La tercera categoría es la más frecuente y la menos visible. El 7 de agosto de 2025, OpenAI lanzó GPT-5 y retiró de ChatGPT varios modelos anteriores, entre ellos GPT-4o. Las conversaciones existentes pasaban automáticamente al equivalente GPT-5 más cercano. Ante las protestas, Sam Altman anunció al día siguiente el regreso de GPT-4o para los suscriptores de pago. El 12 de agosto, el modelo figuraba de nuevo por defecto en el selector, con la promesa de un preaviso suficiente antes de cualquier retirada futura.
El episodio concernía a la aplicación para el gran público y se resolvió en cinco días. Ilustra, sin embargo, un punto que cuenta para una empresa. Un proceso construido sobre un modelo concreto, con instrucciones redactadas y probadas para él, controles de calidad y a veces una validación interna, depende de la disponibilidad de esa versión. Cuando el modelo está alojado por un tercero, la fecha del cambio pertenece al tercero. Cuando funciona en una máquina de la empresa, esta elige el momento de la actualización y puede probar la nueva versión antes de pasar a ella.
Cloud Act y RGPD: dos derechos en conflicto
La Cloud Act estadounidense, adoptada en marzo de 2018, permite a las autoridades estadounidenses exigir a un proveedor sometido a su jurisdicción los datos que posee o controla, estén almacenados donde estén. El texto prevé también acuerdos bilaterales para regular estas solicitudes. Según el Departamento de Justicia, se han firmado dos, con el Reino Unido en 2019 y con Australia en 2021. Hay negociaciones abiertas con Canadá y con la Unión Europea.
En 2019, el Comité Europeo de Protección de Datos y el Supervisor Europeo de Protección de Datos publicaron una evaluación conjunta de este texto. En ella señalan un riesgo de conflicto de leyes. El artículo 48 del RGPD, el reglamento europeo sobre datos personales, solo permite dar curso a la solicitud de una autoridad de un tercer país si se basa en un acuerdo internacional, como un tratado de asistencia judicial. Un proveedor estadounidense que recibe una solicitud basada en la Cloud Act puede, por tanto, encontrarse atrapado entre dos obligaciones contrarias.
Es lo que describía la respuesta dada en el Senado. Anton Carniaux añadió que, según los informes de transparencia que Microsoft publica dos veces al año, ninguna empresa europea se había visto afectada por una solicitud así, pero que una solicitud regular y fundada obligaría a la empresa a transmitir los datos.
Las transferencias de datos personales a Estados Unidos se apoyan desde 2023 en el Data Privacy Framework, una decisión de adecuación de la Comisión Europea. El 3 de septiembre de 2025, el Tribunal General de la Unión Europea desestimó el recurso del diputado francés Philippe Latombe y confirmó la validez de este marco. El diputado interpuso un recurso de casación ante el Tribunal de Justicia el 31 de octubre de 2025. Hasta donde sabemos, en la fecha de publicación de este artículo, el Tribunal aún no se ha pronunciado. El Tribunal General recordó que la Comisión debe seguir de forma continua la evolución del derecho estadounidense y puede suspender, modificar o derogar su decisión. Los dos marcos anteriores, Safe Harbor y Privacy Shield, fueron invalidados en 2015 y en 2020. Un proceso crítico que supone que esta base jurídica ya no se moverá se apoya en una hipótesis que la historia reciente no ha confirmado.
AI Act: un calendario desplazado, una obligación de documentación
El reglamento europeo sobre la IA entró en vigor el 1 de agosto de 2024 y se aplica por etapas. Las prácticas prohibidas lo están desde febrero de 2025. Las obligaciones de los proveedores de modelos de uso general, como los grandes modelos de lenguaje, se aplican desde agosto de 2025. Para los sistemas llamados de alto riesgo, un reglamento de simplificación, el ómnibus IA, en vigor desde el 27 de julio de 2026, aplazó los plazos. Según la Comisión Europea, caen el 2 de diciembre de 2027 para los usos enumerados en el anexo III del reglamento, que abarca en particular el empleo, la educación y las infraestructuras críticas, y el 2 de agosto de 2028 para la IA integrada en productos ya regulados.
Para una empresa que utiliza la IA sin desarrollarla, el efecto práctico es documental. Deberá saber qué sistema emplea, para qué uso, con qué documentación del proveedor, y poder demostrarlo. Documentar un sistema que se opera uno mismo, cuya versión y registros de actividad se conocen, es más sencillo que reconstruir esa información a partir de lo que un proveedor acepta publicar.
SecNumCloud y el marco europeo de soberanía de la nube
Francia dispone del referencial SecNumCloud de la ANSSI, la agencia nacional de seguridad de los sistemas de información. Califica ofertas de nube llamadas de confianza, con el objetivo declarado de proteger los datos y tratamientos sensibles frente a la amenaza cibercriminal y frente a la aplicación de leyes extraterritoriales. Unas recomendaciones publicadas por la ANSSI el 9 de julio de 2024 precisan en qué casos recurrir a una oferta cualificada para alojar sistemas de información sensibles.
A escala europea, la Comisión anunció el 10 de octubre de 2025 una licitación de 180 millones de euros a seis años, destinada a permitir a las instituciones de la Unión comprar servicios de nube soberana a un máximo de cuatro proveedores. Las ofertas se evalúan según un marco de soberanía de la nube que cuenta con ocho objetivos, entre ellos la soberanía jurídica, la transparencia de la cadena de suministro, la apertura tecnológica y el cumplimiento del derecho de la Unión.
Estos dispositivos se dirigen en primer lugar a las administraciones. Indican, sin embargo, el método adoptado por los poderes públicos: la soberanía se descompone en criterios verificables, aplicables a cualquier compra. Una pyme puede inspirarse en ellos para sus propios servicios de IA sin aspirar a una cualificación.
Lo que cambia una infraestructura local y lo que no cambia
Ejecutar un modelo en una máquina instalada en las propias instalaciones, o en un centro de datos elegido y bajo contrato, no elimina los riesgos. Un corte de corriente, una avería de disco o un error de configuración siguen siendo posibles. El punto de fallo cambia de sitio: se encuentra dentro del perímetro de la empresa, cubierto por sus copias de seguridad, sus sistemas de alimentación ininterrumpida y sus proveedores.
Cuatro elementos dejan, en cambio, de depender de un tercero. Primero, la disponibilidad: una avería en una región estadounidense no detiene una herramienta que funciona en la red interna, incluso cuando cae la conexión a internet. Después, la estabilidad: la versión del modelo cambia en la fecha elegida, tras pruebas. La jurisdicción: los datos tratados en una máquina que la empresa posee y explota no están en manos de un proveedor sometido a un requerimiento extranjero, y su ubicación se demuestra sin dificultad a efectos del RGPD. Por último, el coste: una máquina amortizada no ve revisado por un tercero su precio de uso.
La contrapartida es conocida. Los modelos ejecutables en una máquina local son más pequeños que los modelos más potentes que ofrecen los grandes proveedores, y la empresa debe asegurar la explotación o confiarla a un proveedor. La elección se hace, por tanto, tarea por tarea.
Recurrir a la nube sin depender de ella
La distinción útil opone depender de un servicio y recurrir a él. Una empresa depende de un servicio cuando ya no puede trabajar sin él. Recurre a él cuando lo utiliza porque aporta algo, sabiendo cómo prescindir de él.
En la práctica, esto supone clasificar las tareas. Los contratos, los expedientes de clientes, los datos de salud o los secretos de fabricación se tratan internamente. Las búsquedas sobre información pública y los borradores sin datos sensibles pueden ir a un modelo remoto, si el contrato con el proveedor lo permite. El trabajo corriente se ejecuta en local, y la llamada a un modelo externo pasa a ser una opción.
Tres dispositivos hacen sostenible este reparto. Un punto de paso único hacia el exterior aplica las reglas de clasificación y guarda registro de cada envío. La arquitectura permite cambiar de proveedor o de modelo sin reconstruirlo todo. Un modo degradado, probado a intervalos regulares, hace que un corte del servicio externo se traduzca en respuestas menos elaboradas y no en una parada. Es la aplicación a las herramientas de IA de una regla antigua de los planes de continuidad de actividad: toda función considerada crítica dispone de una solución de respaldo, cuyo funcionamiento se comprueba antes de necesitarla.
Medir la propia dependencia
Las averías, las decisiones políticas y los cambios de condiciones tienen un punto en común: la empresa cliente no puede preverlos ni negociarlos en el momento en que se producen. Puede, de antemano, elaborar la lista de las tareas confiadas a un servicio de IA externo, estimar lo que costaría un día de interrupción para cada una y decidir cuáles deben poder continuar en una máquina que controla.
HOMN construye equipos destinados a esta última categoría: máquinas instaladas en las instalaciones de la empresa, que ejecutan los modelos en el sitio. Sea cual sea el equipo elegido, el inventario requiere unos días de trabajo. La avería de AWS de octubre de 2025 duró catorce horas y media.
¿Se aplica la Cloud Act a los datos almacenados en Europa?
Sí, cuando los posee o controla un proveedor sometido a la jurisdicción estadounidense. La Cloud Act de 2018 permite a las autoridades estadounidenses exigirlos sea cual sea el lugar de almacenamiento. El 10 de junio de 2025, Microsoft Francia declaró ante el Senado que no podía garantizar que los datos de ciudadanos franceses nunca se transmitirían.
¿Qué abarca la soberanía digital aplicada a la IA?
Es la capacidad de una organización para decidir dónde se tratan sus datos, qué modelo utiliza y cuándo cambia, sin depender de una decisión externa. Se evalúa por criterios: jurisdicción del proveedor, ubicación de los tratamientos, posibilidad de cambiar de proveedor, funcionamiento en caso de corte. El marco de soberanía de la nube publicado por la Comisión Europea en octubre de 2025 recoge ocho.
¿Cuándo se aplica el AI Act a los sistemas de IA de alto riesgo?
Desde la entrada en vigor del ómnibus IA el 27 de julio de 2026, las obligaciones se aplican el 2 de diciembre de 2027 para los usos enumerados en el anexo III y el 2 de agosto de 2028 para la IA integrada en productos regulados. Las prácticas prohibidas se aplican desde febrero de 2025 y las normas sobre modelos de uso general desde agosto de 2025.
¿Cómo asegurar la continuidad de la actividad si cae un servicio de IA en la nube?
Enumerando las tareas que dependen de ese servicio, estimando el coste de una interrupción para cada una y previendo un modo degradado para las más críticas. Un modelo ejecutado en una máquina local puede asegurar ese modo degradado. Debe probarse con regularidad, y no solo estar previsto sobre el papel.