// 05 FAQ

Las preguntas
que te van a hacer.

Respuestas directas a las preguntas que dirección de ingeniería, seguridad, compras y dirección suelen hacer antes de evaluar Helmcode.

Dirección de ingeniería

¿Estamos sustituyendo a nuestro proveedor de IA actual?

No. La evaluación cubre una carga de trabajo. La mayoría de equipos que adoptan Helmcode mantienen su proveedor actual para el trabajo que necesita un modelo de frontera y mueven el trabajo de alto volumen donde un modelo abierto más pequeño rinde lo suficiente. Decidir eso es justo para lo que sirve el POC.

¿Cuánto trabajo de ingeniería es la integración?

La base URL y la API key, si tu código ya habla la API compatible con OpenAI. Cualquier SDK, framework de agentes o editor compatible funciona sin cambios. El esfuerzo de un POC se va al arnés de evaluación, no a la integración.

¿La calidad será suficiente?

Los modelos abiertos llegaron a la frontera hace tiempo, y alrededor del 99% de lo que un equipo ejecuta hoy es trabajo que resuelven: clasificación, extracción, resúmenes, retrieval, código, asistentes internos. Para el resto, que de verdad necesita un modelo de frontera cerrado, lo sigues usando desde la misma plataforma y la misma API. Nadie te obliga a elegir.

¿Qué pasa si el servicio se cae?

Operamos la plataforma y los centros de datos donde vive, y monitorizamos las dos cosas de forma continua para detectar los fallos antes de que lleguen a tu tráfico. El compromiso es contractual: 99,9% de uptime en Scale y superiores, con soporte prioritario y penalizaciones si no se cumple. Las condiciones dependen del plan y del modelo de despliegue, así que pide las cifras del que estés evaluando.

Seguridad y legal

¿Dónde se procesan nuestros datos?

Dentro de la UE, sobre infraestructura de propiedad y operación europea, sin enrutarse nunca a una región de un hyperscaler estadounidense. En despliegues dedicated y on-premise corre sobre hardware reservado o dentro de tu propio datacenter, que puede estar air-gapped.

¿Se almacenan los prompts o las salidas en algún sitio?

No. La inferencia se procesa en memoria y se descarta. Lo que se retiene son metadatos de la API key y contadores agregados de peticiones y tokens para facturación. No se persiste ningún prompt, respuesta, documento ni línea de código, y nada de lo que envías se usa para entrenar ni hacer fine-tuning de un modelo.

¿Esto nos hace conformes con GDPR y el AI Act?

Ningún proveedor puede hacerte conforme, y quien diga lo contrario está describiendo algo que no controla. La conformidad se evalúa sobre tu sistema y tu caso de uso. Lo que hace la arquitectura es aportar la evidencia técnica que necesita tu propia evaluación: procesamiento solo en la UE, retención cero, sin entrenamiento con tus datos y un stack trazable. Las obligaciones y sus fechas están en la guía del AI Act de Helmcode.

¿Qué certificaciones tenéis?

ISO 27001, ENS y SOC 2 están en proceso, y ninguna está obtenida todavía. Lo que sí hay disponible hoy son los informes de seguridad que Google ha hecho sobre la infraestructura, y los compartimos bajo petición. Nada en este kit lista una certificación que no tengamos: una que resulta ser una aspiración es la forma más rápida de perder una revisión de seguridad, y tus revisores lo van a comprobar.

Compras

¿Cómo funciona el precio?

Una tarifa plana mensual por API key en lugar de por token, desde 399 euros al mes. Los rate limits se aplican por key sobre peticiones por minuto y concurrencia, no sobre tokens totales procesados, así que la línea del presupuesto no se mueve con el uso.

¿Qué firmamos y qué podemos revisar antes?

Hay un Data Processing Agreement listo para firmar, junto con un resumen de seguridad y la lista de sub-procesadores. Pide el pack enterprise pronto: una revisión que empieza en la semana uno de un POC termina con él, y una que empieza después retrasa la decisión un mes.

¿Cuál es el lock-in?

Los modelos son de pesos abiertos y la API es la interfaz que implementa el ecosistema, así que el modelo y la integración sobreviven al contrato. Lo que no se mueve contigo es el stack de serving, así que cambiar de proveedor obliga a volver a medir latencia, throughput y calidad de salida. El módulo de portabilidad lo explica entero.

Dirección

¿Por qué ahora?

Porque el coste de la evaluación es una carga de trabajo y cuatro semanas, y el coste de no haberla hecho es descubrir tu factura por tokens justo cuando una feature funciona. La decisión que pide este kit es un experimento, no un compromiso de plataforma.

¿Cómo sabemos si ha salido bien?

Tienes una carga de trabajo en producción sobre Helmcode, su calidad iguala o supera a la que medías antes, su latencia entra en el objetivo que ya tenías, y cuesta menos por unidad de trabajo con una factura que no se mueve. Si alguna de esas cosas no se cumple, sabes cuál y por cuánto, que también sirve.

¿Con quién tratamos en Helmcode?

Con las mismas personas que operan la plataforma. Helmcode es un equipo de infraestructura antes que una organización de ventas, así que las respuestas que recibes durante una evaluación vienen de quienes operarían tu despliegue.

// enterprise

¿Necesitas algo para tu revisión interna?

Podemos aportar documentación de seguridad adicional, información de arquitectura y material para compras a medida que avanza tu evaluación.

Solicitar el pack enterprise

Enterprise Security Pack

  • DPA
  • Security Overview
  • Información de sub-procesadores
  • Arquitectura y flujo de datos

// línea directa

¿Alguna duda con todo esto?

Escribe a Pedro. Lleva las evaluaciones enterprise y contesta él mismo las preguntas técnicas, de seguridad y comerciales.

// empezar

EMPIEZA A QUEMAR TOKENS

Olvídate de la infra de IA. Despliega hoy el primer endpoint de inferencia privada.

Tarifa plana. Datos en la UE. Compatible con la API de OpenAI.