Despliegue privado, control de acceso y redacción superan "pegarlo en un chatbot público". La seguridad es diseño de software, no una diapositiva tras el go-live.
El personal ya pega contratos y listas de clientes en herramientas públicas porque la búsqueda interna es peor. Bloquear la web sin dar un camino controlado solo mueve el pegado al teléfono.
Decidid dónde viven prompts, registros y trozos recuperados. Despliegue privado o VPC es una opción. Aislamiento de inquilino, filtros de rol en la recuperación y retención de chats son las otras. El nombre del modelo no sustituye esas decisiones.
Si un rol no puede exportar una ficha de cliente en el admin, el modelo tampoco debe devolverla. Las funciones de IA heredan la matriz de permisos. No tienen puerta lateral.
Clases de datos, destino de despliegue, quién puede consultar, qué se redacta y cuánto duran los registros. Eso es trabajo de software. No es una factura de GPU.
Pedir un alcance