pilot Agency Group: infraestructura de IA conforme al RGPD para 1.000 empleados
Cómo la segunda agencia de medios independiente más grande de Alemania construyó una infraestructura de IA con residencia de datos completa en la UE.
«Para mí estaba claro desde el principio: ningún dato fuera de la UE, ningún compromiso con el RGPD. Gosign entregó exactamente eso, técnicamente impecable, sin peros.»
- Empresa
- pilot Agency Group
- Sector
- Medios y comunicación
- Empleados
- 1.000+
- Ubicaciones
- Hamburgo (HQ), Berlín, Múnich, Stuttgart, Núremberg, Maguncia, Zúrich
Punto de partida
pilot es uno de los grupos de agencias independientes más grandes de Alemania, gestionado por sus propietarios. Con más de 1.000 empleados en siete ubicaciones, pilot atiende a clientes como Dr. Oetker, OBI, Techniker Krankenkasse y GetYourGuide. Como agencia de medios, pilot procesa diariamente grandes volúmenes de datos de campañas, datos de clientes y documentos de estrategia de medios.
El desafío: pilot quería desplegar herramientas de IA en toda la empresa, para investigación, análisis de documentos, planificación de campañas y una base de conocimiento interna. El requisito de Bosse Küllenberg, Director General de Tecnología y Operaciones, era inequívoco: ningún dato puede salir de la UE. Ningún compromiso con el RGPD. Y ninguna dependencia de proveedor.
En aquel momento, la mayoría de proveedores de IA no ofrecían residencia de datos garantizada en la UE. ChatGPT Enterprise aún no estaba disponible, y las alternativas existentes no podían cumplir los requisitos de una agencia de medios que maneja datos sensibles de clientes.
Requisitos
Bosse Küllenberg definió cuatro requisitos innegociables para la infraestructura de IA.
Primero: residencia de datos completa en la UE. Todos los datos (prompts, respuestas, documentos subidos) deben permanecer en la UE. Sin servidores en EE.UU., sin transferencias transatlánticas de datos, sin excepciones.
Segundo: separación de mandantes. pilot atiende a clientes de industrias muy diferentes. Los datos de un cliente no pueden bajo ninguna circunstancia entrar en el contexto de otro cliente. Esto requiere un aislamiento estricto de datos a nivel de infraestructura.
Tercero: independencia de modelo. La infraestructura no puede estar atada a un solo LLM. Cuando aparezca un modelo mejor, el cambio debe ser posible sin reconstrucción arquitectónica.
Cuarto: trazabilidad. Para el cumplimiento interno y frente a los clientes, debe estar documentado qué datos se procesan y qué modelo se utiliza.
Solución
Gosign implementó una infraestructura de IA con las siguientes propiedades.
La infraestructura funciona íntegramente en una región de la UE (Germany West Central en Azure). Ningún prompt, ningún documento, ninguna respuesta sale de la UE. La residencia de datos no solo está asegurada contractualmente sino impuesta arquitectónicamente: simplemente no existe un camino por el cual los datos puedan salir de la UE.
La separación de mandantes opera a nivel de infraestructura. Cada equipo trabaja en un contexto aislado. Los documentos subidos, los historiales de conversación y el contenido generado están estrictamente separados.
La arquitectura es agnóstica de modelos. La capa de orquestación enruta las solicitudes al modelo óptimo; actualmente varios modelos funcionan en paralelo. Un cambio de modelo requiere un cambio de configuración, no una reconstrucción arquitectónica.
Cada interacción se registra: marca de tiempo, modelo utilizado, asignación de contexto. No se almacena el contenido de los prompts, sino los metadatos, suficientes para evidencias de cumplimiento sin violar la confidencialidad.
Resultado
pilot dispone de una infraestructura de IA que trata el cumplimiento del RGPD no como un compromiso sino como un principio de diseño. Más de 1.000 empleados utilizan la infraestructura a diario, para investigación, análisis de documentos y trabajo de campañas.
La residencia de datos en la UE está plenamente garantizada. La separación de mandantes previene cualquier forma de fuga de datos entre equipos de clientes. La arquitectura agnóstica de modelos ya ha permitido dos cambios de modelo sin interrupción operativa.
Bosse Küllenberg tenía desde el principio una visión clara de cómo debe ser la infraestructura de IA en un entorno regulado. Gosign tradujo esa visión en tecnología: limpia, auditable y preparada para el futuro.
Métricas
| Métrica | Valor |
|---|---|
| Empleados con acceso | 1.000+ |
| Ubicaciones conectadas | 7 |
| Residencia de datos en la UE | 100% |
| Cambios de modelo sin reconstrucción | 2 completados |
| Dependencia de proveedor | Ninguna |