On-premise · RGPD · AI Act 2026 ready

Tus datos no salen de tu clínica. Nunca.

Mientras la industria empuja la sanidad al cloud, Dental Brain hace lo contrario: ejecuta toda la inferencia IA, los datos clínicos y el LLM en el servidor físico de la propia clínica. Por una razón sencilla: es la única arquitectura compatible con la dirección que toma la regulación europea.

Una arquitectura, un principio

En sanidad, los datos del paciente son de la clínica y del paciente, no del proveedor de software. Esa frase obvia se rompe cuando enchufas un PMS cloud y un agente IA externo: cada radiografía, cada nota clínica, cada predicción de no-show viaja a infraestructura de terceros que tú no controlas.

Dental Brain está pensado al revés. El servidor con GPU vive en tu sala técnica. El LLM se ejecuta en él. Los agentes corren en él. Tus datos solo viajan dentro de tu propia red. El cloud público no es parte del bucle nominal de operación.

Compliance regulatoria nativa

Cumplir RGPD, LOPDGDD y AI Act no es un módulo añadido. Es consecuencia de la arquitectura.

RGPD

Datos personales nunca abandonan el responsable de tratamiento. No hay encargado de tratamiento cloud que firmar, no hay transferencias internacionales, no hay análisis de adecuación que justificar.

LOPDGDD

La normativa española refuerza el RGPD con obligaciones específicas para datos sanitarios. Cifrado en reposo, registro de accesos y trazabilidad completa están implementados en el servidor de la clínica.

AI Act (Reglamento UE 2024/1689)

Sistemas IA en sanidad son de alto riesgo. El AI Act obliga a documentación técnica, registros, gobernanza de datos y evaluación de conformidad. Tener el modelo y los datos en local simplifica la trazabilidad por diseño.

Retención sanitaria

La normativa española obliga a conservar historia clínica un mínimo de 5 años (algunos países, más). Custodia local garantiza disponibilidad sin depender de la continuidad operativa de un proveedor cloud.

On-premise vs cloud · Vista práctica

Una decisión de arquitectura, no de opinión.

·On-premise (Dental Brain)Cloud (otros)
Dónde viven los datosServidor de la clínicaDatacenter del proveedor
Encargado de tratamientoNo aplica — eres responsableContrato obligatorio + auditoría
Transferencia internacionalNo haySCC si servidores fuera UE
Continuidad si proveedor desapareceDatos siguen disponiblesDepende del plan de salida
Latencia consulta IADecenas de msCientos de ms / segundos
Coste por consulta IAMarginal cero (hardware ya amortizado)Por token / por llamada
Superficie de ataqueRed localRed local + cloud + APIs

Auditoría y trazabilidad

Cumplir es una cosa. Demostrar que cumples, otra.

Logs inmutables locales

Cada acción, cada inferencia, cada acceso queda registrado en logs cifrados que no pueden modificarse sin dejar rastro. Cumple los requisitos de trazabilidad de la AEPD.

Derecho al olvido

Cuando un paciente ejerce su derecho, la eliminación es completa: registros, embeddings derivados y caché. El sistema documenta la baja para evidencia ante una eventual inspección.

Portabilidad

Exportación de datos en formatos estándar (HL7 FHIR, DICOM, CSV) en cualquier momento. Sin lock-in de datos: si decides cambiar de proveedor, tus datos van contigo.

Evaluación de impacto

Tienes a tu disposición plantillas de DPIA específicas para Dental Brain, preparadas para presentar a la AEPD si se requiere.

Preguntas frecuentes

¿Qué pasa si se rompe mi servidor?+
Backup en frío + snapshot del estado completo cada 24 h en almacenamiento local cifrado. Para clínicas con tolerancia cero a downtime, ofrecemos arquitectura redundante con failover automático sobre un segundo servidor local.
¿Puedo replicar a cloud para backup off-site?+
Sí, opcionalmente. Si lo activas, la replicación va cifrada extremo a extremo y solo tú tienes la clave. El proveedor cloud nunca puede leer el contenido.
¿Qué obliga exactamente el AI Act a una clínica dental?+
Los sistemas IA en sanidad están clasificados como alto riesgo. Obligan a documentación técnica, sistema de gestión de calidad, registro y trazabilidad, supervisión humana, evaluación de conformidad y, según caso, notificación a autoridad competente. Tener el modelo y los datos en local simplifica buena parte de estos requisitos.
¿Mi personal puede acceder a Dental Brain desde fuera de la clínica?+
Sí, vía VPN cifrada a la red de la clínica. Los datos siguen residiendo en el servidor local — el acceso remoto solo abre un canal seguro hacia él.
¿Y si tengo varias sedes? ¿Sigue siendo on-premise?+
Sí. La arquitectura multi-sede sincroniza datos entre los servidores locales de cada sede a través de un canal cifrado que tú controlas. Sin pasar por cloud público.

Tus datos no salen de tu clínica. Nunca.