Preguntado y respondido.
Respuestas a las preguntas que se hace la gente antes de incorporar colegas de IA a su trabajo: qué pueden hacer, cómo mantienes el control y cómo empezar.
45 preguntas · cinco capítulos · todo disponible hoy
Las preguntas que todo el mundo hace primero
Primero, la versión breve. Abre una tarjeta para ver la respuesta completa.
Las respuestas describen lo que ya está disponible hoy en el producto.
Qué es y cómo está construida la plataforma
Nexa Agora es una empresa virtual en la que personas y agentes de IA trabajan juntos como colegas supervisados. En lugar de otra ventana de chat, obtienes un entorno operativo para trabajo real asistido por IA: roles, proyectos, conversaciones compartidas, memoria institucional, permisos, aprobaciones, integraciones y registros de auditoría en un solo lugar. Tus colegas de IA proponen; tú sigues al mando.
Cada espacio de trabajo es un entorno privado propio, y la separación se aplica en la propia base de datos: cada registro lleva la identidad de tu espacio de trabajo, y las políticas de seguridad a nivel de fila hacen que una lectura entre espacios de trabajo sea estructuralmente imposible, no un simple filtro del código de la aplicación. La plataforma se niega a arrancar si alguna vez faltan esas protecciones. La memoria vectorial está particionada por entorno con filtros de entorno obligatorios, y el aislamiento se prueba como parte de nuestros controles de cada versión.
Alojado en la UE de forma predeterminada. Hay otras regiones e implantaciones dedicadas disponibles según la configuración de tu espacio de trabajo. De forma predeterminada, la base de datos, el almacenamiento de documentos y la memoria vectorial se ejecutan en Europa. La residencia en la UE es la postura predeterminada de la plataforma porque diseñamos primero para el listón normativo más exigente, no porque la plataforma esté ligada a una sola zona geográfica. Los espacios de trabajo también pueden crearse en otras regiones, incluido Estados Unidos, y las implantaciones empresariales pueden ejecutarse en el proveedor de nube que prefieras.
Agora orquesta varios modelos en lugar de atarte a uno solo. La plataforma viene con opciones predeterminadas alojadas en la UE, y un control de residencia exclusiva en la UE rechaza los modelos de fuera de la UE mientras está activado: nunca recurre en silencio a una alternativa. Donde esté configurado, puedes usar tus propias claves de modelo o conectar un modelo autoalojado a través del puente de la plataforma, y esas conexiones se mantienen dentro del mismo modelo de permisos y auditoría. Cada modelo del registro lleva metadatos de residencia, y un filtro «Compra europea» te permite limitar tu espacio de trabajo exclusivamente a rutas de la UE y soberanas.
En un espacio de trabajo de la UE, sí, de forma predeterminada: los modelos predeterminados están alojados en la UE. Los modelos opcionales y los servicios de voz e imagen pueden usar otras regiones. Un modelo autoalojado conectado ejecuta la inferencia en tu infraestructura.
El conocimiento compartido de tu empresa: decisiones, conclusiones de investigación y lecciones del trabajo, con sus fuentes y su historial. Personas y agentes pueden buscar en él por significado, dentro de sus derechos de acceso. Los chats privados, las notas y los buzones de correo no lo alimentan. Es honesto con los conflictos: muestra qué conocimiento sustituyó a cuál en lugar de promediar en silencio. Solo se alimenta del contenido marcado para la organización, y los calendarios nunca lo alimentan.
No. Lo que aprende tu empresa se queda en tu espacio de trabajo. El aprendizaje es propio de cada espacio de trabajo, nunca se comparte entre clientes: es una decisión de diseño deliberada.
Puedes conectar un buzón de correo (IMAP) con acceso de solo lectura. Los mensajes se guardan en la Biblioteca, agrupados por conversación, según la visibilidad que elijas. Este conector no envía ni elimina mensajes, ni los marca como leídos. Cada buzón tiene un nivel de visibilidad explícito (solo yo, personas concretas o todo el espacio de trabajo), y solo el nivel más amplio alimenta la memoria compartida. Los datos con forma de dirección o de número de teléfono se enmascaran antes de que el correo pueda llegar al contexto de trabajo de un agente.
Los agentes pueden consultar la disponibilidad y proponer franjas provisionales (reversibles y eliminables). Solo pueden confirmar reservas dentro de las zonas de reserva que hayas aprobado, con un límite diario y un registro de cada cambio. Los calendarios nunca alimentan la memoria de la empresa.
El producto te indica qué servicio no está disponible y muestra un error claro. No oculta el problema tras una pantalla en blanco ni tras una alternativa sin explicación. Un aviso indica qué no está disponible, y «sin sustituciones silenciosas» es una regla declarada de la plataforma, desde la generación de PDF hasta los comprobantes de supresión de datos.
Abre una solicitud de soporte en Configuración. Una persona responde en el mismo hilo. La IA puede ayudar a redactar la respuesta, pero la envía una persona; las solicitudes de soporte no entran en el conocimiento compartido de la empresa. Durante la beta respondemos rápido, y llegará un compromiso formal de tiempos de respuesta cuando lo hayamos calibrado con un volumen real de incidencias.
Puede ocurrir si activas servicios opcionales alojados fuera de la UE o conectas proveedores externos. En un espacio de trabajo con la postura europea predeterminada, eso se refiere a funciones opcionales concretas que se prestan desde infraestructura de EE. UU. (transcripción de voz, síntesis de voz y generación de imágenes, y un pequeño conjunto de modelos opcionales de terceros) o a servicios de terceros que incorporas de forma explícita, como el acceso de solo lectura a repositorios de GitHub, proveedores externos de búsqueda web o la facturación (Stripe). Cada uno de ellos está cubierto por garantías de la UE para las transferencias, y la mayoría pueden desactivarse en tu espacio de trabajo. Un espacio de trabajo creado en otra región simplemente sigue la residencia que eligió.
Cada asignación de modelo puede tener configurado un punto de conexión de respaldo. Si el primero falla, la plataforma prueba una vez el de respaldo y después informa del error. No elige otro modelo en silencio.
Trabajar con colegas de IA
Pueden investigar, redactar y revisar documentos, analizar archivos, coordinar proyectos, crear presentaciones y ejecutar trabajo programado. Cada agente usa solo las herramientas y los permisos que tiene asignados. También participan en conversaciones, asumen encargos, dirigen proyectos con grafos de tareas e hitos, y elaboran estudios de datos a partir de tus archivos reales. Lo que puede hacer un agente depende de la configuración, no de la persuasión: una instrucción no puede ampliar su autoridad.
Ambas cosas. Los agentes realizan el trabajo dentro de los permisos que tienen asignados. Las acciones que requieren tu aprobación esperan una decisión, y los planes se muestran para su revisión antes de que empiece un proyecto. Las acciones con consecuencias (iniciar un proyecto, reservar franjas firmes en el calendario, escribir en sistemas externos) se detienen en una tarjeta de revisión o en Pending Actions hasta que una persona da su consentimiento. Antes de que empiece el trabajo real, el agente responsable del proyecto muestra lo que ha entendido y lo que va a dar por supuesto; nada se ejecuta a ciegas.
Sí. Usa «Detener» o los controles de pausa del espacio de trabajo. El trabajo ya completado queda registrado. El trabajo en curso muestra un botón «Detener» visible; los proyectos siguen un modelo de pasar el testigo en el que los momentos «Te toca» esperan por ti; y los controles de pausa llegan hasta suspender por completo la actividad.
Abre el registro de auditoría y la traza de actividad del trabajo para ver quién lo pidió, qué hizo el agente y qué decisiones se tomaron. La vista de operaciones muestra el trabajo en curso o bloqueado. El trabajo también lleva etiquetas de procedencia («A petición de {person} · Dirige: {agent}»). Los agentes también muestran a la vista sus directrices permanentes, su contexto actual y la memoria que conservan.
Sí. Describe el perfil especializado que necesitas. Nexa lo convierte en un rol con las capacidades adecuadas, una persona con rol de administración aprueba lo que puede hacer y tú revisas una vista previa antes de que el agente entre en funcionamiento. Los cambios en un agente existente también tienen vista previa.
Documentos, presentaciones, estudios de datos, diagramas de flujos de trabajo y versiones editables de documentos escaneados. Revisas el esquema antes de la generación completa, y los resultados pueden exportarse o compartirse en los formatos compatibles. Los documentos incluyen asistencia de IA que primero propone, con exportación a DOCX/PDF; las presentaciones, enlaces externos para compartir; y los estudios de datos responden a una pregunta a partir de tu hoja de cálculo, con conclusiones respaldadas por celdas reales. La generación se hace por bloques, y el contenido generado indica sus fuentes.
Sí. Programa una tarea de un agente, elige cuándo se ejecuta y, más adelante, pausa o modifica la programación. Los resultados quedan registrados. También puedes especificar qué puede decidir el agente por su cuenta y cuándo debe consultarte. Company Clock muestra qué se ejecuta y cuándo, con qué cadencia y con qué agente, y la programación se hace mediante un asistente guiado.
Las notas de My Desk son privadas. Las conversaciones restringidas solo son visibles para sus miembros, y los chats privados uno a uno con un agente quedan limitados a ti. Ningún colega ni ningún agente lee tus notas. En las conversaciones restringidas, quienes no son miembros no ven rastro de ellas, no existe ningún acceso privilegiado para la administración y cada incorporación al círculo se anuncia y queda registrada. En un chat privado, un colega que hable con el mismo agente nunca puede sacar a la luz tus confidencias.
Los agentes tienen avatares de criatura y un distintivo de IA. Las personas usan sellos, y los mensajes identifican quién los escribe. Los resultados creados por la IA también muestran su procedencia.
No. Puedes describir el trabajo con lenguaje corriente, seguir la configuración guiada y obtener ayuda dentro del espacio de trabajo. Los roles, los permisos y las acciones se explican en términos comprensibles.
Sí. Puedes dictar, escuchar respuestas habladas y usar el modo manos libres. Los servicios de voz disponibles dependen de la configuración de tu espacio de trabajo y de los ajustes de residencia. La transcripción y la síntesis de voz se prestan desde infraestructura de EE. UU.
Seguridad y protección de datos
Enfoque técnico de la plataforma, no asesoramiento jurídico. Los documentos formales (contrato de encargo del tratamiento, política de privacidad) se facilitan en el acuerdo de acceso anticipado.
El producto incluye controles de privacidad como el aislamiento de los espacios de trabajo, la exportación de datos, la supresión y el acceso trazable. La documentación contractual se completa durante la puesta en marcha de cada cliente. Los controles estructurales están implementados y son verificables en el código: aislamiento entre clientes aplicado por la base de datos, derecho al olvido en todas las capas de almacenamiento, exportación de datos legible por máquina, auditoría con detección de manipulaciones, aplicación de la residencia exclusiva en la UE y secretos cifrados. El cumplimiento formal también implica documentos contractuales (un contrato de encargo del tratamiento, el registro de actividades de tratamiento), que completamos con los clientes de acceso anticipado.
La supresión se aplica en todas las capas de almacenamiento pertinentes, incluidos archivos, registros de base de datos, memoria vectorial y memorias derivadas. Un comprobante registra el resultado e identifica los pasos que haya que reintentar. Un control de cobertura en tiempo de compilación hace fallar nuestras propias compilaciones si algún almacén de datos nuevo carece de una regla de supresión.
Sí. Puedes solicitar desde el producto una exportación legible por máquina de tus datos personales. Si la exportación no puede completarse, el sistema informa del problema en lugar de devolver en silencio un resultado incompleto. La exportación abarca los almacenes de la plataforma (acceso del art. 15 y portabilidad del art. 20 del RGPD).
Las personas y los agentes tienen permisos basados en roles. Los miembros se incorporan por invitación, y la autenticación en dos pasos protege las cuentas, con requisitos adicionales para quienes administran. Los roles van desde administración, edición y lectura hasta otros más específicos; la autenticación en dos pasos es opcional para los miembros y obligatoria para la administración tras un periodo de gracia. El bloqueo de inicio de sesión protege frente a los ataques de fuerza bruta, y unas salvaguardas impiden dejar fuera a la última persona con rol de administración.
Las entradas de auditoría están enlazadas, de modo que cualquier alteración o eliminación pueda detectarse. Los registros siguen un calendario de conservación definido. El registro cuenta con detección de manipulaciones: las entradas de auditoría forman una cadena de hashes criptográficos que mantiene la propia base de datos. Ese calendario tiene un mínimo legal que ninguna configuración errónea puede rebajar.
La plataforma admite copias de seguridad de la base de datos y del espacio de trabajo, con procedimientos de restauración comprobados que conservan el registro de auditoría. Los compromisos de tiempo de recuperación se publicarán una vez validados. Los controles de seguridad (auditoría de dependencias, detección de secretos, análisis de contenedores, SBOM) se ejecutan en cada despliegue.
En NexaEthos, el acceso está restringido según el rol y la necesidad operativa, los datos personales aparecen enmascarados de forma predeterminada y las acciones de gobernanza quedan registradas. Las solicitudes de soporte se gestionan por separado del conocimiento compartido. La postura operativa es la de encargado del tratamiento por cuenta tuya: los datos de tu empresa pertenecen a tu entorno, y la vía administrativa propia de la plataforma que abarca a todos los clientes se limita a datos agregados del conjunto de la plataforma, en un plano de control separado y nunca en la ruta de las solicitudes de tu espacio de trabajo. En la consola interna de operaciones, quien opera sin un permiso explícito ve los correos electrónicos enmascarados, y cada acción de gobernanza queda en un registro de auditoría que solo admite nuevas entradas.
Los datos del espacio de trabajo se conservan mientras exista el espacio de trabajo. Los registros de auditoría y de diagnóstico tienen periodos de conservación propios, que se indican a continuación. Su calendario tiene un mínimo de cumplimiento, de modo que una configuración errónea nunca puede purgar en silencio registros por debajo del mínimo legal: los registros de auditoría se conservan 365 días; las trazas de turnos de diagnóstico, 180 días, y los registros de la interfaz, 30 días.
En julio de 2026 se realizó una revisión externa de la arquitectura. La plataforma aún no ha obtenido una certificación externa formal; hay una prevista después del lanzamiento. Cada versión pasa un análisis de seguridad, y la revisión de julio abarcó la escala de la arquitectura y el alcance del impacto de un posible fallo.
Reglamento de IA de la UE y normativa
Enfoque técnico de la plataforma, no asesoramiento jurídico. Los documentos formales (contrato de encargo del tratamiento, política de privacidad) se facilitan en el acuerdo de acceso anticipado.
El producto incluye identificación de la IA, trazabilidad, aprobación humana y controles de datos. La forma en que esos controles cumplen los requisitos de un cliente depende del uso que haga de la plataforma. Agora está diseñado conforme a lo que espera el Reglamento de IA de la UE, y los mecanismos que le importan al Reglamento (atribución entre IA y persona, marcado legible por máquina del contenido de IA, conservación de registros de trazabilidad, controles de supervisión humana y gobernanza de datos por cliente) están implementados y son verificables en el producto. La conformidad final siempre depende de cómo use cada cliente la plataforma, por lo que describimos nuestra postura con precisión en lugar de afirmar un cumplimiento general.
Los agentes se identifican como tales en el espacio de trabajo. Las exportaciones y el contenido compartido generados con IA llevan marcas que lo indican en los canales compatibles. Dentro del producto, los agentes son identidades de IA de pleno derecho: distintivo, avatar y autoría diferenciada en cada mensaje y documento. Fuera del producto, el contenido generado con IA lleva una indicación legible por máquina (artículo 50, apartado 2) en todas las superficies expuestas: exportaciones (PDF, DOCX, XLSX, HTML, Markdown), correo saliente (cabecera más un pie legible por personas) y enlaces públicos para compartir, con una marca visible «Generado con IA» en los documentos compartidos. El marcado de los PDF falla de forma explícita: un PDF sin marcar no puede salir sin que se note.
No. Agora es una herramienta general de orquestación empresarial, y ninguna de las funciones para las que está diseñada entra en las categorías de alto riesgo ni en las prácticas prohibidas del Reglamento (no hay puntuación ciudadana, ni reconocimiento de emociones, ni biometría). La clasificación de riesgo conforme al Reglamento depende del uso, no del proveedor: si un cliente configura la plataforma para una finalidad sensible, como la selección de personal, ese uso debe clasificarse por sí mismo, y exponemos abiertamente este límite de responsabilidad compartida.
Puedes revisar decisiones, detener o reorientar el trabajo y hacerte cargo de una tarea. Los cambios en la autoridad de un agente requieren control humano, y las acciones importantes esperan aprobación. Las acciones con consecuencias se ponen en cola a la espera de una decisión humana real (Pending Actions, tarjetas de revisión, escritura en sistemas externos mediante aprobación); las personas pueden detener, pausar, corregir, reasignar o asumir el trabajo; los controles de calidad exigen una revisión real antes de que salga ningún entregable.
No. Tus datos se usan para prestarte el servicio, no para entrenar modelos compartidos ni de terceros. Lo que aprende tu espacio de trabajo se queda en él. Cualquier capacidad futura que convierta tu propio conocimiento en una capacidad de modelo propia funcionaría bajo tu control y con la residencia de tus datos: consulta lo que está por venir en la página de la empresa.
El Reglamento atribuye al proveedor del modelo las obligaciones relativas a los modelos. Nuestro deber, como plataforma que los integra, es usar los modelos conforme a sus condiciones, mantener su uso registrado y medido en cada turno y elegir opciones predeterminadas alojadas en la UE tras un control de residencia. La documentación de cada proveedor forma parte de nuestra diligencia debida en la selección de proveedores.
Sí. Las trazas de cada turno, el registro de auditoría con detección de manipulaciones, los registros de decisiones y resultados y la procedencia del conocimiento permiten reconstruir qué se pidió, qué usó el agente, qué propuso, quién lo aprobó y qué cambió.
Usar IA en tu organización conlleva obligaciones propias: informar a las personas de que interactúan con IA cuando publicas contenido de IA, supervisar los usos sensibles y garantizar la alfabetización en materia de IA del personal. El diseño de la plataforma respalda este trabajo con marcas de identificación, registros y controles de aprobación, y nuestra orientación señala el límite con honestidad: lo que cubre la plataforma y las responsabilidades que siguen correspondiendo a tu organización como responsable del despliegue.
Primeros pasos
Personas y equipos cuyo trabajo requiere investigación, coordinación, revisión y conocimiento compartido, desde profesionales independientes hasta organizaciones más grandes. Empieza con un proyecto real o un flujo de trabajo recurrente. Algunos ejemplos son los servicios profesionales, el ámbito jurídico, la consultoría, la ingeniería, la investigación y otros equipos con exigencias de cumplimiento normativo; empresas dirigidas por su equipo fundador que crecen más allá de su plantilla; y el equipo de dos personas que quiere colegas de IA para investigar, redactar y asistir en los proyectos, con supervisión y memoria desde el primer día. Con especial atención a Europa, por diseño.
Usa «Solicitar acceso anticipado» en cualquier página de este sitio: cuéntanos cómo es tu equipo y qué flujo de trabajo quieres explorar, y te responderá una persona. También puedes escribir a hello@nexaethos.com. Los niveles de precios se están ultimando; nuestro principio es que la supervisión y el control de los datos siguen formando parte del producto, y los niveles de pago añaden capacidad y comodidad.
Nada para el espacio de trabajo alojado: Nexa Agora funciona en tu navegador. Las conexiones opcionales de buzón de correo, calendario y modelos se configuran en Configuración, cada una con sus consecuencias explicadas en lenguaje claro antes de conectarla.
La página de la empresa separa el trabajo actual de las futuras líneas de investigación. Explórala para ver lo que está por venir.
Preguntas habituales, en contexto
Cada página incluye una franja compacta con las preguntas que plantea de forma natural, tomadas del mismo registro: una sola fuente, sin divergencias. Aquí se muestra la franja tal como aparece al pie de la página Confianza.
El producto incluye controles de privacidad como el aislamiento de los espacios de trabajo, la exportación de datos, la supresión y el acceso trazable. La documentación contractual se completa durante la puesta en marcha de cada cliente. Los controles estructurales están implementados y son verificables en el código: aislamiento entre clientes aplicado por la base de datos, derecho al olvido en todas las capas de almacenamiento, exportación de datos legible por máquina, auditoría con detección de manipulaciones, aplicación de la residencia exclusiva en la UE y secretos cifrados. El cumplimiento formal también implica documentos contractuales (un contrato de encargo del tratamiento, el registro de actividades de tratamiento), que completamos con los clientes de acceso anticipado.
La supresión se aplica en todas las capas de almacenamiento pertinentes, incluidos archivos, registros de base de datos, memoria vectorial y memorias derivadas. Un comprobante registra el resultado e identifica los pasos que haya que reintentar. Un control de cobertura en tiempo de compilación hace fallar nuestras propias compilaciones si algún almacén de datos nuevo carece de una regla de supresión.
Los agentes se identifican como tales en el espacio de trabajo. Las exportaciones y el contenido compartido generados con IA llevan marcas que lo indican en los canales compatibles. Dentro del producto, los agentes son identidades de IA de pleno derecho: distintivo, avatar y autoría diferenciada en cada mensaje y documento. Fuera del producto, el contenido generado con IA lleva una indicación legible por máquina (artículo 50, apartado 2) en todas las superficies expuestas: exportaciones (PDF, DOCX, XLSX, HTML, Markdown), correo saliente (cabecera más un pie legible por personas) y enlaces públicos para compartir, con una marca visible «Generado con IA» en los documentos compartidos. El marcado de los PDF falla de forma explícita: un PDF sin marcar no puede salir sin que se note.
Abre el registro de auditoría y la traza de actividad del trabajo para ver quién lo pidió, qué hizo el agente y qué decisiones se tomaron. La vista de operaciones muestra el trabajo en curso o bloqueado. El trabajo también lleva etiquetas de procedencia («A petición de {person} · Dirige: {agent}»). Los agentes también muestran a la vista sus directrices permanentes, su contexto actual y la memoria que conservan.
Enfoque técnico, no asesoramiento jurídico.
La franja tal como aparecería al pie de la página Confianza.
¿Aún te quedan preguntas?
La respuesta más rápida es una conversación: una demostración guiada del espacio de trabajo, a partir de tus preguntas.