Seguridad y residencia de datos
Administración de la organización
Estas políticas las fijan los administradores de la organización y se aplican a todos los miembros.

Protección de datos y enrutamiento de modelos
Es el control de protección de datos más importante de tu organización. Define con qué rigor se ancla cada miembro al tratamiento en la UE — en el chat, el asistente de flujos de trabajo, los agentes y los flujos de trabajo — al regir qué modelos y rutas de enrutamiento pueden usarse. Elige uno de tres niveles:
| Ajuste | Qué permite | Cuándo elegirlo |
|---|---|---|
| UE estricta (recomendado · por defecto) | Solo modelos procesados y enrutados directamente a puntos de terminación de la UE (o autoalojados). Sin brókers, sin regiones fuera de la UE. | Requieres residencia de datos en la UE — la opción segura por defecto. |
| Modelos UE | Modelos procesados en la UE, pero el enrutamiento puede pasar por un bróker anclado a la UE (p. ej. OpenRouter limitado a upstreams solo de la UE) para ampliar la oferta de modelos manteniendo la inferencia en la UE. | Quieres una mayor oferta de modelos UE y aceptas el brokering anclado a la UE. |
| Todos los modelos | Cualquier modelo y región, incluidos proveedores fuera de la UE. Esto abre niil al tratamiento fuera de la UE. | Has decidido deliberadamente que un tratamiento fuera de la UE es aceptable para tu caso de uso. |
- UE estricta es el ajuste recomendado y es el predeterminado — niil es seguro por defecto.
- La política la decide el enrutamiento — a dónde se envía realmente la solicitud — y no solo la etiqueta de un modelo. Un modelo solo se ofrece si su enrutamiento cumple tu política; con UE estricta y Modelos UE, los modelos fuera de la UE se ocultan del selector y se bloquean para agentes y flujos de trabajo.
- Pasar a Todos los modelos es una decisión deliberada del administrador de la organización para permitir el tratamiento fuera de la UE. Nada sale de la UE hasta que eliges este nivel.
El comportamiento completo se describe en Soberanía y residencia en la UE.
MFA de inicio de sesión (código de un solo uso por correo)
Exige un código de 6 dígitos por correo después de la contraseña en cada inicio de sesión con contraseña. Está activado por defecto. Los miembros que inician sesión con una passkey o con un proveedor social ya cuentan con una autenticación fuerte y no se les pide adicionalmente — consulta MFA y passkeys.
Por qué son de toda la organización
Ambas son políticas de la organización y no preferencias personales, así que una única decisión de administrador se aplica de forma coherente a todo el equipo — la esencia de la postura «seguro por defecto» de niil.