GPU Solutions

Soluciones · Banca y seguros

IA para banca y seguros con los datos de clientes en España

GPU Solutions ejecuta modelos de IA para bancos, aseguradoras, fintech y gestoras sobre GPU NVIDIA B200 propias en un centro de datos Tier III en Madrid. Los datos de clientes se procesan en España, en un entorno aislado, y nunca se usan para entrenar modelos. Además te damos lo que DORA pide a un proveedor TIC: ubicación clara, contrato auditable y una estrategia de salida.

En resumen
  • Datos de clientes procesados y almacenados en España, sin subencargados fuera de la UE.
  • Entorno aislado por entidad: red, almacenamiento y accesos propios.
  • Plataforma certificada ISO/IEC 27001:2023 y ENS categoría Media por EQA; centro de datos con ENS categoría Alta.
  • Documentación para DORA, AI Act y RGPD: contrato, datos para tu registro de información y plan de salida.

Por qué la IA financiera necesita un proveedor que puedas auditar

En banca y seguros la IA aporta donde hay mucho documento y mucha norma: expedientes de alta de clientes, pólizas, siniestros, circulares, manuales internos y miles de líneas de código heredado. Los modelos abiertos actuales leen, resumen, clasifican y escriben código con calidad suficiente para quitar trabajo repetitivo a los equipos de operaciones, cumplimiento y tecnología, siempre con una persona validando el resultado.

Pero esos documentos contienen datos personales, información financiera y secreto bancario. Mandarlos a la API de un proveedor extranjero convierte cada consulta en un servicio TIC de tercero que el supervisor puede pedirte que justifiques: dónde se procesan los datos, quién subcontrata a quién, qué pasa si el servicio cae y cómo saldrías. Con DORA aplicable desde enero de 2025, esas preguntas ya no son teóricas.

Lo que viene refuerza la tendencia. El AI Act clasifica como alto riesgo la evaluación de solvencia de personas físicas y la tarificación de seguros de vida y salud, con obligaciones desde el 2 de diciembre de 2027, y la EBA y la EIOPA esperan gobernanza y control efectivo del proveedor. Seguimos cada plazo en el radar regulatorio. Como operador español con infraestructura propia en Madrid, te ofrecemos un proveedor identificable, un contrato que encaja en tu registro de información y precios publicados.

Cuatro usos de IA para banca y seguros

Casos con modelos abiertos disponibles hoy, pensados para superar una revisión de riesgos. Los dimensionamos midiendo tu carga real en nuestro clúster.

Análisis documental para altas y expedientes KYC

Un expediente de alta reúne DNI, escrituras, poderes, cuentas anuales, justificantes de ingresos y declaraciones de titularidad real. Un modelo de visión extrae los datos de cada documento, los contrasta entre sí y marca las incoherencias: un documento caducado, un administrador que no coincide, un importe que no cuadra. El analista revisa un resumen con enlaces a cada página en lugar de leer cuarenta folios. La decisión sigue siendo suya.

Qwen3-VL 32B OCR · Nemotron Nano 12B VL · Qwen3.8

Asistente interno sobre políticas y normativa

Indexamos tus políticas internas, manuales de procedimiento, circulares del supervisor y la normativa aplicable en un espacio de búsqueda privado. Un gestor de oficina o un analista de cumplimiento pregunta en lenguaje natural y recibe la respuesta con la cita exacta del documento y su versión vigente. Para castellano y lenguas cooficiales puedes usar ALIA 40B, del Barcelona Supercomputing Center. Nada de lo que se pregunta sale de tu entorno.

Búsqueda sobre tus documentos · GLM 5.3 · ALIA 40B

Tramitación de siniestros en seguros

Un siniestro llega con fotos, facturas de taller, informes periciales, atestados y, a veces, la grabación de la llamada del asegurado. La IA transcribe el audio, lee los documentos, extrae fechas, importes y coberturas implicadas y prepara un borrador de expediente con la documentación que falta por aportar. El tramitador empieza con el caso ordenado y decide. Cuando un siniestro incluye datos de salud, todo se queda igualmente en el entorno aislado.

Whisper large-v3 · Qwen3-VL 32B OCR · Gemma 4 26B

Asistente de código y análisis para equipos quant y de desarrollo

Tus equipos de desarrollo y de riesgos usan agentes de código y notebooks sobre GPU en Madrid, contra un endpoint privado que no comparte nada con nadie. Sirve para migrar código heredado, escribir pruebas, documentar modelos internos o explorar datos de cartera. Como el proveedor es identificable, el contrato es auditable y hay un plan de salida, el servicio encaja en tu marco de riesgo de terceros TIC bajo DORA sin depender de una API extranjera.

Sandboxes con agentes de código · GLM 5.3 · endpoint privado dedicado

Cómo viajan los datos de tus clientes

Cuatro tramos dentro de España, cada uno documentado para tu registro de información y tu análisis de riesgos.

  1. 01

    Tus sistemas

    El core bancario, el gestor documental y la plataforma de siniestros siguen en tu casa. Envías solo los documentos o datos que necesita cada caso de uso.

  2. 02

    Enlace cifrado

    VPN o enlace punto a punto dedicado y cifrado, con criptografía poscuántica disponible. Puedes evitar internet abierto en todo el recorrido.

  3. 03

    Entorno aislado

    Red, almacenamiento y accesos propios de tu entidad. Registramos los accesos y aplicas tu política de retención o la retención cero.

  4. 04

    GPU en Madrid

    Inferencia y análisis en GPU NVIDIA B200 en un centro de datos Tier III en Madrid. Nada se reutiliza, ni para entrenar modelos ni para otros clientes.

Normativa financiera y cómo te ayudamos

El cumplimiento es responsabilidad de tu entidad. Nosotros aportamos infraestructura, contrato y documentación que encajan en tu marco de gestión de riesgos y en lo que espera el supervisor.

Normativa financiera y cómo te ayudamos
NormaQué exigeCómo te ayudamos
DORA (Reglamento (UE) 2022/2554)Gestión del riesgo de terceros proveedores TIC: cláusulas contractuales mínimas, registro de información de todos los acuerdos, derechos de acceso y auditoría, y estrategias de salida para funciones críticas o importantes.Contrato con ubicación de datos, subcontratación y niveles de soporte por escrito, datos para tu registro de información, visitas al centro de datos con cita y un plan de salida con portabilidad de datos, modelos e imágenes.
AI Act, anexo IIISon de alto riesgo la evaluación de solvencia y la calificación crediticia de personas físicas, y la evaluación de riesgos y tarificación en seguros de vida y salud. Tras el ómnibus digital, las obligaciones aplican desde el 2 de diciembre de 2027.Modelos abiertos con versión fijada, imágenes propias, registro de accesos y datos en España: la base técnica para la documentación, la trazabilidad y la supervisión humana que exige el reglamento.
RGPDBase legal, minimización, seguridad del tratamiento, contrato con el encargado y control de transferencias internacionales, además de garantías frente a decisiones automatizadas (art. 22).DPA estándar, retención cero opcional, sin subencargados fuera de la UE, sin transferencias internacionales y sin uso de tus datos para entrenar modelos.
Directrices de la EBA sobre externalizaciónEvaluación previa del proveedor, análisis de riesgo y concentración, derechos de auditoría, ubicación de los datos, plan de salida y documentación de cada externalización.Información sobre el proveedor y su cadena de subcontratación, certificaciones ISO/IEC 27001 y ENS Media de la plataforma, acceso para auditorías y apoyo en tu evaluación previa.
Dictamen de la EIOPA sobre gobernanza de la IAPara sistemas de IA que no son de alto riesgo, las aseguradoras deben aplicar gestión de riesgos proporcionada, calidad de datos, trazabilidad, explicabilidad y supervisión humana, también con proveedores externos.Entornos reproducibles con modelo y versión conocidos, registro de accesos, datos que no salen de tu entorno y documentación técnica para tu evaluación de riesgos.

Radar regulatorio: banca y seguros

Normas y plazos que afectan a la IA en banca y seguros, cada uno con su fuente oficial. La lista completa está en el radar regulatorio.

  1. Se aplican las obligaciones de alto riesgo del Reglamento de IA (AI Act) del anexo III

    Afecta a scoring crediticio, precios de seguros de vida y salud, justicia, servicios públicos esenciales y empleo. Exige gestión de riesgos, calidad de datos, registros, supervisión humana y documentación técnica.

    Fuente oficial: EUR-Lex · Reglamento (UE) 2026/1744 ↗

    PlazoUE
  2. Se aplica la Directiva de crédito al consumo (UE) 2023/2225: explicación e intervención humana en el scoring

    Si la solvencia se evalúa con tratamiento automatizado, el consumidor puede pedir una explicación clara, intervención humana y revisión de la decisión. Los modelos deben poder justificarse caso a caso.

    Fuente oficial: EUR-Lex · Directiva (UE) 2023/2225 ↗

    PlazoUE
  3. Cierra la convocatoria de Gigafactorías de IA de EuroHPC (hasta 7 consorcios)

    La adjudicación se espera a principios de 2027. España concurre con una candidatura público-privada. Indica dónde habrá capacidad de cómputo europea para entrenar y ejecutar modelos.

    Fuente oficial: EuroHPC ↗

    PlazoUE
  4. Publicado el ómnibus de IA (Reglamento (UE) 2026/1744): nuevo calendario para el alto riesgo

    En vigor desde el 27 de julio de 2026. Las obligaciones del anexo III pasan al 2 de diciembre de 2027 y las del anexo I (IA en productos regulados, como productos sanitarios) al 2 de agosto de 2028.

    Fuente oficial: EUR-Lex · Reglamento (UE) 2026/1744 ↗

    En vigorUE
  5. EBA: no hay contradicciones entre el Reglamento de IA y la normativa bancaria

    El AI Act complementa CRR/CRD, DORA y las directrices de la EBA sobre scoring. Los bancos pueden apoyarse en sus marcos de gobierno de modelos y riesgo TIC para cumplir.

    Fuente oficial: EBA ↗

    PublicadoUE
  6. Las ESA designan los primeros 19 proveedores TIC críticos bajo DORA

    Son sobre todo grandes plataformas de nube, que pasan a supervisión directa de la UE. Las entidades financieras siguen siendo responsables de gestionar el riesgo de concentración y de salida.

    Fuente oficial: EBA · ESAs ↗

    PublicadoUE
  7. Dictamen de EIOPA sobre gobernanza y gestión de riesgos de la IA en aseguradoras

    Aplica Solvencia II, IDD, DORA y RGPD al uso de IA con un enfoque proporcional al riesgo de cada caso: gobierno de datos, documentación, explicabilidad y supervisión humana.

    Fuente oficial: EIOPA ↗

    PublicadoUE

Normas, guías y decisiones recientes →

Preguntas frecuentes sobre IA en banca y seguros

¿Encajáis como proveedor TIC bajo DORA?

Sí. Actuamos como tercero proveedor de servicios TIC y el contrato recoge por escrito lo que DORA exige: ubicación de los datos, subcontratación, niveles de soporte, derechos de acceso y auditoría y estrategia de salida. También te damos la información que necesitas para tu registro de información. Calificar la función como crítica o importante corresponde a tu entidad, y lo revisamos contigo.

¿Dónde se procesan los datos de nuestros clientes?

En España. Los datos se procesan y almacenan en GPU NVIDIA B200 propias en un centro de datos Tier III en Madrid, sin subencargados fuera de la Unión Europea. Cada entidad tiene su propia red, almacenamiento y accesos, y sus datos nunca se usan para entrenar modelos. Con la retención cero, además, no se guarda nada después de procesar cada petición.

¿Un modelo de scoring con IA es de alto riesgo?

Sí, si evalúa la solvencia o fija la calificación crediticia de personas físicas: el anexo III del AI Act lo considera alto riesgo, con obligaciones desde el 2 de diciembre de 2027. Los sistemas destinados a detectar fraude financiero quedan expresamente fuera de esa categoría. En seguros, entra la evaluación de riesgos y tarificación de vida y salud de personas físicas.

¿Podemos usar nuestros propios modelos?

Sí. En un pod dedicado de 1 a 4 GPU NVIDIA B200 completas con passthrough cargas tu propia imagen, tus modelos y tus librerías. Si necesitas más, hay un nodo completo de ocho B200 en bare metal, fuera del clúster compartido y con acceso propio. Para inferencia puedes desplegar un endpoint privado dedicado, compatible con los SDK de OpenAI y Anthropic.

¿Cómo salimos si cambiamos de proveedor?

Con un plan de salida pactado desde el contrato. Tus datos, tus imágenes y tus modelos son tuyos y se exportan en formatos estándar; trabajamos con modelos abiertos y APIs compatibles con OpenAI y Anthropic, así que tu código no queda atado a nosotros. Es la estrategia de salida que DORA pide documentar para los proveedores TIC que soportan funciones relevantes.

¿Cuánto cuesta?

Una GPU NVIDIA B200 completa cuesta 8,00 €/h sin IVA y una fracción MIG de 1/8 empieza en 1,50 €/h; la inferencia en GPU Flow parte de 0,06 € por millón de tokens de entrada. Bajo demanda no hay permanencia; la capacidad reservada garantiza GPU con un mínimo de seis meses. Todos los detalles están en precios.

Siguiente paso

Cuéntanos qué proceso quieres automatizar y qué te pide tu supervisor

Hablar con un ingeniero →