Subprocesadores LLM en DPA: RGPD, LATAM y EE. UU.
Blog

Subprocesadores LLM en DPA: RGPD, LATAM y EE. UU.

Guía para redactar cláusulas DPA de subprocesadores LLM conforme al RGPD, LGPD y leyes de EE. UU. Incluye modelos de anexos y restricciones.

Tessera 9 min de lectura GDPRArticle 28LGPDCCPACPRA

Subprocesadores LLM en DPA: RGPD, LATAM y EE. UU.

Para cumplir con el RGPD, las leyes de privacidad de LATAM y las leyes estatales de EE. UU., vincula contractualmente a cada subprocesador LLM a tu DPA principal y mantén un anexo de subprocesadores transparente y actualizado. Esto impide que los proveedores de nube, los hosts de inferencia y los anotadores de datos entrenen con tus datos o eludan tus controles de seguridad.

Cuando envías prompts a través de una API, esos datos pueden pasar por múltiples proveedores intermedios antes de que la respuesta regrese a través de chat completions, y cada salto genera exposición al cumplimiento normativo. Una cadena de inferencia LLM típica tiene el siguiente aspecto: aplicación del cliente → integrador SaaS → pasarela de API LLM → proveedor de inferencia subyacente → host de GPU. Cada capa es una entidad jurídica independiente que trata datos del responsable, y cada una debe figurar en el anexo de subprocesadores con su función, ubicación y valores predeterminados de retención documentados por escrito.

Requisitos de subprocesadores según el Artículo 28 del RGPD

El Artículo 28 del RGPD exige la aprobación del responsable para los subprocesadores. Los proveedores deben notificarte la incorporación de nuevos proveedores y permitir un plazo de objeción razonable. Bajo autorización general, los proveedores deben avisar con 30 días de antelación antes de añadir un subprocesador.

Traslada obligaciones de protección de datos idénticas a cada subprocesador por escrito. Delimita el alcance del tratamiento, la duración, las categorías de datos y los derechos del responsable. El encargado debe actuar únicamente conforme a las instrucciones documentadas del responsable, incluidas las transferencias a terceros países.

El DPA publicado por OpenAI es una referencia de mercado útil: limita el trabajo del subprocesador a lo estrictamente necesario y vincula a cada entidad posterior a términos equivalentes. Para un proveedor LLM, indica explícitamente que actúa únicamente como encargado de inferencia. Determinar los fines o los medios del tratamiento los convierte en responsables.

El Dictamen 28/2024 del CEPD sobre modelos de IA refuerza este análisis: cuando un proveedor ejerce una discrecionalidad sustancial sobre los datos de entrenamiento o el comportamiento del modelo, los reguladores pueden tratarlo como corresponsable en lugar de como encargado puro.

Exige una garantía explícita de no entrenamiento. Los datos del responsable, incluidos prompts, salidas, embeddings, registros y derivados, no deben usarse para entrenar, ajustar o mejorar modelos sin autorización escrita independiente. Requiere que las funciones de mejora del modelo estén desactivadas por defecto.

Establece como valor predeterminado la retención cero o el tratamiento sin estado para prompts y salidas. Conserva únicamente registros técnicos estrictamente definidos para seguridad o facturación. Especifica las categorías exactas, la finalidad, los plazos de retención y los métodos de eliminación.

El Artículo 28 también exige que los encargados se sometan a auditorías. Otorga al responsable el derecho a revisar documentación de seguridad independiente, resúmenes de pruebas de penetración e informes ISO 27001 o SOC 2. La notificación de brechas debe llegar al responsable sin dilación indebida para preservar el plazo de 72 horas ante el regulador según el Artículo 33. Exige notificación en un plazo de 24 horas desde el conocimiento del incidente.

Controles de subprocesadores y transferencias en LATAM

Las leyes de privacidad de LATAM añaden requisitos específicos de cada jurisdicción sobre la base del Artículo 28 del RGPD. Los equipos de cumplimiento añaden cláusulas que abordan los roles legales, la interacción con las autoridades y los mecanismos de localización.

El Art. 39 de la LGPD de Brasil trata al proveedor como operador vinculado a las instrucciones del responsable y a registros de tratamiento detallados para la ANPD. Las cláusulas del DPA cubren el tratamiento solo conforme a instrucciones, las medidas de seguridad, la cooperación ante brechas, los registros de auditoría y el control de subprocesadores.

El Artículo 53 de la LFPDPPP de México prohíbe el uso independiente de datos por parte de los prestadores de servicios y exige instrucciones documentadas. Las cláusulas orientadas a México añaden restricciones de no entrenamiento, obligaciones de eliminación, lenguaje sobre transferencias transfronterizas y apoyo ante incidentes.

La Ley 1581 de Colombia distingue entre transferencia y transmisión de datos, exigiendo bases jurídicas claras para cada movimiento. Las adiciones incluyen lenguaje de autorización, limitación de finalidad, aprobación de subprocesadores y apoyo al cumplimiento local.

Argentina exige que los proveedores se ajusten al tratamiento lícito local y a las restricciones de transferencia transfronteriza, incluyendo a menudo referencias a registros y salvaguardias de transferencia. Chile avanza hacia un modelo de responsabilidad proactiva al estilo del RGPD, por lo que los DPA incluyen límites explícitos de tratamiento, restricciones de transferencia y lenguaje de preparación para la reforma.

En toda la región, las cláusulas no RGPD cubren los flujos de notificación a las autoridades locales, los mecanismos de transferencia específicos de cada país, los puntos de contacto locales, el apoyo al registro, los requisitos de idioma del contrato, las restricciones de uso de IA y los plazos de notificación de brechas alineados con la legislación local.

Leyes estatales de EE. UU. y cadenas de proveedores LLM

Trata la cadena de inferencia de la API LLM como subprocesadores declarados, con límites estrictos a las finalidades documentadas y restricciones explícitas de no entrenamiento y no combinación para los datos de California.

El Cal. Civ. Code § 1798.140(ag) exige un contrato escrito con el proveedor de servicios que restrinja el tratamiento a la finalidad comercial específica. Prohíbe vender, compartir o combinar datos de clientes con otras fuentes, salvo en excepciones legales estrechas. Una cláusula DPA conforme refleja esto directamente: el proveedor trata los datos únicamente conforme a instrucciones documentadas, no los venderá ni compartirá, y no los retendrá ni usará para ninguna otra finalidad.

Para cadenas de múltiples capas, declara cada capa como subprocesador con su función, categorías de datos, límites de transferencia y permisos de entrenamiento. Un anexo que enumere el nombre de la entidad, la función, la ubicación, la retención y el valor predeterminado de entrenamiento es el formato más claro. Exige que los proveedores intermedios estén vinculados por términos escritos al menos tan protectores como el DPA principal.

Estados como Colorado, Virginia, Connecticut, Texas, Oregón y Nueva Jersey utilizan marcos análogos que exigen instrucciones, confidencialidad y controles de subprocesadores. Connecticut exige específicamente la divulgación explícita cuando se usan datos personales para entrenar modelos de lenguaje de gran tamaño, lo que hace que las restricciones explícitas de entrenamiento sean críticas para cualquier proveedor que maneje datos de Connecticut. La TDPSA de Texas y la OCPA de Oregón añaden sus propios plazos de notificación de brechas que deben reflejarse en las cláusulas de respuesta a incidentes del proveedor.

Aborda explícitamente el almacenamiento en caché y el almacenamiento temporal, ya que los límites de velocidad y los controles de seguridad determinan el almacenamiento en búfer de datos durante la inferencia de alto volumen.

Redacción del anexo de subprocesadores para inferencia LLM

Construye tu anexo de subprocesadores para mapear cada entidad en tu cadena de inferencia. Usa una tabla con columnas para el nombre de la entidad, la función, las categorías de datos, la ubicación, el estado de subprocesador, la transferencia internacional, la retención y el valor predeterminado de entrenamiento. Establece la retención en cero o en tratamiento sin estado para cada prompt y salida. Marca el valor predeterminado de entrenamiento como prohibido, con autorización escrita independiente requerida para cualquier mejora del modelo.

Traslada las obligaciones del Artículo 28 del RGPD a cada subprocesador. El DPA de Datadog exige acuerdos escritos con los proveedores intermedios y 30 días de aviso antes de añadir nuevas entidades. Verifica que cada fila de tu anexo coincida con el flujo de datos real en toda tu infraestructura, incluidas las decisiones de enrutamiento regional para los endpoints de audio, voz o reranking que pueden usar centros de datos diferentes.

Presta especial atención a cómo el uso de herramientas de terceros o la ejecución de funciones enruta los datos. Si tu aplicación usa APIs externas para enriquecer los prompts, esos endpoints externos son subprocesadores por definición y deben aparecer en tu anexo con políticas de manejo de datos verificadas, especialmente cuando se usan herramientas y llamadas a funciones.

Cláusulas de auditoría, transferencia y terminación

Añade una cláusula que indique que el proveedor trata los datos únicamente conforme a instrucciones documentadas. Limita las transferencias internacionales a jurisdicciones con decisiones de adecuación o Cláusulas Contractuales Tipo válidas, y exige un anexo que enumere cada mecanismo de transferencia en uso. Exige la eliminación de todos los artefactos derivados y embeddings al finalizar el contrato, incluidos los almacenes vectoriales, los prompts en caché y los puntos de control de ajuste fino derivados de datos del responsable.

Si el proveedor no puede ofrecer retención cero real, el DPA debe distinguir entre la memoria de inferencia efímera y los registros persistentes, y exigir la eliminación tras un período corto y definido vinculado a la necesidad operativa. Entre tres y treinta días es lo habitual para los registros de seguridad o monitorización de abusos; los períodos más largos deben justificarse explícitamente.

Para cadenas de múltiples capas, añade un párrafo de autorización de subprocesadores como el siguiente: «El Cliente autoriza al Proveedor de Servicios a contratar a los subprocesadores identificados en el Anexo A, incluidos los proveedores de modelos y API y los proveedores de infraestructura subyacente, únicamente en la medida necesaria para prestar los Servicios. Cada subprocesador debe estar vinculado por términos escritos que impongan restricciones de uso de datos, confidencialidad, seguridad, retención y entrenamiento no menos protectoras que las de este Adéndum.» Este patrón se ajusta al modelo de proveedor de servicios o encargado descrito en los resúmenes de la legislación estatal y refleja el enfoque de aplicación actual en el lenguaje contractual real.

Tessera sirve modelos de código abierto, incluido Qwen3.6-35B-A3B, en GPUs dedicadas en la UE y LATAM a través de una API compatible con OpenAI. El modelo de tarifa plana elimina el flujo de datos medido que complica la contabilidad de retención, y la cadena de subprocesadores permanece dentro de las jurisdicciones contratadas para los equipos en EE. UU., la UE y LATAM que necesitan inferencia con bloqueo regional.

Preguntas frecuentes

¿Necesito firmar un DPA independiente con cada subprocesador LLM?

No. Tu contrato principal con el proveedor es el único vínculo jurídico que necesitas. El proveedor traslada obligaciones equivalentes a cada subprocesador a través de sus propios acuerdos escritos.

¿Cómo gestiono los subprocesadores LLM bajo la LGPD de Brasil?

La LGPD de Brasil exige que el operador siga las instrucciones del responsable y mantenga registros de tratamiento detallados. Tu DPA necesita flujos de trabajo de cooperación ante incidentes y notificación a la ANPD, además de control de subprocesadores y apoyo con puntos de contacto locales.

¿Cuál es el plazo de aviso estándar para añadir un subprocesador LLM?

Espera al menos 30 días de aviso escrito antes de que un nuevo subprocesador comience a tratar datos. Ese plazo te da tiempo para objetar conforme al Artículo 28 del RGPD. La redacción más segura exige aviso previo, un plazo de objeción definido y el derecho a rescindir si la objeción no puede resolverse.

¿Cómo afectan las leyes estatales de EE. UU. a la contratación de proveedores LLM?

California exige un contrato escrito con el proveedor de servicios que limite estrictamente el uso de datos, prohíba la venta o el intercambio y prohíba combinar los datos del cliente. Colorado, Virginia y Connecticut siguen marcos similares; Connecticut exige adicionalmente la divulgación cuando se usan datos personales para entrenar modelos de lenguaje de gran tamaño.

¿Puede un proveedor LLM usar mis prompts para mejorar sus modelos, y qué ocurre si un subprocesador incumple el DPA?

Solo con autorización escrita independiente y específica; el valor predeterminado actual del mercado es la prohibición estricta de entrenamiento. Si un subprocesador viola el DPA, el proveedor principal sigue siendo plenamente responsable, debe remediar el incumplimiento de inmediato, notificarte por escrito y presentar un plan correctivo, y tú conservas el derecho a rescindir si la infracción no puede resolverse dentro del período de subsanación.