Responsabilidad del cliente
La organización que configura un workspace es responsable de autorizar a sus usuarios, definir roles y permisos, determinar qué datos puede introducir y comprobar que su uso cumple la ley y los compromisos asumidos con terceros.
Conectar un modelo o un agente no transfiere esa responsabilidad. Quien lo habilita debe definir su finalidad, contexto, herramientas, límites, supervisión y procedimiento de retirada.
Uso ilícito o dañino
No se puede utilizar BIKLABS para facilitar delitos, fraude, estafas, suplantación engañosa, acoso, explotación de menores, violencia, discriminación ilegal, infracción deliberada de derechos o distribución de contenido ilícito.
Tampoco se permite generar o distribuir malware, obtener credenciales sin autorización, evadir controles de acceso, explorar sistemas ajenos sin permiso o causar una degradación intencionada del servicio.
Privacidad y datos
Solo deben introducirse datos que la organización esté autorizada a tratar. Está prohibido extraer, correlacionar o vigilar datos personales sin base jurídica, así como usar agentes para reidentificar, perfilar de forma encubierta o revelar información confidencial a destinatarios no autorizados.
Las credenciales, secretos y tokens deben almacenarse en los mecanismos previstos, limitarse al alcance necesario y revocarse cuando dejen de ser necesarios.
Decisiones de alto impacto
BIKLABS no debe utilizarse para adoptar por sí solo decisiones con efectos jurídicos o impacto equivalente sobre empleo, crédito, seguros, educación, acceso a servicios esenciales, salud, justicia o derechos fundamentales.
Cuando la IA apoye un ámbito regulado, la organización debe aportar profesionales competentes, información de transparencia, posibilidad de revisión y una intervención humana significativa acorde con el riesgo.
Agentes, herramientas y gates
Un agente solo puede actuar dentro del rol y las capacidades que le hayan sido concedidos. No puede intentar ampliar sus permisos, saltarse un gate, ocultar una acción, alterar evidencias ni reutilizar credenciales o contexto fuera de su ámbito.
Las operaciones irreversibles, externas o sensibles deben incorporar confirmación o revisión cuando el riesgo lo aconseje. La existencia de un gate técnico no elimina la obligación de diseñar un proceso responsable.
Exactitud y comunicación
Los outputs de modelos y agentes pueden ser inexactos, incompletos o desactualizados. No deben presentarse como hechos verificados, asesoramiento profesional ni decisiones humanas cuando no lo sean.
La organización debe informar de la intervención de IA cuando lo exijan la ley, el contexto o las expectativas razonables del destinatario, y conservar la trazabilidad necesaria para revisar lo ocurrido.
Integridad del servicio
No se permite revender o sublicenciar el servicio fuera de lo acordado, copiar componentes protegidos, realizar ingeniería inversa salvo derecho legal inderogable, eludir límites de consumo ni utilizar la plataforma para construir un servicio competidor mediante extracción sistemática.
Aplicación y comunicación
Podemos limitar, suspender o retirar acceso cuando sea razonablemente necesario para detener un riesgo, investigar un incumplimiento o cumplir una obligación legal. Siempre que sea posible, valoraremos contexto, gravedad, repetición y posibilidad de corrección. Comunica usos abusivos a admin@biklabs.ai.