Su infraestructura, su nube, sus datos.
La plataforma documental permanece en el entorno del cliente y los servicios de IA se ejecutan en la suscripción de nube del propio cliente. Arqueum proporciona el Hub de IA, que orquesta indexación, búsqueda y generación — sin retener contenido.
Cinco escenarios de implantación
Del on-premises puro a la IA en cualquiera de las tres nubes.
Cliente · datacenter propio — sin nube pública
-
Aplicación web Arqueum
IIS · acceso por navegador
-
Servidor de aplicaciones
Worker Arqueum · Windows Service
-
SQL Server
base de datos Arqueum
-
Repositorio de archivos
disco / UNC o SQL Server
Servicios de IA locales · en la misma organización
-
Hub de IA
instancia local · RAG
-
Índice semántico local
búsqueda vectorial en el datacenter
-
Modelo de lenguaje local
dimensionado en el proyecto
-
OCR y voz locales
opcionales, por alcance
Canal del usuario
-
Usuario
navegador · Office · red interna
-
Chat en Arqueum
sin canal externo
- Arqueum en el entorno del cliente
- Servicios de IA (búsqueda + generación)
- Canal del usuario
Ningún tráfico sale de la organización del cliente. El dimensionamiento del modelo local se define en el proyecto.
Cliente · on-premises
-
Aplicación web Arqueum
IIS · navegador
-
Servidor de aplicaciones · ①
Worker Arqueum
-
SQL Server + repositorio
datos y archivos en la organización
-
Usuario · ⑤
Arqueum, Teams o Google Chat
Nube del cliente · IA por servicio
-
Hub de IA Arqueum · ② ③
orquesta sin retener contenido
-
Índice semántico · ④
Azure AI Search · OpenSearch · Agent Search
-
Modelo generativo · ⑥
Foundry · Bedrock · Gemini
-
Traducción · voz · OCR · opcionales
por servicio, por contrato
-
API del Bot + canal · ⑦
Teams exige registro de Azure Bot
- Arqueum en el entorno del cliente
- Servicios de IA (búsqueda + generación)
- Canal del usuario
① lectura de metadatos y archivos · ② envío al Hub · ③ indexación · ④ búsqueda con el permiso del usuario aplicado · ⑤ pregunta · ⑥ generación fundamentada · ⑦ respuesta con fuentes citadas
Los servicios de IA se ejecutan en la suscripción de nube del propio cliente — el documento permanece en la organización.
Cambiar de proveedor es un cambio de configuración — no un proyecto de migración.
Ver multisedeLos 10 pasos del flujo de la información
De la lectura del documento a la respuesta con fuentes — el camino completo de una pregunta.
- 1 El servicio de back-end lee los metadatos del documento en la base de datos.
- 2 Y lee el archivo correspondiente en el repositorio de archivos.
- 3 Envía el contenido al Hub de IA de Arqueum.
- 4 El Hub indexa el contenido en el servicio de búsqueda de la nube del cliente.
- 5 El usuario hace la pregunta en Microsoft Teams (o en Google Chat, o en el propio Arqueum).
- 6 El canal del bot reenvía el mensaje.
- 7 La API del bot llama al Hub de IA.
- 8 El Hub busca en el índice, con el permiso del usuario aplicado.
- 9 El modelo genera la respuesta a partir de los fragmentos autorizados.
- 10 La respuesta vuelve al usuario con las fuentes citadas.
Matriz de equivalencia de servicios
La misma función en cada nube.
| Función en la solución | Microsoft Azure (predeterminado) | Amazon Web Services | Google Cloud |
|---|---|---|---|
| Índice semántico y búsqueda | Azure AI Search | Amazon OpenSearch Service (índice vectorial) | Agent Search (antes Vertex AI Search) |
| Modelo generativo | Azure AI Foundry | Amazon Bedrock | Gemini Enterprise Agent Platform (antes Vertex AI) |
| Traducción | Azure AI Translator | Amazon Translate | Cloud Translation |
| Transcripción de audio | Azure AI Speech | Amazon Transcribe | Speech-to-Text |
| Lectura en voz alta | Azure AI Speech | Amazon Polly | Text-to-Speech |
| OCR y extracción | Azure Document Intelligence | Amazon Textract | Document AI |
| Alojamiento de la API del bot | Azure App Service | AWS App Runner o ECS Fargate | Cloud Run |
| Canal de Microsoft Teams | Azure Bot Service | Azure Bot Service (recurso de Microsoft) | Azure Bot Service (recurso de Microsoft) |
| Canal de Google Chat | Google Chat API | Google Chat API | Google Chat API |
| Identidad corporativa | Microsoft Entra ID | IAM y el proveedor de identidad del cliente | Cloud Identity e IAM |
| Secretos y claves | Azure Key Vault | AWS Secrets Manager | Secret Manager |
| Observabilidad | Azure Monitor | Amazon CloudWatch | Cloud Monitoring |
Los nombres siguen el catálogo vigente de cada proveedor y cambian con el tiempo — la función de cada componente en la arquitectura permanece igual. Verificado en agosto de 2026.
El registro del canal de Microsoft Teams es un recurso del ecosistema Microsoft y permanece en Azure, incluso cuando los servicios de IA se ejecutan en AWS o Google Cloud. Google Chat no tiene esa dependencia.
Preguntas frecuentes
- ¿La plataforma funciona on-premises?
- Sí — funciona on-premises, en su propia infraestructura, y también en nube privada del cliente, en Microsoft Azure, Amazon Web Services o Google Cloud.
- ¿La plataforma funciona en la nube?
- Sí — funciona en la nube privada del propio cliente (Azure, AWS o Google Cloud) y también on-premises, incluso en el escenario híbrido: la plataforma documental en su entorno y los servicios de IA en su suscripción de nube.
- ¿Mis datos salen de mi entorno?
- No. Del documento publicado a la respuesta con fuente citada, cada paso ocurre en el entorno y la suscripción de nube del cliente — la residencia de los datos es una decisión de configuración, con respuesta objetiva para el área legal.
- ¿Funciona entre localidades con un enlace deficiente?
- Sí. Cada localidad tiene servidor de aplicación y base de datos propios: consulta, búsqueda y acceso corren en el servidor local, y la operación continúa incluso con el enlace caído — el enlace es para sincronizar, no para trabajar.
- ¿Existe un escenario de alta disponibilidad?
- Sí — servidores de aplicación duplicados, base de datos en grupo de disponibilidad (SQL Server Always On), repositorio de archivos externo a los servidores y monitoreo proactivo; el dimensionamiento final se define en el proyecto.
- ¿Cómo autentica la plataforma a los usuarios?
- Por el directorio corporativo del cliente — Microsoft Entra ID, IAM o Cloud Identity — con sincronización de grupos; las credenciales y claves de los proveedores quedan cifradas en reposo, con una clave por servicio y aislamiento por cliente.
Traiga a su equipo de seguridad a la conversación.
Respondemos las preguntas del CISO con diagrama, permisos y trazabilidad — no con promesas.