Nota sobre el alcance. «Soberano» no es una certificación jurídica. Los requisitos de seguridad, accesibilidad, contratación pública, archivo y protección de datos dependen de la administración, del Estado miembro, del caso de uso y de la clasificación de la información.
Ideas clave
- Evalúe el servicio completo: telefonía, reconocimiento del habla, orquestación, fuentes de conocimiento, TTS, logs, soporte, actualizaciones y salida. Un proveedor de la UE o un contenedor de TTS autoalojado no hacen conforme ni soberana esa cadena.
- Documente una base jurídica y una finalidad para cada actividad de tratamiento. Las administraciones públicas suelen basarse en una obligación legal o en una misión de interés público con fundamento en el derecho de la UE o de un Estado miembro, no en el consentimiento por defecto.
- No grabe llamadas solo porque la plataforma pueda hacerlo. Separe el procesamiento transitorio del audio de la grabación, declare la finalidad, revise la legislación nacional de comunicaciones y asigne una regla de conservación a cada clase de registro.
- Las obligaciones de transparencia del artículo 50 del Reglamento de IA se aplican desde el 2 de agosto de 2026. Un servicio de voz completo también puede ser de alto riesgo por lo que hace, pero el TTS no es de alto riesgo por el mero hecho de que lo use una administración pública.
- Pruebe la accesibilidad como un recorrido completo de la ciudadanía. La transferencia a una persona y una vía equivalente sin voz necesitan horarios definidos, límites de espera y un responsable.
- Redacte los pliegos como resultados medibles con evidencia, penalizaciones y un simulacro de salida. Evite las marcas, las nacionalidades y los eslóganes de «nube europea» como sustitutos de requisitos técnicos.
Última actualización: 10 de agosto de 2026. Esta guía es una lista de comprobación de contratación y diseño, no asesoramiento jurídico ni una acreditación de seguridad.
¿Qué exige una IA de voz soberana en el sector público?
Empiece por los objetivos de control, no por una etiqueta de alojamiento. Una administración debe saber quién puede acceder a cada componente, qué entidades legales y jurisdicciones intervienen, qué sale de la red aprobada, cómo llegan las actualizaciones y cómo continúa o se abandona el servicio cuando un proveedor no está disponible.
Trace como mínimo la telefonía, la conversión de voz a texto, el modelo de lenguaje o motor de reglas, las fuentes de recuperación de información, la identidad, el TTS, la observabilidad, las grabaciones, las copias de seguridad, el soporte remoto, la distribución de software, las comprobaciones de licencia y las herramientas de incidentes. Para cada conexión, registre las clases de datos, la finalidad, el operador, la ubicación, el cifrado y el titular de las claves, la conservación y las conexiones salientes permitidas.
Clasifique los recorridos por separado. Leer un horario de oficina no equivale a tratar la solicitud de una prestación de una persona identificada. Para cada recorrido, apruebe la información permitida, el nivel de autenticación, las acciones, el registro de auditoría exigido, el objetivo de disponibilidad, la alternativa en caso de fallo y si se permite el tratamiento externo.
¿Qué decisiones del RGPD deben constar en el expediente de diseño?
El RGPD se aplica cuando el servicio trata datos personales; la entrada hablada, las transcripciones, los identificadores de quien llama y los logs pueden serlo. La mayoría de las administraciones públicas tratan datos en cumplimiento de una obligación legal o de una misión de interés público o en el ejercicio de poderes públicos, y esa base debe tener fundamento en el derecho de la UE o de un Estado miembro. El interés legítimo del artículo 6(1)(f) no se aplica al tratamiento por autoridades públicas en el ejercicio de sus funciones.
Antes de la contratación, el responsable del tratamiento debería documentar:
- la finalidad y la base del artículo 6 de cada recorrido, más una condición del artículo 9 para categorías especiales de datos cuando proceda;
- los roles de responsable, encargado y, en su caso, corresponsable de cada proveedor;
- los campos de entrada mínimos y si la capa de TTS necesita realmente nombres, identificadores o el contexto completo del expediente;
- las condiciones de encargo del artículo 28, los cambios de subencargados, los controles de acceso, la seguridad, la asistencia ante incidentes, la supresión, la evidencia de auditoría y las transferencias internacionales;
- una información de privacidad que funcione tanto en audio como en un formato escrito accesible;
- si el tratamiento entraña probablemente un riesgo alto y, por tanto, requiere una evaluación de impacto conforme al artículo 35;
- si el servicio completo adopta decisiones exclusivamente automatizadas con efectos jurídicos o similares significativos, lo que exige un análisis aparte del artículo 22.
El TTS normalmente reproduce texto seleccionado por otro componente; no necesita recibir el expediente ni decidir sobre el derecho a una prestación. Envíe al sintetizador el enunciado aprobado más breve y mantenga la lógica de decisión en el sistema que gestiona las reglas, la revisión y la vía de recurso pertinentes. El tratamiento con fines policiales puede quedar bajo la Directiva de protección de datos en el ámbito penal y la normativa nacional de desarrollo en lugar del RGPD, por lo que requiere una evaluación aparte.
¿Cuándo puede una administración pública grabar y conservar una llamada?
El procesamiento en directo no es lo mismo que conservar una grabación. Un servicio puede almacenar audio en búfer el tiempo justo para transmitirlo o sintetizarlo sin crear un registro reutilizable de la llamada. Si la administración quiere grabaciones como prueba, para revisión de calidad, para trabajo antifraude o para mejorar modelos, trate cada finalidad por separado y determine si la grabación está permitida antes de activarla.
La Directiva sobre la privacidad y las comunicaciones electrónicas obliga a los Estados miembros a proteger la confidencialidad de las comunicaciones y reconoce ciertas grabaciones legalmente autorizadas en prácticas comerciales lícitas. No crea un permiso general para las líneas de atención públicas. Revise la transposición nacional, las normas sectoriales, las reglas sobre control de los empleados y las restricciones penales. Un aviso hablado favorece la transparencia, pero no aporta por sí solo habilitación legal.
Use una matriz de conservación en lugar de un único ajuste de «datos de la llamada»:
Las obligaciones de archivo y de registro público pueden exigir preservar la decisión o la comunicación final. No justifican automáticamente conservar todos los prompts, transcripciones intermedias, búferes de audio o logs de depuración. Haga que la unidad de archivo, el delegado de protección de datos, seguridad y el responsable del servicio firmen la matriz.
¿Qué exige el Reglamento de IA de la UE a un servicio público de voz?
Clasifique el sistema completo por su finalidad prevista conforme al Reglamento de IA de la UE. Un componente de TTS que convierte texto aprobado en audio no es automáticamente de alto riesgo. Un sistema más amplio puede encajar en una categoría del anexo III, por ejemplo porque evalúa el acceso a prestaciones públicas esenciales o se usa en contextos determinados de aplicación de la ley, migración, justicia o procesos democráticos. La obligación de alfabetización en IA del artículo 4 se aplica desde el 2 de febrero de 2025, así que defina la formación necesaria para operadores, revisores, personal del servicio y equipos de incidentes.
Las directrices de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026. Los proveedores de sistemas destinados a interactuar directamente con personas deben diseñarlos de modo que estas sepan que interactúan con una IA, salvo que resulte evidente. Las directrices de la Comisión indican que el aviso debe ser claro, distinguible, accesible y darse desde el inicio de la primera interacción. La administración debería incorporar ese aviso a una prueba de aceptación y asegurarse de que ninguna configuración pueda eliminarlo en silencio.
El artículo 50 aborda también el marcado legible por máquina del audio sintético. Es una obligación del proveedor, y los sistemas comercializados antes del 2 de agosto de 2026 disponen de una transición limitada para esa obligación de marcado hasta el 2 de diciembre de 2026 en virtud del Reglamento (UE) 2026/1744. No confunda el marcado legible por máquina con el deber del responsable del despliegue de revelar de forma visible o audible una ultrafalsificación: la narración sintética ordinaria no es necesariamente una ultrafalsificación, mientras que el audio creado para parecerse a una persona o a un hecho reales sí puede serlo.
La misma modificación de 2026 trasladó la aplicación de las principales obligaciones del Capítulo III para los sistemas de alto riesgo del anexo III al 2 de diciembre de 2027. Cuando esas normas sean aplicables, una administración pública que despliegue el sistema puede tener obligaciones de registro, conservación de logs, supervisión humana, información a las personas afectadas y evaluación de impacto sobre los derechos fundamentales. La contratación debería obtener ya la evidencia necesaria para esas obligaciones, pero no debería etiquetar por defecto como «de alto riesgo» a todos los bots de voz.
¿Qué normas y pruebas de accesibilidad son relevantes?
La Directiva de Accesibilidad Web cubre los sitios web y las aplicaciones móviles del sector público. Exige declaraciones de accesibilidad y mecanismos de comentarios y de reclamación; la Comisión señala la norma EN 301 549 como estándar armonizado que respalda la conformidad. Una línea telefónica independiente no es automáticamente un sitio web ni una aplicación móvil, pero los controles web o de aplicación del servicio de voz sí entran en el ámbito.
La Ley Europea de Accesibilidad se aplica a determinados productos y servicios desde el 28 de junio de 2025, con sujeción a sus normas transitorias. Incluye las comunicaciones electrónicas y ciertos servicios de banca de consumo, transporte y comercio electrónico, pero no convierte cualquier flujo telefónico de una administración en un servicio sujeto a dicha ley. Determine el ámbito conforme a la normativa nacional de transposición y a las demás normas aplicables de discapacidad, igualdad y servicio público.
Con independencia de la vía por la que surja la obligación, pruebe el recorrido real con personas con distintas necesidades de acceso auditivo, del habla, cognitivo, motor y visual:
- revele el uso de IA, la grabación y la información de privacidad a un ritmo utilizable, con opción de repetición y un equivalente escrito accesible;
- admita «repetir», «volver», la corrección, la confirmación antes de acciones con consecuencias y tiempos de espera suficientes;
- ofrezca una alternativa como DTMF, texto en tiempo real, web, servicio de intermediación o un canal atendido por personas cuando sea necesario, sin obligar a quien llama a empezar de nuevo;
- defina el horario de transferencia a personas, la espera máxima, el contexto que se transmite al agente y qué ocurre fuera del horario;
- pruebe nombres, fechas, importes, direcciones, números de referencia, abreviaturas y términos oficiales con hablantes nativos de cada idioma admitido;
- mida las tasas de finalización de la tarea y de errores graves por idioma y por necesidad de acceso, no solo la naturalidad en una muestra de estudio.
La pronunciación regional puede mejorar la comprensión, pero una voz dialectal no es por sí sola un control de accesibilidad. No infiera nunca identidad, elegibilidad, competencia ni riesgo de fraude a partir del acento, el dialecto, una alteración del habla o la calidad del reconocimiento.
¿Qué debería exigir un pliego público?
Conforme al artículo 42 de la Directiva de contratación pública, las especificaciones técnicas deben permitir el acceso en condiciones de igualdad y evitar barreras injustificadas; las referencias a una marca, fuente u origen requieren por lo general justificación y la mención «o equivalente». Formule resultados funcionales y evidencia en lugar de exigir un proveedor concreto o una indefinida «nube soberana europea».
Exija como mínimo:
- un diagrama de componentes y de flujo de datos que muestre ubicaciones, entidades legales, subencargados, administradores, soporte remoto, telemetría, vías de actualización y de licencia, copias de seguridad y todas las conexiones salientes;
- la arquitectura de seguridad, la lista de materiales de software, la firma y procedencia de las imágenes, la gestión de vulnerabilidades, los objetivos de parcheo y reversión, la revisión de accesos, la notificación de incidentes, las pruebas de recuperación y la garantía independiente pertinente para la clasificación de la administración;
- los roles de privacidad, las instrucciones de tratamiento, el mecanismo de transferencia cuando proceda, la asistencia a los interesados, los controles de conservación y la evidencia de supresión;
- pruebas de recorridos accesibles, la norma aplicable y las reglas nacionales, plazos concretos de subsanación y una alternativa probada, humana y sin voz;
- un conjunto de prueba propiedad de la administración que cubra sus idiomas aprobados, cifras, fechas, siglas, direcciones y terminología jurídica, con umbrales de aprobación y salidas originales conservadas como evidencia de la licitación;
- pruebas de carga, conmutación por error, modo degradado y recuperación con la topología prevista, además de consecuencias claras si no se cumplen los criterios de aceptación;
- la procedencia y los derechos de las voces, la aprobación de los datos para voces personalizadas, los controles de acceso, la respuesta ante usos indebidos y un proceso de revocación;
- los formatos de exportación, la documentación de las interfaces, la titularidad de la configuración y de los diccionarios, el apoyo a la transición, los plazos de supresión y los derechos posteriores al contrato sobre las imágenes, licencias y actualizaciones de seguridad necesarias.
Cuando una licitación fije requisitos vinculantes que afecten a la interoperabilidad transfronteriza de un servicio público digital transeuropeo, compruebe si el Reglamento de Europa Interoperable exige una evaluación de interoperabilidad. Incluso cuando no la exija, prefiera API documentadas, formatos de exportación abiertos, diccionarios y prompts portables, identificadores estables y esquemas de eventos que la administración pueda llevarse a otro proveedor.
¿Qué hace creíble a un plan de salida?
Ejecutarlo. Durante el piloto, exporte una configuración y un diccionario de pronunciación de muestra, dirija un recorrido de prueba a un endpoint sustituto, restaure los registros obligatorios, revoque el acceso del proveedor y verifique la supresión del contenido de prueba. Anote el tiempo transcurrido, los pasos manuales, los artefactos que faltan y las licencias residuales.
El contrato debe designar a quién pertenecen los números de teléfono, las grabaciones y los derechos de las voces personalizadas, los diccionarios, los prompts, los logs y los datos de evaluación. También debe definir el apoyo a la transición, el formato de devolución de los datos, la evidencia de supresión y si la administración puede operar una última imagen aprobada mientras migra. «API estándar» y «portabilidad de datos» no son criterios de aceptación hasta que la transferencia funcione.
¿Qué lugar ocupa KugelAudio en una pila de voz soberana?
KugelAudio suministra TTS, no telefonía, reconocimiento del habla, gestión de expedientes ni la política que determina el resultado para la ciudadanía. Su documentación ofrece un endpoint directo en la UE y un despliegue autoalojado entregado para Kubernetes con un chart de Helm. Son opciones de despliegue, no prueba de que el servicio completo sea conforme ni de que carezca de dependencias externas.
Para una licitación real, verifique la región alojada exacta y las condiciones vigentes de contratación y de subencargados. Para el autoalojamiento, inspeccione el chart y las imágenes entregados, los requisitos de red saliente, el comportamiento de las licencias, la telemetría, el acceso de soporte, el proceso de actualización, la titularidad de las copias de seguridad y la operación sin el proveedor. Consulte los modelos y voces disponibles en el endpoint que se vaya a desplegar realmente, en lugar de fiarse de un recuento de folleto comercial.
¿Cuándo no es el on-premise la opción soberana?
El autoalojamiento traslada la responsabilidad. Si la administración o su operador aprobado no pueden parchear los nodos de GPU, vigilar la capacidad, rotar credenciales, responder a incidentes y restablecer el servicio, un entorno gestionado dedicado con controles exigibles puede ofrecer mejor control práctico. Compare ambos diseños con las mismas pruebas de clasificación, recuperación, soporte, accesibilidad y salida.
¿Qué limitaciones tiene esta guía?
Este artículo no determina una clasificación conforme al Reglamento de IA, una base jurídica, un procedimiento de contratación, el ámbito de accesibilidad ni una aprobación de seguridad. No aporta puntuaciones dialectales de KugelAudio, informe de conformidad de accesibilidad, prueba de supresión ni acreditación para el sector público. Obtenga esos documentos para la versión, el endpoint, los idiomas y la topología de despliegue previstos.
Preguntas frecuentes
¿Qué es una IA de voz soberana?
Es un sistema cuyas dependencias técnicas, jurídicas y operativas satisfacen los objetivos de control documentados por la administración. El alojamiento en la UE puede contribuir a esos objetivos, pero la ubicación por sí sola no acredita soberanía ni cumplimiento.
¿Puede ejecutarse un TTS del sector público on-premise?
Sí. KugelAudio documenta un despliegue en Kubernetes contratado a través de ventas y basado en un chart de Helm. La administración sigue teniendo que aprobar la cadena de suministro de las imágenes, las vías de licencia y actualización, las conexiones salientes, el modelo operativo y el resto de la pila de voz.
¿Significa un TTS on-premise que los datos de la ciudadanía nunca se conservan?
No. Permite al operador controlar el entorno del TTS, pero los logs, las grabaciones, las cachés, las copias de seguridad, la telemetría y otros componentes pueden seguir conservando datos. Verifique la ruta completa de los datos y el comportamiento de la supresión con un registro de prueba.
¿Es KugelAudio un proveedor alemán de TTS?
El sitio web de KugelAudio identifica a una empresa alemana. El domicilio es solo un dato de la diligencia debida: confirme la entidad contratante, la propiedad, los subencargados, las ubicaciones de soporte, la legislación aplicable y los flujos técnicos de datos en la documentación contractual vigente.
¿Obliga el Reglamento de IA de la UE a que un bot de voz público se identifique?
El artículo 50 se aplica desde el 2 de agosto de 2026. En los sistemas de IA destinados a interactuar directamente con personas, el proveedor debe diseñar el sistema de modo que se informe a las personas salvo que la interacción resulte evidente; las directrices de la Comisión piden un aviso claro y accesible desde el inicio de la primera interacción.
¿Es todo bot de voz del sector público un sistema de IA de alto riesgo?
No. La clasificación depende de la finalidad prevista y del sistema completo, no de la condición pública del cliente ni del uso de TTS. Los sistemas empleados en determinadas funciones de prestaciones esenciales, aplicación de la ley, migración, justicia o procesos democráticos requieren una evaluación específica conforme al anexo III.
¿Basta el alojamiento en la UE para la contratación pública?
No. Una licitación puede necesitar requisitos medibles de seguridad, privacidad, accesibilidad, interoperabilidad, continuidad, soporte, conservación y salida. La ubicación en la UE debe traducirse en controles concretos de flujo de datos y de jurisdicción, y comprobarse como cualquier otro requisito.
Build with KugelAudio
Put European voice infrastructure into production.
Use the EU endpoint or discuss a customer-operated Kubernetes deployment.