Plataforma de IA
Las empresas ya usan IA. La usan mal: cada área la contrata por su cuenta, el gasto no tiene dueño, se paga la misma pregunta muchas veces y los datos salen por chats que no son de la organización.
MVP operativo · piloto interno
El problema
El gasto no tiene dueño
Cada gerencia abre su ChatGPT o pega una API key en un sistema. A fin de mes no se puede decir quién consumió, en qué, ni cortarlo.Los datos se van de la empresa
Contratos, claves y listados de clientes se pegan en herramientas públicas. No hay un lugar de la organización, ni rastro de quién preguntó qué.Se paga la misma pregunta muchas veces
Quince personas piden lo mismo y la empresa paga quince inferencias. Nadie ve la duplicidad ni puede recortar tokens: no hay huella de consultas, solo facturas sueltas.Cada uso de IA es un proyecto nuevo
Otra cuenta, otra integración, otro “chat para el equipo”. Darle el mismo servicio a una segunda unidad o a un cliente obliga a empezar de cero.Qué venimos a resolver
Que la IA deje de ser una cuenta personal y pase a ser un servicio de la empresa: con techo de gasto, con los datos de cada organización aparte, sin pagar dos veces lo mismo, y con el siguiente cliente o unidad que se da de alta sin armar otro proyecto.
Chat de la organización
Un lugar propio. Usuarios y documentos no se mezclan con otra empresa. Contratos y claves no se pegan en una herramienta pública.API con identidad
La app habla como siempre (API tipo OpenAI). Cada request es de esa empresa: clave propia, techo, alias. No es una key de proveedor pegada en un archivo.Se ve, se corta y se optimiza el gasto
Presupuesto por empresa y por alias: se ve el consumo y se corta al techo. El siguiente corte de tokens es marcar consultas repetidas por huella, sin guardar el texto — no está en el MVP; el spend por tenant sí.El alta no es un proyecto
Un panel: identidad, clave, chat. El cliente N no reinicia el trabajo.Qué hace
- Chat corporativo en subdominio propio (demo.ctrl.restart.me). Usuarios y documentos de esa organización, no de otra.
- API con identidad en api.ctrl.restart.me. Compatible con OpenAI: cambia el endpoint y la clave, no el código. La Virtual Key nombra al tenant (y a la app); se ve, se topea y se revoca. No es la credencial de MaaS.
- Alias restart-fast · restart-general · restart-code. El proveedor de atrás no se nombra.
- Presupuesto y cuotas por cliente. El gasto se ve y se corta al techo.
- Alta desde admin.ctrl.restart.me/alta: Team, clave, base y chat. Git es auditoría, no el oficio.
- Dos credenciales que no se cruzan: la Virtual Key del cliente no es la de MaaS.
- Rastro de metadatos (quién, cuándo, alias, tokens). Copia del contenido en RESTART: solo opt-in, con consentimiento y TTL.
Por qué así
Un motor, N chats
El routing y el gasto se resuelven una sola vez. El aislamiento de personas y archivos no: por eso el chat no se comparte.No reinventar el gateway
LiteLLM ya hace keys, cuotas y spend. RESTART construye el alta, el precio y la política. El Admin de LiteLLM no se le da al cliente.Privacidad por diseño
Metadatos sí (quién, cuándo, alias, tokens). El contenido del prompt no se copia a RESTART salvo opt-in con consentimiento y TTL. Duplicados, el día que existan, van por huella — no por archivo de chats. DLP es opt-in, por contrato.Un día en la plataforma
chat y API convergen acá ↓ · un gateway · un chat por cliente
Vista
La misma UI en las dos pieles de marca. Selago + Fox Blue, o Fox Blue de superficie. El sol y la luna de arriba cambian esta ficha; estas dos columnas quedan fijas.
/// Claro

Alta de un tenant
Slug, techo, botón.
Selago · wordmark Fox Blue. Lo que ve Demo no ve a Norte ni a RESTART.
/// Oscuro

Alta de un tenant
Slug, techo, botón.
Fox Blue de superficie · wordmark blanco. Sale https://norte.ctrl.restart.me
En uso: qué se procesa y cómo se corta una fuga
Un mensaje de María en el chat de su empresa. Cada hop ve algo distinto. El DLP, cuando Comercial lo prende, corta antes de que el modelo vea la clave.
¿Tres riesgos del contrato de logística?
Políticas del contrato. Interruptores, no un SKU Compliance. destino
Norte · políticas
Business · Comercial prende lo del contrato.
Patrones: sk-, certificados, claves privadas. Guarda el hallazgo (quién, cuándo, tipo), no el secreto.
Si pega una key. El modelo no la ve.
La key del equipo es sk-demo-norte-XXXX
- Hallazgo
- f-1842 · tipo api_key
- Persistido
- Norte · María · 10:42 · block
- No persistido
- el secreto ni el párrafo
Hoy este corte no está en el MVP. El techo de gasto, la clave virtual y el aislamiento entre chats sí.
Alta de un cliente
El operador aprieta un botón. El panel hace el resto. Ejemplo: slug norte.
Stack tecnológico
No vendemos “nuestro chat” ni “nuestro gateway”. Las piezas se nombran. Pasá el cursor o tocá cada una.
Un LiteLLM para todos. Un Open WebUI por cliente. El Admin de LiteLLM no se expone.
Planes y políticas
Managed o BYOK. Costo de tokens ≠ precio al cliente. DLP guarda el hallazgo, no el párrafo.
| El cliente compra | Qué recibe | Qué no ve |
|---|---|---|
| Chat corporativo | Subdominio propio, usuarios y documentos de su instancia | Otros clientes, el panel de RESTART, las keys de MaaS |
| API con identidad | Endpoint OpenAI-compatible. Virtual Key que nombra al tenant (y a la app): techo, alias restart-*, rastro | El modelo real, la master key, el Admin de LiteLLM, las keys de otras empresas |
| Control de gasto | Presupuesto, cuotas, consumo por cliente y por alias | El costo crudo frente al proveedor — al cliente se le factura precio |
Hay dos modos, y la planta los banca desde el arranque. En managed, RESTART paga el proveedor y factura con markup, mínimo y techo. En BYOK, el cliente trae su cuenta de modelo y RESTART cobra plataforma. El número del motor es costo; el que ve el cliente es precio.
Costos, valor, inversor
El cliente paga precio. RESTART paga costo. El inversor se queda con esa diferencia × N. N sube en minutos, no en un proyecto.
Puesta en marcha. Comercial acuerda identificador, presupuesto, cuotas y qué políticas se prenden. Operaciones da de alta desde el panel. Se entrega la URL del chat, el usuario admin (una sola vez) y, si también consume API, la clave más el pack de /conectar. OIDC del directorio del cliente se engancha después: no bloquea el primer uso.