RESTART RESTART 07 Infraestructura de IA para clientes · Portafolio I+D Brief inversores

Plataforma de IA

Las empresas ya usan IA. La usan mal: cada área la contrata por su cuenta, el gasto no tiene dueño, se paga la misma pregunta muchas veces y los datos salen por chats que no son de la organización.

MVP operativo · piloto interno

El problema

El gasto no tiene dueño Cada gerencia abre su ChatGPT o pega una API key en un sistema. A fin de mes no se puede decir quién consumió, en qué, ni cortarlo.
Los datos se van de la empresa Contratos, claves y listados de clientes se pegan en herramientas públicas. No hay un lugar de la organización, ni rastro de quién preguntó qué.
Se paga la misma pregunta muchas veces Quince personas piden lo mismo y la empresa paga quince inferencias. Nadie ve la duplicidad ni puede recortar tokens: no hay huella de consultas, solo facturas sueltas.
Cada uso de IA es un proyecto nuevo Otra cuenta, otra integración, otro “chat para el equipo”. Darle el mismo servicio a una segunda unidad o a un cliente obliga a empezar de cero.

Qué venimos a resolver

Que la IA deje de ser una cuenta personal y pase a ser un servicio de la empresa: con techo de gasto, con los datos de cada organización aparte, sin pagar dos veces lo mismo, y con el siguiente cliente o unidad que se da de alta sin armar otro proyecto.

Chat de la organización Un lugar propio. Usuarios y documentos no se mezclan con otra empresa. Contratos y claves no se pegan en una herramienta pública.
Open WebUI
API con identidad La app habla como siempre (API tipo OpenAI). Cada request es de esa empresa: clave propia, techo, alias. No es una key de proveedor pegada en un archivo.
Virtual Key · LiteLLM
Se ve, se corta y se optimiza el gasto Presupuesto por empresa y por alias: se ve el consumo y se corta al techo. El siguiente corte de tokens es marcar consultas repetidas por huella, sin guardar el texto — no está en el MVP; el spend por tenant sí.
cuotas · spend
El alta no es un proyecto Un panel: identidad, clave, chat. El cliente N no reinicia el trabajo.
Control Plane

Qué hace

Por qué así

Un motor, N chats El routing y el gasto se resuelven una sola vez. El aislamiento de personas y archivos no: por eso el chat no se comparte.
No reinventar el gateway LiteLLM ya hace keys, cuotas y spend. RESTART construye el alta, el precio y la política. El Admin de LiteLLM no se le da al cliente.
Privacidad por diseño Metadatos sí (quién, cuándo, alias, tokens). El contenido del prompt no se copia a RESTART salvo opt-in con consentimiento y TTL. Duplicados, el día que existan, van por huella — no por archivo de chats. DLP es opt-in, por contrato.
El producto no es el chat ni el gateway. Open WebUI es la interfaz; LiteLLM es el motor. Lo que RESTART vende es poder dar de alta N clientes sin armar otro proyecto, cambiar los modelos sin tocar código y mantener la privacidad de los datos entre clientes.

Un día en la plataforma

Persona entra al portal de su empresa, consulta y chatea, los modelos de IA responden, y se registran logs de auditoría y seguridad. Persona entra al portal de su empresa, consulta y chatea, los modelos de IA responden, y se registran logs de auditoría y seguridad.
Ida, vuelta y rastro. Metadatos de acceso y uso (quién, cuándo, alias, tokens).
Chat del cliente Gente de esa organización. El admin de esa instancia lo crea el alta; no es el de RESTART.
demo.ctrl.restart.me
API con identidad Apps y backends. Virtual Key de esa empresa: revocable, con techo, con rastro.
api.ctrl.restart.me
Panel RESTART Solo interno. Altas, claves, consumo. No es portal del cliente.
admin.ctrl.restart.me

chat y API convergen acá ↓ · un gateway · un chat por cliente

LiteLLM compartido Routing, cuotas, spend. El cliente no ve el proveedor.
restart-fastrestart-generalrestart-code

Vista

La misma UI en las dos pieles de marca. Selago + Fox Blue, o Fox Blue de superficie. El sol y la luna de arriba cambian esta ficha; estas dos columnas quedan fijas.

/// Claro

Demo · chatrestart-general
María · operaciones¿Tres riesgos del contrato de logística?
asistenteDemurrage, tope de responsabilidad, aviso de 72 h.
Escribir un mensaje…

Alta de un tenant

Slug, techo, botón.

norte
USD 500
Dar de alta
teamclavebasechat

Selago · wordmark Fox Blue. Lo que ve Demo no ve a Norte ni a RESTART.

/// Oscuro

Demo · chatrestart-general
María · operaciones¿Tres riesgos del contrato de logística?
asistenteDemurrage, tope de responsabilidad, aviso de 72 h.
Escribir un mensaje…

Alta de un tenant

Slug, techo, botón.

norte
USD 500
Dar de alta
teamclavebasechat

Fox Blue de superficie · wordmark blanco. Sale https://norte.ctrl.restart.me

En uso: qué se procesa y cómo se corta una fuga

Un mensaje de María en el chat de su empresa. Cada hop ve algo distinto. El DLP, cuando Comercial lo prende, corta antes de que el modelo vea la clave.

Request limpio · Norte · restart-general

¿Tres riesgos del contrato de logística?

1 · Chat NorteUsuarios y docs de Norte. No ve Demo.
2 · Clave virtualAutentica y mira el techo. No es la key de MaaS.
3 · PolíticasSin patrón de fuga → sigue. destino
4 · Aliasrestart-general. El modelo no se nombra.
5 · InferenciaEl proveedor ve el texto. Por eso el corte es antes.
6 · Rastroquién · cuándo · alias · tokens · ok
t-norterestart-general812 tok1.4 sok prompt: no copiado

Políticas del contrato. Interruptores, no un SKU Compliance. destino

Norte · políticas

Business · Comercial prende lo del contrato.

Historial en su portal
DLP al vuelo
Alertas al canal de Norte
Copia del prompt en RESTART

Patrones: sk-, certificados, claves privadas. Guarda el hallazgo (quién, cuándo, tipo), no el secreto.

Si pega una key. El modelo no la ve.

María · Norte · pega en el chat

La key del equipo es sk-demo-norte-XXXX

1 · ChatEntra.
2 · ClaveNorte ok.
3 · DLPsk- · bloquear
4–5No rutea. MaaS no recibe.
6 · RastroHallazgo, no el valor.
Bloqueado · no salió al modelo
Hallazgo
f-1842 · tipo api_key
Persistido
Norte · María · 10:42 · block
No persistido
el secreto ni el párrafo

Hoy este corte no está en el MVP. El techo de gasto, la clave virtual y el aislamiento entre chats .

Alta de un cliente

El operador aprieta un botón. El panel hace el resto. Ejemplo: slug norte.

Comercial acuerda slug y presupuesto, el operador da de alta en admin.ctrl.restart.me/alta, el cliente recibe el chat y la API. Comercial acuerda slug y presupuesto, el operador da de alta en admin.ctrl.restart.me/alta, el cliente recibe el chat y la API.
Lo que se ve. Un formulario en admin.ctrl.restart.me/alta. Sin SSH. Sin PR.
El panel crea el Team en LiteLLM, la Virtual Key, la base en RDS, el values.yaml y el namespace en el cluster. El panel crea el Team en LiteLLM, la Virtual Key, la base en RDS, el values.yaml y el namespace en el cluster.
Lo que hace el panel. Team, key, base, auditoría en git, chat. El Admin de LiteLLM no se expone.

Stack tecnológico

No vendemos “nuestro chat” ni “nuestro gateway”. Las piezas se nombran. Pasá el cursor o tocá cada una.

Experiencia
Motor
Estado
Cluster
Planta

Un LiteLLM para todos. Un Open WebUI por cliente. El Admin de LiteLLM no se expone.

Planes y políticas

minutosalta del cliente N, planta en pie
3alias: fast · general · code
1 + Nun gateway · un chat por empresa
Starter
Business
Enterprise
Historial en su portal
incluido
incluido
incluido
DLP al vuelo (claves / fugas)
opt-in
opt-in
Alertas al canal del cliente
opt-in
opt-in
Revisión humana de alertas
opt-in
Copia de contenido en RESTART
consentimiento + TTL

Managed o BYOK. Costo de tokens ≠ precio al cliente. DLP guarda el hallazgo, no el párrafo.

El cliente compraQué recibeQué no ve
Chat corporativo Subdominio propio, usuarios y documentos de su instancia Otros clientes, el panel de RESTART, las keys de MaaS
API con identidad Endpoint OpenAI-compatible. Virtual Key que nombra al tenant (y a la app): techo, alias restart-*, rastro El modelo real, la master key, el Admin de LiteLLM, las keys de otras empresas
Control de gasto Presupuesto, cuotas, consumo por cliente y por alias El costo crudo frente al proveedor — al cliente se le factura precio

Hay dos modos, y la planta los banca desde el arranque. En managed, RESTART paga el proveedor y factura con markup, mínimo y techo. En BYOK, el cliente trae su cuenta de modelo y RESTART cobra plataforma. El número del motor es costo; el que ve el cliente es precio.

Costos, valor, inversor

El cliente paga precio. RESTART paga costo. El inversor se queda con esa diferencia × N. N sube en minutos, no en un proyecto.

Qué costos hay Tokens: variable real. Lo cubre el markup (managed) o el cliente (BYOK). Planta: cómputo, RDS, EIP, DNS. Fija. Redis en pod, no DCS. Cliente N: un chat y una base — no otro gateway ni otra VPC. Gente: si el alta no es un botón, este ítem se come el margen. Licencias: LiteLLM es MIT hasta un umbral. Open WebUI, abierta.
el SKU Huawei lo cotiza la cuenta · el markup lo cierra Comercial
Qué valor suma al cliente N chats sueltos y un proyecto por cada API Un presupuesto con dueño: se ve y se corta Chat de su empresa + API, sin reescribir código Alias estables: cambia el modelo, no la app Datos de esa organización, no mezclados ni pegados afuera
compara servicio de empresa vs herramientas + desarrollo
Qué gana el inversor Recurrencia (mínimo + consumo), no horas vendidas. Palanca 1+N: el 5.º cliente no es la 5.ª planta. COGS de partner (MaaS), no lista OpenAI/Anthropic. Dos motores: markup managed y fee BYOK. El capital paga planta de producción, no otro gateway. Se realiza con el primer contrato externo, no con el piloto.
sin múltiplo inventado · tipo de negocio cerrado

Puesta en marcha. Comercial acuerda identificador, presupuesto, cuotas y qué políticas se prenden. Operaciones da de alta desde el panel. Se entrega la URL del chat, el usuario admin (una sola vez) y, si también consume API, la clave más el pack de /conectar. OIDC del directorio del cliente se engancha después: no bloquea el primer uso.

No vender todavía: portal del cliente · marca blanca del chat · residencia / modelo privado · embeddings. El primer contrato externo dispara la planta de producción.