Savings Layer forma parte de la plataforma BiVelio
Privacidad

Qué sale de tu infraestructura

Esta página describe cómo funciona el servicio hoy; rigen la LICENSE y los Términos de BiVelio.

Qué envía el Software (el SDK y el gateway local) a BiVelio, qué no envía nunca y cuánto tiempo lo guarda BiVelio.

Lo que nunca se envía a BiVelio

  • El contenido de tus peticiones y respuestas: prompts, instrucciones de sistema, mensajes, definiciones de herramientas, argumentos y resultados de herramientas, documentos recuperados y respuestas generadas.
  • Las credenciales que usas con tu proveedor de LLM: claves de API, tokens OAuth u otras cabeceras de autorización.

Ese contenido y esas credenciales viajan solo entre tus sistemas y el proveedor de LLM que configures.

Registros de uso

El SDK envía registros de uso solo cuando configuras un servidor de licencias o una URL de medición; el gateway local, siempre. Cada lote lleva tu clave de cuenta de servicio de BiVelio, que identifica a tu organización, y la superficie y la versión del Software en la cabecera x-bvsala-version.

Cada registro se limita a los campos de abajo. La ingesta de BiVelio rechaza cualquier registro que lleve un campo que no esté en esta lista.

Identificadores

Un identificador de petición generado en tu lado (al azar o con tu propio generador). En una petición repetida valorada por referencia, el identificador y el instante de la petición anterior cuyo contador del proveedor se usa. Un identificador de asiento: un valor que fijas tú, o un valor opaco calculado en tu máquina como un hash con clave (HMAC), con tu clave de cuenta de servicio como clave, de la plataforma, la arquitectura de CPU, la ruta del ejecutable, el nombre de la máquina, el usuario del sistema operativo y el directorio personal; esos valores nunca se envían. A través del gateway local, los identificadores de sesión y de subagente que tu agente de programación añade a sus propias peticiones (por ejemplo, el id de sesión de Claude Code), solo cuando son identificadores simples. Una pista de organización (BiVelio siempre deriva tu organización de la clave). Una marca de ejecutores CI o efímeros.

  • requestId
  • referenceRequestId
  • referenceAt
  • seatId
  • sessionId
  • agentId
  • orgId
  • ci

Modelo e instante

El identificador del modelo que atendió la petición: el que nombra la petición o, si el Software la envió a otro modelo con un ajuste que activaste, ese otro; en un despliegue propio o de Azure, el nombre que le diste. Y el instante de la petición.

  • model
  • at

Cuentas

Llamadas al LLM ejecutadas y evitadas; tokens de entrada y de salida antes y después de las optimizaciones del Software, incluidos los tokens eliminados, comprimidos o leídos de la caché del proveedor; y el resultado de la caché.

  • avoidedLlm
  • actualLlm
  • baselineInputTokens
  • actualInputTokens
  • eliminatedInputTokens
  • compressedInputTokens
  • baselineOutputTokens
  • actualOutputTokens
  • providerCachedInputTokens
  • cacheResult

Coste

Cifras de coste que calcula el Software con su catálogo de precios o con un modelo de costes que aportes tú: coste de referencia, coste real, la proporción de ahorro neto, la base de las cifras (measured, reference, estimated, shadow o unmeasured) y el valor, al precio de lectura de caché del proveedor, de los tokens de entrada que tu proveedor declaró borrados del contexto.

  • baselineCost
  • actualCost
  • netSavings
  • basis
  • eliminatedInputFloorCost

Verificación opcional (solo el SDK, apagada por defecto)

Si activas la opción de verificación del SDK, el SDK vuelve a enviar a tu propio proveedor una muestra de las peticiones que sirvió, sin optimizar, y descarta esa segunda respuesta. Por cada petición de la muestra envía a BiVelio, por un canal aparte, solo los campos de abajo; ese canal también rechaza cualquier otro campo, y nada de lo que recibe se usa para calcular la comisión.

Cada petición de la muestra

La etiqueta verification, el identificador y el instante de la petición; el modelo pedido y el que atendió; el resultado de la caché; la categoría de la petición y el resultado de la comprobación; los tokens de entrada, de entrada en caché y de salida y el coste de la petición servida y de la copia sin optimizar; cómo terminó la copia y si cumplió el contrato de respuesta; y los precios por token aplicados.

  • basis
  • requestId
  • at
  • requestedModel
  • servedModel
  • cacheResult
  • stratum
  • outcome
  • optimizedInputTokens
  • optimizedCachedInputTokens
  • optimizedOutputTokens
  • optimizedCost
  • naiveInputTokens
  • naiveCachedInputTokens
  • naiveOutputTokens
  • naiveCost
  • naiveFinishReason
  • naiveContract
  • inputPer1k
  • cachedInputPer1k
  • outputPer1k

Recuentos diarios

Por cada día, el número de peticiones de cada categoría, incluidas las que quedaron fuera de la comprobación.

  • day
  • category
  • requests

Cada lote

Un identificador de lote aleatorio, para descartar duplicados, y las dos listas anteriores.

  • batchId
  • samples
  • counts

Otras peticiones a BiVelio

El Software también descarga su token de licencia vigente y la lista firmada de licencias revocadas, y el gateway local descarga las funciones contratadas por tu organización. Estas peticiones llevan tu clave de cuenta de servicio cuando requieren autenticación, y ningún dato de tus peticiones.

Como cualquier petición HTTPS, todo lo anterior revela además metadatos de red corrientes, como tu dirección IP.

Qué guarda BiVelio y durante cuánto tiempo

La ingesta suma cada registro de uso a totales diarios: por día, por modelo, por asiento y por sesión del gateway. Las filas individuales solo se guardan en los sitios de abajo, y una tarea diaria borra cada fila cuando supera su plazo:

  • Identificadores de petición, para descartar registros duplicados: 30 días.
  • Peticiones repetidas valoradas por referencia (identificadores de petición, modelo, instante y el contador del proveedor usado), las filas de la descarga de tu extracto: 460 días.
  • Muestras de verificación y sus recuentos diarios: 180 días.
  • Identificadores de lote de la verificación: 30 días.

Los totales diarios, la actividad por asiento y tus extractos sellados no tienen hoy un plazo de borrado automático.

Para qué lo usa BiVelio

Para operar las licencias y las revocaciones, enseñarte tu panel, contar los asientos en uso y calcular las tarifas que describe la página de precios.

Tu cuenta en esta web

Tu correo de acceso, tu organización y tus datos de facturación (los pagos los procesa Stripe) se rigen por la política de privacidad de BiVelio.

Preguntas y solicitudes sobre estos datos: privacy@bivelio.com.