Política de Uso Aceptable

Fecha de vigencia: 24 de enero de 2026

Versión: 2.0

1. Descripción general

Esta Política de Uso Aceptable (en adelante, "esta Política") establece el código de conducta que los usuarios deben seguir al utilizar la red de telemetría global de AAU, las interfaces API y los nodos físicos relacionados (denominados colectivamente "Servicios"). AAU tiene como objetivo proporcionar a investigadores, auditores de cumplimiento y desarrolladores un entorno neutral y transparente para el monitoreo del rendimiento de AI. Apoyamos el Red Teaming legítimo y las pruebas de estrés, pero mantenemos una política de tolerancia cero hacia cualquier abuso malicioso de nuestra infraestructura.

2. Actividades prohibidas

Los usuarios no deben utilizar la red de nodos globales de AAU para participar, facilitar o fomentar actividades que violen las leyes aplicables, incluyendo pero no limitándose a:

  • Material de Abuso Sexual Infantil (CSAM): Está estrictamente prohibida la generación, carga o distribución de cualquier contenido que involucre la explotación de niños. Informaremos inmediatamente de tales actividades a NCMEC y a las agencias policiales pertinentes.
  • Infraestructura de ciberataques: Los nodos de AAU no deben utilizarse como servidores de Comando y Control (C2), nodos de botnet o para lanzar ataques de Denegación de Servicio (DDoS).
  • Fraude y phishing: El contenido generado por AI no debe utilizarse para fraude financiero, ataques de ingeniería social o robo de identidad.
  • Terrorismo y extremismo: Los Servicios no deben utilizarse para promover el extremismo violento, reclutar terroristas o planificar ataques terroristas.

3. Disposiciones especiales sobre auditoría de AI y Red Teaming

Dado que la función principal de AAU es probar los límites de seguridad de los modelos de AI, hacemos las siguientes distinciones con respecto a las "pruebas ofensivas":

3.1 Investigación autorizada

Las siguientes actividades están permitidas dentro de proyectos de auditoría autorizados:

  • Pruebas de Prompt Injection: Enviar prompts adversarios (Jailbreak Prompts) a modelos objetivo para evaluar la seguridad del modelo intentando eludir sus barreras de seguridad.
  • Sondeo de sesgos: Inducir deliberadamente a los modelos a generar respuestas que contengan estereotipos o información errónea con el propósito de documentar evidencia.
  • Pruebas de estrés de alta concurrencia: Probar la latencia de respuesta de API objetivo bajo alta carga dentro de límites de velocidad razonables.

3.2 Explotación prohibida

Las siguientes actividades están estrictamente prohibidas:

  • Despliegue armamentizado: Usar instrucciones dañinas obtenidas mediante "jailbreaking" (como pasos específicos para fabricar armas bioquímicas) para acciones dañinas reales o difusión pública para causar pánico social.
  • Generación masiva de spam: Usar las capacidades concurrentes de múltiples nodos de AAU para generar automáticamente spam, reseñas falsas o realizar manipulación de opinión a gran escala (Astroturfing).
  • Ataques de interrupción del servicio: Enviar deliberadamente paquetes de datos malformados con la intención de causar caídas del servidor del modelo objetivo o desbordamiento de memoria.

4. Directrices de seguridad de nodos y red

Para mantener la estabilidad de nuestro clúster de nodos globales, los usuarios deben cumplir con las siguientes especificaciones técnicas:

  • Suplantación de IP: Los usuarios no deben alterar la información del encabezado de paquetes para falsificar orígenes de solicitud. El principio de transparencia de AAU requiere que todas las solicitudes de telemetría sean rastreables.
  • Abuso de ancho de banda: Si bien proporcionamos redes de alto rendimiento, si su tarea de prueba única consume más del 30% de los recursos totales de ancho de banda de un nodo y afecta a otros usuarios, nos reservamos el derecho de implementar Throttling temporal.
  • Ingeniería inversa: Está prohibido intentar sondear, escanear o probar vulnerabilidades en la propia infraestructura de AAU, o realizar análisis inverso de nuestros protocolos de enrutamiento.

5. Cumplimiento geográfico

AAU opera nodos físicos en múltiples jurisdicciones legales. Al utilizar nodos específicos, los usuarios deben cumplir con las leyes y regulaciones de la ubicación del nodo:

  • Frankfurt Node: Debe cumplir estrictamente con el Reglamento General de Protección de Datos (GDPR) y la Ley de Aplicación de Redes de Alemania (NetzDG). Está estrictamente prohibido probar la generación de símbolos nazis o discursos de odio, que son ilegales en Alemania.
  • Dubai Node: Debe cumplir con las leyes de los EAU sobre delitos cibernéticos y respeto religioso.
  • Nodos de Singapore/Tokyo: Deben cumplir con las regulaciones locales sobre derechos de autor y ciberseguridad.

Atribución de responsabilidad: Los usuarios son responsables de comprender y cumplir con las leyes locales de cada nodo por el que pasa su tráfico. AAU sirve solo como un conducto técnico y no asume responsabilidad por el contenido del usuario que viole las leyes locales.

6. Derechos de plataformas de terceros

AAU es un conducto de telemetría que conecta a los usuarios con modelos de terceros (como OpenAI, Google, Anthropic, etc.).

  • Los usuarios deben cumplir simultáneamente con los términos de servicio y las políticas de uso de los proveedores de modelos objetivo.
  • Si un proveedor de modelos de terceros informa a AAU sobre el abuso de un usuario específico (como el abuso de API Key), suspenderemos los privilegios de acceso de ese usuario después de la verificación.

7. Aplicación

Si descubrimos o recibimos informes de que un usuario ha violado esta Política, AAU tomará las siguientes medidas según la gravedad de la violación:

  • Advertencia: Envío de un aviso de corrección para violaciones menores no maliciosas.
  • Aislamiento: Redireccionamiento temporal del tráfico del usuario a un entorno sandbox.
  • Prohibición: Terminación permanente de la cuenta y prohibición de que la organización se vuelva a registrar.
  • Remisión: Para actividades ilegales graves, cooperaremos con las agencias policiales en las jurisdicciones pertinentes para la investigación.

8. Actualizaciones de la política

AAU se reserva el derecho de actualizar esta Política en cualquier momento. Para cambios significativos (como el endurecimiento de la definición de Red Teaming), notificaremos a los usuarios con 30 días de anticipación. El uso continuado de los Servicios constituye la aceptación de los términos revisados.