Ir al contenido

Planes y normas: qué licencia cada plan

✅ Estable — El mapa plan→normas y la página de plan descritos son los que corren hoy. Los precios son de referencia: la contratación es asistida (contrato o factura), no hay pasarela de pago self-serve.

El motor froga es Apache-2.0 y lo será siempre. Lo que se licencia por plan son las normas de pago: qué catálogos normativos puede declarar tu organización en sus sistemas y para cuáles puede emitirse el entitlement firmado (.froga/entitlement.json) que el motor lee. La unidad de precio es el sistema de IA gobernado por año, no el uso del motor.

Dos normas son libres en todos los planes — la frontera open-core: ISO/IEC 23894 (gestión de riesgos de IA) e ISO/IEC 42001 (sistema de gestión de IA). Buena práctica ISO, evidencia real y firmada, cero coste. Todo lo demás es de pago, y en qué plan entra cada norma es lo que describe esta página.


La escalera es acumulativa: cada plan incluye todo lo del anterior, más lo suyo. Los precios son de referencia, por sistema gobernado/año.

PlanPrecio de referenciaAñade (sobre el anterior)
Free0 €ISO/IEC 23894 (gestión de riesgos de IA) e ISO/IEC 42001 (sistema de gestión de IA) — las normas libres.
Starter149 €El stack de presunción prEN: prEN 18228 (gestión de riesgos, Art. 9 del AI Act) y prEN 18286 (sistema de gestión de calidad, Art. 17) — la presunción de conformidad que la ley te exige.
Pro449 €El paquete horizontal completo: el resto de las prEN (prEN 18282 ciberseguridad Art. 15(5), prEN 18283 sesgo Art. 10, prEN 18229-1), el EU AI Act como catálogo, el RGPD, y las ISO técnicas de apoyo (Croissant-RAI, ISO/IEC 5259-2/-3 calidad de datos, ISO/IEC TR 24027 sesgo, ISO 24029-2 robustez, ISO 27001, ISO/IEC 12792 transparencia, ISO 42105 supervisión humana, ISO 8200). Más los dos verticales activos: medtech (MDR + ISO 14971) y finanzas (DORA).
Enterprise1.500 €+Las sectoriales restantes y la normativa nacional: NIS2, Estatuto de los Trabajadores (RDL 2/2015, Art. 64.4.d) y Ley 15/2022 (igualdad de trato). Las capas normativas nacionales son segmentación Enterprise.

Además de las normas, cada plan trae sus capacidades y límites: sistemas gobernados (1 / 5 / 25 / ilimitados), el Anexo IV en PDF (desde Starter), el registro DORA en CSV y la documentación MDR (desde Pro), la bóveda de retención y los asientos de auditor (0 / 1 / 5 / 25). Todo eso se ve, plan a plan, en la propia página de plan.


En Ajustes → Plan (/[org]/settings/plan) tu organización ve, sin ambigüedad:

  • El plan vigente y de dónde viene (contrato o el plan free por defecto), la matriz de capacidades activadas, los sistemas gobernados consumidos frente al límite, y las evaluaciones KAG incluidas.
  • La comparativa de los cuatro planes, derivada del mismo mapa plan→normas que aplica el servidor (no hay dos listas que puedan divergir): cada plan muestra «todo lo de X, más…» con sus normas nombradas, tu plan actual destacado, y las normas ya declaradas en los sistemas de tu organización marcadas «en uso».
  • El CTA de upgrade por venta asistida: «Contactar para subir a Plan» abre un correo a hola@venturalitica.ai con tu organización, tu plan actual y el plan objetivo. No hay pasarela de pago: la contratación se cierra por contrato o factura, y el plan se activa en la plataforma al cerrarse.

Qué pasa al declarar una norma fuera de tu plan

Sección titulada «Qué pasa al declarar una norma fuera de tu plan»

La monetización es fail-closed en el momento del bloqueo, no un descubrimiento a posteriori:

  • Al declarar normas en un sistema (la misión de declaración de normas del portal), si la selección incluye una norma que tu plan no licencia, la declaración se bloquea con un error que nombra el plan mínimo que la incluye («requiere el plan Starter/Pro/Enterprise o superior») y un enlace directo — «Ver el plan y las normas incluidas» — a Ajustes → Plan.
  • Al emitir el entitlement (froga entitlement sync desde tu máquina o CI), la misma regla server-side responde 403 con el mismo mensaje legible: el emisor no firma entitlements de normas fuera de plan.
  • Sin plan válido no se abre nada: un plan desconocido se trata como free, y una norma de pago que el mapa no asigna a ningún plan no es licenciable en ninguno (el error lo dice — revisa el identificador o contacta con soporte). El paywall nunca falla en abierto.

El entitlement emitido es un fichero firmado, no DRM: .froga/entitlement.json viaja en tu repositorio, el motor y los verificadores lo comprueban contra la clave pública del emisor de Venturalítica, y tu evidencia sigue siendo tuya. Si un pliego exige cláusulas bloqueantes de una norma de pago, la puerta del pliego verifica ese mismo fichero.