Lumo es el asistente de inteligencia artificial de Proton, la compañía suiza detrás de Proton Mail, Proton VPN y Proton Drive. Se lanzó en julio de 2025 y en junio de 2026 saltó a su versión 2.0, con razonamiento avanzado, generación de imágenes y búsqueda web profunda.
Su diferencia con ChatGPT, Gemini o Copilot no está en la potencia bruta del modelo —donde va por detrás—, sino en la arquitectura de privacidad: cifrado de acceso cero para el historial, política de no registro (no-logs), modelos de código abierto y, sobre todo, servidores físicos alojados en Alemania (Unión Europea).
Para un despacho que trata datos de clientes bajo el RGPD (Reglamento UE 2016/679) y la LOPDGDD (LO 3/2018), ese alojamiento en el EEE implica que no se produce transferencia internacional de datos en el sentido del Capítulo V del RGPD.
La sede de Proton AG está en Ginebra y se rige por Derecho suizo, pero Suiza cuenta con decisión de adecuación de la Comisión Europea (Decisión 2000/518/CE, confirmada vigente en la revisión de 15 de enero de 2024), por lo que ese vínculo tampoco genera fricción.
Para uso profesional con datos de terceros, la vía correcta es Lumo for Business, que aporta controles de administración, certificaciones ISO 27001 y SOC 2, y un contrato de encargado del tratamiento ex art. 28 RGPD.
A día de hoy no existe API oficial de Lumo, solo clientes no oficiales de la comunidad.
Y para anonimizar documentos conviene recordar que la propia anonimización es un tratamiento de datos (AEPD, Dictamen 05/2014 del GT29): Lumo es una vía más defendible que una IA estadounidense, pero exige revisión humana y no garantiza por sí sola una anonimización irreversible.
Índice
El marrón: subes el expediente de tu cliente a una IA yanqui y ¡Glurpppp!
Lumo for Business: la versión que de verdad necesita un despacho
El encargado del tratamiento y el artículo 28: la letra pequeña que muerde
1. Qué es Lumo y por qué te lo cuento a ti
Al lío, querid@ saltamont@.
Lumo es una IA.
Un chatbot.
Como ChatGPT.
Pero con el ADN de Proton.
¿Y quién es Proton?
Los suizos del correo cifrado.
Los de Proton Mail.
Los de la VPN.
Más de 100 millones de personas confían ya en su ecosistema.
Ya sabrás, y si no lo sabes te lo voy a contar ahora, que Proton lleva una década con una obsesión.
Una sola.
Que tus datos sean TUYOS.
No del anunciante.
No del gobierno.
No de la máquina.
Y en julio de 2025 dijeron: hagamos una IA con esa misma filosofía.
Nació Lumo.
En junio de 2026 llegó Lumo 2.0.
Más razonamiento.
Genera imágenes.
Tiene memoria.
Busca en la web a lo bestia.
¡Chisssparkk!
¿Y por qué te lo cuento a TI, que vives del Derecho?
Porque tú y yo tenemos un problema que el resto no tiene.
Y ese problema tiene nombre: secreto profesional.
2. El marrón: subes el expediente de tu cliente a una IA yanqui y ¡Glurpppp!
Imagina la escena.
Tienes una demanda de despido encima de la mesa.
Un finiquito que no cuadra.
Un convenio de mil páginas.
Y piensas: "esto lo meto en ChatGPT y me lo resume en dos minutos".
PARA.
Ese expediente lleva el nombre de tu cliente.
Su DNI.
Su nómina.
Su vida laboral.
Igual hasta datos de salud, si hay una incapacidad de por medio.
Son datos personales.
Algunos, categorías especiales del art. 9 RGPD.
Y cuando los subes a una IA alojada en Estados Unidos, esos datos cruzan el charco.
Salen del Espacio Económico Europeo.
Entran en la jurisdicción de la CLOUD Act americana.
¡Glurpppp!
El agujero negro se los traga.
Y tú, mientras tanto, tienes encima un deber de confidencialidad que no es un adorno.
Está en el art. 5.1.f del RGPD.
Integridad y confidencialidad.
Está en el art. 5 de la LOPDGDD.
Deber de confidencialidad.
Y está en tu propio deber de sigilo profesional.
Regalarle el expediente de tu cliente a una máquina que se va a entrenar con él no es "ir rápido".
Es una p+tada.
Con posible sanción de la AEPD detrás.
Aquí entra Lumo 🔥
3. Cifrado de acceso cero: ni Proton puede leer lo que guardas
El corazón de Lumo se llama cifrado de acceso cero.
Zero-access encryption.
Al cristiano: cuando guardas una conversación, se cifra de tal forma que la llave la tienes solo tú.
En tu dispositivo.
Ni Proton la abre.
Ni con una orden judicial encima de la mesa.
Porque, técnicamente, no tienen la llave.
¡Klong!
Verdad dura, sin réplica.
Y no es marketing.
El código de Lumo es de fuente abierta.
Cualquiera lo audita y comprueba que hace lo que dice.
Añade a eso una política de no-logs.
Proton no guarda registro de lo que preguntas ni de lo que Lumo responde.
Ni metadatos.
Ni marcas de tiempo.
Ni IP.
En tránsito, todo viaja cifrado con TLS.
Y los prompts se cifran de forma asimétrica para que solo los servidores de Lumo puedan descifrarlos.
Esto, pequeño saltamontes, es un nivel de blindaje que ChatGPT ni huele.
4. Servidores en Alemania: aquí es donde flipas
Y ahora el dato que me clavó en la silla.
¡KRAZZPUM!
Los servidores de Lumo NO están en Suiza.
Están en Alemania.
Sí.
Has leído bien.
Proton movió la infraestructura de Lumo a suelo alemán.
Lo confirmó su propio CEO, Andy Yen.
Y lo dice la política de privacidad de Lumo, que canaliza cualquier requerimiento legal a "las autoridades alemanas competentes".
¿Por qué se fueron?
Porque en Suiza se estaba cociendo una reforma de vigilancia que a Proton no le gustó ni un pelo.
Así que soltaron más de 100 millones y se llevaron los servidores a Alemania y Noruega.
Ironías de la vida.
La meca de la privacidad echando a los de la privacidad.
Pero a ti lo que te importa es ESTO.
Alemania está en la Unión Europea.
En el Espacio Económico Europeo.
Y cuando el proveedor aloja los datos DENTRO del EEE, no hay transferencia internacional de datos.
Ni una.
El Capítulo V del RGPD (arts. 44 a 49), que es el que regula las salidas de datos fuera del EEE, ni siquiera se activa.
Es, jurídicamente, como si alojaras los datos en un servidor de Móstoles.
¡Zworplop!
El problema de las transferencias se evapora.
5. Que Proton sea suiza no te tiene que quitar el sueño
Vale.
Pero Proton es suiza.
La sede está en Ginebra.
¿Eso no me la lía?
No.
Y te lo explico con la norma en la mano.
La sede de Proton AG está en Plan-les-Ouates (Ginebra) y se rige por Derecho suizo.
Cierto.
Pero los DATOS están en Alemania.
Y aunque hubiera algún flujo puntual hacia Suiza, Suiza tiene decisión de adecuación de la Comisión Europea.
La Decisión 2000/518/CE, de 26 de julio de 2000.
Y no está caducada.
La Comisión revisó las once decisiones antiguas el 15 de enero de 2024 y confirmó que Suiza sigue ofreciendo un nivel de protección adecuado.
¿Qué significa eso en la práctica?
Que las transferencias a Suiza se hacen SIN cláusulas contractuales tipo, SIN normas corporativas vinculantes y SIN autorización de la AEPD.
Como recuerda la propia Agencia, una transferencia a un país "adecuado" es equiparable a una transferencia dentro del EEE.
Por el lado suizo tampoco sudas.
Y sí, ya sé que después de Schrems II (STJUE de 16 de julio de 2020, C-311/18) andamos todos con la mosca detrás de la oreja.
Pero fíjate en la elegancia del asunto.
Aquí la mejor defensa frente a Schrems II es que, sencillamente, no hay transferencia que defender.
Los datos no salen de la UE.
Punto.
6. Los archivos que subes: la verdad, sin papilla
Aquí me pongo serio un segundo.
Porque hay un malentendido muy extendido.
Y no te lo voy a servir en papilla.
Lumo te deja subir archivos. PDF, DOCX, TXT.
Y conectar con Proton Drive para traer documentos cifrados desde tu nube.
Le subes el convenio, la nómina, el contrato.
Te lo resume.
Te lo analiza.
Te saca lo importante.
Pero atención.
Mucha gente cree que "la IA no ve el archivo porque está cifrado".
Eso NO es exacto.
La verdad técnica es esta.
Para poder responderte, el modelo TIENE que leer el documento.
El prompt se descifra un instante en el servidor, la IA procesa el contenido y genera la respuesta.
Lo dice la propia política de privacidad de Lumo: los inputs se procesan para generar los outputs.
¿Entonces dónde está la magia?
En lo que pasa DESPUÉS.
Generada la respuesta, el servidor se olvida de la petición.
No se guarda log.
No se retiene el archivo más allá de la sesión.
No se usa para entrenar.
Nadie humano lo lee.
Y si guardas la conversación, se cifra con acceso cero y solo la abres tú.
¡Tsjjjjank!
Esa es la diferencia real.
No es que la máquina no vea el archivo.
Es que no se queda con él, no lo reutiliza y no lo comparte.
Para un jurista, esa distinción es oro.
Porque el riesgo grande no es que un modelo lea tu documento para contestarte.
El riesgo grande es que ese documento acabe entrenando a la IA.
Y salga escupido, meses después, en la conversación de otro.
Eso, con Lumo, no pasa.
7. Modo Ghost, cero logs y cero entrenamiento con tus datos
¿Quieres nivel paranoia máxima?
Existe el Modo Ghost.
Es como el modo incógnito.
Pero para IA.
Activas Ghost.
Haces tu consulta.
Cierras la ventana.
Y
¡Plofff!
La conversación desaparece.
No queda ni en tu dispositivo.
Perfecto para esa consulta puntual, sensible, de la que no quieres rastro ni en local.
Añade la búsqueda web, que viene DESACTIVADA por defecto.
Tú decides si la enciendes.
Y cuando la usas, solo manda una versión simplificada de tu consulta, no el contenido completo.
Y remata con lo más importante para nosotros.
Proton no entrena sus modelos con tus conversaciones.
Nunca.
Por diseño.
Y, al ser código abierto, es verificable.
8. Cómo lo están usando los que se dedican al Derecho
Vamos a lo práctico.
Que para eso estamos.
He rastreado cómo se está usando esto en el mundo jurídico.
Y hay tela.
El propio Proton pone a los despachos como público objetivo de Lumo for Business.
Sin cortarse.
Lo dicen ellos: acelerar la estrategia del caso sin romper el secreto profesional.
Redactar contratos.
Analizar documentación del expediente.
Investigación jurídica.
Subir archivos legales confidenciales para resumirlos, extraer cláusulas y compararlos.
Traducido a tu mesa: le sueltas la sentencia de sesenta folios y te la destripa.
Le das dos versiones de un convenio y te canta las diferencias.
Le pasas un contrato y te saca las cláusulas peligrosas.
¡Trákkatakk!
Y las reseñas de gente que trabaja con material sensible —Derecho, sanidad, consultoría— coinciden.
Lo ven viable justamente porque el archivo se procesa al vuelo y se descarta.
No hay copia fantasma en un servidor.
Pero ojo.
Que sea viable no significa barra libre.
Los que saben lo usan con cabeza.
Y recomiendan lo mismo: clasifica el documento antes de subirlo.
Restringe lo ultrasensible a versiones saneadas.
No asumas que la privacidad es absoluta, porque un endpoint comprometido o una captura de pantalla siguen filtrando.
La herramienta te cubre la retaguardia.
Tu criterio profesional cubre el resto.
9. ¿Sirve para anonimizar documentos? Aquí hay tela
Me lo preguntas y es una pregunta finísima.
Así que respuesta fina.
¿Puedes pedirle a Lumo que te quite nombres, DNIs y datos de un documento?
Sí.
¿Es más defendible hacerlo en Lumo que en una IA yanqui?
También sí.
Servidores en la UE, sin retención, sin entrenamiento.
Partes con ventaja.
Pero ahora agárrate, que vienen curvas.
Primera curva. Anonimizar es, en sí mismo, un tratamiento de datos personales.
Lo dice la AEPD, siguiendo el Dictamen 05/2014 del Grupo del Artículo 29.
O sea: para anonimizar necesitas base jurídica.
Y, en uso profesional, tu encargo de tratamiento del art. 28 firmado con Proton.
Segunda curva. Durante ese paso, el documento AÚN identificado se procesa.
La IA lo lee un instante para poder quitar los datos.
No te saltas nada; simplemente lo haces en un entorno más seguro.
Tercera curva, y esta es la gorda. Lo que suele producir un LLM cuando le pides "quítame los datos" NO es anonimización irreversible garantizada. Es, como mucho, seudonimización o redacción.
¿Y qué?
Pues que el dato seudonimizado SIGUE siendo dato personal (art. 4.5 RGPD y Considerando 26).
Solo queda fuera del RGPD la anonimización de verdad, la irreversible, la que resiste los tres vectores del GT29: singularización, vinculabilidad e inferencia.
Y ningún LLM te garantiza eso.
Se puede dejar un identificador.
Puede colarse un dato indirecto que, cruzado con otro, reidentifique.
¡Wrrrrrank!
Ahí es donde la máquina chirría si te fías a ciegas.
Conclusión práctica, sin papilla. Úsalo como PRIMERA PASADA de redacción o seudonimización dentro de Lumo for Business, con tu DPA firmado.
Bien.
Pero revisa el resultado tú, con tus ojos de jurista, antes de dar nada por "anonimizado".
Y evalúa el riesgo real de reidentificación.
Y para las tareas donde solo necesitas el contenido y no la identidad, lo prudente es al revés: seudonimiza ANTES de subir nada.
Cinturón y tirantes.
10. Lumo for Business: la versión que de verdad necesita un despacho
Ahora bien.
Si vas a usar esto en serio, con datos de clientes, no te quedes en el plan de andar por casa.
Vete a Lumo for Business.
¿Por qué?
Porque un despacho no es un usuario suelto.
Es una organización que trata datos de terceros.
Y que tiene que poder demostrarlo TODO si un día la AEPD llama a la puerta.
Lumo for Business te da los mismos modelos avanzados y el mismo cifrado.
Pero le suma lo que un profesional necesita.
Herramientas de administración para gestionar el acceso de tu equipo.
Respuestas más rápidas e ilimitadas.
Y un marco de cumplimiento pensado para el RGPD.
Proton lo respalda con certificaciones ISO 27001 y SOC 2.
Y declara compatibilidad con RGPD e incluso HIPAA, la normativa sanitaria estadounidense.
Alojamiento europeo.
Cifrado de acceso cero por usuario.
Cero logs.
Cero entrenamiento.
Esto ya no es un juguete.
Es infraestructura para trabajar con material confidencial.
11. El encargado del tratamiento y el artículo 28: la letra pequeña que muerde
Y aquí viene la parte que ningún tecnólogo te va a contar.
Pero que tú y yo sabemos que es la que decide si esto es legal o no.
Cuando tú subes datos de tu cliente a Lumo para que te los procese, Proton actúa como encargado del tratamiento.
Tú eres el responsable.
Ellos tratan los datos por cuenta tuya.
Y el art. 28 del RGPD exige que esa relación se documente en un contrato de encargo de tratamiento.
No es opcional.
Es la columna vertebral del cumplimiento.
La buena noticia: Proton publica su Data Processing Agreement.
Un DPA que se remite expresamente al RGPD.
Que asume las obligaciones de seguridad del art. 32.1.
Que regula la asistencia en evaluaciones de impacto (arts. 35 y 36).
Y que contempla la gestión de subencargados.
O sea: la herramienta jurídica que necesitas EXISTE.
Tu tarea, querid@ saltamont@, es firmar y conservar ese encargo de tratamiento ANTES de meter el primer dato de cliente.
Y reflejarlo en tu registro de actividades del art. 30 RGPD.
El cifrado te protege la puerta.
El art. 28 te protege el papeleo.
Necesitas los dos.
12. Los paquetes, uno por uno, sin líos
Me pides que te aclare los paquetes.
Ahí van.
Cuatro niveles.
Primero, el Invitado. Sin cuenta. Sin registro. Puedes entrar hasta por Tor. Haces tu consulta y, al cerrar, se borra todo. Ideal para catarlo sin comprometerte a nada. Limitado, eso sí.
Segundo, el Free. Necesitas cuenta Proton. Te da más prompts, historial cifrado con acceso cero y sincronizado, y la opción de marcar chats como favoritos. Tiene topes de uso (del orden de un mensaje por segundo, subida de archivos limitada y un cupo semanal).
Tercero, el Plus. Ronda los 12,99 dólares al mes, o unos 119,88 dólares al año, con variación según la región (en Europa suele salir en euros). Aquí ya vuelas: chats ilimitados, respuestas más rápidas, subida de archivos grandes y múltiples, historial ampliado, modelos avanzados, generación de imágenes de la versión 2.0 y los Custom Lumos, asistentes a medida. Si ya tienes un plan Proton Visionary o Lifetime, lo tienes incluido.
Cuarto, el Business. Precio a medida, en autoservicio y sin mínimos. Suma administración de equipo, los modelos más avanzados, cumplimiento RGPD e HIPAA, certificaciones ISO 27001 y SOC 2, y el DPA. Se integra con el resto de la suite de Proton.
¿Cuál es el tuyo?
Para trastear, el Invitado o el Free.
Para trabajar de verdad con datos de clientes, el Business.
Sin duda.
13. ¿Hay API para enchufarlo a mis herramientas?
Pregunta de las buenas.
Respuesta corta: hoy, no.
Al menos, no oficial.
A fecha de este artículo, Proton NO ofrece una API oficial de Lumo.
Y la comunidad la está pidiendo a gritos.
El foro de sugerencias de Proton está lleno de gente que quiere enchufar Lumo a sus flujos, a n8n, a asistentes locales, a sus propias herramientas.
Hay rumores de que llegará.
Pero, oficialmente, nada confirmado.
Mientras tanto, han aparecido clientes NO oficiales.
El más serio es pyLumo, una librería en Python de código abierto que replica el cifrado de Lumo.
Hay también alguna implementación con navegador automatizado.
Todas se apoyan en tu propia cuenta.
Y aquí va el aviso del jurista.
¡Flusjjjj!
No montes flujos con datos de clientes sobre clientes no oficiales.
Ni de coña.
Por tres razones.
Una: pueden chocar con las condiciones de uso.
Dos: no tienes garantía de seguridad ni de continuidad.
Tres, y la más fina: una API REST casa mal con el cifrado de acceso cero del lado cliente.
Si un día sale la API oficial, es probable que vaya por tokens y pago por uso, estilo OpenAI, y que cambien algunas de las garantías de privacidad.
Mi consejo: para automatizar en serio, espera a la API oficial.
Y a que el DPA cubra expresamente ese uso vía API.
14. Lo que Lumo NO es: aquí no te vendo la moto
No te voy a vender una moto.
Eso se lo dejo a otros.
Lumo tiene peros.
Y gordos.
Primero: el modelo no es tan listo como los grandes. Corre sobre modelos de código abierto que van rotando (Mistral, Qwen y compañía) y en los benchmarks va por detrás de ChatGPT, Claude o Gemini. En tareas creativas o de razonamiento muy fino, se le ven las costuras. Los propios usuarios lo dicen sin tapujos.
Segundo: no accede a enlaces externos que le pegues. Si quieres que te analice un artículo de una web, tienes que copiar y pegar el texto.
Tercero: el plan gratuito es limitadito en historial y en uso.
Cuarto, y clave para el jurista fino: que Lumo esté "bien montado" no te exime a TI de tus deberes. Sigues teniendo que informar a tu cliente, tener base jurídica, minimizar los datos que subes y no cargar el prompt con más información personal de la estrictamente necesaria.
La herramienta cumple.
Tú también tienes que cumplir.
El cifrado no es una barra libre.
Es un suelo, no un techo.
15. Mi veredicto: ¿lo meto en mi flujo de trabajo o no?
Sí.
Con cabeza, pero sí.
Porque el debate no es "Lumo contra ChatGPT" en una carrera de listura.
El debate es otro.
¿Quiero una IA capaz que respeta el secreto profesional de mi cliente?
¿O quiero una IA más lista que se lo lleva puesto?
Para lo cotidiano —resumir, ordenar, redactar borradores, analizar un documento sin que se quede con él— Lumo for Business, con su encargo de tratamiento firmado, es de lo más tranquilo que puedes poner hoy encima de la mesa de un despacho.
Y hay algo más.
Algo que va más allá de la técnica.
Las relaciones laborales son relaciones interpersonales.
Y la confianza es el material con el que trabajamos.
Cuando un cliente te entrega su expediente, te entrega un trozo de su vida.
Cuidar ese dato como si fuera tuyo no es rellenar una casilla del RGPD.
Es respeto.
Y ese respeto, pequeño saltamontes, también se demuestra en qué máquina eliges para trabajar.
Todo el Flow y el amor del mundo, José MarIA.
Glosario
Cifrado de acceso cero (zero-access encryption)
Sistema de cifrado en el que la clave de descifrado reside únicamente en el dispositivo del usuario. Ni siquiera el proveedor del servicio puede leer el contenido almacenado, aunque lo requiera una autoridad.
Política de no-logs
Compromiso técnico y contractual de no conservar registros de la actividad del usuario en el lado servidor: ni consultas, ni respuestas, ni metadatos como IP o marcas de tiempo.
Espacio Económico Europeo (EEE)
Los Estados de la Unión Europea más Islandia, Liechtenstein y Noruega. Es el perímetro dentro del cual el flujo de datos personales es libre y no constituye transferencia internacional a efectos del RGPD.
Transferencia internacional de datos
Envío o acceso a datos personales desde el EEE hacia un país tercero u organización internacional. Regulada en el Capítulo V del RGPD (arts. 44 a 49) y en el Título VI de la LOPDGDD (arts. 40 a 43).
Decisión de adecuación
Acto de la Comisión Europea (art. 45 RGPD) que declara que un país tercero ofrece un nivel de protección de datos esencialmente equivalente al del EEE, permitiendo transferencias sin garantías adicionales. Suiza dispone de ella desde el año 2000.
Encargado del tratamiento
Persona o entidad que trata datos personales por cuenta del responsable (art. 28 RGPD). El proveedor de la IA que procesa datos de tus clientes actúa como encargado, y la relación debe formalizarse en un contrato de encargo de tratamiento.
Anonimización
Tratamiento que transforma datos personales en información que ya no permite identificar a nadie por medios razonablemente posibles (Considerando 26 RGPD). Debe ser irreversible; los datos verdaderamente anonimizados quedan fuera del RGPD. El propio proceso de anonimizar es, sin embargo, un tratamiento de datos.
Seudonimización
Tratamiento que sustituye los identificadores por otros valores, de modo que los datos ya no se atribuyen a una persona sin información adicional guardada por separado (art. 4.5 RGPD). A diferencia de la anonimización, los datos seudonimizados siguen siendo datos personales.
Schrems II
Sentencia del TJUE de 16 de julio de 2020 (asunto C-311/18) que invalidó el Privacy Shield UE-EE.UU. y reforzó las exigencias para las transferencias internacionales, obligando a evaluar el nivel real de protección en el país de destino.
Modo Ghost
Modo de conversación efímera de Lumo: la sesión no deja rastro ni en el servidor ni en el dispositivo una vez cerrada la ventana. El equivalente al modo incógnito aplicado a la IA.
Preguntas frecuentes
¿Puedo usar Lumo para analizar el expediente de un cliente sin incumplir el RGPD?
Sí, siempre que uses la vía adecuada. Los datos se alojan en Alemania (EEE), por lo que no hay transferencia internacional, y Proton ofrece un contrato de encargado del tratamiento ex art. 28 RGPD que debes firmar antes de tratar datos de terceros. Para uso profesional, la opción idónea es Lumo for Business. Aun así, sigues obligado a informar al interesado, tener base jurídica y minimizar los datos que aportas al prompt.
¿De verdad la inteligencia artificial no puede ver los archivos que subo?
No exactamente. Para responderte, el modelo tiene que leer el contenido: el prompt se descifra un instante en el servidor para procesar la consulta. Lo que Lumo garantiza es que, tras generar la respuesta, el dato se borra, no se registra, no se retiene más allá de la sesión y no se usa para entrenar el modelo. Nadie humano lo lee, y si guardas la conversación se cifra con acceso cero.
¿Sirve Lumo para anonimizar documentos de mis clientes?
Sirve como primera pasada de redacción o seudonimización, y es más defendible que usar una IA estadounidense por su seguridad. Pero conviene tener presente que anonimizar es en sí un tratamiento de datos (AEPD, Dictamen 05/2014 del GT29) y que lo que produce un LLM suele ser seudonimización —dato personal todavía—, no anonimización irreversible. Es obligatoria la revisión humana del resultado y la evaluación del riesgo de reidentificación (singularización, vinculabilidad e inferencia).
¿Dónde están los servidores de Lumo, en Suiza o en la Unión Europea?
En la Unión Europea. Proton trasladó la infraestructura de Lumo a Alemania, y su política de privacidad canaliza los requerimientos legales a las autoridades alemanas competentes. La sede corporativa de Proton AG permanece en Ginebra y se rige por Derecho suizo, pero Suiza cuenta con decisión de adecuación de la Comisión Europea.
¿Hay API de Lumo para integrarlo en mis propias herramientas?
A día de hoy no existe una API oficial de Lumo. Solo hay clientes no oficiales creados por la comunidad (como pyLumo), que se apoyan en la cuenta del usuario. No es recomendable canalizar datos de clientes por esas vías: pueden chocar con las condiciones de uso y no ofrecen garantías de seguridad ni continuidad. Lo prudente es esperar a una API oficial y a que el DPA cubra ese uso.
¿Qué diferencia hay entre Lumo Plus y Lumo for Business?
Lumo Plus es el plan individual con uso ilimitado y respuestas más rápidas. Lumo for Business añade herramientas de administración para gestionar el acceso del equipo y un marco de cumplimiento pensado para organizaciones, con certificaciones ISO 27001 y SOC 2 y compatibilidad RGPD. Para un despacho, la versión Business es la adecuada.
¿Qué planes existen y cuánto cuestan?
Hay cuatro niveles: Invitado (sin cuenta, efímero), Free (con cuenta Proton, historial cifrado, con límites de uso), Plus (en el entorno de 12,99 dólares al mes o 119,88 dólares al año, con variación por región, uso ilimitado y funciones avanzadas) y Business (precio a medida, con administración de equipo, DPA y cumplimiento reforzado).
¿Es tan potente como ChatGPT o Claude?
No. Corre sobre modelos de código abierto y en los benchmarks queda por detrás de los grandes modelos propietarios. Para tareas cotidianas —resumir, redactar, analizar documentos— cumple con solvencia. Para razonamiento muy exigente, los usuarios recomiendan complementarlo con otra herramienta, trabajando siempre con datos anonimizados.
¿Qué pasa con el secreto profesional si uso una IA para mi trabajo?
Tu deber de confidencialidad no desaparece por usar una IA. Se mantiene ex art. 5.1.f RGPD y art. 5 LOPDGDD, además de tu deber de sigilo profesional. Una herramienta como Lumo facilita cumplirlo porque no retiene ni reutiliza los datos, pero la responsabilidad última sobre qué subes y cómo lo proteges sigue siendo tuya.
Fuentes y referencias
Proton. «Introducing Lumo: AI where every conversation is confidential» (23 de julio de 2025). Disponible en: https://proton.me/blog/lumo-ai
Proton. «Lumo privacy» (soporte oficial). Disponible en: https://proton.me/support/lumo-privacy
Proton. «Lumo security model: How Proton makes AI private» (1 de septiembre de 2025). Disponible en: https://proton.me/blog/lumo-security-model
Proton. «Lumo 2.0: The most powerful private AI» (junio de 2026). Disponible en: https://proton.me/blog/lumo-2
Proton. «Introducing Lumo for Business, confidential AI for your team» (30 de octubre de 2025). Disponible en: https://proton.me/business/blog/lumo-business
Proton for Business. «Lumo for Business» (página oficial, casos de uso para despachos). Disponible en: https://proton.me/business/lumo
Lumo by Proton. «Privacy Policy». Disponible en: https://lumo.proton.me/legal/privacy
Proton. «Data Processing Agreement (DPA)». Disponible en: https://proton.me/legal/dpa
Proton. «Getting started with Lumo» (planes y funciones). Disponible en: https://proton.me/support/lumo-getting-started
SWI swissinfo.ch. «Proton does not trust Switzerland to host its AI servers» (24 de julio de 2025). Disponible en: https://www.swissinfo.ch/eng/ai-governance/proton-does-not-trust-switzerland-to-host-its-ai-servers/89727842
heise online. «Surveillance: Proton relocates parts of its infrastructure from Switzerland» (16 de agosto de 2025). Disponible en: https://www.heise.de/en/news/Surveillance-Proton-relocates-parts-of-its-infrastructure-from-Switzerland-10538664.html
Mindgard. «Herding Cryptographic Cats — understanding Lumo AI assistant and announcing pyLumo» (16 de enero de 2026). Disponible en: https://mindgard.ai/blog/understanding-lumo-ai-assistant-announcing-pylumo
Proton Community (UserVoice). «Lumo Developer API» y «Lumo AI API» (peticiones de la comunidad). Disponible en: https://protonmail.uservoice.com/forums/932842-lumo
TechCrunch. «Proton's new privacy-first AI assistant encrypts all chats, keeps no logs» (23 de julio de 2025). Disponible en: https://techcrunch.com/2025/07/23/protons-new-privacy-first-ai-assistant-encrypts-all-chats-keeps-no-logs/
It's FOSS. «I Tried Proton's Lumo AI, a Private Alternative to ChatGPT» (24 de septiembre de 2025). Disponible en: https://itsfoss.com/news/proton-lumo-experience/
AEPD. «Anonimización y seudonimización» (blog oficial). Disponible en: https://www.aepd.es/prensa-y-comunicacion/blog/anonimizacion-y-seudonimizacion
AEPD. «Garantías para las transferencias de datos personales a terceros países u organizaciones internacionales» (Decisión 2000/518/CE, Suiza). Disponible en: https://www.aepd.es/derechos-y-deberes/cumple-tus-deberes/medidas-de-cumplimiento/garantias-transferencias-datos-personales
Grupo de Trabajo del Artículo 29 (GT29). Dictamen 05/2014 sobre técnicas de anonimización (WP216).
Reglamento (UE) 2016/679 (RGPD), Considerando 26 y arts. 4.5, 5, 9, 28, 30, 32, 35, 36 y 44 a 49. Ley Orgánica 3/2018 (LOPDGDD), art. 5 y Título VI (arts. 40 a 43). STJUE de 16 de julio de 2020, asunto C-311/18 (Schrems II).




