La versión 0.2.2 añade a MyFina infraestructura en el servidor para las operaciones AI (reconocimiento de voz y de tickets de compra). Es infraestructura para los clientes móviles — en la propia aplicación web no hay ninguna interfaz AI.
Apagada por defecto
Una instalación nueva de MyFina no envía ningún dato a Anthropic. Encenderla
es una acción deliberada del propietario en el panel de administración
(/admin/settings → AI). Hasta entonces, todos los endpoints
/api/mobile/v1/ai/* responden 503 ai_unavailable.
Protección frente a gastos accidentales
Además del kill-switch principal hay tres barreras independientes:
- La variable de entorno
AI_KILL_SWITCH— se impone globalmente a cualquier valor de la base de datos. - Cuota diaria por usuario — un contador atómico en una sola operación de base de datos (sin TOCTOU entre la comprobación y el incremento).
- Tope de coste diario en USD — si las respuestas salen anormalmente caras, la siguiente llamada se rechaza hasta medianoche UTC.
Privacidad
La sección sobre Anthropic en /legal/privacy sigue siendo un BORRADOR — no
hemos cerrado la redacción legal del DPA ni la región donde se guardan los datos.
Nada de «ya lo completaremos luego y mientras no escribimos nada»: cada condición
estará escrita con todas las letras en la política de privacidad antes de que la
función llegue a los usuarios.
Qué viene después
La fase 2 es la interfaz en los clientes móviles (Android vive en un repositorio aparte) con un interruptor opt-in y una marca explícita en cada ticket transcrito / comando de voz. Hasta entonces la infraestructura se queda dormida.