La versión 0.2.2 añade a MyFina infraestructura en el servidor para las operaciones AI (reconocimiento de voz y de tickets de compra). Es infraestructura para los clientes móviles — en la propia aplicación web no hay ninguna interfaz AI.

Apagada por defecto

Una instalación nueva de MyFina no envía ningún dato a Anthropic. Encenderla es una acción deliberada del propietario en el panel de administración (/admin/settings → AI). Hasta entonces, todos los endpoints /api/mobile/v1/ai/* responden 503 ai_unavailable.

Protección frente a gastos accidentales

Además del kill-switch principal hay tres barreras independientes:

  1. La variable de entorno AI_KILL_SWITCH — se impone globalmente a cualquier valor de la base de datos.
  2. Cuota diaria por usuario — un contador atómico en una sola operación de base de datos (sin TOCTOU entre la comprobación y el incremento).
  3. Tope de coste diario en USD — si las respuestas salen anormalmente caras, la siguiente llamada se rechaza hasta medianoche UTC.

Privacidad

La sección sobre Anthropic en /legal/privacy sigue siendo un BORRADOR — no hemos cerrado la redacción legal del DPA ni la región donde se guardan los datos. Nada de «ya lo completaremos luego y mientras no escribimos nada»: cada condición estará escrita con todas las letras en la política de privacidad antes de que la función llegue a los usuarios.

Qué viene después

La fase 2 es la interfaz en los clientes móviles (Android vive en un repositorio aparte) con un interruptor opt-in y una marca explícita en cada ticket transcrito / comando de voz. Hasta entonces la infraestructura se queda dormida.