Harvey vs. MikeOSS: el software es gratis, el riesgo no
Ricardo Argüello, 1 de octubre de 2026
CEO & Fundador
Resumen general
MikeOSS, publicado en mayo de 2026 por el exabogado Will Chen, cubre en código abierto buena parte de lo que hace Harvey. La pregunta que quedó planteada en LinkedIn no es cuál software es mejor, sino quién carga el riesgo operativo que hoy paga la suscripción de Harvey.
- MikeOSS es de código abierto bajo licencia AGPL-3.0, con más de 4.300 estrellas en GitHub
- Opera con BYOK: conecta tu propia llave de Anthropic, OpenAI o Gemini, o corre un modelo local
- La página de seguridad de Harvey exige retención cero a sus proveedores de modelo y certifica SOC 2, ISO 27001, ISO 27701 e ISO 42001
- Anil Kona, COO de Covasant, listó en los comentarios once tareas que hay que sumar al costo antes de comparar
- El riesgo que un bufete de 20 abogados no puede absorber, un departamento legal dentro de una empresa grande ya lo absorbe para todo lo demás
Imagina que dejas de pagar el seguro de tu carro para ahorrarte la prima. Si nunca chocas, ganaste. El día que choca alguien de tu flotilla, la reparación, el reclamo y el papeleo con el taller ya no los carga nadie más que tú. Eso es exactamente lo que decides cuando cambias un proveedor de IA por su versión de código abierto.
Resumen generado con IA
Abrí el post de Ritvik Puranik, ingeniero fundador, y conté lo que dice que hace MikeOSS. Revisión de documentos con citas verificables, investigación legal, revisión tabular, conectores MCP, integración con Word, contexto por expediente, modelos locales. Siete funcionalidades. Casi todas las que también vende Harvey.
Puranik hace la pregunta que sigue. Si el código está publicado y cualquiera lo puede correr, ¿qué le compra un bufete a Harvey?
Sobre el modelo propio que Harvey entrenó este año, Tenet, sobre la base china Kimi K3, ya escribimos en este análisis.
Lo que compras cuando compras Harvey no es el modelo
MikeOSS es de código abierto bajo licencia AGPL-3.0, publicada por Will Chen el 5 de mayo de 2026. Según reportaron Legal Cheek y Legal Futures, Chen trabajó como asociado en Latham & Watkins en Singapur y Londres, y estudió derecho en Oxford. Publicó el repositorio diciendo que había reconstruido en dos semanas el núcleo de lo que hacen Harvey y Legora, y lo regaló. Hoy vive en github.com/open-legal-products/mike, con más de 4.300 estrellas.
Nadie discute que el código funciona. La pregunta que le contestó Anil Kona en los comentarios, director ejecutivo y COO de Covasant, es otra. ¿Quién hace el trabajo que MikeOSS no automatiza? Negociar la retención de datos con el proveedor del modelo. Reaccionar cuando una dependencia queda comprometida. Aplicar el parche. Auditar. Ese trabajo no desaparece porque el software sea gratis. Se muda de Harvey a tu equipo.
El moat (ventaja competitiva) de Harvey nunca fue solo el modelo. Es la cantidad de riesgo que le quita de la mesa a su cliente.
Lo que Harvey factura, y lo que MikeOSS te deja a ti
La página de seguridad de Harvey es específica en lo que promete. Exige retención cero de datos a sus proveedores de modelo, separa lógicamente los datos entre clientes, ofrece residencia en la UE y Suiza, Estados Unidos o Australia sobre Azure, y certifica SOC 2 Tipo II, ISO 27001, ISO 27701 e ISO 42001, con pruebas de penetración anuales por terceros. Esos compromisos, y los términos de incidentes, quedan escritos en el contrato, no solo en el sitio.
MikeOSS resuelve el otro lado del trato: opera con BYOK (bring your own key, trae tu propia llave), conectas tu cuenta de Anthropic, OpenAI o Gemini, o corres un modelo local, y pagas al proveedor de inferencia directo, sin margen de intermediario. Se autoaloja con Docker. El sitio lo resume sin adornos. “Legal AI you can truly own” (IA legal de la que de verdad eres dueño).
| Quién carga esto | MikeOSS | Harvey |
|---|---|---|
| Retención de datos con el proveedor del modelo | La negocias tú | La exige Harvey por contrato |
| Residencia de los datos | Donde tú alojes el servidor | UE, Suiza, EE. UU. o Australia |
| Certificaciones | Ninguna, es tu instancia | SOC 2, ISO 27001, 27701, 42001 |
| Parchar y auditar dependencias | Tu equipo | Harvey |
Con AGPL-3.0, además, si alguien modifica MikeOSS y lo ofrece como servicio a terceros, tiene que publicar esos cambios. Para un bufete que lo usa puertas adentro, esa cláusula casi no pesa. Para quien piense revenderlo, sí.
El tamaño de tu firma decide qué riesgo puedes cargar
En los mismos comentarios, Kona escribió la lista completa de lo que hay que sumar al costo del software antes de comparar. Alojamiento, negociación de contrato con el proveedor del modelo, revisiones de seguridad, gestión de dependencias y versiones, integraciones, monitoreo, auditorías, gobernanza, soporte, respuesta a incidentes, cumplimiento. Y agregó lo que de verdad importa. Esa lista pesa distinto según el tamaño de la firma.
Un bufete de 20 abogados casi nunca tiene a alguien cuyo trabajo completo sea negociar cláusulas de retención con Anthropic o vigilar una vulnerabilidad en una dependencia de Node. Hoy compra eso dentro de la suscripción de Harvey. Un bufete global con equipo propio de seguridad de la información puede absorber buena parte de esa lista sin contratar a nadie nuevo. Y un departamento legal dentro de una empresa más grande normalmente ya tiene el equipo de TI que hace exactamente ese trabajo para todo lo demás que corre en la empresa.
Ahí MikeOSS deja de sumar riesgo nuevo. Solo usa el que ya está pagado.
La misma decisión, fuera de lo legal
Cambia Harvey por cualquier proveedor de IA especializado, y MikeOSS por su alternativa abierta, y la pregunta no cambia. Código abierto con soporte propio, o proveedor con contrato. Ya la mapeamos en general en por qué las empresas de IA compran SaaS en vez de construir, y sobre por qué el riesgo que retiene un proveedor, no el modelo que corre, es lo que de verdad se paga, ya argumentamos en el modelo es commodity, la gobernanza es el moat.
Lo que cambia caso a caso es cuánta de esa lista de Kona tu empresa ya puede absorber sin contratar a nadie. En el descubrimiento de AI Maestro esa es literalmente una de las preguntas que respondemos antes del gate Go/No-Go. Qué riesgo operativo ya tiene dueño adentro de tu operación, y cuál estarías comprando por primera vez si sueltas al proveedor.
No hagas esa cuenta con el precio de la licencia. Hazla con la lista de Kona.
Revisemos qué riesgo puedes cargar antes de elegirPreguntas Frecuentes
MikeOSS es un asistente legal de código abierto publicado en mayo de 2026 por Will Chen. Cubre revisión de documentos con citas verificables, investigación legal, revisión tabular, conectores MCP e integración con Word, con BYOK para conectar tu propia llave de modelo o correr uno local. Harvey ofrece funcionalidades similares como servicio con contrato.
La página de seguridad de Harvey dice que exige retención cero de datos a sus proveedores de modelo, separa lógicamente los datos entre clientes, ofrece residencia en la UE, Suiza, Estados Unidos o Australia sobre Azure, y certifica SOC 2 Tipo II, ISO 27001, ISO 27701 e ISO 42001, según harvey.ai/security.
AGPL-3.0 es una licencia de código abierto con cláusula de uso en red: si alguien modifica MikeOSS y lo ofrece como servicio a terceros, tiene que publicar esos cambios. Para un bufete que solo lo usa puertas adentro, esa obligación casi no aplica. Para quien quiera revenderlo como producto propio, sí.
Sumando al precio del software el costo total de propiedad: alojamiento, negociación con el proveedor del modelo, seguridad, gestión de dependencias, auditorías, cumplimiento y respuesta a incidentes. Cuánto de esa lista la empresa ya puede absorber con su propio equipo decide si el código abierto ahorra dinero o solo traslada el riesgo.
Artículos Relacionados
Harvey Tenet: un modelo legal sobre la base china Kimi K3
Harvey post-entrenó la base china Kimi K3 y quedó primero en contratos y segundo en su propio benchmark legal. Lo que lo hizo posible fue la medición.
Google entró al derecho y Harvey quedó de conector
Gemini Enterprise for Legal salió el 25 de agosto con Cleary, Freshfields y Weil. Harvey aparece adentro como integración MCP, no como competidor.
GPT-6 Astra es Crítico en ciberseguridad. ¿Quién lo firmó?
OpenAI clasificó a GPT-6 Astra como Crítico en ciberseguridad con su propio marco. Qué le falta a esa tarjeta de sistema frente a un reporte SOC 2 al comprar.
Cohere cifró la inferencia y dice que ni ellos la ven
Cohere lanzó Model Vault cifrado: la inferencia corre en hardware verificable y las llaves nacen dentro del enclave. La misma semana firmó con Aleph Alpha.
Workado vendía 98% de precisión. Medía 53%. Entró la FTC
La FTC fijó el estándar para las afirmaciones de precisión en IA: pruebas competentes y confiables al momento de hacerlas. Sirve como test de compra.
Bending Spoons compró Airtable. Ahora revisa tu plan.
Airtable creció 20% y llegó a $480M de ARR. Aun así se vendió por $1.285 millones en efectivo contra una marca de $11.000 millones. Qué significa para ti.