Tu cálculo del cloud está inflado en el ítem 'Cumplimiento normativo'. Si usas regiones de datos locales (por ejemplo, AWS en São Paulo para Latinoamérica), ese coste baja drásticamente. La clave ética está en elegir regiones que respeten las leyes de protección de datos del país donde operas. He implementado algo similar con HIPAA en GCP usando regiones específicas.
Por cierto, ¿has considerado un modelo híbrido? Datos sensibles on-premise, inferencia en cloud con modelos pre-entrenados. Te paso un snippet de cómo encriptamos los datos antes de subirlos para entrenamiento:
import boto3
from cryptography.fernet import Fernet
# Generar clave localmente
key = Fernet.generate_key()
cipher = Fernet(key)
# Cifrar antes de subir
data_encrypted = cipher.encrypt(medical_data)
s3_client.put_object(Bucket='bucket', Key='data.enc', Body=data_encrypted)