Los datos no pueden salir del perímetro - ni siquiera para demostrar que están protegidos.

Pruebas locales y federadas

El diagnóstico viaja.
El historial del paciente no.

Cada diagnóstico de AL360° Oceans se ejecuta dentro de su propia infraestructura. Solo el registro de pruebas firmado cruza el límite - el hallazgo, nunca el historial, el corpus, el prompt ni los pesos.

Autoalojado o aislado de la redSalida solo de registrosLa clave de firma permanece con ustedSin llamadas externas

Los datos no pueden salir. Las pruebas, aun así, deben hacerlo.

La IA de salud, la IA financiera y la IA dirigida a menores comparten una restricción: los datos que demostrarían que el sistema es seguro son precisamente los que no deben moverse. Así que no se mueven. El diagnóstico va a los datos, y vuelve un registro de pruebas firmado - que era, de todos modos, lo único que un revisor necesitaba desde el principio.

Límite de datos

Lo que permanece. Lo que sale.

El límite lo impone el contenedor, no un ajuste. No existe ninguna configuración que active la salida de datos en bruto, ni un tique de soporte que la habilite.

Permanece dentro de su perímetro

  • Historiales clínicos, registros financieros y datos de menores
  • Prompts, completions y corpus de recuperación
  • Datos de entrenamiento y de ajuste
  • Pesos del modelo y embeddings
  • La clave de firma Ed25519 - nunca sale de su infraestructura

Sale como un registro de pruebas

  • Un registro de pruebas firmado - la comprobación, la puntuación, el resultado
  • El nombre y la versión del runner, y los parámetros utilizados
  • La versión del modelo a la que se vincula el resultado (de modo que una sustitución lo invalida)
  • Una firma Ed25519 que cualquier revisor puede verificar sin conexión

Comprobaciones disponibles

Seis comprobaciones. Cada una sella una sección del pasaporte.

Estos son los diagnósticos que cierran las lagunas que un escaneo encuentra - exposición del Art. 9 y del Art. 8, examen de sesgo del Art. 10, exactitud bajo cambio del Art. 15, y la comprobación de integridad del corpus que atrapa una instrucción inyectada antes de que el agente actúe sobre ella.

Exposición de categorías especiales

Detecta datos de salud y biométricos del GDPR Art. 9, y datos de menores del Art. 8, que alcanzan el modelo o sus prompts. El hallazgo se exporta; el texto coincidente nunca.

Sensitive Data Detection

Examen de sesgo - AI Act Art. 10

Análisis de disparidad entre grupos sobre las características protegidas que importan en este despliegue - incluido si un atributo eliminado se está reconstruyendo a partir del código postal, el dispositivo o la vía de derivación.

Group Disparity Analysis

Anclaje de la recuperación e integridad del corpus

Fidelidad y precisión de contexto sobre su propio corpus, más detección de instrucciones inyectadas: un documento recuperado que instruye en lugar de informar hereda el acceso a datos del sistema.

Grounding and Response Quality

Superficie de inyección de prompts

Detección de patrones de jailbreak e inyección en las plantillas activas y las rutas de recuperación. Las anomalías se notifican sin que el contenido del prompt se registre nunca.

Prompt Safety Current

Exactitud bajo cambio de distribución

Robustez del AI Act Art. 15 vuelta a probar frente a la población que ahora está ante el modelo - no la cohorte con la que se validó hace dos versiones de modelo.

Schema and Data Quality

Postura de seguridad

Auditoría de vulnerabilidades de dependencias y evaluación de la superficie específica de IA, ejecutadas por completo dentro de su perímetro.

OWASP · Bandit

Donde esta es la única opción

IA de salud. IA financiera. IA dirigida a menores. Despliegues soberanos.

IA de salud

Los datos de pacientes no pueden salir de la red clínica - ni a un proveedor, ni a una herramienta de cumplimiento.

El diagnóstico se ejecuta on-premise. El examen de sesgo conforme al Art. 10 y las comprobaciones de exposición del Art. 9 se ejecutan sobre la cohorte real, y solo el registro de pruebas firmado se adjunta al pasaporte. Ningún historial clínico sale, y las obligaciones del MDR no se ven afectadas.

IA financiera

Conforme a DORA y a las normas de residencia, las entradas y salidas del modelo permanecen dentro del perímetro ICT de la institución.

La cápsula se ejecuta dentro de su VPC. La exactitud bajo cambio del Art. 15 y las pruebas de contestabilidad del Art. 22 se producen localmente, se firman con su clave y se adjuntan al pasaporte como registros sellados.

Sector público y soberano

Toda actividad de diagnóstico debe permanecer dentro de infraestructura soberana o clasificada. Sin llamadas de red externas.

Totalmente aislable de la red. Los registros de pruebas se exportan por canal seguro o a mano, sin ninguna conexión con nosotros en ningún momento.

IA dirigida a menores

Conforme al GDPR Art. 8 y al DSA Art. 28, los datos de un menor no deben trasladarse a un tercero para demostrar que están protegidos.

El diagnóstico va a los datos. Las pruebas de exposición y de supervisión se producen sin que un solo registro de un menor salga del servicio que lo contiene.

Arquitectura

Despliegue en su propio perímetro.

Se ejecuta dentro de su perímetro

Un contenedor que despliega on-premise, en su VPC o aislado de la red. No se requiere ninguna llamada de red externa para ejecutar un diagnóstico - y no se realiza ninguna.

Sin pruebas de segunda clase

Cada runner se ejecuta de forma idéntica a la versión alojada: mismas comprobaciones, mismas puntuaciones, mismo formato de registro. Un revisor no puede saber dónde se ejecutó el diagnóstico, y no necesita saberlo.

Salida solo de registros

Solo los registros de pruebas firmados cruzan el límite. La clave de firma Ed25519 nunca sale de su infraestructura, y cualquier revisor puede verificar un registro sin conexión sin contactarnos.

01

Despliegue

Traiga el contenedor a su propia infraestructura - on-premise, VPC o aislado de la red. No se requiere acceso externo.

02

Custodie la clave

Genere la clave de firma Ed25519 dentro de su perímetro. Nunca se transmite, y nosotros nunca la custodiamos.

03

Ejecute la comprobación

Actívelo desde su pipeline o desde Oceans. La ejecución es local; los datos nunca cruzan el límite.

04

Selle el pasaporte

El registro de pruebas firmado se adjunta al Ripple, cerrando la laguna que el escaneo nombró - y vinculándolo a la versión del modelo probada.

Preguntas frecuentes

Pruebas dentro del perímetro - abordadas.

Ya usamos una pila de observabilidad.

La observabilidad le dice lo que ocurrió, a usted. Un registro de pruebas demuestra un resultado de diagnóstico a otra persona - una autoridad de control, el DPD de un hospital, un revisor notificado - sin concederle acceso a sus sistemas y sin pedirle que confíe en usted.

Podríamos ejecutar la versión alojada sobre datos anonimizados.

La anonimización no es una garantía, y para datos de salud, biométricos o de menores el riesgo de reidentificación es exactamente el riesgo del que trata la regulación. La ejecución federada elimina la cuestión en lugar de debatirla: los datos no se mueven.

¿Cómo demuestra un registro firmado que el diagnóstico se ejecutó correctamente?

El registro vincula el runner y su versión, el hash de parámetros, la versión del modelo bajo prueba, la puntuación y el resultado - firmado con el par de claves registrado para su organización. Un revisor lo verifica sin conexión. Lo que no demuestra es que el diagnóstico fuera el adecuado a ejecutar; eso lo decide una persona, dejando constancia.

¿Es la ejecución dentro del perímetro una versión reducida?

No. Cada runner - detección de datos sensibles, disparidad entre grupos, anclaje de la recuperación, seguridad de prompts, esquema y calidad de datos - se ejecuta de forma idéntica, produce puntuaciones idénticas y emite un formato de registro idéntico. No hay brecha de funciones ni pruebas de segunda clase.

Despliegue soberano y dentro del perímetro

Envíe el diagnóstico a los datos.
Nunca al revés.

Para despliegues de salud, financieros, dirigidos a menores y soberanos donde los datos no pueden moverse. Definiremos el alcance del contenedor, la clave de firma y el límite de salida frente a sus propias restricciones - antes de que se instale nada.

AffectLog proporciona pruebas técnicas y operativas para respaldar las decisiones de acceso a la IA. No es asesoramiento jurídico, certificación, evaluación de la conformidad por organismo notificado ni aprobación regulatoria.