Seguridad

El hallazgo viaja. La historia clínica permanece donde reside.

Cada decisión de arquitectura se deriva de una sola restricción: para la IA en salud, finanzas y dirigida a menores, los datos no pueden centralizarse - ni siquiera para una comprobación de conformidad. Por eso el diagnóstico viaja hacia los datos, y solo el registro de pruebas firmado viaja de vuelta.

Los hallazgos viajan

El resultado cruza el límite. Los datos, nunca.

Firma Ed25519

Los hallazgos emitidos a través de la API de diagnóstico portan una firma sobre sus campos esenciales

Revisión ligada al rol

Comprobaciones del lado del servidor; nadie revisa lo que no puede defender

Revocación en la siguiente llamada

Una acción, y el agente se detiene - no en la siguiente auditoría

Principios de seguridad

Ocho controles. Activos por defecto. No desactivables por configuración.

La exportación en bruto se rechaza, no solo se desaconseja

No se exporta ningún prompt en bruto, finalización, corpus de recuperación, peso de modelo, registro clínico ni registro financiero. Un diagnóstico produce un registro de pruebas firmado - el hallazgo. El indicador de exportación en bruto está desactivado por defecto, no puede fijarse desde el navegador y lo rechaza el propio contenedor.

Aislamiento entre organizaciones

Las pruebas, los pasaportes, los visados y las decisiones están aislados en la capa de base de datos y de API. Nada cruza el límite de una organización sin un acto explícito y registrado - un Wake, emitido por una persona nombrada, a un destinatario nombrado.

Revisión ligada al rol

Un revisor solo ve las decisiones que su rol puede defender. El DPD asume la base jurídica y la exposición a categorías especiales; el CISO asume las herramientas, las credenciales, la salida (egress) y el registro. Cada ruta aplica la comprobación del lado del servidor - nunca en el cliente.

Registros de pruebas - el hallazgo, no los datos

Un resultado de diagnóstico registra el hallazgo - la comprobación, el ejecutor y la versión, la puntuación - y nunca los datos que hay detrás. Donde hay configurada una clave de firma, los resultados emitidos a través de la API de diagnóstico portan una firma Ed25519 sobre los campos esenciales del hallazgo.

El registro de decisiones es la constancia

Los hallazgos de escaneo, la emisión y reemisión de pasaportes, la concesión de visados, las denegaciones, las suspensiones y las revocaciones se escriben en un registro por organización, de solo anexión, encadenado por hash, con actor, rol, marca de tiempo, justificación y recurso. El AI Act Art. 12 exige que los eventos queden registrados; aquí es donde quedan registrados.

Claves y secretos

Las claves de firma, las claves de API y los secretos de webhook residen en el entorno, nunca en la base de datos ni en el control de versiones, y se rotan sin interrupción del servicio. En un despliegue federado, la clave de firma nunca sale de su infraestructura.

Cifrado en tránsito y en reposo

AES-256 en reposo, TLS 1.3 en tránsito. Las cargas útiles de webhook se verifican con HMAC antes de procesarse - y una habilitación se activa únicamente ante un evento de webhook verificado, nunca ante una redirección del navegador.

Ejecución federada

Los diagnósticos se ejecutan dentro de su perímetro - en local, en su VPC o aislados de la red (air-gapped). Solo el registro de pruebas firmado cruza el límite. Para la IA en salud, finanzas y dirigida a menores, esto no es una opción de despliegue; es la única forma lícita del problema.

Registros de pruebas

El resultado está firmado. La entrada nunca se transmite.

Una ejecución de diagnóstico - en su perímetro o en el nuestro - produce un registro de pruebas: la comprobación, el ejecutor y la versión, los parámetros, la puntuación, el resultado y la versión del modelo contra la que se ejecutó. No se incluye ninguna fila de entrada, prompt ni documento, y el registro queda vinculado a la versión del modelo, de modo que un cambio silencioso lo invalida.

1El diagnóstico se ejecuta donde residen los datos
2El resultado se puntúa - nombre de la comprobación, parámetros y puntuación únicamente
3El registro se firma con una clave Ed25519 conservada en su perímetro
4Solo el registro firmado cruza el límite; se adjunta al pasaporte
5Cualquier revisor lo verifica sin conexión - sin reejecución, sin confiar en el emisor

Registro de pruebas - anatomía

record_id:ER-2026-FAIR-082
check:group_disparity (AI Act Art. 10)
model_version:sha256:9c1e… (binds the result)
score:0.94
result:PASS
raw_data_included:false
timestamp:2026-05-06T09:14:22Z
signature_alg:Ed25519
verifiable_offline:true

Cabeceras HTTP de seguridad

X-Frame-Options:DENY
X-Content-Type-Options:nosniff
Referrer-Policy:strict-origin-when-cross-origin
Permissions-Policy:camera=(), microphone=(), geolocation=()

Lista de materiales de software (SBOM)

Una SBOM legible por máquina en formato CycloneDX o SPDX está disponible para clientes empresariales bajo petición. Los avisos de paquetes de terceros se mantienen en THIRD_PARTY_NOTICES.md.

Divulgaciones de seguridad

Divulgación coordinada. Respondemos en un plazo de 48 horas.

Siguiente

Lleve la arquitectura a su comité de revisión.

Guiaremos a su CISO y a su DPD por el límite de salida (egress), la cadena de firma y la ruta de revocación - línea por línea, frente a sus propias restricciones de despliegue.