El hallazgo viaja. La historia clínica permanece donde reside.
Cada decisión de arquitectura se deriva de una sola restricción: para la IA en salud, finanzas y dirigida a menores, los datos no pueden centralizarse - ni siquiera para una comprobación de conformidad. Por eso el diagnóstico viaja hacia los datos, y solo el registro de pruebas firmado viaja de vuelta.
Los hallazgos viajan
El resultado cruza el límite. Los datos, nunca.
Firma Ed25519
Los hallazgos emitidos a través de la API de diagnóstico portan una firma sobre sus campos esenciales
Revisión ligada al rol
Comprobaciones del lado del servidor; nadie revisa lo que no puede defender
Revocación en la siguiente llamada
Una acción, y el agente se detiene - no en la siguiente auditoría
Principios de seguridad
Ocho controles. Activos por defecto. No desactivables por configuración.
La exportación en bruto se rechaza, no solo se desaconseja
No se exporta ningún prompt en bruto, finalización, corpus de recuperación, peso de modelo, registro clínico ni registro financiero. Un diagnóstico produce un registro de pruebas firmado - el hallazgo. El indicador de exportación en bruto está desactivado por defecto, no puede fijarse desde el navegador y lo rechaza el propio contenedor.
Aislamiento entre organizaciones
Las pruebas, los pasaportes, los visados y las decisiones están aislados en la capa de base de datos y de API. Nada cruza el límite de una organización sin un acto explícito y registrado - un Wake, emitido por una persona nombrada, a un destinatario nombrado.
Revisión ligada al rol
Un revisor solo ve las decisiones que su rol puede defender. El DPD asume la base jurídica y la exposición a categorías especiales; el CISO asume las herramientas, las credenciales, la salida (egress) y el registro. Cada ruta aplica la comprobación del lado del servidor - nunca en el cliente.
Registros de pruebas - el hallazgo, no los datos
Un resultado de diagnóstico registra el hallazgo - la comprobación, el ejecutor y la versión, la puntuación - y nunca los datos que hay detrás. Donde hay configurada una clave de firma, los resultados emitidos a través de la API de diagnóstico portan una firma Ed25519 sobre los campos esenciales del hallazgo.
El registro de decisiones es la constancia
Los hallazgos de escaneo, la emisión y reemisión de pasaportes, la concesión de visados, las denegaciones, las suspensiones y las revocaciones se escriben en un registro por organización, de solo anexión, encadenado por hash, con actor, rol, marca de tiempo, justificación y recurso. El AI Act Art. 12 exige que los eventos queden registrados; aquí es donde quedan registrados.
Claves y secretos
Las claves de firma, las claves de API y los secretos de webhook residen en el entorno, nunca en la base de datos ni en el control de versiones, y se rotan sin interrupción del servicio. En un despliegue federado, la clave de firma nunca sale de su infraestructura.
Cifrado en tránsito y en reposo
AES-256 en reposo, TLS 1.3 en tránsito. Las cargas útiles de webhook se verifican con HMAC antes de procesarse - y una habilitación se activa únicamente ante un evento de webhook verificado, nunca ante una redirección del navegador.
Ejecución federada
Los diagnósticos se ejecutan dentro de su perímetro - en local, en su VPC o aislados de la red (air-gapped). Solo el registro de pruebas firmado cruza el límite. Para la IA en salud, finanzas y dirigida a menores, esto no es una opción de despliegue; es la única forma lícita del problema.
Registros de pruebas
El resultado está firmado. La entrada nunca se transmite.
Una ejecución de diagnóstico - en su perímetro o en el nuestro - produce un registro de pruebas: la comprobación, el ejecutor y la versión, los parámetros, la puntuación, el resultado y la versión del modelo contra la que se ejecutó. No se incluye ninguna fila de entrada, prompt ni documento, y el registro queda vinculado a la versión del modelo, de modo que un cambio silencioso lo invalida.
Registro de pruebas - anatomía
Cabeceras HTTP de seguridad
Lista de materiales de software (SBOM)
Una SBOM legible por máquina en formato CycloneDX o SPDX está disponible para clientes empresariales bajo petición. Los avisos de paquetes de terceros se mantienen en THIRD_PARTY_NOTICES.md.