Skip to main content
REALIZED.TEAM
Reservar taller

Seguridad

Gobernanza como arquitectura.
No como prompts de guardarraíl.

La superficie de amenaza 2026 para agentes autónomos no es el desalineamiento — es la inyección de prompt, el robo de credenciales y el radio de acción no acotado. Realized.Team está diseñado para que esos modos de fallo sean estructuralmente imposibles, no solo prohibidos por política.

Pilares del runtime

Cuatro pilares, aplicados por debajo del modelo.

El LLM se trata como un planificador no confiable. Cada acción está mediada por componentes deterministas que el modelo no puede eludir — por arquitectura, no por prompt.

  • Aplicador de política determinista

    Las restricciones viven fuera del LLM como reglas compiladas. La inyección de prompt no puede reescribirlas — el modelo nunca toca el camino de ejecución de la política.

    • Compilado desde tu OWASP ASI 2026 + catálogo interno de controles
    • Autorización por acción antes de cualquier llamada a herramienta
    • Denegaciones devueltas al modelo como feedback estructurado, no como fallo silencioso
  • Disyuntor + Botón de parada

    Un solo Botón de parada detiene cada workflow en menos de 60 segundos — el mandato de apagado de emergencia del Art. 14 de la Ley IA UE, como primitiva del sustrato.

    • Kill switches global, por workflow y por agente
    • Auto-disparo por anomalías (tasa de error, coste, heurísticas de radio)
    • Rollback al último estado sano en la frontera de fase
  • Puerta HITL

    Las clases de acción de alto riesgo se pausan para aprobación humana de un clic. La telemetría de incertidumbre aflora en la UI para contrarrestar el sesgo de automatización.

    • Configurable por clase de acción, entorno y rol
    • Puntajes de incertidumbre y procedencia renderizados inline
    • Aprobaciones firmadas se incorporan al tejido de auditoría como evidencia de primer orden
  • Tejido de auditoría inmutable

    Cadenas de razonamiento, llamadas a herramientas, credenciales usadas y diffs de estado se firman criptográficamente y son append-only. Evidencia lista para FINMA desde el día uno.

    • Cadena de hash firmada por instancia de workflow
    • Exportación de nivel regulador en formatos SIF / OSCAL
    • Retención alineada con LPD Suiza Art. 21 y Ley IA UE Art. 12

Modelo de amenazas

La superficie agéntica 2026, mapeada a controles.

Cada clase de amenaza del panorama OWASP Agentic Security Initiative 2026 se mapea a un control del runtime — con evidencia exportada a la matriz de cumplimiento.

Clase de amenaza
Mitigación runtime
Inyección de prompt / secuestro de instrucciones
El aplicador de política vive fuera del LLM. El contenido no confiable se etiqueta con trust en la entrada y no puede elevar su propio alcance de herramientas.
Robo de credenciales por mal uso de herramientas
Credenciales acotadas de corta duración emitidas por acción por el runtime — nunca en manos del modelo. Integración Vault con aislamiento de claves por workflow.
Radio de acción no acotado
Cada ruta de escritura está acotada por capacidad. Las puertas HITL se disparan en clases de alto riesgo; el disyuntor mata el workflow ante anomalías.
Alucinación en cascada en planes largos
Cada paso Observar → Decidir → Ejecutar cierra con una verificación fundamentada. La telemetría de incertidumbre alimenta el enrutado HITL.
Compromiso de cadena de suministro modelo / prompt
Pesos de modelo, prompts y conectores están pineados y hash-verificados. Change-control firmado contra el tejido de auditoría.
Evidencia faltante para el regulador
Cada acción produce evidencia exportable pre-mapeada a Ley IA UE Art. 12, FINMA 08/2024, ISO 42001 y SOC 2.

Claves, identidad y residencia

Tus claves. Tu plano de identidad. Tu región.

La topología de despliegue nunca afecta al contrato de gobernanza — pero sí determina dónde viven tus claves y tus datos.

  • KMS + identidad BYO

    Las claves de cifrado del runtime viven en tu KMS (AWS KMS, Azure Key Vault, GCP KMS o HashiCorp Vault). Identidad vía OIDC / SAML / SCIM.

  • Residencia de datos

    Regiones UE, US, CH y APAC. Topología on-prem air-gap para cargas reguladas, sin egress saliente del plano de runtime.

  • Control de cambios

    Cada cambio de política, alcance de conector y modelo pasa por change requests firmadas registradas en el tejido de auditoría.

Siguiente paso

Recorre la arquitectura de seguridad con nuestro equipo.

90 minutos con tus stakeholders de seguridad y cumplimiento. Sales con un mapa de controles con alcance contra OWASP ASI 2026, la Ley IA UE y tu catálogo interno.