Seguridad
Gobernanza como arquitectura.
No como prompts de guardarraíl.
La superficie de amenaza 2026 para agentes autónomos no es el desalineamiento — es la inyección de prompt, el robo de credenciales y el radio de acción no acotado. Realized.Team está diseñado para que esos modos de fallo sean estructuralmente imposibles, no solo prohibidos por política.
Pilares del runtime
Cuatro pilares, aplicados por debajo del modelo.
El LLM se trata como un planificador no confiable. Cada acción está mediada por componentes deterministas que el modelo no puede eludir — por arquitectura, no por prompt.
Aplicador de política determinista
Las restricciones viven fuera del LLM como reglas compiladas. La inyección de prompt no puede reescribirlas — el modelo nunca toca el camino de ejecución de la política.
- Compilado desde tu OWASP ASI 2026 + catálogo interno de controles
- Autorización por acción antes de cualquier llamada a herramienta
- Denegaciones devueltas al modelo como feedback estructurado, no como fallo silencioso
Disyuntor + Botón de parada
Un solo Botón de parada detiene cada workflow en menos de 60 segundos — el mandato de apagado de emergencia del Art. 14 de la Ley IA UE, como primitiva del sustrato.
- Kill switches global, por workflow y por agente
- Auto-disparo por anomalías (tasa de error, coste, heurísticas de radio)
- Rollback al último estado sano en la frontera de fase
Puerta HITL
Las clases de acción de alto riesgo se pausan para aprobación humana de un clic. La telemetría de incertidumbre aflora en la UI para contrarrestar el sesgo de automatización.
- Configurable por clase de acción, entorno y rol
- Puntajes de incertidumbre y procedencia renderizados inline
- Aprobaciones firmadas se incorporan al tejido de auditoría como evidencia de primer orden
Tejido de auditoría inmutable
Cadenas de razonamiento, llamadas a herramientas, credenciales usadas y diffs de estado se firman criptográficamente y son append-only. Evidencia lista para FINMA desde el día uno.
- Cadena de hash firmada por instancia de workflow
- Exportación de nivel regulador en formatos SIF / OSCAL
- Retención alineada con LPD Suiza Art. 21 y Ley IA UE Art. 12
Modelo de amenazas
La superficie agéntica 2026, mapeada a controles.
Cada clase de amenaza del panorama OWASP Agentic Security Initiative 2026 se mapea a un control del runtime — con evidencia exportada a la matriz de cumplimiento.
Claves, identidad y residencia
Tus claves. Tu plano de identidad. Tu región.
La topología de despliegue nunca afecta al contrato de gobernanza — pero sí determina dónde viven tus claves y tus datos.
KMS + identidad BYO
Las claves de cifrado del runtime viven en tu KMS (AWS KMS, Azure Key Vault, GCP KMS o HashiCorp Vault). Identidad vía OIDC / SAML / SCIM.
Residencia de datos
Regiones UE, US, CH y APAC. Topología on-prem air-gap para cargas reguladas, sin egress saliente del plano de runtime.
Control de cambios
Cada cambio de política, alcance de conector y modelo pasa por change requests firmadas registradas en el tejido de auditoría.
Siguiente paso
Recorre la arquitectura de seguridad con nuestro equipo.
90 minutos con tus stakeholders de seguridad y cumplimiento. Sales con un mapa de controles con alcance contra OWASP ASI 2026, la Ley IA UE y tu catálogo interno.