Riaan Kleynhans · Matriz de control y capacidades
Dónde puede actuar la IA, dónde decide el código, dónde firma una persona.
Una página, tres columnas, prueba viva. Cada fila enlaza a donde se ejecuta; cada cifra se lee de la ejecución de prueba, las tablas de código o los ledgers: nada en esta página está escrito a mano.
Ejecución agéntica acotada
Modelos y plugins aceleran el trabajo (recuperación, lenguaje, borrador, adaptación) con las claves del cliente.
Un modelo nunca decide un precio, un nivel de riesgo, una transición de estado ni una publicación.
- VerificarRuntime de plugins dsh
Plugins tipo Cordis ejecutan tareas con las claves del propio cliente, en un sandbox sin retención de datos, cada llamada auditada.
7 plugins registrados
Claves del cliente (BYOK)
- VerificarImágenes editoriales
Una imagen de Unsplash por página según tema curado: una API externa, nunca datos del cliente.
API externa, sin datos del cliente
Código y matemáticas deterministas
Cada cálculo, puerta y transición de estado es TypeScript probado sobre hechos capturados.
0 % de inferencia de modelo · lo desconocido se muestra como desconocido
- VerificarPreparación en diez dimensiones
Puntuación ponderada, promedios NIST, bandas y condiciones de bloqueo que un promedio alto nunca oculta.
10 dimensiones · 5 puertas
- VerificarPriorización de casos de uso
P = V·S·A·R ÷ C·K, la 2×2 valor × preparación, nueve puertas de piloto, nivel 0 prohibido.
- VerificarRiesgos GenAI y EU AI Act
Doce registros de riesgo NIST AI 600-1 por caso de uso; la clasificación europea de ocho pasos separada del nivel interno.
12 riesgos · 12 áreas de evidencia de alto riesgo
- VerificarCadena brecha-intervención
Brecha → consecuencia → capacidad → intervención (cuatro palancas, elementos mínimos) → dueño → coste → dependencia → cierre binario.
16 elementos de palanca
- VerificarControles como arquitectura
Un control es una cadena de la política a la respuesta ante fallo con prueba superada; una política sola es un documento.
6 planos de control
- VerificarPaquete de evidencia y caducidad
Secciones 00–11 contadas como vigente / pendiente / excepciones; una fecha de revisión vencida pone el registro en pendiente por sí sola.
12 secciones del paquete
- VerificarCompilador y validador del contrato
v1/contract.json construido desde hechos; el validador recalcula la cadena de firmas y rechaza un contrato inválido antes de publicar.
- VerificarMapas de sistema verificados
IR tipado compilado por un renderizador embebido con validación de diseño en cuatro idiomas; cada artefacto con hash.
19 tipos de mapa
- VerificarCaptura basada en reglas
Las transcripciones se convierten en candidatos de hechos y evidencia por reglas de señal, cada uno con su frase; nada entra sin un Aceptar humano.
- VerificarCerebro del rol y regla RACI
Búsqueda determinista en cuatro disciplinas; RACI con exactamente un Accountable por puerta, aplicado en cada cambio.
4 roles · 40 puntos
- VerificarAvatar de voz
Rostro y voz sobre el tutor y el motor de sugerencias: dice lo que está abierto, responde por reglas de pistas ordenadas y el conocimiento de los roles, navega y nada más — firmar, aprobar, renunciar y fijar precios se rechazan y el rechazo se audita. Solo voz del navegador; nada se graba.
9 Capabilities.counts.intents · 224 Capabilities.counts.cues
- VerificarEstado de puertas y sesiones
Hecho, ahora y después se derivan de hechos y firmas en cada render: nada se marca solo.
6 puertas · 7 sesiones
Responsabilidad humana
Lo que requiere un asiento con nombre, registrado en ledgers de solo anexado y encadenados por hash.
Nunca eludido · sin publicación autónoma
- VerificarFirmas de sesión
Cada una de las siete sesiones la firman sus asientos presentes; encadenadas por hash, autoridad reverificada por el ledger.
Firma: los asientos presentes de la sesión
- VerificarVerificación de cierre
Una brecha se cierra solo cuando su dueño atestigua el criterio binario: un registro del ledger vinculado a la brecha.
Firma: el dueño de la brecha
- VerificarConfirmación del traspaso
Operación independiente durante los días acordados, confirmada por el dueño de beneficios en una fecha.
Firma: el dueño de beneficios
- VerificarPublicación del contrato
Publica el facilitador; el validador lo condiciona; las firmas vienen del ledger, nunca del navegador.
Firma: el facilitador
- VerificarCambios RACI
Quién es responsable final cambia solo a través del ledger, con autoridad del facilitador, una A por puerta.
Firma: el facilitador, auditado
19 de 39 capacidades aplican a este despliegue. Las cifras desconocidas se muestran como guion, nunca como cero.
Etapa 3 · Model → Etapa 4 · Govern
Después, los controles, sus responsables y la evidencia de que se sostienen.