Riaan Kleynhans · Target Operating Model
Nueve componentes, sostenidos en código o marcados abiertos
El modelo operativo que un cliente ejecuta tras la implementación, componente a componente. Cada línea está aplicada aquí — una ruta, una tabla de reglas, un libro solo de anexado — o impresa como [ TO BE COMPLETED ]. Los recuentos vienen del código; los registros, de los libros de este inquilino.
Estrategia y resultado del cliente
Convierte la ambición directiva en un objetivo medible, un patrocinador y un límite de alcance explícito.
Evita: la deriva de alcance — nuevos mercados o volumen fuera de las bandas acordadas activan control de cambios, no buena voluntad.
Alinear · Diagnosticar
- VerificarCarta y preparación
Horizonte, apetito de riesgo y la puntuación de preparación en diez dimensiones con sus puertas, firmada en el libro de firmas.
10 dimensiones · 5 puertas · libro signatures: —
- Registro de servicios incluidos / excluidos [ TO BE COMPLETED ]
Canales, idiomas y servicios dentro o fuera del alcance los declara la sala, no se guardan como registro en el brief.
Proceso y flujo de trabajo
La cadena de suministro de contenido de extremo a extremo con sus responsables, su puerta de entrada y su enrutamiento de tareas.
Evita: trabajo que entra en producción con un brief incompleto; ideación confundida con tiempo de espera.
Diagnosticar · Movilizar
- VerificarInventario de procesos
Casos de uso y procesos capturados por el dock de entrada y dibujados como mapa de flujo de datos verificado.
- VerificarEnrutamiento de tareas
Los pasos corren por el harness de plugins bajo las claves del cliente; cada ejecución es un registro de tarea.
7 plugins · libro tasks: —
- SLA por paso [ TO BE COMPLETED ]
Los objetivos de tiempo de ciclo por paso de la cadena no están registrados; solo la línea base de toda la cadena.
Organización, roles y RACI
Quién está en la sala, quién es responsable de cada puerta y qué debe haber verificado cada disciplina.
Evita: RACIs genéricos — un único responsable por puerta, registrado antes del lanzamiento.
Alinear · Validar
- VerificarPropietarios de control
Diez propietarios Govern sobre once dominios; quién firma qué sesión es una tabla, no una convención.
12 responsables · 11 dominios
- VerificarRACI por puerta
Registrado en un libro encadenado por hash; la regla de una única A por puerta se aplica antes de anexar (422).
libro raci: —
- VerificarCerebro de roles
Por disciplina: lo esperado en cada etapa, problemas recurrentes, objeciones y cómo superarlas, verificaciones por puerta.
4 roles
Gobernanza y derechos de decisión
Niveles de riesgo, el perímetro de humano en el bucle y las condiciones que fijan los propietarios de control.
Evita: la publicación autónoma; una puerta legal que se puede sortear.
Validar · Gobernar
- VerificarAcceso denegado por defecto
Matriz CRUD-A roles × módulos rederivada en cada petición, nunca leída de la cookie; campos sensibles redactados.
9 roles · 10 módulos
- VerificarFirmas de sesión
Cada sesión cierra con las firmas de los propietarios en un libro encadenado por hash que el microsite vuelve a verificar.
libro signatures: —
Tecnología y pila de integración
El enrutador de modelos, el harness de plugins y los conectores a los sistemas del cliente.
Evita: traspasos manuales de archivos donde debería ejecutarse un disparador API.
Modelar · Movilizar
- VerificarPila por plano
Componentes y evidencia por capa en los seis planos de control; un control no es un documento.
13 familias de control · 6 planos
Datos, seguridad y privacidad
Claves del cliente, retención cero, acceso denegado por defecto y una traza de auditoría no editable.
Evita: activos o packshots del cliente en un conjunto público de entrenamiento; acceso leído de una cookie.
Gobernar
- VerificarTraza de auditoría
Cada decisión, rechazo y acceso es un registro de auditoría solo de anexado con línea SIEM.
libro audit: —
- VerificarLibros encadenados por hash
Cada registro enlaza al anterior por sha256; la cadena se verifica al leer y se muestra en /capabilities.
6 libros encadenados
- VerificarRegistros de riesgo
Riesgos NIST AI 600-1 y áreas de alto riesgo del AI Act de la UE aplicados por caso de uso — no es asesoría legal.
12 riesgos · 12 áreas de alto riesgo
- Auditoría SIEM persistida [ TO BE COMPLETED ]
El libro de auditoría vive por inquilino en el workspace; la persistencia en Postgres / Datadog no está cableada.
Modelo comercial y economía
Precio por activo aprobado en lugar de horas; contingencia y bandas de volumen dentro del contrato.
Evita: que la volatilidad de tokens y los bucles de revisión se conviertan en órdenes de cambio.
Modelar
Métricas, KPI y líneas base
Líneas base auditadas, un suelo de valor firmado y un piloto medido contra él.
Evita: una estimación no verificada donde debería haber una línea base — imprime [ TO BE COMPLETED ].
Probar
- VerificarCierre de brechas
Cada brecha lleva un criterio binario de cierre, cerrado solo por una firma acotada a la brecha.
libro signatures: —
- VerificarPaquete de evidencia listo para auditoría
Doce secciones con cobertura leída del estado; las secciones desconocidas siguen desconocidas.
12 secciones
- Objetivos KPI (< 48 h, > 85 %) [ TO BE COMPLETED ]
El suelo de valor es el único objetivo codificado; los umbrales de tiempo de ciclo y primera aprobación no se aplican.
Implementación y escala
Un piloto acotado, su ventana de medición y los criterios que liberan la escala.
Evita: la expansión multi-mercado antes de que el piloto pruebe o refute el valor.
Movilizar · Probar · Escalar
- VerificarEntrega
Propiedad operativa firmada por dominio antes de que termine el encargo.
- VerificarTransformation Contract
Publicado como v1/contract.json con la cadena de firmas re-verificada en el microsite.
- Protocolo de hypercare [ TO BE COMPLETED ]
No existe ventana de hypercare ni registro de guardia en el modelo.
Los nueve componentes se apoyan en el método operativo de 8 etapas en /method. Una línea abierta es un hecho sobre la plataforma hoy, no una promesa; se cierra cuando el código o un libro la sostiene.
Etapa 3 · Model → Etapa 4 · Govern
Después, los controles, sus responsables y la evidencia de que se sostienen.