Vanisur Trust.
Identidad, autorización, límites y auditoría para las operaciones que ejecutan agentes y sistemas automatizados.
La pregunta que viene
Hasta ahora la discusión sobre IA giró alrededor de una pregunta: ¿puede el modelo hacer esto?
La pregunta que importa cuando un sistema automatizado empieza a operar sobre un negocio real es otra: ¿quién autorizó a este agente a hacer esto, y hasta dónde podía llegar?
Un agente que redacta un texto es barato de equivocarse. Un agente que genera un pedido, modifica un precio o ejecuta un pago no lo es. La diferencia entre una cosa y la otra no está en el modelo: está en la infraestructura de control que lo rodea.
Qué contempla
Identidad
Cada agente tiene una identidad propia y verificable, asociada a la empresa que lo opera.
Autorización
Qué acciones puede ejecutar cada agente, declaradas de forma explícita.
Permisos
Alcance por recurso: qué datos puede leer y cuáles puede modificar.
Límites
Topes operativos y de monto, para acotar el daño posible de un error.
Trazabilidad
Qué acción se ejecutó, con qué parámetros, cuándo y con qué resultado.
Auditoría
Registro consultable y no repudiable de la actividad de cada agente.
Cómo lo estamos construyendo
-
01
Denegar por defecto
Un agente no puede ejecutar nada que no le haya sido concedido explícitamente.
-
02
Mínimo privilegio
Cada agente recibe el alcance más chico que le permita cumplir su función.
-
03
Límites explícitos
Toda acción con consecuencia económica opera bajo un tope declarado.
-
04
Todo queda registrado
No hay acción ejecutada sin registro asociado.
-
05
La persona decide lo sensible
Las operaciones críticas requieren aprobación humana.
Roadmap
El desarrollo de Vanisur Trust comienza a partir de la arquitectura descrita en esta página. A medida que los componentes estén disponibles, esta página se va a actualizar indicando qué pasa de en desarrollo a disponible.
No vamos a anunciar como terminado nada que no lo esté.
Preguntas frecuentes
¿Qué es Vanisur Trust?
Es la infraestructura de identidad, autorización, permisos, límites y auditoría que VANISUR está desarrollando para las operaciones ejecutadas por agentes y sistemas automatizados.
¿Está disponible?
No. Vanisur Trust está en desarrollo. Los conceptos y la arquitectura están definidos, pero todavía no es un producto contratable.
¿Qué problema resuelve?
Cuando un agente automatizado ejecuta acciones sobre una empresa, hace falta poder determinar quién lo autorizó, qué tenía permitido hacer, dentro de qué límites y qué ocurrió efectivamente. Trust es la capa que registra y controla eso.
¿Te interesa Vanisur Trust?
Si estás trabajando en agentes que operan sobre sistemas reales, nos interesa la conversación.