Vanisur Platform

Vanisur Trust.

Identidad, autorización, límites y auditoría para las operaciones que ejecutan agentes y sistemas automatizados.

En desarrollo Vanisur Trust está actualmente en desarrollo. Esta página describe la arquitectura y los principios del módulo, no un producto disponible para contratar.

El problema

La pregunta que viene

Hasta ahora la discusión sobre IA giró alrededor de una pregunta: ¿puede el modelo hacer esto?

La pregunta que importa cuando un sistema automatizado empieza a operar sobre un negocio real es otra: ¿quién autorizó a este agente a hacer esto, y hasta dónde podía llegar?

Un agente que redacta un texto es barato de equivocarse. Un agente que genera un pedido, modifica un precio o ejecuta un pago no lo es. La diferencia entre una cosa y la otra no está en el modelo: está en la infraestructura de control que lo rodea.

Arquitectura

Qué contempla

Identidad

Cada agente tiene una identidad propia y verificable, asociada a la empresa que lo opera.

Autorización

Qué acciones puede ejecutar cada agente, declaradas de forma explícita.

Permisos

Alcance por recurso: qué datos puede leer y cuáles puede modificar.

Límites

Topes operativos y de monto, para acotar el daño posible de un error.

Trazabilidad

Qué acción se ejecutó, con qué parámetros, cuándo y con qué resultado.

Auditoría

Registro consultable y no repudiable de la actividad de cada agente.

Principios

Cómo lo estamos construyendo

  1. 01

    Denegar por defecto

    Un agente no puede ejecutar nada que no le haya sido concedido explícitamente.

  2. 02

    Mínimo privilegio

    Cada agente recibe el alcance más chico que le permita cumplir su función.

  3. 03

    Límites explícitos

    Toda acción con consecuencia económica opera bajo un tope declarado.

  4. 04

    Todo queda registrado

    No hay acción ejecutada sin registro asociado.

  5. 05

    La persona decide lo sensible

    Las operaciones críticas requieren aprobación humana.

Estado

Roadmap

El desarrollo de Vanisur Trust comienza a partir de la arquitectura descrita en esta página. A medida que los componentes estén disponibles, esta página se va a actualizar indicando qué pasa de en desarrollo a disponible.

No vamos a anunciar como terminado nada que no lo esté.

Preguntas

Preguntas frecuentes

¿Qué es Vanisur Trust?

Es la infraestructura de identidad, autorización, permisos, límites y auditoría que VANISUR está desarrollando para las operaciones ejecutadas por agentes y sistemas automatizados.

¿Está disponible?

No. Vanisur Trust está en desarrollo. Los conceptos y la arquitectura están definidos, pero todavía no es un producto contratable.

¿Qué problema resuelve?

Cuando un agente automatizado ejecuta acciones sobre una empresa, hace falta poder determinar quién lo autorizó, qué tenía permitido hacer, dentro de qué límites y qué ocurrió efectivamente. Trust es la capa que registra y controla eso.

¿Te interesa Vanisur Trust?

Si estás trabajando en agentes que operan sobre sistemas reales, nos interesa la conversación.