Gobernanza
2026-09-08 · 8 min de lectura
En resumen
- Ningún agente aprueba su propia acción.
- Cada interacción registrada lleva un hash de integridad.
- Clase de riesgo y supervisión humana son configuración.
La autoridad es un dato
Cada rol tiene un límite de aprobación, cada acción un umbral, cada Worker App una lista de usuarios autorizados con límites de geografía, categoría y lectura/escritura.
Por encima del umbral la decisión pasa a un segundo aprobador; el agente no puede saltárselo.
Integridad y retención
Las interacciones se registran con un hash de cumplimiento SHA-256; el almacenamiento cifrado de contenido es opt-in y la retención configurable por empresa.
Esa combinación permite a legal decir qué se conservó, cuánto tiempo y si se alteró.
EU AI Act en la práctica
Los casos de uso se clasifican por riesgo, los altos exigen supervisión humana documentada y cada modelo lleva su procedencia.
Los cambios de configuración se registran como Change Requests: una auditoría lee el histórico, no una presentación.