Segunda línea de defensa, primera conversación.
Riesgo de modelo, control de cambios, protección de datos de clientes, retención de registros. Una revisión de servicios financieros pregunta esto en un orden concreto y espera evidencia concreta. La arquitectura responde a las cuatro, y esta página es la traducción — control por control, en el vocabulario que sus validadores ya usan.
Lo que esta página no es
No es una afirmación de experiencia sectorial, y no nombra ningún banco con el que hayamos trabajado. Los casos de éxito no llevan logos por la misma razón. Este es el mismo ejercicio que el mapeo de controles, reducido al vocabulario de una industria: aquí están las preguntas que hará su revisión, aquí el control que responde a cada una, y aquí lo que sigue siendo su obligación y no la nuestra. Pregunte por el historial de despliegues y recibirá una respuesta directa.
La traducción
Cuatro preguntas, y el control que cada una realmente pide.
GOBERNANZA DE RIESGO DE MODELO
«Muéstreme el desafío efectivo. No el resultado — la derivación.»
La guía supervisora sobre riesgo de modelo espera que un validador pueda desafiar un modelo en lugar de aceptarlo, y un sistema generativo lo anula en cuanto su salida es un párrafo fluido sin derivación trazable. La procedencia determinista de citas resuelve cada afirmación hasta la llamada y el conjunto de resultados exactos que la produjeron, y la traza distribuida se propaga entre los planos de control y ejecución para que el registro sobreviva a la frontera. Un validador revisa la derivación real.
CONTROL DE CAMBIOS Y SEGREGACIÓN DE FUNCIONES
«¿Quién aprobó esto, y pudo aprobar su propio trabajo?»
Los controles generales de TI quieren un proponente y un aprobador que sean partes estructuralmente distintas. Un agente que puede escribir en un sistema de registro colapsa esa distinción, así que el agente nunca tiene autoridad de escritura. Toda escritura se detiene en una compuerta, muestra su radio de impacto antes de que alguien apruebe, y se ejecuta bajo una aprobación humana anclada a un token de versión — de modo que una aprobación otorgada contra un estado no puede repetirse contra otro.
PROTECCIÓN DE DATOS DE CLIENTES
«¿A dónde van los datos no públicos de clientes?»
Bajo un despliegue on-premises o BYOC, a ninguna parte — el plano de ejecución corre dentro de su infraestructura y el plano de control no retiene datos del cliente en reposo. Independientemente de la topología, los datos sensibles se detectan y tokenizan antes de cualquier inferencia, mediante un escáner determinista y no un juicio del modelo, y el mapeo que los revertiría permanece dentro de su perímetro. La salida está denegada por defecto y la inferencia se enruta por un gateway que usted ya aprobó.
REGISTROS Y RESILIENCIA DE TERCEROS
«Reconstruya esta decisión en dos años, sin nosotros.»
Un rastro de auditoría que solo el proveedor puede interpretar es un riesgo de concentración, y los regímenes de resiliencia operativa de terceros son cada vez más explícitos al respecto. La traza se emite a su propio stack de observabilidad en formatos abiertos, el despliegue corre en infraestructura que usted controla, y la transferencia completa de código más infraestructura como código se incluye en cada proyecto. Si desapareciéramos, el sistema seguiría funcionando y el registro seguiría siendo legible.
Dónde aplica
El trabajo que ya está gobernado, hecho más rápido.
Reportes regulatorios y de gestión
Una fuente gobernada y una petición en lenguaje natural se convierten en un tablero con modelo semántico real — que su equipo posee, edita y puede defender línea por línea.
Verificación en sistemas regulados
Requisitos, código y cambios fusionados se convierten en pruebas trazables, con el mapeo requisito-prueba que pide un auditor producido como subproducto.
Preparación de datos antes de todo
Donde dos mesas definen la misma medida de forma distinta, eso se registra como un hecho del negocio en lugar de resolverse en silencio a favor de la definición que el modelo vio primero.
Envíe también el cuestionario de riesgo de modelo.
No solo la evaluación de seguridad. Si su segunda línea tiene un conjunto estándar de preguntas para un modelo que produce texto, preferimos responderlas por escrito antes de una demostración que descubrirlas en el mes tres.