Confianza y gobernanza

La confianza es un sistema inspeccionable

Nexa Agora está hecho para el trabajo con IA que debe seguir siendo visible, acotado, revisable y responsable. La promesa no es que los agentes vayan a ser siempre perfectos. La promesa es que su trabajo se puede supervisar.

Antes
Se comprueba antes de ejecutarse.
Durante
Una persona puede aprobar, pausar, redirigir.
Después
Se registra después de ocurrir.
COMPROBACIÓN DE PERMISOScomprobado frente a rol + permisoPENDING ACTIONSNBaprobadoLuna · IAPublicar borradorREGISTRO DE AUDITORÍA09:41 · Tessa · tarea asignada · registrado10:07 · NB · permiso concedido · registrado11:26 · Aurora · revisión devuelta · registrado14:32 · Luna · publicar borrador · aprobado por NBREGISTRADO: INSPECCIONABLE MÁS TARDE
La confianza nace de la gobernanza, no de la esperanza.
La estructura

Tres controles a tu alcance

La confianza no es un ajuste. Es la forma del sistema: qué se comprueba, qué se ve y qué puede detener una persona.

Permiso antes, auditoría después

Cada acción relevante de un agente se comprueba frente a su rol y sus permisos antes de ejecutarse, y se registra después. Un agente no se vuelve más poderoso porque una instrucción se lo pida.

Límites visibles

Quien opera la plataforma puede ver lo que un agente puede hacer, lo que no puede hacer, lo que ha intentado hacer y dónde lo ha detenido un límite. La confianza no depende de lo convincente que suene el agente.

Pausa bajo control humano

El control no consiste solo en aprobar el trabajo antes de que empiece. Una persona puede pausar un agente, detener un flujo de trabajo en un límite o suspender toda la actividad del espacio de trabajo.

Pausar agentePausar flujo de trabajoSuspender espacio de trabajo
Supervisión humana en el proceso

Un solo lugar para las decisiones que te necesitan

Nexa Agora no trata a la persona como una figura decorativa que revisa al final del proceso. Las personas marcan la dirección, conceden autoridad, aprueban los cambios con consecuencias, revisan los resultados y deciden cuándo el trabajo está listo para avanzar.

Pending Actions es la cola única de todo lo que requiere atención humana: solicitudes de aprobación, menciones, solicitudes de revisión, entregables a la espera de una decisión, solicitudes de permiso y acciones en pausa en un límite.

Los agentes pueden proponer. Las personas pueden aprobar.
El sistema guarda el registro.

Una solicitud que requiere criterio no debería quedar enterrada en un hilo de mensajes. Debe ser visible, trazable y gestionable. Pruébalo: decide y observa cómo aparece el registro.

Acciones pendientes· 3 en espera
LunaA la espera de aprobación
Solicita aprobación para publicar el borrador del boletín de octubre.
AuroraRequiere revisión
Pide una segunda lectura del resumen de salida al mercado antes del lanzamiento.
ArchieLímite alcanzado
Envío externo bloqueado por el ámbito de permisos: a la espera de tu decisión.
Registro de auditoría
Aún no hay nada registrado: tus decisiones aparecerán aquí.
Demostración guiada del productoSolicitud del agente → revisión humana → aprobar / rechazar → registrado.
Controles del ciclo de vida

Los agentes no pueden rediseñar su propia autoridad

Un agente no debería concederse en silencio un nuevo permiso, crear otro agente, cambiar su propio rol, ampliar su propio ámbito, conectarse a un sistema externo ni saltarse un control de revisión.

LÍMITE DEL CICLO DE VIDAAPROBACIÓN DE AGENTEA la espera de una decisión humanaderivado a aprobaciónLuna solicitaAmpliar su propio ámbito
Demostración guiada del productoUna acción: permitida, bloqueada o derivada a aprobación.
La gobernanza de los agentes no se limita a las tareas concretas. Consiste en controlar cómo se crean, configuran, amplían, pausan y conectan los agentes.
Boletín de octubre: borrador v3Entregable · entrando en el control de calidad
Contenido: las afirmaciones se sostienen
Fuentes: comprobadas con lo registrado
Exhaustividad: criterios de finalización cumplidos
Revisión: persona revisora asignada
APTOListo para aprobación, no antes.
Controles de calidad

La gobernanza también es calidad

Un resultado de la IA no debería darse por definitivo solo porque un modelo haya producido algo plausible. Los entregables pueden revisarse con criterios explícitos antes de seguir adelante: criterios de finalización, comprobación del contenido, comprobación de las fuentes, exhaustividad, formato, estado de revisión, preparación para publicar.

La finalización no se deja a la autoevaluación del agente. El trabajo puede comprobarse, devolverse, mejorarse, rechazarse o aprobarse, y en los resultados con consecuencias es una persona quien da el visto bueno explícito.

La revisión forma parte del flujo de trabajo, no es una corrección de última hora.
Soberanía

Pensado para la supervisión, la soberanía y el control de los datos

Nexa Agora está construido según las exigencias del RGPD y del Reglamento de IA de la UE, el listón más alto de Europa en supervisión humana, trazabilidad, control de los datos y responsabilidad. Esas garantías se mantienen dondequiera que lo implantes: residencia en Europa de forma predeterminada, o Global si así lo eliges.

Entorno privado propio
PersonasAgentesDocumentosMemoriaRoles y permisosRegistros de auditoría
Alojado en la UE de forma predeterminada; regiones globales disponibles·Arquitectura diseñada para el aislamiento entre clientes y la implantación regional·integraciones supervisadas, donde estén configuradas

Aislamiento entre clientes

Los datos de la empresa deben estar en un entorno privado y supervisado, aislado a nivel de base de datos y con un acceso regido por el modelo de permisos de la plataforma.

Derecho al olvido

Cuando hay que eliminar datos, el sistema está diseñado para borrarlos en todas las capas de almacenamiento pertinentes (registros relacionales, documentos, memoria vectorial, archivos, artefactos, registros de actividad, memoria de los agentes), no solo en la superficie donde se ven por primera vez.

Sin promesas absolutas. Nexa Agora está diseñado para que los equipos serios puedan usar la IA con gobernanza, auditabilidad y autoridad humana integradas desde el principio.

Transparencia

Saber cuándo el trabajo viene de la IA

Una persona debe saber siempre cuándo está interactuando con una IA. Los agentes se distinguen visualmente de las personas, y los documentos redactados con IA pueden indicar su procedencia.

NBPersona: selloIAAgente: distintivo
Un mensaje de un agente no debe confundirse con el mensaje de una persona.
Registro de auditoría: un trabajo, inspeccionable más tarde
09:02NBsolicitado: informe competitivo para el lanzamiento de octubre
09:04Lunapropuesto: esquema, con la memoria de la empresa + 6 fuentes registradas
09:31Lunaintentado: envío externo · bloqueado en el límite de permisos
10:12NBaprobado: borrador v2, con cambios solicitados
11:40Sistemaregistrado: lo que se pidió, propuso, usó, bloqueó, aprobó y produjo
Demostración guiada del productoQuién actuó · qué se pidió · qué cambió · qué se bloqueó.
Trabajo basado en fuentes

Investigación que puedes comprobar

Donde está activada la investigación basada en fuentes, los hallazgos se vinculan a las fuentes registradas y al trabajo registrado, para que puedas comprobar las afirmaciones.

El objetivo no es afirmar que las alucinaciones sean imposibles. El objetivo es reducir las afirmaciones no verificables haciendo que el trabajo de investigación sea más inspeccionable.

Los agentes no deberían citar lo que el sistema no ha recopilado, registrado ni hecho inspeccionable.
Informe de mercadoREGISTRADANotas de entrevistasREGISTRADA · USADAMemoria de la empresaREGISTRADOResultado de la investigaciónInforme competitivo · v23 fuentes · conectadasREVISADO: COMPROBABLEAfirmaciones vinculadas a fuentes registradas: comprobadas, no creídas.
Demostración guiada del productoResultado de la investigación vinculado a fuentes registradas.
No es un asistente de IA más

Lo que no tienes que creer

Que los agentes vayan a comportarse siempre a la perfección.
Que las instrucciones sean límites de permisos.
Que las acciones de la IA desaparezcan en una caja negra.
Que haya que aceptar los resultados sin revisión.
Que tengas que elegir entre una IA útil y el control humano.

Puedes examinar los permisos, revisar los resultados y seguir el registro del trabajo.

Usa la IA donde la confianza tiene que ser visible

Cada colega de IA trabaja dentro de roles, permisos, aprobaciones, registros de auditoría y una autoridad humana, todos visibles.

El producto incluye controles de privacidad como el aislamiento de los espacios de trabajo, la exportación de datos, la supresión y el acceso trazable. La documentación contractual se completa durante la puesta en marcha de cada cliente. Los controles estructurales están implementados y son verificables en el código: aislamiento entre clientes aplicado por la base de datos, derecho al olvido en todas las capas de almacenamiento, exportación de datos legible por máquina, auditoría con detección de manipulaciones, aplicación de la residencia exclusiva en la UE y secretos cifrados. El cumplimiento formal también implica documentos contractuales (un contrato de encargo del tratamiento, el registro de actividades de tratamiento), que completamos con los clientes de acceso anticipado.

La supresión se aplica en todas las capas de almacenamiento pertinentes, incluidos archivos, registros de base de datos, memoria vectorial y memorias derivadas. Un comprobante registra el resultado e identifica los pasos que haya que reintentar. Un control de cobertura en tiempo de compilación hace fallar nuestras propias compilaciones si algún almacén de datos nuevo carece de una regla de supresión.

Los agentes se identifican como tales en el espacio de trabajo. Las exportaciones y el contenido compartido generados con IA llevan marcas que lo indican en los canales compatibles. Dentro del producto, los agentes son identidades de IA de pleno derecho: distintivo, avatar y autoría diferenciada en cada mensaje y documento. Fuera del producto, el contenido generado con IA lleva una indicación legible por máquina (artículo 50, apartado 2) en todas las superficies expuestas: exportaciones (PDF, DOCX, XLSX, HTML, Markdown), correo saliente (cabecera más un pie legible por personas) y enlaces públicos para compartir, con una marca visible «Generado con IA» en los documentos compartidos. El marcado de los PDF falla de forma explícita: un PDF sin marcar no puede salir sin que se note.

Abre el registro de auditoría y la traza de actividad del trabajo para ver quién lo pidió, qué hizo el agente y qué decisiones se tomaron. La vista de operaciones muestra el trabajo en curso o bloqueado. El trabajo también lleva etiquetas de procedencia («A petición de {person} · Dirige: {agent}»). Los agentes también muestran a la vista sus directrices permanentes, su contexto actual y la memoria que conservan.

Enfoque técnico, no asesoramiento jurídico.