Un plano de autoridad separado gobierna cada ruta operativa
ALETHRA™ separa la decisión, administración y aplicación de políticas de la generación de modelos y el comportamiento de agentes.
El plano de autoridad recibe políticas institucionales, información de funciones e identidad, clasificación de datos, jurisdicción, nivel de riesgo, herramientas aprobadas, decisiones reservadas y el estado de autorización vigente. Determina si una ruta puede establecerse, continuar, limitarse, pausarse, revocarse o rechazarse. La aplicación ocurre en los límites hacia datos, herramientas, canales, destinos y liberación.
Esta arquitectura es coherente con la distinción central de confianza cero entre decisiones de política y aplicación de políticas. ALETHRA™ no afirma que la arquitectura por sí sola cree certificación o elimine el riesgo. Cada despliegue aceptado debe implementar, probar y evidenciar los controles requeridos para su misión.
Puedo guiarle por los planos de control, las puertas de enlace, la ruta de evidencia y los límites de decisión que gobiernan cada acción autorizada.
ALETHA™ es la agente oficial de inteligencia que opera dentro de ALETHRA™. Está gobernada por la autoridad de ALETHRA™, los permisos de despliegue, los controles de divulgación y la supervisión humana. La interacción por texto es la ruta pública predeterminada; los controles de voz o video son opcionales y los inicia el usuario cuando están disponibles. ALETHA™ no crea autoridad legal, médica, financiera, regulatoria, operativa o pública, ni ejecuta acciones externas sin una autorización definida.
Planos de control
- Plano de autoridad: Determina quién o qué puede actuar, con qué propósito, sobre qué recurso y bajo qué condiciones.
- Plano de inteligencia: Coordina modelos aprobados, razonamiento, recuperación, clasificación, planificación y apoyo a decisiones.
- Plano de datos: Mueve información permitida entre fuentes, almacenes, cargas de trabajo, herramientas y destinos aprobados.
- Plano de acción: Ejecuta operaciones permitidas mediante credenciales limitadas e interfaces controladas.
- Plano de evidencia: Preserva procedencia, versiones, aprobaciones, decisiones, resultados, excepciones y registros de verificación.
- Plano de supervisión: Proporciona revisión humana, auditoría, respuesta a incidentes, revocación, control de cambios e informes de gobernanza.
Puertas de enlace de IA controladas
La autoridad se aplica antes de la acción
ALETHRA™ coloca puertas de enlace controladas entre personas, canales, agentes, modelos, herramientas empresariales y sistemas externos.
Las puertas de enlace evalúan identidad y alcance, datos y propósito, herramientas y acciones permitidas, requisitos de resultado y calidad, y obligaciones de liberación y registro. Una solicitud sin una ruta autorizada se deniega, se retiene o se escala. No se redirige silenciosamente mediante una credencial, proveedor, destino o modelo no aprobado.
Las puertas de enlace operan como parte de una arquitectura de seguridad más amplia que puede incluir aislamiento de entornos, cifrado administrado por el cliente, controles de red y de salida, servicios reforzados, monitoreo, respuesta a incidentes, políticas versionadas y cambios de software controlados. El despliegue aceptado determina el conjunto exacto de controles.
El ciclo operativo
Desde la primera interacción hasta el servicio continuo
ALETHRA™ puede llevar el contexto y el trabajo autorizados a lo largo de un recorrido operativo completo, en lugar de detenerse en cada límite de canal o aplicación.
- Descubrir. Recibir entradas aprobadas, contexto operativo, reglas de elegibilidad y la base de contacto o servicio aplicable.
- Interactuar. Realizar interacciones permitidas por voz, video, mensajería, correo electrónico, redes sociales o aplicaciones con controles de canal y cumplimiento de exclusiones voluntarias.
- Calificar. Aplicar criterios aprobados, actualizar registros gobernados, asignar responsables y escalar los casos inciertos.
- Convertir. Preparar ofertas, agendas, documentos, eventos de estado y enrutamiento de contratos aprobados dentro de la autoridad delegada.
- Activar. Confirmar la información requerida, los términos aceptados, las aprobaciones, los derechos de uso y el aprovisionamiento autorizado.
- Operar. Coordinar servicio, soporte, estado de facturación, registros de cuenta, tareas operativas, renovación y retención.
- Mejorar. Medir resultados, calidad, fallas y experimentos aprobados mediante promoción versionada y reversión.
Ruta de decisión
- Autenticar a la persona, organización, dispositivo, carga de trabajo o agente que solicita acceso o acción.
- Resolver el entorno aislado activo, la función, autoridad delegada, propósito, jurisdicción y clasificación de información.
- Evaluar la evidencia de origen, política vigente, aprobaciones requeridas, permisos de herramientas, parámetros y destino.
- Permitir, limitar, retener, denegar, revocar o escalar la ruta solicitada.
- Ejecutar únicamente mediante la interfaz aprobada y la credencial limitada.
- Verificar el estado resultante cuando exista confirmación externa.
- Liberar el resultado permitido y preservar la decisión atribuible y el registro del resultado.