Cumplimiento

Un solo runtime, mapeado a todos los marcos que usan tus auditores.

Cortex no se limita a declarar alineación — la aplica en tiempo de ejecución y exporta la prueba. Elige abajo un marco para ver exactamente cómo se mapean los controles y exporta un paquete de evidencia directamente desde el Trust Ledger.

Alineado con — nunca declarado como certificado · EU AI Act · NIST AI RMF · ISO 42001

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Guías de los marcos

Las regulaciones que rigen la IA empresarial — y cómo se alinea Cortex.

Guías en lenguaje claro sobre los marcos ante los que responden los equipos regulados, cada una acompañada de los controles exactos de Cortex que los satisfacen. Con franqueza: Cortex está diseñado para estos estándares y alineado con ellos — no afirma ninguna certificación en tu nombre.

EU AI Act

Clasificación de riesgo, supervisión humana, registro y trazabilidad, y seguimiento poscomercialización para los sistemas de IA de alto riesgo.

UE · IA de alto riesgo

mapea aModos de supervisión · Registro de riesgos · Registro en el Trust Ledger

NIST AI RMF

Funciones Govern, Map, Measure y Manage para una IA fiable, con evidencia documentada para cada una.

EE. UU. · marco voluntario

mapea aEvaluación · Puntuación de fiabilidad · Evidencia de auditoría

ISO/IEC 42001

Una norma de sistema de gestión de IA: políticas, roles, registros y mejora continua para las operaciones de IA.

Internacional · sistema de gestión de IA

mapea aPolicy-as-Code · Registro de riesgos · Registros del ledger

SOC 2

Controles de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad para las organizaciones de servicios.

EE. UU. · criterios de servicios de confianza

mapea aAgent IAM · DLP · Auditoría a prueba de manipulaciones

HIPAA

Salvaguardas para la información sanitaria protegida: controles de acceso, controles de auditoría y uso mínimo necesario.

Sanidad de EE. UU. · PHI

mapea aPermisos de ontología · DLP · Rastro de auditoría de ejecuciones

FINRA

Obligaciones de libros y registros, supervisión y revisión de comunicaciones para los brókeres-dealers que usan IA.

Servicios financieros de EE. UU.

mapea aControl Tower · Supervisión · Retención del ledger

IRS Circular 230

Normas de competencia y diligencia para los profesionales fiscales: un trabajo demostrable, fundamentado y revisable.

Práctica fiscal en EE. UU.

mapea aProcedencia de datapoints · Citas · Puerta de revisión

Cómo funciona el mapeo

De un requisito escrito a un control aplicado y a evidencia demostrable.

Todo marco se reduce a un conjunto de requisitos. Cortex convierte cada uno en una compuerta de ejecución con denegación por defecto — y registra el veredicto en un registro a prueba de manipulaciones que puedes entregar a un auditor.

RequisitoControl de Cortex aplicadoEvidencia del ledger
Supervisión humana de las decisiones de alto riesgoModos de supervisión + puerta de aprobaciónretención 409 · recibo del aprobador
Registro y trazabilidad de cada ejecuciónTrust Ledger (encadenado por hash)verifyChain ▸ ok: true
Acceso limitado a los roles autorizadosAgent IAM + permisos de ontología403 en lectura restringida
Límites de gasto y de recursos aplicadosTope estricto de gobernanza de costes402 fuera de presupuesto
Decisiones fundamentadas en fuentes realesProcedencia de datapoints + citaslinaje de 10 saltos hasta la fuente
Registros completos y a prueba de manipulacionesRecibos firmados, cadena selladahashOk: false marca las ediciones
Compliance Packs

Exportación de evidencia en un clic, directamente desde el Trust Ledger.

Deja de reunir capturas de pantalla antes de una auditoría. Un Compliance Pack agrupa la tabla de mapeo de controles a marcos con los registros de ejecución reales, encadenados por hash, que demuestran que cada control se activó — exportable a demanda y verificable sin conexión.

  • Mapa de controles por marco (EU AI Act · ISO 42001 · NIST AI RMF y más)
  • Registros de ejecución sellados con recibos firmados que puedes verificar sin conexión con verifyChain
  • Procedencia de datapoints: cada dato se remonta a su fuente por un linaje de 10 saltos
  • Honesto por diseño: la evidencia se genera, nunca se afirma sin más
01 · Humanorisk-ops@nw02 · AgenteTriaje de fraude03 · Habilidadtriage.v404 · Promptsha 0x3a…05 · Políticaapprove≥5k06 · Modeloclaude-opus07 · HerramientalookupCase08 · Artefactomemo n.º 447109 · Resultadoaprobado10 · Aprobaciónj.lee
Prepararse para la auditoría

Tres pasos de la política a lo demostrable.

  1. 01

    Mapear

    Elige tus marcos. Cortex alinea cada requisito con la compuerta del runtime que lo aplica — sin arqueología de hojas de cálculo.

  2. 02

    Aplicar

    Cada ejecución de agente pasa por las mismas compuertas de cierre seguro. Un control denegado devuelve un código real (402 / 403 / 409) — nunca un paso silencioso.

  3. 03

    Demostrar

    Exporta un Compliance Pack: la tabla de correspondencias más los registros sellados del ledger que muestran que cada control se activó, verificables sin conexión.

Convierte el cumplimiento en un botón, no en una carga.

Descubre cómo Cortex mapea tus marcos a controles aplicados y exporta evidencia de nivel auditoría a demanda.

Cumplimiento normativo de IA para agentes de IA | Cortex AI OS