Un solo runtime, mapeado a todos los marcos que usan tus auditores.
Cortex no se limita a declarar alineación — la aplica en tiempo de ejecución y exporta la prueba. Elige abajo un marco para ver exactamente cómo se mapean los controles y exporta un paquete de evidencia directamente desde el Trust Ledger.
Alineado con — nunca declarado como certificado · EU AI Act · NIST AI RMF · ISO 42001
Las regulaciones que rigen la IA empresarial — y cómo se alinea Cortex.
Guías en lenguaje claro sobre los marcos ante los que responden los equipos regulados, cada una acompañada de los controles exactos de Cortex que los satisfacen. Con franqueza: Cortex está diseñado para estos estándares y alineado con ellos — no afirma ninguna certificación en tu nombre.
EU AI Act
Clasificación de riesgo, supervisión humana, registro y trazabilidad, y seguimiento poscomercialización para los sistemas de IA de alto riesgo.
mapea a ▸ Modos de supervisión · Registro de riesgos · Registro en el Trust Ledger
NIST AI RMF
Funciones Govern, Map, Measure y Manage para una IA fiable, con evidencia documentada para cada una.
mapea a ▸ Evaluación · Puntuación de fiabilidad · Evidencia de auditoría
ISO/IEC 42001
Una norma de sistema de gestión de IA: políticas, roles, registros y mejora continua para las operaciones de IA.
mapea a ▸ Policy-as-Code · Registro de riesgos · Registros del ledger
SOC 2
Controles de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad para las organizaciones de servicios.
mapea a ▸ Agent IAM · DLP · Auditoría a prueba de manipulaciones
HIPAA
Salvaguardas para la información sanitaria protegida: controles de acceso, controles de auditoría y uso mínimo necesario.
mapea a ▸ Permisos de ontología · DLP · Rastro de auditoría de ejecuciones
FINRA
Obligaciones de libros y registros, supervisión y revisión de comunicaciones para los brókeres-dealers que usan IA.
mapea a ▸ Control Tower · Supervisión · Retención del ledger
IRS Circular 230
Normas de competencia y diligencia para los profesionales fiscales: un trabajo demostrable, fundamentado y revisable.
mapea a ▸ Procedencia de datapoints · Citas · Puerta de revisión
De un requisito escrito a un control aplicado y a evidencia demostrable.
Todo marco se reduce a un conjunto de requisitos. Cortex convierte cada uno en una compuerta de ejecución con denegación por defecto — y registra el veredicto en un registro a prueba de manipulaciones que puedes entregar a un auditor.
| Requisito | Control de Cortex aplicado | Evidencia del ledger |
|---|---|---|
| Supervisión humana de las decisiones de alto riesgo | Modos de supervisión + puerta de aprobación | retención 409 · recibo del aprobador |
| Registro y trazabilidad de cada ejecución | Trust Ledger (encadenado por hash) | verifyChain ▸ ok: true |
| Acceso limitado a los roles autorizados | Agent IAM + permisos de ontología | 403 en lectura restringida |
| Límites de gasto y de recursos aplicados | Tope estricto de gobernanza de costes | 402 fuera de presupuesto |
| Decisiones fundamentadas en fuentes reales | Procedencia de datapoints + citas | linaje de 10 saltos hasta la fuente |
| Registros completos y a prueba de manipulaciones | Recibos firmados, cadena sellada | hashOk: false marca las ediciones |
Exportación de evidencia en un clic, directamente desde el Trust Ledger.
Deja de reunir capturas de pantalla antes de una auditoría. Un Compliance Pack agrupa la tabla de mapeo de controles a marcos con los registros de ejecución reales, encadenados por hash, que demuestran que cada control se activó — exportable a demanda y verificable sin conexión.
- Mapa de controles por marco (EU AI Act · ISO 42001 · NIST AI RMF y más)
- Registros de ejecución sellados con recibos firmados que puedes verificar sin conexión con verifyChain
- Procedencia de datapoints: cada dato se remonta a su fuente por un linaje de 10 saltos
- Honesto por diseño: la evidencia se genera, nunca se afirma sin más
Tres pasos de la política a lo demostrable.
- 01
Mapear
Elige tus marcos. Cortex alinea cada requisito con la compuerta del runtime que lo aplica — sin arqueología de hojas de cálculo.
- 02
Aplicar
Cada ejecución de agente pasa por las mismas compuertas de cierre seguro. Un control denegado devuelve un código real (402 / 403 / 409) — nunca un paso silencioso.
- 03
Demostrar
Exporta un Compliance Pack: la tabla de correspondencias más los registros sellados del ledger que muestran que cada control se activó, verificables sin conexión.
Convierte el cumplimiento en un botón, no en una carga.
Descubre cómo Cortex mapea tus marcos a controles aplicados y exporta evidencia de nivel auditoría a demanda.