Alineación con FINRA

IA en la mesa de operaciones que sus supervisores pueden respaldar.

FINRA supervisa a los broker-dealers de Estados Unidos mediante reglas sobre libros y registros, supervisión y comunicaciones con el público. Cuando los agentes redactan comunicaciones a clientes, revisan actividad o asisten a representantes registrados, esas reglas se aplican. Cortex aporta los controles de supervisión y la conservación de registros inmutable y retenida que FINRA y la SEC esperan — cada acción de agente revisada, aprobada cuando corresponde y sellada en un ledger que puede presentar a solicitud.

Alineado con las Reglas de FINRA 3110 · 2210 · conservación de registros SEA 17a-4

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Qué es FINRA

Reglas de FINRA (libros y registros, y supervisión), en lenguaje llano.

FINRA es la organización autorregulada de los broker-dealers de Estados Unidos y opera bajo la supervisión de la SEC. Varios conjuntos de reglas afectan a la IA: la Regla 3110 (supervisión) exige un sistema para supervisar las actividades de las personas asociadas; la Regla 2210 (comunicaciones con el público) exige que las comunicaciones sean justas, equilibradas y — para ciertas categorías — revisadas y aprobadas antes de su uso; y la Regla 17a-4 de la SEC (junto con FINRA 4511) exige que los registros se conserven, a menudo en un formato no reescribible ni borrable (tipo WORM) durante períodos determinados. La IA que toca cualquiera de estos ámbitos genera obligaciones de supervisión y de conservación de registros. Cortex asigna la supervisión a Control Tower y a las puertas de Oversight, la revisión de comunicaciones a la puerta de aprobación, y la conservación de registros al Trust Ledger encadenado por hash y con retención controlada.

se aplica a ▸ Estados Unidos · broker-dealers y representantes registrados

Las obligaciones y cómo las mapea Cortex

Cada requisito se convierte en un control aplicado y registrado.

Los deberes centrales de FINRA — supervisar, revisar comunicaciones y conservar registros — se corresponden con tres controles de Cortex. Cada uno produce un registro que evidencia manipulaciones, de modo que un examen de FINRA encuentra una traza completa y retenida.

Regla 3110 · Supervisión
  • Control Tower agrega en vivo la actividad de cada agente
  • Pause, bloquee o detenga la actividad de agentes desde una sola consola
  • Los Oversight Modes fijan una autonomía supervisada por agente
  • Las denegaciones y anomalías se elevan a un supervisor
Regla 2210 · Revisión de comunicaciones
  • La puerta de aprobación retiene las comunicaciones para revisión previa al uso
  • Las salvaguardas de salida filtran en busca de contenido justo y equilibrado
  • El principal designado aprueba antes del envío (queda registrado)
  • Acceso de emergencia auditado con motivo obligatorio en las anulaciones
17a-4 / 4511 · Conservación de registros
  • Trust Ledger encadenado por hash — no reescribible por diseño
  • verifyChain demuestra que los registros no fueron alterados ni eliminados
  • Ventanas de retención definidas por clase de registro
  • Recibos firmados como evidencia verificable sin conexión
Auditoría y reconstrucción
  • El linaje de 10 saltos reconstruye cualquier decisión de agente
  • La procedencia a nivel de dato fija las cifras a los documentos de origen
  • Presente el contexto completo de una decisión a solicitud del examinador
  • Las citas llevan fuente, página e indicador de tal como se reportó
Acceso e identidad
  • Agent IAM vincula cada agente a un responsable y un nivel de riesgo
  • Modelos / acciones permitidos aplicados en tiempo de ejecución (403)
  • RBAC delimita quién puede cambiar los controles de supervisión
  • El ciclo de recertificación mantiene las identidades al día
El mapeo de controles

De una obligación escrita a evidencia demostrable.

Toda obligación se reduce a una compuerta de runtime con cierre seguro cuyo veredicto queda en un libro de registro a prueba de manipulaciones que puedes entregar a un examinador. Esta es la tabla que un Compliance Pack exporta para este marco.

ObligaciónControl de Cortex aplicadoEvidencia del ledger
Regla 3110 — sistema de supervisión y revisiónControl Tower + Supervisión409 hold · recibo del supervisor
Regla 2210 — comunicaciones revisadas y aprobadasPuerta de aprobación + salvaguarda de salidaaprobado antes del envío
SEA 17a-4 / 4511 — conservar registros (tipo WORM)Trust Ledger encadenado por hash + retenciónverifyChain ▸ ok:true
Integridad e integralidad de libros y registroscadena record_hash + reciboshashOk:false señala ediciones
Reconstruir cualquier decisión a solicitud del examinadorLinaje de 10 saltos + procedencialineage/:correlationId
Acceso limitado a identidades autorizadasAgent IAM + RBAC403 MODEL_NOT_ALLOWED
Compliance Packs

Exportación de evidencia en un clic, directamente desde el Trust Ledger.

Un examen de FINRA o un requerimiento de la SEC exige registros presentados con prontitud y en su forma original e inalterada. Un Compliance Pack asigna las reglas a sus controles en Cortex y exporta los registros retenidos y sellados — y como el ledger está encadenado por hash, puede demostrar que los registros nunca fueron editados ni eliminados.

  • El mapa de controles de FINRA, generado, no montado a mano
  • Registros de ejecución sellados que puedes verificar sin conexión con verifyChain
  • Procedencia de cada dato: todo hecho se remonta a su origen
  • Honesto por construcción: la evidencia se genera, nunca se afirma
01 · Humanorisk-ops@nw02 · AgenteTriaje de fraude03 · Habilidadtriage.v404 · Promptsha 0x3a…05 · Políticaapprove≥5k06 · Modeloclaude-opus07 · HerramientalookupCase08 · Artefactomemo n.º 447109 · Resultadoaprobado10 · Aprobaciónj.lee
Demuéstralo, no solo lo afirmes

Los veredictos de FINRA que verás en la demo.

No son promesas de diapositiva: son los códigos y recibos literales que devuelve el runtime cuando lo pones a prueba contra los controles de este marco.

veredictos de compuerta ▸ FINRA
Comunicación a cliente retenida para el principal409 HOLDaplicado
Alteración de registro detectadaok:false · brokenAtSeqaplicado
Cifra rastreada hasta el documento de origenpage · bbox · asReportedaplicado
Modelo no autorizado rechazado403 deniedaplicado
compliance-pack ▸ generado desde el trust ledger · verificable sin conexión
Prepararse para la auditoría

Tres pasos de FINRA sobre el papel a lo demostrable.

  1. 01

    Mapear

    Elige FINRA. Cortex alinea cada obligación con la compuerta del runtime que la aplica — sin arqueología de hojas de cálculo.

  2. 02

    Aplicar

    Cada ejecución de agente pasa por las mismas compuertas de cierre seguro. Un control denegado devuelve un código real (402 / 403 / 409), nunca un paso silencioso.

  3. 03

    Demostrar

    Exporta un Compliance Pack: la tabla de correspondencias más los registros sellados del ledger que muestran que cada control se activó, verificables sin conexión.

Alineado con — nunca declarado como certificado

No existe una certificación de FINRA para un proveedor. Cortex está alineado con las reglas de supervisión, comunicaciones y conservación de registros de FINRA y con los requisitos relacionados de la SEC 17a-4, y aporta los controles de supervisión y los registros inmutables y retenidos; el cumplimiento sigue siendo responsabilidad del broker-dealer.

Enfoque de cumplimiento

Diseñado para los marcos que ya citan tus auditores.

El ledger sellado, los recibos firmados y el grafo de linaje se corresponden con las obligaciones de cada régimen ante el que reportas — alineado con, sin declarar nunca una certificación que no tienes.

EU AI ActNIST AI RMFISO 42001SOC 2HIPAAFINRAIRS Circular 230

Convierte FINRA de una carga en un botón.

Descubre cómo Cortex mapea FINRA a controles aplicados y exporta evidencia de nivel auditoría a demanda.

FINRA para agentes de IA | Cortex AI OS