Alineación con el NIST AI RMF

Haga operativos Govern, Map, Measure y Manage.

El NIST AI Risk Management Framework (AI RMF 1.0) es una guía voluntaria e independiente del sector para construir IA confiable. Organiza la práctica en cuatro funciones — Govern, Map, Measure, Manage — y pide a las organizaciones que documenten cómo ejecutan cada una. Cortex convierte esas funciones en un sistema en marcha: la gobernanza se aplica en la puerta, la medición fluye desde la observabilidad y la evidencia queda sellada en el Trust Ledger.

Alineado con NIST AI RMF 1.0 · Govern · Map · Measure · Manage

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Qué es NIST AI RMF

NIST AI Risk Management Framework, en lenguaje llano.

A diferencia del EU AI Act, el NIST AI RMF es voluntario y está orientado a resultados en lugar de ser prescriptivo. En Estados Unidos se ha adoptado ampliamente como la referencia de facto para una IA confiable y se cita cada vez más en los procesos de compra. El marco define cuatro funciones y un conjunto de características de confiabilidad — válida y fiable, segura, protegida y resiliente, responsable y transparente, explicable e interpretable, con privacidad reforzada y justa. El Playbook complementario descompone cada función en categorías y subcategorías accionables. Lo difícil es producir evidencia duradera de que realmente se hacen estas cosas; Cortex genera esa evidencia como subproducto de la ejecución de agentes.

se aplica a ▸ Estados Unidos · voluntario, todos los sectores

Las obligaciones y cómo las mapea Cortex

Cada requisito se convierte en un control aplicado y registrado.

Las cuatro funciones del AI RMF se corresponden con limpieza con el runtime de Cortex. Govern y Map son configuración; Measure y Manage son continuas y producen la evidencia que un evaluador quiere ver.

Govern
  • Policy-as-Code: allow / deny / require_approval comprobables
  • Agent IAM asigna responsables, niveles de riesgo y ciclos de revisión
  • El registro de riesgos documenta los controles por agente
  • Los roles y RBAC delimitan quién puede cambiar qué
Map
  • La ontología modela el contexto de negocio en el que opera un agente
  • El propósito, el alcance y las acciones permitidas de cada agente son explícitos
  • El linaje mapea el contexto completo de cada decisión
  • Los niveles de riesgo clasifican el impacto antes del despliegue
Measure
  • La observabilidad puntúa la calidad de cada ejecución
  • Suites de evaluación: fidelidad, cobertura de citas, seguridad
  • La puntuación de fiabilidad decide qué versiones pueden publicarse
  • Laboratorio de simulación para medición A/B y de hipótesis
Manage
  • Control Tower para pausar, bloquear o detener la actividad de agentes en vivo
  • Los Oversight Modes ajustan la autonomía al riesgo medido
  • Los límites de costo gestionan la exposición de recursos (402 tope rígido)
  • Action Fabric compensa / revierte las acciones ejecutadas
Responsable y transparente
  • El Trust Ledger encadenado por hash registra cada veredicto de puerta
  • Recibos firmados verificables sin conexión por un tercero
  • El linaje de 10 saltos explica quién, qué, por qué y quién aprobó
  • Procedencia a nivel de dato: cada hecho se enlaza con su fuente
El mapeo de controles

De una obligación escrita a evidencia demostrable.

Toda obligación se reduce a una compuerta de runtime con cierre seguro cuyo veredicto queda en un libro de registro a prueba de manipulaciones que puedes entregar a un examinador. Esta es la tabla que un Compliance Pack exporta para este marco.

ObligaciónControl de Cortex aplicadoEvidencia del ledger
Govern — políticas, roles, estructuras de responsabilidadPolicy-as-Code + Agent IAMreglas, pruebas · responsable por agente
Map — establecer el contexto y categorizar el riesgo de IAOntología + registro de riesgosnivel de riesgo por identidad
Measure — analizar, evaluar, comparar, monitorearObservabilidad + evaluacionesquality { overall: 100 }
Manage — priorizar, responder, recuperar, comunicarControl Tower + Supervisión409 pausa · compensación
Confiabilidad responsable y transparenteTrust Ledger + linajeverifyChain ▸ ok:true
Los registros son completos y evidencian manipulacionesRecibos firmados, cadena selladahashOk:false señala ediciones
Compliance Packs

Exportación de evidencia en un clic, directamente desde el Trust Ledger.

Las evaluaciones del AI RMF dependen de la evidencia: ¿puede demostrar que mide y gestiona el riesgo de forma continua? Un Compliance Pack asigna cada función a su control en Cortex y agrupa las puntuaciones de observabilidad en vivo y los registros sellados del ledger que lo demuestran — sin arqueología de capturas de pantalla antes de una revisión.

  • El mapa de controles de NIST AI RMF, generado, no montado a mano
  • Registros de ejecución sellados que puedes verificar sin conexión con verifyChain
  • Procedencia de cada dato: todo hecho se remonta a su origen
  • Honesto por construcción: la evidencia se genera, nunca se afirma
01 · Humanorisk-ops@nw02 · AgenteTriaje de fraude03 · Habilidadtriage.v404 · Promptsha 0x3a…05 · Políticaapprove≥5k06 · Modeloclaude-opus07 · HerramientalookupCase08 · Artefactomemo n.º 447109 · Resultadoaprobado10 · Aprobaciónj.lee
Demuéstralo, no solo lo afirmes

Los veredictos de NIST AI RMF que verás en la demo.

No son promesas de diapositiva: son los códigos y recibos literales que devuelve el runtime cuando lo pones a prueba contra los controles de este marco.

veredictos de compuerta ▸ NIST AI RMF
Calidad medida por ejecución{ overall: 100 }aplicado
Pruebas golden de políticas como puerta de publicaciónpassed/totalaplicado
Agente pausado desde Control Tower409 AGENT_PAUSEDaplicado
Prueba de integridad sobre un rangook:true · headprobado
compliance-pack ▸ generado desde el trust ledger · verificable sin conexión
Prepararse para la auditoría

Tres pasos de NIST AI RMF sobre el papel a lo demostrable.

  1. 01

    Mapear

    Elige NIST AI RMF. Cortex alinea cada obligación con la compuerta del runtime que la aplica — sin arqueología de hojas de cálculo.

  2. 02

    Aplicar

    Cada ejecución de agente pasa por las mismas compuertas de cierre seguro. Un control denegado devuelve un código real (402 / 403 / 409), nunca un paso silencioso.

  3. 03

    Demostrar

    Exporta un Compliance Pack: la tabla de correspondencias más los registros sellados del ledger que muestran que cada control se activó, verificables sin conexión.

Alineado con — nunca declarado como certificado

El NIST AI RMF es voluntario y no cuenta con certificación. Cortex está alineado con las cuatro funciones y aporta los controles en ejecución y la evidencia duradera; el perfil organizativo y la tolerancia al riesgo los define usted.

Enfoque de cumplimiento

Diseñado para los marcos que ya citan tus auditores.

El ledger sellado, los recibos firmados y el grafo de linaje se corresponden con las obligaciones de cada régimen ante el que reportas — alineado con, sin declarar nunca una certificación que no tienes.

EU AI ActNIST AI RMFISO 42001SOC 2HIPAAFINRAIRS Circular 230

Convierte NIST AI RMF de una carga en un botón.

Descubre cómo Cortex mapea NIST AI RMF a controles aplicados y exporta evidencia de nivel auditoría a demanda.

NIST AI RMF para agentes de IA | Cortex AI OS