Fallo cerrado
Cuando un control no puede confirmar que una acción es segura, deniega en lugar de permitir.
categoría ▸ Gobernanza
Fallo cerrado, en lenguaje llano.
Un control de fallo cerrado deniega por defecto. Si el sistema no puede establecer de forma positiva que una acción está autorizada — un permiso ausente, una identidad vencida, una verificación inalcanzable — rechaza la acción en lugar de dejarla pasar. Lo contrario, el fallo abierto, permite la acción por defecto cuando una verificación es incierta o no está disponible.
Para las decisiones críticas de seguridad, el fallo cerrado es el valor por defecto seguro: el costo de bloquear indebidamente una acción legítima es una molestia; el costo de permitir indebidamente una peligrosa puede ser una brecha. La disciplina de explicitar qué controles fallan cerrados y cuáles fallan abiertos es en sí misma señal de un diseño de gobernanza maduro.
Cómo lo implementa Cortex.
Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.
Los controles de acceso y autorización de Cortex fallan cerrados: una identidad de agente vencida no puede emitir un token (403 IDENTITY_EXPIRED), un modelo fuera de la lista de permitidos se rechaza (403 MODEL_NOT_ALLOWED), la lectura de un campo restringido de la ontología se deniega (403) y una entrada de herramienta con alta inyección se bloquea en el MCP Gateway.
Donde bloquear perjudicaría la disponibilidad en lugar de la seguridad, Cortex falla abierto deliberadamente y lo declara: si la puntuación de fiabilidad no está disponible, no bloquea la publicación, y una verificación de ontología inalcanzable durante una acción se registra y continúa. La elección es explícita, no accidental.
Sigue ampliando el vocabulario.
Estos términos están junto a este en el modelo de IA gobernada: sigue el hilo para ver cómo se conectan los controles.
Puerta de gobernanza
Un único punto de decisión que permite, retiene o bloquea una acción propuesta de un agente.
Agent IAM
Gestión de identidad y acceso que trata a cada agente de IA como una identidad empresarial gobernada.
Kill switch
Un control instantáneo que detiene de inmediato la actividad de un agente o de un servidor de herramientas.
DLP
Prevención de pérdida de datos: inspección de lo que entra y sale de las llamadas a herramientas para detectar fugas e inyección.
Ve Fallo cerrado aplicado, no solo definido.
Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.