Policy-as-Code
Reglas de gobernanza escritas como código comprobable y versionado que el entorno de ejecución aplica directamente.
categoría ▸ Gobernanza
Policy-as-Code, en lenguaje llano.
Policy-as-Code expresa las reglas de gobernanza — quién puede hacer qué, bajo qué condiciones y con qué aprobación — como definiciones estructuradas y ejecutables en lugar de prosa en una wiki. Como las reglas son código, pueden someterse a pruebas unitarias, simularse antes de publicarse, versionarse y revisarse como cualquier otro cambio.
Esto cierra la brecha entre una política escrita y una política aplicada. Una regla como "los pagos superiores a $5,000 requieren aprobación" deja de ser una directriz esperanzada y se convierte en una decisión determinista que el entorno de ejecución toma cada vez, de forma idéntica, con una traza que se puede inspeccionar.
Cómo lo implementa Cortex.
Aquí este término no es abstracto: se corresponde con una capacidad real del runtime. Esto es exactamente cómo Cortex lo aplica o se relaciona con él.
El motor de políticas de Cortex evalúa las reglas por orden de prioridad con precedencia de gana la más restrictiva (deny > require_approval > allow) y devuelve la regla coincidente, el efecto y una traza por regla. Un endpoint de simulación previsualiza una decisión frente a reglas activas o candidatas antes de guardarlas.
Las pruebas golden de políticas convierten las reglas en una puerta de regresión: usted afirma que un contexto dado debe producir require_approval, y un conjunto de reglas candidato que rompe la prueba se detecta antes de publicarse — la misma evidencia que un auditor quiere ver para un control documentado.
Sigue ampliando el vocabulario.
Estos términos están junto a este en el modelo de IA gobernada: sigue el hilo para ver cómo se conectan los controles.
Puerta de gobernanza
Un único punto de decisión que permite, retiene o bloquea una acción propuesta de un agente.
Puerta de aprobación
Una retención que pausa una acción de alto riesgo hasta que una persona designada la aprueba.
Nivel de riesgo
Una clasificación de cuán consecuente es un agente o una acción, usada para fijar los controles que necesita.
RBAC
Control de acceso basado en roles: permisos concedidos por rol en lugar de a individuos.
Ve Policy-as-Code aplicado, no solo definido.
Únete a la lista de espera y observa cómo los controles de este glosario devuelven veredictos reales, sellan evidencia real y rastrean cada dato hasta su origen.