Datos y ontología

Dale a los agentes significado de negocio gobernado.

Cortex modela tu negocio como objetos tipados, instancias y relaciones — y luego gobierna el acceso hasta el nivel de cada propiedad y cada acción. Un operador puede leer un Claim, pero nunca el ssn de su asegurado. Semántica de clase Palantir, sin dependencia del proveedor.

Un único esquema cortex · aislamiento multiinquilino · denegación por defecto

Explorador de objetos
presentadesencadenatiene · restringidoAseguradoobjetoSiniestroobjetoPagoobjetossnlectura denegada
ontology ▸ v3 · publicada · permisos de objeto · propiedad · acción
El problema

El RAG documental conoce tu texto. No conoce tu negocio.

La recuperación basada solo en embeddings puede citar un PDF, pero no tiene concepto de un Claim, de quién lo presentó ni de qué Payout desencadena — ni forma de ocultar una propiedad a un rol concreto. Cortex da a los agentes un modelo de objetos estructurado y gobernado para que cada respuesta y cada acción se apoyen en entidades de negocio reales, no en pasajes sueltos.

Tipos de objeto → objetos → enlaces tipadosv3 · publicada
Policyholder
12.481 objetos
name · email · ssn — restringido
Claim
38.204 objetos
amount · status · filedAt
Payout
9117 objetos
amount · method · approvedBy
Policyholder files Claim triggers Payout
Cómo funciona

Tipos, objetos, enlaces tipados — y luego explora el grafo.

Registra tipos de objeto con sus propiedades y acciones permitidas; crea instancias de objeto; conéctalas mediante relaciones tipadas. El Object Explorer calcula a demanda el subgrafo del vecindario en vivo.

  1. 01

    Definir tipos

    Registra los tipos de objeto — key, name, properties (jsonb) y allowedActions — como el esquema gobernado. El tipo de un objeto debe existir antes de poder crear cualquier instancia.

  2. 02

    Crear objetos y enlaces

    Haz upsert de instancias de objeto identificadas por (typeKey, externalId) y conéctalas con relaciones tipadas como files, triggers, belongs_to. Es idempotente — puedes resincronizar con seguridad desde recursos vivos de la plataforma.

  3. 03

    Explorar y fundamentar

    GET /objects/:id/explore devuelve el subgrafo del vecindario — nodos y relaciones tipados — para que los agentes razonen sobre entidades reales, y la recuperación consciente de relaciones supera al RAG solo de documentos.

Permisos de objeto · propiedad · acción

Lee un Claim. Nunca leas el ssn.

Las concesiones son filas de (rol, tipo, propiedad, acceso ∈ none/read/write). Un tipo sin concesiones no está gobernado — acceso total. En cuanto existe una sola concesión, ese tipo pasa a denegar por defecto. Una concesión sobre una propiedad prevalece sobre el valor por defecto del tipo; en caso contrario, la propiedad lo hereda. Entre los roles de quien llama, gana el acceso más permisivo.

  • Valor por defecto a nivel de tipo + anulación por propiedad (Policyholder.ssn → none)
  • Las lecturas enmascaran las propiedades no legibles y marcan _redacted: true
  • Las escrituras sin write sobre el tipo se rechazan con 403
  • Los permisos a nivel de acción controlan qué acciones puede siquiera proponer un rol
resolveAccess — rol: operatorgana el rol más permisivo
  • Claimtipo de objeto
    readread
  • Claim.amountpropiedad
    readhereda read
  • Policyholder.ssnpropiedad
    noneanulación none
  • approve:Payoutacción
    nonedenegación por defecto
GET /objects/:id ▸ ssn eliminado · { _redacted: true } · POST /objects sin write ▸ 403
Versiones del esquemaborrador pendiente
  • v3publicadareversión → v18 tipos
  • v2archivadaañadir Invoice9 tipos
  • v1archivadalínea base8 tipos
OntologyVersionRolledBack ▸ { newVersion: 3, restoredFrom: 1 } → emitido en ontology.events
Control de cambios

Borrador, publicación, reversión — con historial completo.

Editar el modelo de objetos nunca es definitivo en silencio. Captura el esquema en vivo como borrador, publícalo (archivando la versión anterior) o revierte el esquema en vivo a cualquier versión previa. La reversión restaura desde una instantánea y registra una nueva versión publicada — la versión de destino nunca se modifica.

  • Máquina de estados: draft → published → archived, monótona por tenant
  • diffSchema informa de los tipos añadidos, eliminados y modificados entre versiones
  • La publicación y la reversión emiten eventos OntologyVersion{Published,RolledBack}
  • Real-Time Hub puede observar los eventos; ADR puede escalar los cambios incompatibles
Por qué importa

La ontología es la diferencia entre un chatbot y un operador.

El RAG basado solo en documentos recupera pasajes. Una ontología gobernada da a los agentes entidades tipadas, relaciones, acceso por propiedad y acciones acotadas por la ontología — la base sobre la que Palantir construyó Foundry, dentro del Trust Layer de Cortex y portable entre inquilinos y entornos aislados de red.

Ontología gobernada (Cortex)
  • Objetos tipados, instancias y relaciones
  • Permisos a nivel de objeto, propiedad y acción
  • Esquema versionado (borrador/publicación/reversión)
  • Object Explorer consciente de las relaciones
  • Ancla las acciones en entidades reales
  • Portable: sin dependencia de un proveedor
RAG solo de documentos
  • Pasajes de texto sueltos, sin entidades
  • Acceso de todo o nada a un fragmento
  • Sin esquema y sin control de cambios
  • Sin recorrido de relaciones
  • Puede citar, no puede actuar con seguridad
  • Hay que reindexar los embeddings para moverlo
Seguridad y cumplimiento

Diseñado para el acceso a datos con mínimo privilegio.

Permisos de objeto y propiedad con denegación por defecto, enmascaramiento de datos en la lectura y un esquema versionado y auditado — alineado con los controles de gobernanza de datos que tus revisores ya esperan.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI Act

Ancla tus agentes en tu negocio.

Dale a cada agente un modelo de objetos gobernado — tipado, versionado y con permisos hasta el nivel de propiedad y de acción.

Ontología y permisos de agentes de IA | Cortex AI OS