- Customer — name, dob, nationalId (PII, restringido), riskRating
- Alert — alertType, matchScore, sanctionsHit, status
Cribe bajo lista de permitidos. Resuelva bajo control dual.
Un plano de referencia para la incorporación KYC y la revisión AML — agentes de cribado y de resolución de casos bajo listas estrictas de modelos y herramientas permitidos, con cada decisión explicada, sometida a control dual y encadenada a la evidencia sobre el runtime de Cortex. Este plano especifica la ontología, las políticas, las acciones y los agentes; el pack firmado e instalable está en la hoja de ruta.
modelo fuera de la lista de permitidos → 403 · resolución con control dual · plano de referencia (aún no es un artefacto firmado)
Un plano gobernado: la solución completa, especificada.
El plano KYC/AML gobierna la incorporación de clientes y la resolución de alertas AML. Especifica la ontología de cribado (cliente, alerta), las políticas que imponen listas de permitidos, retenciones por coincidencia con sanciones y control dual en las decisiones adversas, las acciones de Action Fabric que escalan o cierran un caso y tres agentes curados — de modo que un flujo de revisión de alto escrutinio se define como una sola solución gobernada que un inspector puede desmontar.
Los objetivos para los que está ajustado el pack.
Objetivos ilustrativos para este caso de uso, configurables en cada despliegue: las compuertas que los aplican están especificadas en el plano.
Cuatro secciones gobernadas, un plano.
Un plano especifica las cuatro secciones gobernadas que agrupa un Solution Pack. Cuando se publique como pack firmado, el mismo envoltorio — canonicalize → sha256 contentHash → HMAC signature — es lo que lo hará portable y demostrable.
- Modelo o herramienta fuera de la lista → 403 (fail-closed)
- Coincidencia con sanciones → retener y escalar a un revisor humano
- Resolución adversa → control dual (dos aprobadores)
- nationalId está restringido — lectura denegada fuera del cribado
- escalateCase — riskTier: medium, abre revisión humana
- closeCase — riskTier: high, aprobación con control dual
- requestEDD — riskTier: low, diligencia debida reforzada
- KYC Screener — comprobaciones de incorporación bajo lista estricta de permitidos
- AML Triage — puntúa las alertas y cita las señales coincidentes
- Case Disposer — propone la resolución y nunca cierra en solitario
Agentes gobernados, asignados a controles reales de Cortex.
Cada capacidad de este pack la aplica un control del runtime que puedes auditar: identidad, política, aprobaciones de acciones y un Trust Ledger sellado. El pack los configura; la plataforma los aplica.
- Los agentes solo pueden usar modelos y herramientas de la lista de permitidos. Una llamada fuera de la lista devuelve 403 — no hay repliegue silencioso a un modelo no aprobado en una decisión sobre sanciones.
- closeCase es una acción de riesgo alto que exige dos aprobadores. Ningún agente — ni ninguna persona — puede cerrar en silencio una alerta AML; el segundo par de ojos es política, no procedimiento.
- El agente AML Triage cita las señales detrás de cada puntuación de coincidencia y de cada acierto de sanciones. Las resoluciones llevan una justificación que un regulador puede leer — sin puntuaciones opacas.
- Una coincidencia con sanciones fuerza por política una retención y una escalada humana. El agente no puede resolver por sí mismo una coincidencia; deriva el caso a un revisor con la evidencia adjunta.
- nationalId y dob son propiedades restringidas — lectura denegada fuera de los agentes de cribado que las necesitan, lo que mantiene los datos de identidad sensibles fuera de prompts no relacionados.
- Cada escalada y cada cierre se sellan en el Trust Ledger encadenado por hash con un recibo firmado y un linaje de 10 saltos — de modo que una resolución en disputa tiene detrás un registro con detección de manipulación.
Hoy un plano; en la hoja de ruta, un pack firmado e instalable.
Este plano especifica por completo la ontología, las políticas, las acciones de Action Fabric y los agentes. Cuando se publique como Solution Pack heredará el mismo empaquetado que usa cada pack de Cortex: canonicalize → sha256 contentHash → HMAC signature, y después un flujo con verificación previa importPreview → importApply que comprueba hashOk + signatureOk antes de escribir una sola fila, y solo en tu propio tenant.
- Ontología, políticas y acciones de Action Fabric especificadas y listas para empaquetar
- Al publicarse: verifyPack comprueba hashOk y signatureOk antes de la importación
- Se ejecuta en el mismo runtime gobernado que el pack Tax ya disponible: mismas compuertas, mismo ledger
- ¿Lo quieres antes? Tráenos tu flujo de trabajo y priorizaremos su desarrollo.
Cómo este plano se convierte en un pack instalable.
El diseño está hecho; lo que queda es el empaquetado. Un plano lleva las mismas cuatro secciones gobernadas que un pack publicado: solo que todavía no está sellado ni firmado.
- 01
Especificado hoy
La ontología, las políticas, las acciones de Action Fabric y los agentes de arriba son el diseño real: la misma forma que el runtime aplica a cada pack publicado.
- 02
Empaquetado y firmado
Cuando se publique, los contenidos pasarán por canonicalize → sha256 contentHash → HMAC signature y aterrizarán en el registro, en el canal stable o beta, exactamente como el pack Tax.
- 03
Verificar e instalar
importApply vuelve a comprobar hashOk y signatureOk y luego hace un upsert idempotente en tu propio tenant. Hasta entonces, podemos montarte el flujo de trabajo a partir de este plano.
Los controles que ya citan tus auditores, integrados.
Los permisos de ontología, las políticas de cierre seguro, las compuertas de aprobación y el Trust Ledger sellado se corresponden directamente con los marcos ante los que reporta este caso de uso. Alineado con, sin declarar nunca una certificación que no tienes.
El pack es configuración; quien aplica es el runtime.
Este pack se apoya en el mismo runtime gobernado que el resto de soluciones de Cortex. Explora los controles que configura y el sector al que sirve.
Sector banca y KYC/AML
Agentes de incorporación, cribado y resolución de casos bajo listas estrictas de permitidos y control dual.
Agent IAM
Las listas de modelos y herramientas permitidos que hacen que una llamada fuera de la lista devuelva 403 se aplican en la emisión.
Trust Ledger
Donde se sella cada resolución — verificable sin conexión cuando un inspector cuestiona una decisión.
Oversight
Modos de aprobación con control dual para cierres de riesgo alto — la autonomía solo puede endurecer la puerta.
Lance una revisión KYC/AML que un inspector pueda desmontar.
Traiga su flujo de incorporación y AML y levantaremos el pack gobernado a partir de este plano — cribado bajo listas estrictas de permitidos y control dual en cada decisión adversa.