Qué es

Tus reglas, por encima de cualquier IA.

La capa de control entre tus agentes y tu empresa: bloquea lo que prohíbes y convierte todo lo demás en evidencia sellada y verificable.

Hablar con Axpath
Actúa sobre

Cómo funciona

De la regla a la prueba, en una sola cadena.

el chat lo compila
R-12 bloquea borrar y modificar en /Clientes/** GARANTIZADO
agente › borrar /Clientes/informe.xlsxBLOQUEADO

La regla detiene la acción antes de que se ejecute — en tu equipo y sin depender de otra IA.

acción#a17f…bloqueo#c3d4…acción#e5f6…

Cada apunte queda enlazado al anterior: si alguien cambia algo, se nota. Solo metadatos y huellas — nunca el contenido.

Sello de tiempo

Cada pocos minutos, un tercero independiente certifica la fecha y la hora del registro acumulado.

Se guarda en un archivo que no se puede alterar ni borrar.

$
✓ cadena íntegra · 1.284 registros · sello válido

Cualquiera reproduce la comprobación por su cuenta, sin tener que fiarse de Axpath.

Control y evidencia

Bloquea. Sella. Verifica.

Los logs no son prueba. Agents act. Axpath attests.

Clientes y partners

BancoraNovasegVolteinMeditraLexangoNubiraKorven SystemsDatalys
Regulación

No necesitas una ley nueva para estar obligado.

Tus agentes ya operan dentro de DORA, GDPR y NIS2. Lo que no tienes es la evidencia. Los packs de cumplimiento traducen cada norma en reglas y evidencia listas para tu supervisor, tu delegado de protección de datos (DPO) o tu auditor.

DORA
Pack de lanzamiento
Banca · seguros · gestoras — vigente desde enero 2025

Tus agentes son activos TIC. Un incidente causado por un agente es un incidente TIC clasificable y reportable en plazos tasados — y el consejo responde de la gestión del riesgo.

GDPR
Pack de lanzamiento
Toda empresa, de cualquier tamaño — vigente

Responsabilidad proactiva (arts. 5.2 y 24): no basta cumplir, hay que poder demostrarlo. Registro de tratamientos (art. 30), trazabilidad de accesos (art. 32) y evaluación de impacto (DPIA, art. 35) para agentes sobre datos personales.

NIS2
Disponible
Entidades esenciales e importantes — miles de medianas

Gestión de riesgos TIC, reporte de incidentes en 24/72 h y responsabilidad personal de los directivos. Un agente descontrolado es exactamente el riesgo que NIS2 exige gestionar y demostrar.

AI Act
Pre-construido · dic 2027
Empresas que usan IA de alto riesgo — art. 26

Supervisión humana asignada y conservación de los registros de actividad durante al menos 6 meses. Cuando llegue, ya lo tendrás resuelto: tu evidencia actual es compatible desde el primer día.

Packs verticales bajo demanda: GxP / 21 CFR Part 11 (farma: registros de auditoría que no se pueden alterar, exigidos en inspección) y SOX / ICFR (cotizadas: agentes con impacto en reporting financiero). MiFID II / RTS 6 si tus agentes tocan mercados.

El hueco

Los permisos los configura cada empleado. Tu política, nadie.

CONTROLES DE SERIE
Personales: cada empleado, en su máquina, para sí mismo
Por herramienta: Claude Code, Cursor y cada aplicación conectada a tus agentes, por separado
Un «permitir siempre» personal puede abrir lo que la empresa prohíbe
LA CAPA DE EMPRESA DE AXPATH
Una política por encima de todas las herramientas
Organización > departamento > usuario > concesión personal
Cada regla, bloqueo y excepción: evidencia sellada
«Marketing no toca carpetas de clientes» «Nada sale del dominio en fin de semana» «El agente X solo lee; jamás escribe»
El motor de políticas

Quién, qué agente, qué acción, dónde, cuándo. Con recibos.

SUJETO
organización · departamento · usuario · rol
AGENTE
Claude Code · herramientas conectadas · cualquiera
ACCIÓN
borrar archivos · enviar emails · forzar cambios en el código
OBJETO
carpetas · dominios · repositorios
TIEMPO
ventanas · días · vigencia
EFECTO
bloquear · preguntar · vigilar · permitir
// regla activa
R-12 · organización · bloquear escritura en /Compartido/Clientes/**
cualquier agente · fuera de L-V 8-20h · promulgada por ana@ · evento #8F42
Garantizado en: Claude Code · Cursor · Windsurf · herramientas conectadas en tu propio equipo
PRECEDENCIA

Una concesión personal nunca vence a una regla de organización. A igual ámbito, gana la más restrictiva. Y «nunca borrar sin preguntar» no admite excepción permanente, jamás.

Packs curados

Política como producto, no lienzo en blanco.

DESARROLLO / AGENCIA
·Código protegido: nadie sobrescribe la versión principal
·Nada fuera del dominio sin aprobar
·Acciones destructivas solo en ventana laboral
Activar con 1 clic
DESPACHO PROFESIONAL
·Carpetas de clientes solo-lectura para agentes
·Ningún documento fuera sin aprobación
·Contabilidad fuera del alcance de los agentes
Activar con 1 clic
E-COMMERCE / OPERACIONES
·Catálogo intocable en horario pico
·Emails masivos solo con aprobación
·Límites de recuento diario por agente
Activar con 1 clic

Los packs curados están incluidos. Las reglas que exceden los 3 guardarraíles de fábrica se definen en el motor de políticas.

Honestidad de cobertura

Cada regla dice dónde bloquea y dónde solo vigila.

Solo se bloquea lo que se intercepta. Donde no llegamos, la regla lo declara en su cara — un aviso honesto vale más que un bloqueo prometido.

GARANTIZADO VIGILADO MIXTO
// simulación antes de promulgar
$ axpath simulate R-16 --ultima-semana
Habría bloqueado 3 acciones · 41 permitidas
1 habría requerido aprobación de un socio
Ninguna regla se promulga a ciegas.
Evidencia

«Control» lo dirán todos. Control demostrable ante un tercero, no.

01
Cada regla, un registro enlazado al anterior

Quién la escribió, quién la aprobó, cuándo y con qué texto fuente. Una vez promulgadas, las reglas no se pueden alterar.

02
Cada bloqueo, evidencia sellada

Un registro al que solo se añade, nunca se reescribe: cada apunte queda enlazado al anterior y, si alguien toca algo, se nota. Cada 10 minutos se sella con fecha y hora certificadas por un tercero independiente y se guarda en un archivo que no se puede alterar ni borrar.

03
Verificable sin confiar en Axpath

axpath verify reconstruye la cadena y comprueba el sello; cualquiera puede repetir la comprobación por su cuenta. Informe exportable para auditores.

FREE
Guardarraíl de fábrica
Regla fija, en tu espacio de trabajo
PRO
Regla personalizada
Todos los criterios de regla + packs + chat
TEAM
Política por grupo
Ámbitos + aprobadores
ENTERPRISE
Mandato firmado
Firma cualificada + doble aprobación + límites económicos

La regla que hoy escribes en el chat es el mandato que mañana firma tu CFO. Mismo esquema, más solemnidad.

Enterprise · Fase 3 — en desarrollo

Manda y bloquea en tus propios sistemas.

Para bancos, aseguradoras y multinacionales. Axpath Enterprise desplegará el motor de políticas y la cadena de evidencia dentro de tu infraestructura: tus datos nunca salen; solo viaja la huella digital de cada registro para el sellado.

Instalación en tus sistemas

En tu nube privada o en tus propios servidores. El bloqueo, el registro y los datos viven dentro; al exterior solo viajan huellas digitales para el sellado externo.

Registro de Mandatos (firma cualificada)

Apoderamientos formales firmados con certificado cualificado por el directivo responsable. Cada mandato es una regla solemnizada: mismo formato, mismo motor de decisión, mismo registro.

Bloqueo en el momento

La política se comprueba antes de ejecutar cada acción, dentro de tus sistemas. Si hay una regla activa de bloqueo o de aprobación y algo falla, la acción no se ejecuta.

Doble aprobación y límites económicos

Aprobación a dos firmas para acciones sensibles y excepciones. Importes y agregados por agente, departamento y periodo, sobre el mismo esquema de reglas.

Informe trimestral verificable

Informe verificable de forma independiente, listo para tu supervisor, tu auditor y tu aseguradora de ciberriesgo. En camino al sellado cualificado (QTSP), con validez legal reforzada en la UE.

Reconstrucción forense

Reconstrucción milisegundo a milisegundo de cualquier incidente desde la cadena sellada. Dosier pericial en PDF y en formato de datos.

POLICY CHAT ENTERPRISE

El mismo chat redacta borradores de mandato que el CFO revisa y firma con firma electrónica cualificada. El chat propone, el humano promulga — también en el consejo.

Hablar con Axpath sobre tu infraestructura
FAQ

Preguntas frecuentes

¿Un empleado puede saltarse una regla con un «permitir siempre»?+

No. Organización > departamento > usuario > concesión personal. La única excepción válida es la creada por el flujo de aprobación de esa regla, con autor, alcance acotado y caducidad, visible y revocable en el panel de control.

¿El Policy Chat puede activar reglas por sí mismo?+

Nunca. El chat convierte tu texto en reglas estructuradas y muestra cómo las ha entendido; un humano promulga. La IA jamás decide un bloqueo: la comprobación sigue reglas fijas, tarda menos de 150 milisegundos y no depende de ningún modelo de IA.

¿Qué pasa donde Axpath no puede bloquear?+

La regla lo declara: garantizado en las herramientas donde Axpath se interpone (Claude Code, Cursor, Windsurf y las herramientas conectadas en tu propio equipo); solo vigilado donde no llegamos. Un incidente en zona vigilada genera alerta y evidencia, nunca una promesa incumplida.

¿Qué datos salen de mi máquina?+

Ningún contenido. Las reglas se comprueban con datos descriptivos (quién, qué acción, dónde, cuándo) y con la huella digital de cada archivo; ninguna regla necesita leer el contenido. El contenido nunca sale de tus sistemas.

¿Cómo lo demuestro ante un asegurador o un juez?+

axpath verify reconstruye la cadena y comprueba el sello de fecha y hora certificado por un tercero independiente; cualquiera puede repetir la comprobación por su cuenta, sin fiarse de Axpath. Cada decisión indica qué reglas estaban vigentes cuando se tomó.

Agents act. Axpath attests.
ax/path_

Del registro al control. Demostrable.

© 2026 Axpath · Hecho en la UE

PRODUCTO
Registro de actividad Políticas Enterprise
RECURSOS
Documentación GitHub Estado
LEGAL
Privacidad Términos Seguridad