Qué es
La capa de control entre tus agentes y tu empresa: bloquea lo que prohíbes y convierte todo lo demás en evidencia sellada y verificable.
Hablar con AxpathCómo funciona
agente › borrar /Clientes/informe.xlsxBLOQUEADOLa regla detiene la acción antes de que se ejecute — en tu equipo y sin depender de otra IA.
Cada apunte queda enlazado al anterior: si alguien cambia algo, se nota. Solo metadatos y huellas — nunca el contenido.
Cada pocos minutos, un tercero independiente certifica la fecha y la hora del registro acumulado.
Se guarda en un archivo que no se puede alterar ni borrar.
Cualquiera reproduce la comprobación por su cuenta, sin tener que fiarse de Axpath.
Control y evidencia
Bloquea. Sella. Verifica.
Los logs no son prueba. Agents act. Axpath attests.
Clientes y partners
Tus agentes ya operan dentro de DORA, GDPR y NIS2. Lo que no tienes es la evidencia. Los packs de cumplimiento traducen cada norma en reglas y evidencia listas para tu supervisor, tu delegado de protección de datos (DPO) o tu auditor.
Tus agentes son activos TIC. Un incidente causado por un agente es un incidente TIC clasificable y reportable en plazos tasados — y el consejo responde de la gestión del riesgo.
Responsabilidad proactiva (arts. 5.2 y 24): no basta cumplir, hay que poder demostrarlo. Registro de tratamientos (art. 30), trazabilidad de accesos (art. 32) y evaluación de impacto (DPIA, art. 35) para agentes sobre datos personales.
Gestión de riesgos TIC, reporte de incidentes en 24/72 h y responsabilidad personal de los directivos. Un agente descontrolado es exactamente el riesgo que NIS2 exige gestionar y demostrar.
Supervisión humana asignada y conservación de los registros de actividad durante al menos 6 meses. Cuando llegue, ya lo tendrás resuelto: tu evidencia actual es compatible desde el primer día.
Packs verticales bajo demanda: GxP / 21 CFR Part 11 (farma: registros de auditoría que no se pueden alterar, exigidos en inspección) y SOX / ICFR (cotizadas: agentes con impacto en reporting financiero). MiFID II / RTS 6 si tus agentes tocan mercados.
Una concesión personal nunca vence a una regla de organización. A igual ámbito, gana la más restrictiva. Y «nunca borrar sin preguntar» no admite excepción permanente, jamás.
Los packs curados están incluidos. Las reglas que exceden los 3 guardarraíles de fábrica se definen en el motor de políticas.
Solo se bloquea lo que se intercepta. Donde no llegamos, la regla lo declara en su cara — un aviso honesto vale más que un bloqueo prometido.
Quién la escribió, quién la aprobó, cuándo y con qué texto fuente. Una vez promulgadas, las reglas no se pueden alterar.
Un registro al que solo se añade, nunca se reescribe: cada apunte queda enlazado al anterior y, si alguien toca algo, se nota. Cada 10 minutos se sella con fecha y hora certificadas por un tercero independiente y se guarda en un archivo que no se puede alterar ni borrar.
axpath verify reconstruye la cadena y comprueba el sello; cualquiera puede repetir la comprobación por su cuenta. Informe exportable para auditores.
La regla que hoy escribes en el chat es el mandato que mañana firma tu CFO. Mismo esquema, más solemnidad.
Para bancos, aseguradoras y multinacionales. Axpath Enterprise desplegará el motor de políticas y la cadena de evidencia dentro de tu infraestructura: tus datos nunca salen; solo viaja la huella digital de cada registro para el sellado.
En tu nube privada o en tus propios servidores. El bloqueo, el registro y los datos viven dentro; al exterior solo viajan huellas digitales para el sellado externo.
Apoderamientos formales firmados con certificado cualificado por el directivo responsable. Cada mandato es una regla solemnizada: mismo formato, mismo motor de decisión, mismo registro.
La política se comprueba antes de ejecutar cada acción, dentro de tus sistemas. Si hay una regla activa de bloqueo o de aprobación y algo falla, la acción no se ejecuta.
Aprobación a dos firmas para acciones sensibles y excepciones. Importes y agregados por agente, departamento y periodo, sobre el mismo esquema de reglas.
Informe verificable de forma independiente, listo para tu supervisor, tu auditor y tu aseguradora de ciberriesgo. En camino al sellado cualificado (QTSP), con validez legal reforzada en la UE.
Reconstrucción milisegundo a milisegundo de cualquier incidente desde la cadena sellada. Dosier pericial en PDF y en formato de datos.
El mismo chat redacta borradores de mandato que el CFO revisa y firma con firma electrónica cualificada. El chat propone, el humano promulga — también en el consejo.
No. Organización > departamento > usuario > concesión personal. La única excepción válida es la creada por el flujo de aprobación de esa regla, con autor, alcance acotado y caducidad, visible y revocable en el panel de control.
Nunca. El chat convierte tu texto en reglas estructuradas y muestra cómo las ha entendido; un humano promulga. La IA jamás decide un bloqueo: la comprobación sigue reglas fijas, tarda menos de 150 milisegundos y no depende de ningún modelo de IA.
La regla lo declara: garantizado en las herramientas donde Axpath se interpone (Claude Code, Cursor, Windsurf y las herramientas conectadas en tu propio equipo); solo vigilado donde no llegamos. Un incidente en zona vigilada genera alerta y evidencia, nunca una promesa incumplida.
Ningún contenido. Las reglas se comprueban con datos descriptivos (quién, qué acción, dónde, cuándo) y con la huella digital de cada archivo; ninguna regla necesita leer el contenido. El contenido nunca sale de tus sistemas.
axpath verify reconstruye la cadena y comprueba el sello de fecha y hora certificado por un tercero independiente; cualquiera puede repetir la comprobación por su cuenta, sin fiarse de Axpath. Cada decisión indica qué reglas estaban vigentes cuando se tomó.
Del registro al control. Demostrable.
© 2026 Axpath · Hecho en la UE