Verifiable AI
Agent Governance.
Every agent has boundaries.
Every action leaves evidence.
Quan la IA deixa de limitar-se a generar respostes i comença a actuar sobre eines, dades i processos, governar el model ja no és suficient. L'organització necessita poder demostrar cada acció, autoritat, context i resultat.
De copilots que responen
agents que actuen.
Un agent pot consultar un sistema, seleccionar una ferramenta, modificar un recurs, iniciar un flux o proposar una decisió. Cada pas amplia el perímetre de governança.
La qüestió ja no és només quin contingut va generar la IA. També importa què va fer, per què ho va poder fer, quins límits estaven vigents i qui va intervenir.
Genera una resposta
El focus està en el contingut produït i la revisió.
Executa una acció
El focus s'amplia a la identitat, l'autoritat, la política, el recurs, la intervenció i el resultat.
Una acció no s'entén sense context.
La governança d‟agents necessita una cadena d‟evidència capaç de reconstruir el recorregut complet d‟una execució.
Identitat
Quin agent o component va intervenir en lexecució.
Autoritat
Quina capacitat delegada habilitava aquesta intervenció.
Política
Quines regles i límits estaven vigents en aquell moment.
Acció i recurs
Quina operació es va fer i sobre quina eina, dada o actiu.
Context
Quina versió, entrada, condició i seqüència van envoltar la decisió.
Supervisió
Quina aprovació, revisió o intervenció humana va formar part del flux.
Resultat
Què va produir lexecució i com va quedar vinculada a la seva evidència.
Control durant lexecució.
Evidència per demostrar-la.
La infraestructura d'execució pot limitar, autoritzar, bloquejar, contenir i monitoritzar un agent mentre actua.
V-PROOF afegeix una capa complementària d'evidència criptogràfica verificable per associar l'acció amb la identitat, l'autoritat, la política, el context, la supervisió i el resultat.
Runtime i seguretat
Apliquen límits i controls operatius mentre lagent utilitza eines, dades i sistemes.
Limitar · Autoritzar · Bloquejar · Contenir · MonitoritzarV-PROOF
Vincula empremta criptogràfica, context de governança i evidència d'execució per a la traçabilitat i la verificació posterior.
Associar · Documentar · Reconstruir · VerificarCapes complementàries: V-PROOF no es presenta com a sandbox, firewall ni motor de control operatiu.
Una capa d‟evidència sobre el sistema que ja opera.
L'agent continua treballant amb la seva infraestructura, polítiques i sistemes corporatius. V-PROOF sintegra per associar evidència verificable al flux definit.
Seleccioneu un component per veure la funció dins de l'arquitectura.
On una acció necessita poder-se explicar.
Patrons daplicació per dissenyar una integració. No descriuen connectors ni desplegaments preconfigurats.
Agents de desenvolupament
Relacionar una modificació amb lagent, la instrucció, la política aplicable, la revisió humana i la versió resultant.
Agents operatius
Documentar una acció sobre infraestructura o processos juntament amb la seva autoritat, seqüència, límits i resultat.
Agents transaccionals
Associar una proposta o execució amb regles, llindars, aprovacions i evidències del flux empresarial.
Agents de publicació
Vincular un actiu amb les fonts, instruccions, revisions, aprovacions i versió publicada.
Agents de servei
Reconstruir quina informació va fer servir un agent, quina acció va prendre, quina supervisió va existir i quin resultat va produir.
Afegir evidència.
Sense substituir el stack.
V-PROOF s'integra per API i SDK amb fluxos i sistemes existents. L'abast, esdeveniments i context que es registren es defineixen per a cada cas d'ús.
La integració pot associar actius, accions, versions, regles, aprovacions i resultats amb una empremta criptogràfica i un registre criptogràfic preparat per verificar-lo.
{
"agent": "agent_reference",
"authority": "delegated_scope",
"policy": "policy_reference",
"action": "executed_operation",
"resource": "asset_or_system",
"oversight": "approval_reference",
"result": "result_reference"
}
Definir
Identificar accions, controls i evidències rellevants per al cas.
Connectar
Integrar el flux acordat mitjançant API o SDK.
Verificar
Consulteu la integritat, la cronologia i el context registrat.
Esquema conceptual. La disponibilitat il‟abast concret depenen del disseny de cada integració.
Govern the agent.
Proveu the action.
Si els vostres agents ja poden actuar sobre sistemes, dades o processos, és el moment de dissenyar com quedarà demostrada cada execució.
