La ejecución de IA gobernada es la capa de evidencia que falta en los sistemas de IA. Las plataformas de gobernanza aplican políticas. Las herramientas de observabilidad ayudan a los equipos a depurar. Ninguna de las dos produce el registro portátil y sellado criptográficamente que un auditor, regulador o cliente en disputa necesita cuando le piden que demuestre lo que su IA realmente ejecutó.
On this page
Qué es la ejecución de IA gobernada
La ejecución de IA gobernada es la práctica de ejecutar sistemas de IA, incluidos flujos de trabajo impulsados por LLM y agentes autónomos, bajo controles que producen evidencia verificable de forma independiente de lo que realmente se ejecutó. No es un motor de políticas, una plataforma de observabilidad ni una pasarela de modelos. Es la capa de evidencia que vincula una decisión gobernada a un artefacto portátil a prueba de manipulación.
Cada ejecución gobernada produce un Certified Execution Record que contiene la entrada, la salida, el contexto del modelo, los parámetros y una vinculación de identidad opcional, sellado con un compromiso criptográfico y opcionalmente atestiguado por el nodo de atestación de NexArt.
Por qué la gobernanza por sí sola no basta
Las plataformas de gobernanza responden qué debería ocurrir. Aplican políticas: qué modelo, qué plantilla de prompt, qué ruta de aprobación. Cuando un auditor, regulador, cliente o tribunal pregunta después qué ocurrió realmente, la configuración de políticas no es una respuesta. Los registros y trazas de aplicación son modificables, incompletos y no se pueden verificar de forma independiente.
- Los registros no son evidencia. Cualquier operador con acceso a la base de datos puede alterarlos.
- El comportamiento del modelo varía. El mismo prompt produce salidas distintas según versiones, temperaturas y cambios de proveedor.
- La gobernanza es prospectiva. La política define la intención. No prueba que la ruta prevista se haya seguido realmente.
- Las disputas requieren portabilidad. El registro debe sobrevivir al operador, al proveedor y a NexArt mismo.
Gobernanza, observabilidad y evidencia de ejecución
Estas tres capas son complementarias, no sustitutas. Una pila de IA madura usa las tres.
| Capa | Pregunta que responde | Ejemplos |
|---|---|---|
| Gobernanza de políticas | ¿Qué debería ocurrir? | Pasarelas de modelos, flujos de aprobación, barreras de seguridad |
| Observabilidad | ¿Qué está ocurriendo ahora? | OpenTelemetry, Langfuse, LangSmith, Datadog |
| Evidencia de ejecución | ¿Qué ocurrió realmente, y puede un tercero verificarlo? | Certified Execution Records de NexArt |
Vea Observability vs Execution Evidence para una comparación más profunda.
Cómo funciona la ejecución gobernada
- Instrumentar el punto de decisión. Una única llamada al SDK envuelve la ejecución de IA: entrada, salida, modelo, parámetros y vinculación de identidad opcional.
- Sellar el registro. El SDK produce un Certified Execution Record con un compromiso criptográfico sobre la ejecución. Los campos sensibles pueden permanecer privados usando el modo solo compromiso.
- Atestiguar de forma independiente. El registro se envía al nodo de atestación de NexArt, que devuelve un recibo firmado con una marca de tiempo RFC 3161 emitida a través de la autoridad de sellado de tiempo pública de DigiCert.
- Verificar en cualquier lugar. Cualquier tercero que tenga el registro y la clave pública del nodo puede verificar la integridad usando verify.nexart.io, la CLI, el SDK o bibliotecas criptográficas estándar.
Ejecución gobernada para agentes de IA
Los agentes autónomos y semiautónomos amplifican el problema de la evidencia. Cada paso del agente, llamada a herramienta y subtarea delegada es una decisión que puede disputarse más adelante. La ejecución gobernada de agentes de IA vincula cada paso registrado a su propio Certified Execution Record, y agrupa los pasos relacionados en un Project Bundle que preserva el orden y la integridad entre pasos.
Consulte el caso de uso AI Agents para el patrón completo de evidencia de agentes.
Pistas de auditoría y flujos de trabajo regulados
La ejecución de IA gobernada produce evidencia que respalda las obligaciones de conservación de registros en los principales marcos, incluidos el artículo 12 de la AI Act de la UE, ISO/IEC 42001, el NIST AI RMF y la integridad de procesamiento de SOC 2. El registro es un JSON portátil con un sello criptográfico, por lo que puede archivarse, transmitirse a auditores o entregarse a un regulador sin depender del proveedor original.
- Standards alignment : correspondencia AI Act de la UE, ISO 42001, NIST AI RMF, SOC 2
- Regulated workflows : patrones de evidencia para auditoría
- Financial services : decisiones de crédito, fraude y trading
NexArt proporciona evidencia de ejecución. No determina si una salida, decisión o flujo de trabajo de IA es legalmente conforme, justo, correcto o está certificado bajo ningún marco. NexArt no está certificado bajo ISO/IEC 42001, SOC 2, ni bajo la AI Act de la UE.
Cómo adoptar la ejecución de IA gobernada
- Identifique las decisiones de IA de su flujo de trabajo que puedan ser cuestionadas más adelante.
- Añada el SDK de NexArt en cada punto de decisión. No se requieren cambios de infraestructura.
- Elija el modo de compromiso para flujos de trabajo sensibles, o el modo de carga completa para uso interno.
- Archive los Certified Execution Records junto con los datos de auditoría y observabilidad existentes.
Comience con el Quickstart o la demo interactiva AI Execution.
Preguntas frecuentes
¿Qué es la ejecución de IA gobernada?
La ejecución de IA gobernada es la práctica de ejecutar sistemas de IA, incluidos agentes y flujos de trabajo impulsados por LLM, bajo controles que producen evidencia verificable de lo que realmente se ejecutó. Combina la gobernanza de políticas (qué debería ocurrir) con la evidencia de ejecución (qué ocurrió) para que cada ejecución pueda auditarse, disputarse y reconstruirse de forma independiente.
¿En qué se diferencia la ejecución de IA gobernada de la observabilidad de IA?
Herramientas de observabilidad como OpenTelemetry, Langfuse y LangSmith ayudan a los equipos a depurar y monitorizar sistemas de IA. Emiten registros y trazas modificables, propiedad del operador. La ejecución de IA gobernada añade Certified Execution Records a prueba de manipulación y sellados criptográficamente que un tercero puede verificar sin confiar en los registros o la infraestructura del operador.
¿Por qué fallan las pistas de auditoría y los registros para los sistemas de IA?
Las pistas de auditoría y los registros de aplicación tradicionales son modificables, incompletos y no verificables. En los sistemas de IA, la misma entrada puede producir salidas distintas según la versión del modelo, la temperatura o cambios del proveedor, por lo que una entrada de registro no puede demostrar lo que realmente se ejecutó. Auditores, reguladores y clientes en disputa necesitan registros portátiles con integridad criptográfica, que es lo que proporciona un Certified Execution Record.
¿La ejecución de IA gobernada respalda la AI Act de la UE?
La AI Act de la UE impone obligaciones de conservación de registros y trazabilidad a los sistemas de IA de alto riesgo, incluidos los requisitos de registro del artículo 12. Los Certified Execution Records producen evidencia de ejecución estructurada y a prueba de manipulación que respalda estas obligaciones. NexArt no certifica por sí mismo el cumplimiento legal y no es una plataforma de gobernanza.
¿Necesito reemplazar mi pila de IA para adoptar esto?
No. NexArt es una capa de evidencia, no un reemplazo de infraestructura. Una única llamada al SDK en cada punto de decisión produce un Certified Execution Record junto a su proveedor de modelo, orquestador o framework de agentes existente. Se sitúa junto a las herramientas de observabilidad y gobernanza, no en su lugar.
¿Cómo se verifica la evidencia de forma independiente?
Cada Certified Execution Record está sellado criptográficamente y opcionalmente atestiguado por el nodo de atestación de NexArt. Cualquier tercero que tenga el registro y la clave pública del nodo de atestación puede verificar la integridad usando verify.nexart.io, la CLI, el SDK o bibliotecas criptográficas estándar, sin contactar a NexArt ni al operador original.
Añada evidencia verificable a su pila de IA
La ejecución de IA gobernada es una única llamada al SDK. Produzca Certified Execution Records que cualquier tercero pueda verificar de forma independiente.
Relacionado
- Certified Execution Records : qué contiene un CER y cómo se sella
- Governed Decisions : evidencia para decisiones de IA gobernadas
- AI Agents : evidencia para agentes autónomos y semiautónomos
- Regulated Workflows : evidencia de ejecución para auditoría
- Observability vs Execution Evidence : en qué se diferencian las capas
- AI Governance vs Verification : por qué las herramientas de gobernanza no producen prueba
- EU AI Act Article 12 Logging : la obligación de conservación de registros en detalle
- Protocol Overview : el protocolo NexArt subyacente