Cada interacción de IA, comprobada frente a los marcos de los que respondes
AegisPlane comprueba cada interacción de IA en vivo frente a 12 marcos y estándares, 7 aplicados artículo por artículo por el motor de políticas (OPA), más 5 estándares de seguridad y sectoriales alineados mediante guardrails y rulepacks. Clasifica el riesgo, señala violaciones y registra cada decisión como evidencia exportable. De forma continua, no una vez al año.
Aplicados por el motor de políticas
7 marcos, comprobados artículo por artículo en cada solicitud.

ALTO RIESGO
EU AI Act
Comprobamos cada interacción frente a los artículos del EU AI Act (prácticas prohibidas del Artículo 5, transparencia del Artículo 50, obligaciones de alto riesgo), clasificamos el nivel de riesgo y registramos la decisión con su referencia de artículo.
Ver mas
GOBERNAR · MAPEAR · MEDIR · GESTIONAR
NIST AI RMF
Comprobamos las interacciones frente a las funciones Govern / Map / Measure / Manage del NIST AI RMF y registramos cada decisión como evidencia de apoyo para tu programa de riesgo.
Ver mas
PROTECCIÓN DE DATOS
GDPR
Comprobamos el tratamiento de datos personales en los flujos de IA (limitación de propósito, minimización de datos) y redactamos la PII antes de que la solicitud llegue a un proveedor, acotada a la solicitud y en tránsito.
Ver mas
SALUD
HIPAA
Comprobamos la exposición de información sanitaria protegida (PHI) en las interacciones de IA y la redactamos antes de que salga hacia un proveedor externo, rehidratándola a la vuelta.
Ver mas
GESTIÓN DE IA
ISO 42001
Comprobamos las interacciones frente a los controles del sistema de gestión de IA de ISO 42001 y producimos los registros continuos y trazables que requiere un programa así.
Ver mas
SEGURIDAD DE LA INFORMACIÓN
ISO 27001
Comprobamos el tráfico de IA y el acceso a proveedores frente a los controles de seguridad de la información de ISO 27001: control de acceso, registro y retención de evidencias.
Ver mas
SERVICIOS DE CONFIANZA
SOC 2
Registramos interacciones, decisiones de política y controles de acceso (RBAC, OIDC/SAML) como evidencia alineada con los Trust Services Criteria de SOC 2, exportable para tu auditoría.
Ver masTambién alineados mediante guardrails y rulepacks
5 estándares de seguridad y sectoriales aplicados a través de guardrails, redacción de PII y rulepacks, parte de la misma capa de control, aunque no son comprobaciones de política a nivel de artículo.
OWASP LLM Top 10
SEGURIDAD DE IA
Los guardrails se mapean al OWASP LLM Top 10 (inyección de prompts, manejo inseguro de salidas, divulgación de datos sensibles) bloqueando estas categorías antes de que el modelo se ejecute.
MITRE ATLAS
ML ADVERSARIO
Guardrails informados por amenazas y alineados con las tácticas de MITRE ATLAS para ML adversario, desde jailbreaks y manipulación de prompts hasta evasión de modelos.
PCI-DSS
PAGOS
La redacción de PAN, tarjetas y datos de pago mantiene los datos del titular fuera de modelos externos, apoyando las obligaciones de manejo de datos de PCI-DSS.
CCPA / CPRA
PRIVACIDAD EE. UU.
La redacción de PII de consumidores y las políticas de datos por tenant se alinean con las obligaciones de minimización y divulgación de CCPA/CPRA.
DORA
FINANZAS UE
La gobernanza de proveedores, los controles de resiliencia y la evidencia de auditoría exportable se alinean con las expectativas de resiliencia operativa de DORA para entidades financieras.
Listo para comenzar
Comprobaciones y evidencia continuas, no una evaluación anual obsoleta
Cada framework seleccionado se comprueba sobre tráfico de IA en vivo y la decisión se registra como evidencia, para que la preparación de auditorías deje de ser una urgencia. Sin cambios de código.