Saltar al contenido principal
AegisPlane
Compliance Regulatorio

Cada interacción de IA, comprobada frente a los marcos de los que respondes

AegisPlane comprueba cada interacción de IA en vivo frente a 12 marcos y estándares, 7 aplicados artículo por artículo por el motor de políticas (OPA), más 5 estándares de seguridad y sectoriales alineados mediante guardrails y rulepacks. Clasifica el riesgo, señala violaciones y registra cada decisión como evidencia exportable. De forma continua, no una vez al año.

Aplicados por el motor de políticas

7 marcos, comprobados artículo por artículo en cada solicitud.

EU AI Act regulation
EU AI Act

ALTO RIESGO

EU AI Act

Comprobamos cada interacción frente a los artículos del EU AI Act (prácticas prohibidas del Artículo 5, transparencia del Artículo 50, obligaciones de alto riesgo), clasificamos el nivel de riesgo y registramos la decisión con su referencia de artículo.

Ver mas
AI risk management
NIST AI RMF

GOBERNAR · MAPEAR · MEDIR · GESTIONAR

NIST AI RMF

Comprobamos las interacciones frente a las funciones Govern / Map / Measure / Manage del NIST AI RMF y registramos cada decisión como evidencia de apoyo para tu programa de riesgo.

Ver mas
Personal data protection
GDPR

PROTECCIÓN DE DATOS

GDPR

Comprobamos el tratamiento de datos personales en los flujos de IA (limitación de propósito, minimización de datos) y redactamos la PII antes de que la solicitud llegue a un proveedor, acotada a la solicitud y en tránsito.

Ver mas
Protected health information
HIPAA

SALUD

HIPAA

Comprobamos la exposición de información sanitaria protegida (PHI) en las interacciones de IA y la redactamos antes de que salga hacia un proveedor externo, rehidratándola a la vuelta.

Ver mas
AI management system
ISO 42001

GESTIÓN DE IA

ISO 42001

Comprobamos las interacciones frente a los controles del sistema de gestión de IA de ISO 42001 y producimos los registros continuos y trazables que requiere un programa así.

Ver mas
Information security management
ISO 27001

SEGURIDAD DE LA INFORMACIÓN

ISO 27001

Comprobamos el tráfico de IA y el acceso a proveedores frente a los controles de seguridad de la información de ISO 27001: control de acceso, registro y retención de evidencias.

Ver mas
SOC 2 trust services audit
SOC 2

SERVICIOS DE CONFIANZA

SOC 2

Registramos interacciones, decisiones de política y controles de acceso (RBAC, OIDC/SAML) como evidencia alineada con los Trust Services Criteria de SOC 2, exportable para tu auditoría.

Ver mas

También alineados mediante guardrails y rulepacks

5 estándares de seguridad y sectoriales aplicados a través de guardrails, redacción de PII y rulepacks, parte de la misma capa de control, aunque no son comprobaciones de política a nivel de artículo.

OWASP LLM Top 10

SEGURIDAD DE IA

Los guardrails se mapean al OWASP LLM Top 10 (inyección de prompts, manejo inseguro de salidas, divulgación de datos sensibles) bloqueando estas categorías antes de que el modelo se ejecute.

MITRE ATLAS

ML ADVERSARIO

Guardrails informados por amenazas y alineados con las tácticas de MITRE ATLAS para ML adversario, desde jailbreaks y manipulación de prompts hasta evasión de modelos.

PCI-DSS

PAGOS

La redacción de PAN, tarjetas y datos de pago mantiene los datos del titular fuera de modelos externos, apoyando las obligaciones de manejo de datos de PCI-DSS.

CCPA / CPRA

PRIVACIDAD EE. UU.

La redacción de PII de consumidores y las políticas de datos por tenant se alinean con las obligaciones de minimización y divulgación de CCPA/CPRA.

DORA

FINANZAS UE

La gobernanza de proveedores, los controles de resiliencia y la evidencia de auditoría exportable se alinean con las expectativas de resiliencia operativa de DORA para entidades financieras.

Listo para comenzar

Comprobaciones y evidencia continuas, no una evaluación anual obsoleta

Cada framework seleccionado se comprueba sobre tráfico de IA en vivo y la decisión se registra como evidencia, para que la preparación de auditorías deje de ser una urgencia. Sin cambios de código.