Axpath es la capa de control entre tus agentes —Claude, ChatGPT, Copilot— y tu empresa: bloquea lo que tú prohíbes y convierte todo lo demás en evidencia sellada. La caja negra y los frenos, en una sola pieza.
Tus agentes ya operan dentro de DORA, GDPR y NIS2. Lo que no tienes es la evidencia. Los Compliance Packs traducen cada norma en reglas y evidencia listas para tu supervisor, tu DPO o tu auditor.
Tus agentes son activos TIC. Un incidente causado por un agente es un incidente TIC clasificable y reportable en plazos tasados — y el consejo responde de la gestión del riesgo.
Accountability (arts. 5.2 y 24): no basta cumplir, hay que poder demostrarlo. Registro de tratamientos (art. 30), trazabilidad de accesos (art. 32) y DPIA (art. 35) para agentes sobre datos personales.
Gestión de riesgos TIC, reporte de incidentes en 24/72 h y responsabilidad personal de los directivos. Un agente descontrolado es exactamente el riesgo que NIS2 exige gestionar y demostrar.
Supervisión humana asignada y conservación de logs ≥6 meses. Cuando llegue, ya lo tendrás resuelto: tu evidencia actual es compatible desde el primer día.
Packs verticales bajo demanda: GxP / 21 CFR Part 11 (farma: audit trails inmutables exigidos en inspección) y SOX / ICFR (cotizadas: agentes con impacto en reporting financiero). MiFID II / RTS 6 si tus agentes tocan mercados.
Una concesión personal nunca vence a una regla de organización. A igual ámbito, gana la más restrictiva. Y «nunca borrar sin preguntar» no admite excepción permanente, jamás.
Los packs curados están incluidos. Las reglas que exceden los 3 guardarraíles de fábrica se definen en el motor de políticas.
Solo se bloquea lo que se intercepta. Donde no llegamos, la regla lo declara en su cara — un aviso honesto vale más que un bloqueo prometido.
Quién la escribió, quién la aprobó, cuándo y con qué texto fuente. Las reglas son inmutables una vez promulgadas.
Ledger append-only con SHA-256, raíz de Merkle sellada con timestamp RFC 3161 cada 10 minutos, archivo WORM.
axpath verify reconstruye la cadena y valida el sello de forma reproducible. Export JSON-LD para auditores.
La regla que hoy escribes en el chat es el mandato que mañana firma tu CFO. Mismo esquema, más solemnidad.
Para bancos, aseguradoras y multinacionales. Axpath Enterprise desplegará el motor de políticas y la cadena de evidencia dentro de tu infraestructura: tus datos nunca salen; solo viajan hashes para el sellado.
VPC u on-prem. El enforcement, el ledger y los datos viven dentro; al exterior solo viajan hashes para el sellado externo.
Apoderamientos formales firmados con certificado cualificado por el directivo responsable. Cada mandato es una regla solemnizada: mismo esquema, mismo evaluador, misma cadena.
La política se evalúa antes de ejecutar cada acción, dentro del perímetro. Fail-closed bajo regla activa de efecto block o ask.
Aprobación a dos firmas para acciones sensibles y excepciones. Importes y agregados por agente, departamento y periodo, sobre el mismo esquema de reglas.
Informe verificable de forma independiente, listo para tu supervisor, tu auditor y tu aseguradora de ciberriesgo. En camino a QTSP.
Reconstrucción milisegundo a milisegundo de cualquier incidente desde la cadena sellada. Expert witness pack en PDF + JSON-LD.
El mismo chat redacta borradores de mandato que el CFO revisa y firma con QES. El chat propone, el humano promulga — también en el consejo.
No. Organización > departamento > usuario > concesión personal. La única excepción válida es la creada por el flujo de aprobación de esa regla, con autor, alcance acotado y caducidad, visible y revocable en el dashboard.
Nunca. El chat compila tu texto a reglas estructuradas y muestra su interpretación; un humano promulga. El LLM jamás decide un bloqueo: la evaluación es determinista, <150 ms, sin LLM en el hot path.
La regla lo declara: garantizado en los runtimes interceptados (Claude Code, Cursor, Windsurf, clientes MCP); solo vigilado donde no llegamos. Un incidente en zona vigilada genera alerta y evidencia, nunca una promesa incumplida.
Cero payloads. Las reglas evalúan sobre metadatos y hashes SHA-256; ninguna regla exige inspección de contenido en claro. El contenido nunca sale de tu perímetro.
axpath verify reconstruye la cadena y valida el sello RFC 3161 de forma reproducible, sin confiar en Axpath. Cada decisión referencia el conjunto de reglas vigente contra el que se evaluó.
Del registro al control. Demostrable.
© 2026 Axpath · Hecho en la UE