Sectores
Axpath, sector a sector
Axpath es un único motor: bloquea las acciones que intercepta de tus agentes de IA —Claude Code y las herramientas conectadas en tu propio equipo— antes de que se ejecuten, las sella como evidencia que cualquiera puede comprobar por su cuenta y te deja demostrarlo ante un tercero. Lo que cambia por sector es el porqué: el marco que te obliga, el dato que no puede salir y la prueba que te van a pedir.
Banca y servicios financieros
El reto: Tus agentes ejecutan acciones con efecto económico y tocan registros bajo el régimen de resiliencia operativa más estricto de la UE. Un registro interno normal se puede modificar: no vale como prueba ante el supervisor, y un agente comprometido puede alterar o borrar registros con alcance sistémico.
Con Axpath: Bloquea los borrados y las sobrescrituras destructivas antes de que se ejecuten —y si algo falla, bloquea, no deja pasar—, mantiene un registro de autorizaciones (quién aprobó cada permiso, y cuándo) y guarda la evidencia sellada en un archivo que no se puede alterar ni borrar y que cualquiera puede comprobar por su cuenta. El dossier de cumplimiento relaciona esa evidencia con DORA y el AI Act, con el estado honesto de cada control.
DORA · AI Act art. 12/14/26 · SEC 17a-4 / FINRA 4511 · ISO/IEC 42001
Seguros y ciberseguros
El reto: Doble presión: como entidad financiera caes bajo DORA y AI Act; como aseguradora de ciberriesgo, la evaluación previa a asegurar ya se hace «basada en evidencia» y las reclamaciones se deniegan cuando la investigación posterior revela que el control declarado no estaba activo.
Con Axpath: El dossier que presentas a tu aseguradora pone números a tu situación real —si los registros están intactos, qué reglas de protección hay activas, si se aplicaron durante todo el periodo y qué agentes están bajo control frente a los que operan sin vigilancia— con datos que salen del registro sellado, sin estimaciones. Tu aseguradora lo verifica por su cuenta, sin confiar en Axpath.
DORA · AI Act art. 12/14/26 · AIUC-1 (en camino) · ISO/IEC 42001
Infraestructura crítica, energía y utilities
El reto: NIS2 te clasifica como entidad esencial, con notificación de incidente en 24 h / 72 h y responsabilidad directa de la alta dirección. Un agente sobre sistemas de gestión o de medición de consumos tiene alcance físico: necesita contención inmediata y un registro de lo ocurrido que aguante una investigación.
Con Axpath: Un botón de pausa por agente —puedes aislarlo o detenerlo al momento, y ambas acciones quedan selladas—, un paquete de evidencia que acota el incidente para notificar en plazo y el bloqueo del envío de datos a destinos no aprobados. La evidencia se relaciona con NIS2 dejando claro, con honestidad, dónde la obligación sigue siendo tuya: Axpath la apoya, no la asume.
NIS2 · AI Act art. 12 · DORA · ISO/IEC 42001
Salud y ciencias de la vida
El reto: Los agentes tocan datos de categoría especial —los más protegidos por el GDPR (art. 9)— y sistemas regulados por el AI Act, y el sector es entidad esencial bajo NIS2. Un borrado o una fuga de datos provocados por un agente comprometido son un daño irreversible y una brecha que hay que notificar.
Con Axpath: Axpath nunca ve el contenido de tus datos: solo una huella digital que permite detectar cualquier alteración —garantizado en el propio código, que rechaza el contenido si alguien intenta enviárselo—. Carpetas protegidas, la regla de no borrar nada, cada acción ligada a la persona responsable de la sesión y constancia sellada de lo que el agente escribe en su propia memoria.
GDPR art. 9/30 · AI Act art. 12/14 · NIS2 · HIPAA
Servicios jurídicos y despachos
El reto: e-discovery, revisión documental y due diligence con agentes exigen una cadena de custodia intacta: si la evidencia de lo que hizo el agente se puede modificar, no sirve en litigio ni peritaje. Aquí el valor es la admisibilidad de la prueba.
Con Axpath: Un paquete de evidencia acotado a un incidente y que se comprueba por sí solo: el registro de lo ocurrido, el sellado con fecha y hora certificadas por un tercero independiente y el contexto de cada decisión, con la cadena de custodia sellada al exportarlo. Cualquiera lo valida con el verificador de código abierto y los casos de prueba públicos, sin leer nuestro código ni confiar en nosotros.
Cadena de custodia · eIDAS art. 41 (en camino) · AI Act art. 12 · ISO/IEC 42001
Sector público y administración
El reto: Los servicios públicos y el acceso a prestaciones con agentes caen de lleno en AI Act (alto riesgo) y NIS2, y la contratación pública europea prefiere infraestructura con residencia en la UE y auditable.
Con Axpath: Todo reside en la UE y el conector de Axpath es de código abierto: cualquiera puede revisarlo. Dossier de cumplimiento (AI Act art. 12/14/26, NIS2, ISO/IEC 42001) con el estado honesto de cada control, y el registro de autorizaciones —quién aprobó qué, y cuándo— como evidencia de supervisión humana. El sistema ya está preparado para incorporar el sellado cualificado, con validez legal reforzada en la UE, a través de un prestador de la lista de confianza europea.
AI Act art. 12/14/26 · NIS2 · eIDAS (en camino) · Residencia UE
Software, tecnología y equipos AI-native
El reto: Es donde más y más rápido pasan cosas: un agente con acceso al código, a la terminal y a las herramientas conectadas puede sobrescribir el historial de un proyecto sin vuelta atrás, borrar una base de datos de producción o arrastrar una herramienta conectada comprometida —desde proveedores que cambian su comportamiento cuando ya confías en ellos hasta otros directamente maliciosos—.
Con Axpath: En Claude Code interceptamos lo que el agente hace con el código, la terminal, los ficheros y las herramientas conectadas; en Cursor y Windsurf, las herramientas conectadas que corren en tu propio equipo. Sobre todo eso actúan hoy en producción las reglas de fábrica (no borrar nada, no enviar datos fuera de tu organización, carpetas protegidas, impedir que el agente desactive su propia vigilancia), la detección de herramientas que cambian de comportamiento tras ganarse tu confianza y los límites de volumen que frenan a un agente desbocado. El conector de Axpath es de código abierto, publicado para que cualquiera lo revise.
OWASP ASI 2026 · Fijado del catálogo de herramientas conectadas · NIST SSDF · ISO/IEC 42001
Marcos aplicables a cada sector donde Axpath aporta evidencia técnica — no son certificaciones de Axpath.
Honestidad: Axpath es infraestructura de evidencia — no un sistema de gestión, ni una aseguradora, ni asesoría legal. Hoy la fecha y la hora de cada sello las certifica un tercero independiente (FreeTSA); ese sellado todavía no es el cualificado de eIDAS —el sellado cualificado, con validez legal reforzada en la UE—, que está en camino. Bloquea y sella lo que intercepta —Claude Code y las herramientas conectadas en tu propio equipo—; los agentes que corren en la nube, aún no. El dossier de ciberseguro no es una póliza. Y las obligaciones de alto riesgo del AI Act se aplazaron a diciembre de 2027: hablamos de preparación, no de urgencia. Lo contamos así porque la transparencia es el producto: no confíes en Axpath, verifícalo.
¿Cuál es tu caso?
Cuéntanos qué agentes usas y bajo qué marco operas, y te mostramos exactamente qué se bloquea, qué se sella y cómo lo comprueba un tercero en tu sector.