Resumen
Auditabilidad y gobernanza de IA cubre transparencia, responsabilidad, preparacion de auditoria y fuentes de evidencia para despliegues Zylon. Es distinto de seguridad de plataforma: seguridad protege la plataforma; auditabilidad explica como los clientes pueden demostrar que ocurrio, preservar evidencia, gobernar el uso de IA y apoyar flujos de assurance. Use esta seccion cuando equipos de seguridad, riesgo, cumplimiento, legal, works council o auditoria necesiten entender que registra Zylon, como puede preservarse evidencia, que controles son configurables por el cliente y como Zylon puede aportar evidencia para programas de gobernanza del cliente.Areas de capacidad
Empezar aqui
Logging, evidencia y entrega a SIEM
Vista de gobernanza de logs, preservacion de evidencia, residencia de datos, mapeo de controles, retencion y entrega a SIEM.
Configuracion de entrega de logs
Ajustes tecnicos de almacenamiento interno, entrega syslog, entrega HTTP, filtros, colas, TLS y limpieza por retencion.
Borrado permanente y retencion
Configure ventanas de borrado permanente y comportamiento de limpieza de logs almacenados.
Registro de auditoria
Habilite eventos y trazas de auditoria y conectelos con almacenamiento interno de logs.
Flujo de gobernanza sugerido
- Clasifique sus casos de uso de IA y decida que eventos, prompts, respuestas, metricas de uso y registros operativos deben retenerse.
- Habilite capacidades de auditoria y logging requeridas, luego configure ventanas de retencion y entrega externa.
- Envie logs a un SIEM, archivo o data lake controlado por el cliente cuando se requiera retencion independiente o evidencia anti-manipulacion.
- Defina quien puede recuperar logs, como se aprueban exportaciones y como se revisan los eventos registrados de recuperacion.
- Mapee la evidencia recopilada a su marco de control, como EU AI Act, ISO 27001, SOC 2, DORA, NIS2 o GDPR.
- Revise retencion, masking, tratamiento de prompts/respuestas y procesos de derechos de usuario antes de produccion.