Saltar al contenido principal

Resumen

Auditabilidad y gobernanza de IA cubre transparencia, responsabilidad, preparacion de auditoria y fuentes de evidencia para despliegues Zylon. Es distinto de seguridad de plataforma: seguridad protege la plataforma; auditabilidad explica como los clientes pueden demostrar que ocurrio, preservar evidencia, gobernar el uso de IA y apoyar flujos de assurance. Use esta seccion cuando equipos de seguridad, riesgo, cumplimiento, legal, works council o auditoria necesiten entender que registra Zylon, como puede preservarse evidencia, que controles son configurables por el cliente y como Zylon puede aportar evidencia para programas de gobernanza del cliente.

Areas de capacidad

Empezar aqui

Logging, evidencia y entrega a SIEM

Vista de gobernanza de logs, preservacion de evidencia, residencia de datos, mapeo de controles, retencion y entrega a SIEM.

Configuracion de entrega de logs

Ajustes tecnicos de almacenamiento interno, entrega syslog, entrega HTTP, filtros, colas, TLS y limpieza por retencion.

Borrado permanente y retencion

Configure ventanas de borrado permanente y comportamiento de limpieza de logs almacenados.

Registro de auditoria

Habilite eventos y trazas de auditoria y conectelos con almacenamiento interno de logs.

Flujo de gobernanza sugerido

  1. Clasifique sus casos de uso de IA y decida que eventos, prompts, respuestas, metricas de uso y registros operativos deben retenerse.
  2. Habilite capacidades de auditoria y logging requeridas, luego configure ventanas de retencion y entrega externa.
  3. Envie logs a un SIEM, archivo o data lake controlado por el cliente cuando se requiera retencion independiente o evidencia anti-manipulacion.
  4. Defina quien puede recuperar logs, como se aprueban exportaciones y como se revisan los eventos registrados de recuperacion.
  5. Mapee la evidencia recopilada a su marco de control, como EU AI Act, ISO 27001, SOC 2, DORA, NIS2 o GDPR.
  6. Revise retencion, masking, tratamiento de prompts/respuestas y procesos de derechos de usuario antes de produccion.

Limite con seguridad

La documentacion de seguridad sigue centrada en endurecer el despliegue: aislamiento de red, operacion airgap, cifrado, controles de acceso y proteccion de plataforma. Auditabilidad y gobernanza de IA se centra en prueba y responsabilidad: trazabilidad, evidencia, monitoreo, mapeo de controles, revision de uso de IA y preparacion regulatoria. Muchos programas necesitan ambas secciones durante procurement y assurance en produccion.