Visión general de la investigación aplicada
Flujos gobernados en un entorno de altas consecuencias
AnyClinical
En un entorno donde las consecuencias son clínicas, lo más importante que puede saber un flujo de trabajo asistido por IA es dónde termina su autoridad, y el diseño tiene que hacer imposible saltarse ese límite.
Estado: Concepto de investigación · prototipo de gobernanza de flujos, no publicado
Lo que AnyClinical no es
- No diagnostica.
- No recomienda ni decide tratamientos.
- No es un producto sanitario, y no hace ninguna afirmación de producto sanitario.
- El juicio clínico sigue en manos de los profesionales clínicos. Por diseño, el sistema no tiene dónde registrar un hallazgo clínico.
La pregunta de investigación
¿Cómo puede un flujo de trabajo en torno a la atención clínica mantenerse ligado a la evidencia, consciente de la autoridad y pasar explícitamente a personas en los límites adecuados, incluso absteniéndose de actuar?
- ¿Hay un permiso registrado para este paso?
- ¿Quién tiene la atribución para actuar?
- ¿Qué pasa cuando una ventana se cierra sin que nadie la atienda?
- ¿Dónde debe detenerse el sistema y entregar el caso?
El modelo, de forma interactiva
La coordinación en torno a una visita de estudio programada: solo logística. Avance por el caso y observe qué permite el flujo, qué bloquea y qué habría decidido ERQYO, registrado a su lado en modo sombra.
Resultados de primer nivel
- ACT
- WAIT
- HANDOFF
- ESCALATE
- ABSTAIN
- BLOCK
- HANDOFF
- El sistema no tiene autoridad para esto: lo asume una persona.
- ABSTAIN
- Abstenerse de decidir es un resultado legítimo, no un fallo.
Paso 1 de 6: Confirmar la cita con el centro
Flujo de trabajo: Permitido: no se contacta a ningún participante, así que no hace falta permiso.
ERQYO, modo sombra: ACT
Rastro de auditoría: step.completed por un coordinador
Flujo de trabajo: Bloqueado: no hay permiso registrado para llamar por teléfono. El paso no puede abrirse.
ERQYO, modo sombra: BLOCK
Rastro de auditoría: step.blocked, motivo CONSENT_NOT_RECORDED
Flujo de trabajo: Se registra el permiso del participante para ser contactado por teléfono, con su alcance.
ERQYO, modo sombra: WAIT
Rastro de auditoría: consent.granted, alcance contact-by-phone
Flujo de trabajo: Permitido y completado por un coordinador.
ERQYO, modo sombra: ACT
Rastro de auditoría: step.completed
Flujo de trabajo: La ventana se cerró sin ningún registro: el flujo escala a la persona que tiene la atribución de escalado.
ERQYO, modo sombra: ESCALATE
Rastro de auditoría: escalation.raised, acuse de recibo debido en 4 horas
Flujo de trabajo: Nada en el flujo puede expresarla. El caso se entrega a un profesional clínico, y el sistema registra que se abstuvo.
ERQYO, modo sombra: HANDOFF
Rastro de auditoría: handoff, el sistema no tiene autoridad
Modo sombra: el resultado de ERQYO se registra junto a lo que hizo el núcleo. Nada lo ejecuta.
El paso 6 ilustra el límite y no es un paso del archivo del flujo: el esquema no tiene forma de expresar una pregunta clínica, y de eso se trata.
Un escenario, paso a paso
La misma visita, leída como el rastro de auditoría que vería un revisor.
Paso 1 de 5: Abrir el caso bajo un flujo versionado
trial-visit-coordination v1: cuatro pasos logísticos, nada clínico.
El paso de notificación no puede abrirse hasta que se registre el permiso para llamar por teléfono. El permiso es la condición previa, no una casilla marcada después.
Una ventana no atendida escala a quien tiene la atribución de escalado, que debe acusar recibo en un plazo de cuatro horas.
La documentación tardía caduca en lugar de escalar: un hecho del que hay que informar, no algo por lo que despertar a un profesional clínico.
En modo sombra, el resultado de ERQYO para cada ventana cerrada se registra junto a la acción del núcleo. La discrepancia esperada se conserva: donde el flujo deja caducar un paso, ERQYO escala un plazo estricto vencido.
Primitivas centrales
Caso
AnyClinicalCaseUn caso de coordinación bajo un flujo en una versión. No contiene ningún contenido clínico, porque el esquema no tiene dónde ponerlo.
Definición del flujo
workflows/*.yamlPasos con la atribución que puede actuar, el consentimiento que requiere cada uno, ventanas de tiempo y qué pasa cuando una ventana se cierra: escalar o caducar.
El consentimiento como condición previa
AnyClinicalConsentPermisos de alcance estrecho: no registrado, otorgado, denegado, retirado, caducado. Un paso que necesita uno no puede abrirse sin él.
Atribución
clinical.coordinate, clinical.escalateLa autoridad es una atribución nombrada que tiene un rol dentro del inquilino, no un campo de texto libre.
Escalado
EscalationStateElevado, con acuse de recibo, sin acuse de recibo, resuelto, con un plazo para el acuse de recibo.
Comparación en modo sombra con ERQYO
erqyo.shadow_comparedLa decisión y la traza de ERQYO, registradas junto a la acción del núcleo, incluso donde discrepan.
Qué lo distingue
- ERQYO
Su pregunta
¿Qué debe hacer un sistema a continuación, y bajo la autoridad de quién?
Por qué esto no es aquello
AnyClinical es el entorno aplicado en el que se plantea esa pregunta, en modo sombra. ERQYO es la arquitectura de ejecución.
- AnyValid
Su pregunta
¿Qué dijo una autoridad, y sigue vigente?
Por qué esto no es aquello
Los permisos de AnyClinical proceden del participante y su autoridad procede de roles, no de un registro externo.
- Arquitectura de confianza
Su pregunta
¿Cómo encajan la confianza, la revisión y un único rastro de auditoría?
Por qué esto no es aquello
AnyClinical aplica esa arquitectura donde un traspaso omitido tiene consecuencias humanas.
Qué existe y qué no
En el repositorio
- app/products/anyclinical/{service,workflows}.py: el límite de alcance, el consentimiento como condición previa, los tiempos, el escalado, el barrido
- workflows/trial-visit-coordination.v1.yaml: solo logística
- Tablas anyclinical_cases y anyclinical_consents; 11 rutas autenticadas
- El invocador de ERQYO en modo sombra a través de app/core/kernel/erqyo_bridge.py, detrás de dos interruptores desactivados
- tests/any_family/test_anyclinical.py (33 pruebas) y la batería del puente de ERQYO (30 pruebas)
Agenda de investigación, no construido
- Cualquier paso asistido por IA: no se invoca ningún modelo en ninguna parte del módulo
- Un planificador para el barrido: puede invocarse y está probado, no programado en el tiempo
- El envío de notificaciones: las notificaciones se registran, no se envían
- Cualquier cosa clínica, deliberadamente
Dónde se sitúa en AnyLAI
AnyClinical
- ERQYOEl único módulo con un invocador de ERQYO: el barrido de ventanas cerradas, en modo sombra, registrado y nunca ejecutado.
- Application kernelLos pasos son tareas, los consentimientos y los escalados son evidencia y eventos, las decisiones son actos de autoridad.
- Trust architectureUna persona donde el sistema no tiene autoridad: la regla de la arquitectura de confianza, aplicada.
- COADFLos flujos como datos versionados y un recorrido determinista: los principios de COADF, aplicados, sin declaración de conformidad.
- enlace entre casos a través del núcleo
- uso directo de otro módulo o sistema
- llamada en modo sombra: registrada, nunca ejecutada
Límites y objetivos excluidos
- Solo la logística en torno a la atención. Ningún diagnóstico, ningún tratamiento, ningún contenido clínico.
- No es un producto sanitario, y no se ha construido ni validado como tal.
- No se invoca ningún modelo de IA. La pregunta de investigación es cómo podría invocarse uno, de forma segura.
- ERQYO no decide nada aquí; se registra junto al flujo.
Estado actual
Estado de la investigación
- Concepto de investigación · prototipo de gobernanza de flujos, no publicado
- No publicado: rutas desactivadas
- Sin uso en producción, sin datos reales
- 33 pruebas en el repositorio
Un módulo prototipo sobre el núcleo compartido con un flujo logístico y un invocador de ERQYO en modo sombra. Desactivado, no publicado, nunca usado con un participante real.
Batería de pruebas: python-backend/tests/any_family/test_anyclinical.py
Proyecto de investigación · I+D independiente · No es una oferta comercial
