Ir al contenido

Proyecto independiente de I+D · Colonia

Volver al resumen de COADF

Plantillas de gobernanza

Tres plantillas y una descripción. Las cuatro son práctica y no mecanismo, y las cuatro se publican completas.

Carta de agentes de IA

Cuando los agentes escriben código de producción necesitan la gobernanza que tiene una persona desarrolladora, y algo más. La escala trata de cuánto puede hacer un agente antes de que alguien mire. La lista de debajo trata de lo que nadie delega, en ningún peldaño.

La escala de autonomía

  1. L1 · Supervisado

    El agente propone y una persona lee cada línea antes de la fusión. El valor por defecto para todo agente nuevo.

  2. L2 · Semiautónomo

    El agente implementa dentro del alcance definido de un ticket y una persona revisa la pull request. Se alcanza tras tres ciclos L1 sin ninguna violación de fence.

  3. L3 · Autónomo dentro de las barreras

    El agente implementa, prueba y abre la pull request; una persona lee los resultados de las pruebas y la salida de los guardianes. Requiere cobertura madura de fences y un historial. Raro, y debería seguir siéndolo.

Nunca autónomo

Esto lo decide una persona, en cualquier peldaño de la escala.

  • Cambios en el esquema de la base de datos.
  • Configuración de seguridad: autenticación, secretos, red.
  • Contratos de interfaz externa, cuando el cambio rompe a quien llama.
  • Cambios en un formato de salida que lee una norma.
  • Borrado de cualquier cosa en la traza de auditoría.
  • Cambios en el propio sistema de fences.

La fuente de verdad del agente

Primero la documentación de arquitectura, luego el registro de claves, luego el sistema de fences, luego el alcance del ticket. Cuando dos se contradicen gana el de arriba, y la contradicción se escribe en vez de resolverse en silencio.

Esquema de la traza de auditoría

El registro que se escribe en cada paso, publicado completo. Una traza que no puede leer quien no construyó el sistema no es una traza, así que los nombres de los campos son parte del marco y no un detalle de implementación.

CampoSignificado
trace_idEl identificador de P-4, el mismo valor en cada entrada que pertenece a una transacción.
timestampCuándo ocurrió el paso, como marca de tiempo con su desfase horario.
event_typeQué clase de paso: entrada, extracción, validación, evaluación de confianza, verificación humana, publicación, acceso.
actorQuién actuó y de qué clase: el sistema, una persona o un agente.
inputSobre qué iba el paso: el documento, el atributo.
outputQué produjo el paso: el valor, su confianza, el método de extracción.
decisionDonde actuó una persona: qué hizo y qué motivo dio.
source_hashUn resumen de la fuente que leyó el paso, para reconocer más tarde la misma entrada.
immutableLa entrada nunca se edita. Una corrección es una entrada nueva que la sustituye.

Registro de fences, un subconjunto publicado

Un subconjunto publicado del registro propio del proyecto, con los identificadores que el proyecto usa de verdad. Cada entrada lleva un identificador, la regla, cómo se impone y su estado actual. El registro completo es más largo y sigue siendo interno: algunas de sus entradas nombran lo que protegen, y una lista de lo que se vigila es un mapa de lo que se guarda.

Los identificadores son los operativos. Una edición anterior del documento del marco imprimía bajo los mismos números una tabla ilustrativa de ocho filas con reglas distintas; esa plantilla está retirada, cada una de sus reglas pasó al identificador que ahora la sostiene, y nada se perdió en la renumeración.

FenceReglaAplicaciónEstado
F-03Los valores derivados de un modelo de lenguaje siempre llevan el método con el que se obtuvieron y nunca llegan a una salida publicada sin verificación humana.Comprobación automática, en cada cambioImpuesto
F-04Un atributo obligatorio sin evidencia nunca se inventa ni se rellena con un valor por defecto.Comprobación automática, en cada cambioImpuesto
F-05Ningún documento personal o de empresa real en código, fixtures, pruebas o commits.Alcance: El guardián cubre claves de acceso y datos del emisor de documentos de exportación. No cubre toda forma de identificador, y el resto se lleva internamente como su propia brecha.Comprobación automática, en cada cambioImpuesto
F-08Un pasaporte con un atributo de confianza baja o un obligatorio ausente nunca se publica; la compuerta es código, no una costumbre.Comprobación automática, en cada cambioImpuesto
F-09Ningún cambio de esquema de base de datos sin una migración y una reversión que funcione.Trabajo automático, en cada cambioImpuesto
F-13Los identificadores de inquilino y de traza viajan con cada solicitud y cada fila almacenada.Alcance: La mitad de la ruta de solicitud está probada. La mitad de la fila almacenada no se comprueba columna a columna y se lleva internamente como su propia brecha.Comprobación automática, en cada cambioImpuesto
F-14Código e identificadores en inglés; texto para quien lee en cinco idiomas, con cada clave presente en todos.Comprobación automática, en cada cambioImpuesto
F-16El texto de interfaz nunca afirma cumplimiento jurídico ni un hecho no verificado; una atestación se muestra como atestación y nunca como verificación.Comprobación automática, en cada cambioImpuesto
F-18Un identificador de traza en cada respuesta de la interfaz de consola, errores incluidos; el entrante se respeta en vez de reemitirse.Comprobación automática, en cada cambioImpuesto
F-22Toda afirmación de hecho en una superficie pública se resuelve en una fuente primaria o en una prueba con nombre.Comprobación automática, en cada cambioImpuesto
F-23El sitio en ejecución carga solo recursos del mismo origen y establece exactamente una cookie, para el idioma.Comprobación automática, en cada cambioImpuesto
F-37Toda página pública rastreada cumple WCAG 2.2 AA en un navegador real.Trabajo automático, en cada cambioImpuesto
F-02Ningún servicio de infraestructura nuevo más allá del conjunto acordado, y ninguna dependencia nueva sin una sección con nombre en la solicitud de cambio.Persona con nombre, en la fusiónManual
F-10Ninguna fusión con comprobaciones en rojo.Persona con nombre, en la fusiónManual
P-4-not-null-columnsCada fila almacenada lleva los identificadores de inquilino y de traza como columnas obligatorias.Hoy nadaBrecha
P-5-disclosure-renderedUna salida publicada cuyos atributos incluyen uno extraído por máquina siempre muestra la línea de declaración.Hoy nadaBrecha

El motor de confianza, en palabras

Al motor se le da un atributo, un valor, el método con el que se obtuvo el valor y los documentos de los que salió. Devuelve el atributo, el valor, un nivel de confianza, la procedencia y si una persona lo verificó. Existen tres niveles, el más bajo nunca llega a una salida publicada, y donde falta evidencia el motor no devuelve nada en lugar de un nivel.

No publicado

La tabla que asigna un nivel a un método de extracción, y las reglas que combinan varias fuentes, se quedan en la edición interna. Lo de arriba es la descripción que hace falta para entender la arquitectura. Deliberadamente no es una especificación con la que nadie pueda construir.

Comentarios públicos

¿No está de acuerdo con un supuesto, encontró un problema en una fuente o lo aplicó en la práctica? Las contribuciones se revisan antes de publicarse y quedan vinculadas a esta versión.

Enviar un comentarioComentarios públicos sobre esta página

COADF · Compliance-Oriented AI Development Framework · Versión 2.2 · Septiembre de 2026

COADF está documentado públicamente como marco de desarrollo. Ninguna autoridad lo ha evaluado, auditado ni respaldado.

Licencia propuesta: CC BY-SA 4.0 para el texto, MIT para los esquemas. Todavía no concedida.

COADF, por L. C. Hogrefe (AnyLAI), versión 2.2, 2026

Sobre el autor

Estado de propiedad intelectual y de publicación