Gobernanza de la IA7 de septiembre de 20266 min de lectura

Ingeniería del harness de IA del Banco de Inglaterra

Qué significa la nota del Banco de Inglaterra sobre harness para autoridad, acceso a herramientas, aprobación humana y evidencia en servicios financieros.

Antonella Serine

Antonella Serine

Fundadora, KLA

La nota técnica del Banco de Inglaterra sobre ingeniería de harness del 2 de septiembre de 2026 sitúa en el centro del despliegue práctico la ingeniería que rodea a la IA de frontera. Su foco es la ciberdefensa. Informa de los debates del foro con entidades financieras británicas de importancia sistémica, la FCA, HM Treasury y el NCSC, y no crea nuevas expectativas de supervisión.

Para los equipos que crean agentes para servicios financieros, nuestra lectura arquitectónica es directa: revisar el recorrido completo desde la autoridad delegada hasta una acción externa. Ese es el punto en el que la capacidad del modelo se convierte en una responsabilidad operativa.

¿Qué es un harness de IA?

Un harness de IA es el software y el entorno operativo que permiten a un modelo trabajar: contexto, herramientas, flujo de ejecución y controles. Para un agente regulado, el diseño de KLA añade un registro explícito de quién puede autorizar una acción, qué límite hace cumplir esa autoridad y qué evidencia permanece después de la ejecución.

Seis temas traducidos en decisiones de arquitectura

Las etiquetas breves siguientes resumen los seis temas del Banco. Las preguntas de diseño de la segunda columna son la interpretación de KLA para la arquitectura de agentes regulados.

Tema del Banco, resumidoPregunta de arquitectura de KLAMapeo de KLA
Diseño del harness¿Dónde se comprueba cada acción con consecuencias?KLA Policy Engine; Decision Desk
Elección de componentes¿Quién es responsable de cada control entre los componentes internos y los del proveedor?Tool Catalog; Provider Hub
Orquestación¿La autoridad sigue acotada cuando el trabajo pasa de un agente a otro?Processes; Agent Registry
Contexto sensible¿A qué herramientas, registros y entornos puede acceder cada agente?Data Boundaries; Tool Catalog
Controles integrados¿Qué decisiones devuelven block para detener la ejecución o requieren una persona?Policy Builder; Decision Desk
Validación y escala¿Pueden los revisores validar los hallazgos y cerrar las remediaciones con el volumen previsto?Simulation; Assurance Center; Evidence Room

Comience por la acción que cambia algo

Considere un agente de seguridad ilustrativo que encuentra una vulnerabilidad en una dependencia del repositorio de aplicaciones de un banco. Leer una instantánea de origen aprobada, proponer un parche y desplegarlo requieren niveles de autoridad diferentes. Defina permisos separados para cada acción y asigne el cambio de producción al responsable de cambios del banco.

Una demostración de aceptación útil hace que el agente proponga un parche válido, solicite un despliegue fuera de su mandato y se encuentre con una aprobación rechazada. Inspeccione el sistema de destino después de cada intento. Un registro de decisión de política por sí solo no demuestra que se haya impedido una escritura posterior.

Dónde encaja KLA

KLA Control Plane proporciona políticas y registros de decisiones alrededor de rutas de acciones gobernadas configuradas. Policy Builder, KLA Policy Engine y Decision Desk conectan la creación de políticas, la evaluación de acciones y la revisión humana. Tool Catalog y Data Boundaries describen el acceso gobernado; Lineage Explorer y Evidence Room permiten investigar y revisar la evidencia.

La cobertura depende de la integración. Haga inventario de las llamadas directas al SDK, las credenciales secundarias, los agentes delegados y las rutas de red. Un agente externo que conserve una ruta de ejecución alternativa sin restricciones puede eludir un punto de control. El aislamiento de red y la custodia de credenciales también requieren controles en el entorno anfitrión. La presencia de KLA en un diagrama no demuestra esos límites.

Para un mapeo concreto, consulte la Arquitectura de harness para agentes regulados. Asigna un responsable y una prueba de aceptación a cada control.

Un cambio de modelo debe activar una revisión del harness

Cuando un equipo sustituye un modelo, revise sus herramientas disponibles, el comportamiento de los reintentos, el tratamiento de entradas, la delegación y la recuperación ante fallos. Repita las pruebas de acciones bloqueadas y aprobaciones con la nueva configuración. Registre las versiones del modelo, las herramientas y las políticas para que una investigación posterior pueda identificar la configuración que produjo la acción.

Haga seguimiento de la carga de revisión junto con la calidad del modelo: hallazgos sin resolver, antigüedad de las aprobaciones pendientes, solicitudes repetidas y finalización de remediaciones. Un sistema que genera más hallazgos de los que el equipo puede resolver necesita un cambio de alcance, priorización o capacidad operativa.

Conecte la arquitectura con la preparación de estándares

Nuestro mapeo de controles del Reglamento de IA de la UE conecta el mismo trabajo de diseño con temas de gestión de riesgos, ciberseguridad y registro. Es una ayuda de preparación de ingeniería. La aplicabilidad y la conformidad requieren evaluar el sistema de IA concreto, su función jurídica, los requisitos pertinentes y los estándares que se apliquen realmente.

La nota del Banco ofrece una referencia útil para los debates de arquitectura. No avala a KLA ni establece la obligación de adquirir una plataforma de control.

Preguntas frecuentes

¿La nota del Banco de Inglaterra sobre harness es una nueva regulación?

La nota informa de debates técnicos y no crea nuevas expectativas de supervisión. Las entidades deben evaluar sus obligaciones existentes y su propio despliegue.

¿Cómo debe evaluar un banco un harness de agentes?

Elija una acción con consecuencias, defina su autoridad y sus límites de acceso, pruebe el rechazo y la escalación humana, inspeccione el efecto posterior y conserve la evidencia de la decisión y la ejecución.

Véalo en acción

¿Listo para automatizar su evidencia de cumplimiento normativo?

Reserve una demostración de 20 minutos para ver cómo KLA le ayuda a demostrar la supervisión humana y exportar documentación de Annex IV lista para auditoría.

Ingeniería del harness de IA del Banco de Inglaterra | KLA Blog