En julio de 2026, el programa BuildFin.ai de la Autoridad Monetaria de Singapur publicó SAFR (Safeguards for Agentic Finance at Runtime), un documento técnico escrito con ocho miembros de la industria: Ant International, Circle, HSBC, J.P. Morgan Chase, Manulife, Mastercard, OCBC y Visa. SAFR es un enfoque de referencia para una capa de gobernanza en tiempo de ejecución: un punto de control que se ubica entre un agente de IA y los sistemas en los que actúa, y evalúa cada acción propuesta antes de que se ejecute.
La tesis del artículo encaja en una línea: "ninguna acción agente llega a ejecución sin haber sido declarada, autorizada y evaluada".
Esta explicación cubre la especificación completa: los cuatro componentes de tiempo de ejecución, la envolvente de gobernanza, los mandatos, las cuatro disposiciones y sus factores de calibración, la autorización por acción en flujos de trabajo de varios pasos, los dos patrones de implementación y dónde se ubica SAFR en relación con las barreras de seguridad, las plataformas de cumplimiento y las barreras de liquidación. Está escrito para funcionarios de cumplimiento, líderes de riesgo de IA y equipos de plataforma que analizan lo que realmente requeriría la adopción de SAFR.
Por qué existe SAFR
Las instituciones financieras están desplegando agentes de IA que actúan. Inician pagos, envían órdenes comerciales, aprueban solicitudes de crédito, presentan informes regulatorios y liquidan reclamaciones de seguros: a menudo con alta frecuencia, sin que ningún ser humano revise cada acción individual. El documento menciona cinco áreas de aplicación donde aumentan las preocupaciones sobre la gobernanza: pagos, gestión de liquidez, clasificación de cumplimiento, evaluación crediticia y procesamiento posterior a las transacciones.
También hay una dimensión sistémica. Cuando muchas instituciones dependen de un pequeño número de proveedores de servicios de IA comunes, sus agentes pueden comportarse de manera correlacionada. El Consejo de Estabilidad Financiera ha identificado esta correlación como una posible vulnerabilidad sistémica.
En ese contexto, SAFR identifica tres brechas en la infraestructura de gobernanza que ya administran las instituciones.
Brecha 1: garantía previa a la ejecución. La gestión de riesgos del modelo valida un sistema antes de su implementación. La auditoría examina lo que sucedió después del hecho. Ninguna disciplina detecta la decisión problemática de un agente en el momento anterior a su ejecución.
Brecha 2: la interfaz de gobernanza humano-agente. La escalación a un humano hoy en día es ad hoc (una notificación, una alerta por correo electrónico, un indicador en el panel) sin fecha límite, sin formato de decisión estándar y sin registro de auditoría. El documento llama a esto "la apariencia de supervisión humana sin sustancia".
Brecha 3: fragmentación. Cada implementación construye sus propias barreras de seguridad. Los resultados no son interoperables y no pueden auditarse en un formato consistente en toda la institución.
SAFR es una propuesta de respuesta a los tres: un punto de control permanente en el camino de ejecución, un contrato de escalamiento estructurado con plazos y registros de decisiones, y un formato de gobernanza consistente para cada agente.
¿Qué es SAFR?
En las propias palabras del documento, SAFR "define estructuras de datos, lógica de evaluación y contratos de escalamiento para el despliegue de IA agente. Se ubica entre el agente y los sistemas sobre los que actúa, evaluando las acciones propuestas antes de la ejecución, mientras trabaja junto con las vías de pago, los protocolos de liquidación, los motores de cumplimiento y los sistemas bancarios centrales existentes".
Tres límites son importantes para cualquiera que lo lea con un mandato de cumplimiento.
En primer lugar, el SAFR no tiene fuerza de supervisión. El documento es explícito: "No constituye orientación regulatoria ni expectativas de supervisión". Cada institución sigue siendo responsable de determinar cómo su propia implementación se alinea con las expectativas de supervisión aplicables y los requisitos de gobierno interno.
En segundo lugar, SAFR es una especificación a partir de la cual las instituciones pueden construir. "Sirve como referencia de la industria para que las instituciones lo implementen dentro de su propia infraestructura, utilizando sus propias configuraciones de reglas y acuerdos de gobernanza". No existe ningún servicio SAFR operado por MAS al que suscribirse.
En tercer lugar, SAFR tiene como alcance la decisión en tiempo de ejecución. Define cómo se identifica, autoriza, evalúa y registra una acción propuesta en el momento de la acción. La validación de modelos, la gestión del ciclo de vida y marcos más amplios de riesgos de IA se encuentran a su alrededor (más sobre ese ecosistema a continuación).
Los cuatro componentes del tiempo de ejecución de SAFR
La arquitectura de SAFR consta de cuatro componentes que interactúan a través de una estructura de datos compartida, la Envoltura de Gobernanza. Cada componente responde una pregunta sobre una acción propuesta.
La identidad del agente vincula cada acción propuesta a un agente registrado y reconocido, verificado con la entrada de registro de ese agente antes de que se realice cualquier otra evaluación. En un entorno de circuito cerrado, el propio registro de la institución responde con una consulta directa. En redes abiertas, un agente puede estar registrado en múltiples bases de datos de identidad (el registro interno de la institución, el registro de agentes de una red de pago, un directorio interinstitucional) y el componente determina qué registro tiene autoridad para la acción en cuestión. Una verificación de identidad fallida produce un rechazo inmediato, registrado en el Registro de Auditoría.
El Repositorio de Controles es donde la institución codifica sus reglas. Los controles se derivan de políticas organizacionales, requisitos regulatorios, reglas de productos y mandatos o autoridad otorgados por los usuarios. Los controles genéricos, como las comprobaciones de autorización y los límites de exposición, son deterministas. Los controles específicos de la IA, como la calidad de la evidencia y la integridad del sobre, pueden implicar una evaluación probabilística o semántica. Cada control codifica cinco cosas: los tipos de acción permitidos, la lógica de decisión, las condiciones de escalada, un período de validez y la autoridad principal detrás de él.
El motor de disposición evalúa cada acción dentro del alcance de manera determinista frente a los controles recuperados, produciendo "un resultado definido y vinculante para cada acción propuesta calibrada según el riesgo específico que presenta". Los cuatro resultados posibles se tratan en profundidad a continuación.
El Registro de auditoría registra cada decisión de gestión en un formato que solo se puede adjuntar y a prueba de manipulaciones. Cada entrada captura seis elementos: el sobre de gobernanza tal como se presentó, el mandato con el que se verificó la acción, el resultado que produjo el motor de disposición, las reglas específicas aplicadas, la base para ese resultado y el tiempo transcurrido en cada etapa. Según el artículo: "El registro es el registro autorizado, independiente de cualquier parte interesada en cómo se caracterizan los acontecimientos después del hecho".
El ciclo de vida une a los cuatro. Una acción propuesta se empaqueta en un Sobre de Gobernanza y se valida su integridad y coherencia. La identidad del agente se verifica con el registro correspondiente; el fracaso significa un rechazo inmediato y registrado. El repositorio de controles identifica qué controles verificar. El motor de disposición determina los umbrales aplicables y devuelve uno de cuatro resultados. El Registro de auditoría registra el seguimiento completo de la gobernanza de cada resultado, incluidas las acciones que se llevaron a cabo sin intervención.
| Componente | La pregunta que responde | Lo que sostiene o hace |
|---|---|---|
| Identidad del agente | ¿Qué agente propone esta acción? ¿Se reconoce? | Verifica cada acción con la entrada de registro del agente antes de continuar con cualquier otra evaluación. |
| Repositorio de controles | ¿Qué reglas se aplican a esta acción? | El libro de reglas configurable de la institución: políticas, requisitos regulatorios, reglas de producto, mandatos de usuario. |
| Motor de disposición | ¿Puede proceder esta acción y en qué términos? | Evalúa la acción frente a los controles recuperados y devuelve uno de los cuatro resultados vinculantes |
| Registro de auditoría | ¿Qué se decidió exactamente y por qué? | Un registro inmutable, a prueba de manipulaciones y de solo anexo de cada decisión de gobernanza |
La envolvente de la gobernanza
Antes de que se ejecute cualquier acción agente, se empaqueta con el contexto necesario para evaluarla. El sobre contiene tres clases de información.
El sobre tiene un problema de integridad al que se enfrenta directamente el papel. Tanto el rastro de la acción como los detalles de la acción son declarados por el agente, lo que significa que una inyección adversaria sofisticada podría fabricarlos juntos: un rastro de apariencia plausible envuelto alrededor de una acción no autorizada. La respuesta del periódico: "Por lo tanto, el sobre se trata como un documento que debe autenticarse respecto de su origen, no simplemente como un registro de lo que informó el agente". Las implementaciones necesitan una forma de verificar que el sobre refleje lo que realmente sucedió, en su origen.
| clase de información | Contenido |
|---|---|
| Acción | El tipo de acción, más el alcance y los parámetros de la acción propuesta. |
| Seguimiento de acción | Los pasos reales que ejecutó el agente para llegar a la propuesta: llamadas a herramientas realizadas, datos recuperados, comprobaciones realizadas. |
| Metadatos de contexto | La identidad del agente, el mandato aplicable, la cuenta actual o el estado del sistema y las restricciones de la política operativa. |
Mandatos y autoridad basada en capacidades
"Un mandato es el mecanismo a través del cual un usuario define los límites de la autoridad delegada a un agente". Es explícito y legible por máquina: qué puede hacer el agente, dentro de qué límites, bajo qué condiciones.
El diseño se basa en la seguridad basada en capacidades, un linaje que el artículo remonta al trabajo de Dennis y Van Horn de 1966: la misma tradición que subyace a OAuth 2.0. La propiedad de carga: "Un agente no puede ampliar el alcance de un mandato mediante su propio razonamiento o inferencia. La autoridad es explícita, estructurada y definida por el mandato, no inferida por el agente". Por muy fluida que sea la justificación de un agente para exceder sus límites, el mandato es el límite.
El documento cita el Protocolo de pagos de agentes (AP2) como un ejemplo destacado de la industria, con mandatos firmados criptográficamente.
Las cuatro disposiciones SAFR: Denegar, Escalar, Ejecutar automáticamente, Observar
El motor de disposición resuelve cada acción dentro del alcance en uno de cuatro resultados. Los cuatro alimentan el registro de auditoría.
Observe permite a una institución mantener el flujo de automatización de bajo riesgo mientras crea un registro revisable de los casos que desea examinar más adelante.
Qué disposición recibe una acción es una cuestión de calibración, resuelta en el momento del diseño a través de los parámetros de gobernanza de los controles. El documento menciona cinco factores de calibración: reversibilidad de la acción, materialidad financiera, gravedad del impacto en el cliente, sensibilidad regulatoria y novedad o anomalía: es decir, desviación de los patrones establecidos dentro del mandato. Los perfiles de mayor riesgo cambian los resultados hacia Denegar o Escalar.
| Disposición | cuando se aplica | Lo que sucede |
|---|---|---|
| Denegar | La acción viola una estricta restricción regulatoria o política, o su perfil de riesgo excede los umbrales definidos. | Rechazado antes de la ejecución, con un motivo específico registrado |
| Escalar | Dentro del alcance y por debajo de restricciones estrictas, pero por encima del umbral para la ejecución autónoma | Retenido pendiente de revisión humana antes de continuar |
| Ejecución automática | Dentro del alcance, por debajo de restricciones estrictas, dentro de umbrales de riesgo definidos | Procede sin requerir intervención humana. |
| Observar | Por debajo del umbral de escalada, pero coincidiendo con un patrón o señal que la institución ha configurado como que merece atención | Se ejecuta, mientras se registra una observación estructurada para su posterior revisión. |
Ninguna autoridad se traslada entre pasos.
Los Procesos Agenticos rara vez son una sola acción. Un agente enriquece los datos, llama a las herramientas, se adapta a resultados intermedios y propone su siguiente paso en función de lo que acaba de aprender. La respuesta de SAFR es la gobernanza por acción: el flujo de control se aplica a la acción de cada agente de forma independiente.
El documento es preciso en cuanto a la consecuencia: "Un resultado de ejecución automática u observación en un paso no conlleva autoridad para el siguiente". La autorización previa no se traslada ya que el agente se adapta a resultados intermedios y condiciones cambiantes. El paso tres de un flujo de trabajo obtiene la misma verificación de identidad, recuperación de controles y disposición que el paso uno. Para las instituciones, esto cierra el escenario en el que un agente obtiene una aprobación temprana y luego se desplaza, completamente "autorizado", hacia un territorio que nadie revisó.
Los dos patrones de implementación de SAFR
SAFR describe dos formas de colocar el punto de control en la pila de una institución.
El documento ofrece una guía de secuenciación para instituciones que ya ejecutan agentes: "Para instituciones con muchos agentes existentes, el patrón de puerta de enlace sirve como un punto de partida práctico al establecer la cobertura primero y la instrumentación nativa puede seguir para las nuevas construcciones". Cobertura primero, profundidad después.
| Patrón | como funciona | Adecuado para |
|---|---|---|
| Integración nativa | El agente está instrumentado para emitir una Envoltura de Gobernanza antes de cada acción propuesta; el validador SAFR lo evalúa con respecto al repositorio de controles y devuelve un resultado antes de que el agente actúe | Implementaciones de nuevos agentes; La integración más estrecha, el registro más granular y el registro de auditoría más limpio. |
| Integración de puerta de enlace | Una puerta de enlace SAFR intercepta llamadas API salientes en la capa de infraestructura, envuelve cada llamada en un sobre de gobernanza y la evalúa sin cambios en el código del agente. | Sistemas heredados, agentes de terceros, implementaciones existentes |
Qué instituciones configuran: las cuatro categorías de control
SAFR deja el libro de reglas a la institución. Su Tabla 1 define cuatro categorías de control que una implementación debe soportar.
Destacan dos notas de diseño del artículo. Los límites de exposición deben reflejar los marcos de autoridad delegada que la institución ya aplica para los humanos, de modo que la autoridad de los agentes encaje en un vocabulario de gobernanza existente. Y la calidad de la evidencia opera independientemente del valor: una acción de baja confianza llega a un ser humano incluso cuando la cantidad en juego es trivial.
| Categoría de control | Lo que define la institución |
|---|---|
| Autorización | Qué agentes pueden actuar para qué principales; quién puede delegar autoridad a quién y con qué profundidad; qué tipos de acciones puede iniciar cada clase de agente |
| Límites de exposición | Umbrales de valor agregado y por acción; debajo de ellos se permiten acciones autónomas; encima de ellos, se requiere revisión humana o la acción está bloqueada |
| Límites de tarifas | Tasa de acción máxima por ventana de tiempo; protege contra agentes fuera de control, errores de alimentación de datos e inyecciones de avisos adversarios que causan velocidad o volumen anormales |
| Calidad de la evidencia | Umbral mínimo de confianza y evidencia requerida para la ejecución autónoma; Acciones en las que la confianza declarada por el agente cae por debajo del umbral. Ruta a la revisión humana, independientemente del valor. |
Operando la ruta de escalada
Una disposición Escalada es tan buena como el proceso de revisión humana detrás de ella. SAFR menciona tres dimensiones operativas que las instituciones deben diseñar deliberadamente.
Volumen de escalamiento. Una función de escalamiento que genera más revisiones de las que la institución puede procesar de manera significativa frustra su propio propósito. Los umbrales deben calibrarse con respecto a la capacidad real de los revisores.
Revisar el plazo. Las escalaciones deben incluir un período de tiempo de espera. Si no se llega a ninguna decisión, la opción predeterminada es bloquear la acción o derivarla a un revisor superior. La ventana debe reflejar la disponibilidad realista de los revisores, incluida la cobertura nocturna y de fin de semana.
Autoridad del revisor. Los revisores deben tener autoridad clara para aprobar, modificar o rechazar la acción, y sus decisiones "tienen el mismo peso institucional que la decisión original del agente". Un crítico que sólo puede dar su visto bueno reproduce la brecha que SAFR se propuso cerrar.
Dónde se encuentra SAFR en la pila
Una forma útil de leer SAFR es como una capa con vecinos definidos. El flujo: el agente de IA produce una acción propuesta (sus barreras de seguridad pueden dar forma al resultado); SAFR verifica la identidad y autoridad del agente y evalúa la acción contra los controles de manera determinista, devolviendo Ejecución automática, Observación, Escalado o Denegación; las vías financieras se ejecutan si y sólo si la acción fue aprobada.
En relación con las barreras de seguridad de la IA. El filtrado de contenido, las defensas de inyección rápida y el filtrado de salida suelen ser probabilísticos y gobiernan lo que produce el modelo. Si una acción financiera propuesta está autorizada y ejecutable es una determinación separada y es la que toma la SAFR. SAFR opera después del filtrado de contenido y antes de la ejecución.
En relación con las plataformas de cumplimiento. SAFR genera el registro de gobernanza estructurado al que pueden recurrir las plataformas de cumplimiento existentes. No replica sus evaluaciones.
En relación con las vías de liquidación. Los esquemas de pago y las vías de liquidación mueven dinero. SAFR rige la decisión de trasladarlo. La aplicación de la capa de liquidación (reglas de red de tarjetas, estándares SWIFT, reglas ACH, protocolo de pagos automáticos (MPP), dinero con propósito (PBM), controles de monedas estables) opera después de que SAFR haya determinado si el agente puede actuar en absoluto.
Relativo a un producto. SAFR es una especificación. No existe un servicio gestionado para comprar al MAS; cada institución implementa el patrón dentro de su propia infraestructura o adopta herramientas que lo hagan.
Quién escribió SAFR y el ecosistema que lo rodea
SAFR surgió de un flujo de trabajo dedicado MAS establecido bajo su programa BuildFin.ai para desarrollar recursos de implementación para riesgos de IA agente. Fue escrito con ocho miembros de la industria: Ant International, Circle, HSBC, J.P. Morgan Chase, Manulife, Mastercard, OCBC y Visa. El documento fundamenta la especificación en estudios de casos de miembros: Agentic Treasury Protocol de Ant International, Agent Pay y Agentic Tokens de Mastercard, Visa Intelligent Commerce, Circle's Agent Wallet, ERC-8004, Circle Payments Network and Compliance Engine, OCBC con Source of Wealth Assistant (SOWA) del Banco de Singapur junto con un mercado interno de banca corporativa y un agente breve de inteligencia del cliente, y el trabajo de habilitación de ventas GenAI de Manulife. HSBC y J.P. Morgan Chase contribuyeron al artículo sin nombrar estudios de caso.
SAFR también ha definido vecinos en la literatura sobre gobernanza. Proyecto MindForge (MAS con un consorcio de instituciones financieras de banca, seguros y mercados de capitales) lanzó su Fase 2 en noviembre de 2024 y se publicó en el Festival FinTech de Singapur en noviembre de 2025: un manual ejecutivo con 17 consideraciones en cuatro secciones (alcance y supervisión, gestión de riesgos de IA, gestión del ciclo de vida de la IA, habilitadores) y un manual de operativa que cubre los privilegios mínimos para el acceso a herramientas y datos de agentes, certificación de agentes, división de responsabilidad en el momento del diseño, eliminación interruptores y tiempos de espera, y trazabilidad a través de registros con capacidad de búsqueda. El modelo de marco de gobernanza de IA de IMDA para IA agente (2026) enmarca los sistemas agentes en torno a cuatro componentes centrales (modelos, memoria, herramientas, acciones) y un modelo de gobernanza de cuatro partes (limitación de casos de uso, limitación de acceso, supervisión humana, responsabilidad de la jerarquía principal). AI RMF del NIST (2023) contribuye con el ciclo Mapear, Medir, Gestionar y Gobernar. SAFR es la capa específica del tiempo de ejecución de esa pila: las estructuras de datos, la lógica de evaluación y los contratos de escalada para el momento de la acción.
El documento se cierra con una invitación abierta: "Se invita a las FinTech y las instituciones financieras a contribuir a SAFR y al grupo de trabajo BuildFin.ai compartiendo hallazgos piloto, identificando brechas en la especificación y planteando requisitos de dominio que aún no se han abordado".
¿Qué hacer a continuación?
Para un equipo que evalúa su posición frente a SAFR, el primer paso productivo es una evaluación estructurada de las brechas en las propias dimensiones del documento: inventario e identidad de agentes, mandatos, controles, disposiciones, envolvente y linaje, operaciones de escalamiento, auditoría y evidencia, y patrón de implementación. La [Lista de verificación de preparación SAFR] (/tools/safr-readiness) recorre aproximadamente 35 preguntas estilo evaluador en esas ocho secciones y califica la preparación por sección, con una versión de hoja de cálculo editable para sesiones de trabajo.
Los equipos que hayan pasado la evaluación y estén en la planificación de la construcción deben leer el artículo complementario, [Cómo implementar SAFR: arquitectura, patrones y construcción versus compra] (/blog/how-to-implement-safr), que cubre la arquitectura de referencia, ejemplos de control trabajados y un análisis de construcción versus compra.
Cómo se asigna KLA a SAFR
KLA Control Plane implementa el patrón SAFR, que se envía hoy: Registro de agentes para la identidad del agente, Generador de políticas para el Repositorio de controles, Motor de políticas KLA para el motor de disposición y Seguimiento de auditoría para el Registro de auditoría, con las cuatro disposiciones asignadas uno a uno: Denegar para bloquear, Escalar para requerir_aprobación, Ejecución automática para permitir y Observar para advertir. El mapeo completo componente por componente, incluidos los requisitos operativos y los indicadores de estado actual, se encuentra en la [página de implementación de SAFR] (/safr).
Preguntas frecuentes
¿Qué significa SAFR?
SAFR significa Salvaguardias para Agentic Finance en tiempo de ejecución. Es un documento técnico (Versión 1.0, julio de 2026) publicado por el programa BuildFin.ai de la Autoridad Monetaria de Singapur, que describe un enfoque de referencia para una capa de gobernanza en tiempo de ejecución para IA agente en servicios financieros.
¿Es obligatorio el SAFR?
No. El documento afirma que SAFR "no constituye una guía regulatoria ni expectativas de supervisión". Es un referente del sector. Cada institución sigue siendo responsable de determinar cómo su implementación se alinea con las expectativas de supervisión aplicables y sus requisitos de gobierno interno.
¿Quién publicó SAFR?
El programa BuildFin.ai de MAS, a través de un flujo de trabajo dedicado establecido para desarrollar recursos de implementación para riesgos de IA agente. Fue escrito con ocho miembros de la industria: Ant International, Circle, HSBC, J.P. Morgan Chase, Manulife, Mastercard, OCBC y Visa.
¿Cuáles son las cuatro disposiciones SAFR?
Denegar (la acción viola una restricción estricta o excede los umbrales de riesgo y se rechaza antes de la ejecución, con un motivo específico registrado), Escalar (la acción se mantiene pendiente de revisión humana), Ejecución automática (la acción continúa sin requerir intervención humana) y Observar (la acción se ejecuta mientras se registra una observación estructurada para una revisión posterior). Los cuatro resultados se registran en el Registro de auditoría.
¿Qué es una envolvente de gobernanza?
La estructura de datos que empaqueta la acción de un agente propuesta con el contexto necesario para evaluarla, antes de su ejecución. Incluye tres clases de información: la acción (tipo, alcance, parámetros), el seguimiento de la acción (las llamadas de la herramienta, la recuperación de datos y las comprobaciones que el agente realmente realizó) y los metadatos de contexto (identidad del agente, mandato aplicable, estado de la cuenta o del sistema, restricciones de política operativa). Dado que su contenido está declarado por el agente, el sobre se trata como un documento que debe autenticarse respecto de su origen.
¿Cómo se relaciona SAFR con el Proyecto MindForge?
Ambos surgen de la colaboración entre MAS y la industria. Project MindForge publica manuales amplios sobre la gobernanza de la IA a través de todo el ciclo de vida de la IA: un manual ejecutivo con 17 consideraciones y un manual de operacionalización que cubre prácticas como privilegios mínimos, certificación de agentes, interruptores de apagado y trazabilidad. SAFR es la referencia específica del tiempo de ejecución: estructuras de datos concretas, lógica de evaluación y contratos de escalamiento para evaluar cada acción propuesta antes de su ejecución.
¿Se aplica SAFR fuera de Singapur?
SAFR no tiene fuerza de supervisión en ninguna jurisdicción, por lo que una institución en cualquier lugar puede implementarlo como referencia de la industria sin dejar de ser responsable de alinear el despliegue con las expectativas de sus propios reguladores. Para conocer cómo se relaciona SAFR con la Ley de IA de la UE y FINMA, consulte [SAFR, la Ley de IA de la UE y FINMA: Los reguladores convergen en evidencia en tiempo de ejecución] (/blog/safr-eu-ai-act-finma-runtime-evidence).
¿Necesitamos cambiar el código de agente para adoptar SAFR?
SAFR define dos patrones de implementación. Native Integration instrumenta al agente para que emita una envolvente de gobernanza antes de cada acción propuesta, y el documento lo recomienda para nuevas implementaciones. Gateway Integration intercepta las llamadas API salientes en la capa de infraestructura y envuelve cada una en un sobre de gobernanza sin cambios en el código del agente, que es la forma en que los sistemas heredados, los agentes de terceros y las implementaciones existentes se pueden poner bajo gobernanza. El documento sugiere una cobertura de puerta de enlace primero para instituciones con muchos agentes existentes, seguida de instrumentación nativa para las nuevas.
Conclusiones clave
SAFR brinda a la industria un vocabulario concreto y compartido para gobernar a los agentes de IA en el momento en que actúan: verificación de identidad, mandatos explícitos, disposiciones deterministas y un registro de auditoría autónomo. Es un enfoque de referencia, publicado para que las instituciones lo implementen dentro de su propia infraestructura, y el flujo de trabajo detrás de él solicita abiertamente hallazgos piloto e informes de brechas.
La secuencia práctica para la mayoría de los equipos: califique su estado actual con la [Lista de verificación de preparación de SAFR] (/tools/safr-readiness), luego lea la [guía de implementación de SAFR] (/blog/how-to-implement-safr) para planificar la construcción.
Fuente: Safeguards for Agentic Finance at Runtime, documento técnico v1.0, MAS BuildFin.ai, julio de 2026. Pasajes citados © Autoridad Monetaria de Singapur. SAFR es una referencia de la industria y no constituye una guía regulatoria ni expectativas de supervisión. KLA es independiente y no está afiliada, respaldada ni certificada por MAS o BuildFin.ai.
