Gobernanza de la IA
Actualizado: 7 jul 2026

Ejecución vinculada a políticas

La ejecución vinculada a políticas evalúa cada acción propuesta por un agente frente a una política publicada y versionada antes de que la acción se ejecute.

Definición

La ejecución vinculada a políticas es un modelo de ejecución en el que cada acción propuesta por un agente se evalúa frente a una política publicada y versionada antes de ejecutarse. Lo definen tres propiedades. La vinculación se hace a una versión concreta de la política, de modo que el conjunto exacto de reglas vigente en el momento de cualquier acción pasada puede identificarse, recuperarse y mostrarse a un auditor. El comportamiento es de cierre ante fallos: si el servicio de decisión no está disponible o el registro de evidencia no puede persistirse, la acción no continúa. Además, cada decisión lleva códigos de motivo legibles por máquinas, de modo que la base de cada resultado se captura en el momento de la decisión.

El modelo cierra dos de las brechas que el documento técnico MAS SAFR (Safeguards for Agentic Finance at Runtime) identifica en la infraestructura de gobernanza actual. Garantía previa a la ejecución: la gestión del riesgo de modelos valida antes del despliegue y la auditoría revisa lo ocurrido después, dejando sin examinar la decisión individual tomada en tiempo de ejecución. Fragmentación: las barreras de cada despliegue generan registros que no pueden auditarse en un formato coherente. Con la ejecución vinculada a políticas, el punto de decisión es uniforme, la política es un artefacto gobernado y el registro tiene la misma forma para cada acción. La evaluación también se repite para cada acción de un flujo de varios pasos; una autorización en un paso no confiere autoridad en el siguiente.

En la práctica, el patrón tiene dos mitades. La creación está sometida a control de cambios: las políticas se versionan, se someten a comprobaciones de lint antes de publicarse y se publican después de su aprobación. En tiempo de ejecución se aplican las reglas: el motor verifica que dispone de la versión publicada y firmada de la política, evalúa la acción y la resuelve en un vocabulario cerrado y reducido de resultados.

SAFR expresa el mismo patrón mediante su Controls Repository y su motor de resolución, y formula la garantía resultante como su tesis: "ninguna acción agéntica llega a la ejecución sin haber sido declarada, autorizada y evaluada". El mandato del agente proporciona la autoridad que aplica la política. En la implementación de SAFR de KLA, el Policy Builder y el KLA Policy Engine cumplen esta función.

Ejecución vinculada a políticas | Glosario de cumplimiento normativo de IA | KLA