¿Es esto una correspondencia de estándares cláusula por cláusula?
Es un mapa de preparación a nivel de tema que utiliza metadatos públicos de estándares. No afirma reproducir ni evaluar por completo los requisitos normativos de los borradores.
Mapee autoridad, acceso, políticas, validación, supervisión y evidencia de agentes para preparar prEN 18228, prEN 18282 y prEN 18229-1.
Para arquitectos de plataformas de servicios financieros, responsables de riesgos de IA y equipos de seguridad.
Última actualización: 7 sept 2026 · Versión v1.0 · No es asesoramiento legal.
Respuesta breve
Utilice un registro de control a evidencia para preparar sistemas de agentes para la evaluación de la gestión de riesgos, la ciberseguridad y el registro. La matriz siguiente es la interpretación de ingeniería de KLA a nivel de tema. La conformidad a nivel de cláusula requiere el texto del estándar aplicable y una evaluación específica del sistema.
Las entradas del catálogo de JTC 21 actualizadas el 4 de septiembre muestran el estado siguiente. El portal de la Comisión indica que la evaluación de EN 18286 sigue en curso. Las fechas anteriores de consulta son históricas.
| Referencia | Tema | Fase del catálogo | Cita en el DOUE registrada |
|---|---|---|---|
| EN 18286:2026 | Gestión de la calidad | Publicado | No |
| prEN 18228 | Gestión de riesgos | Aprobación | No |
| prEN 18282 | Ciberseguridad | Aprobación | No |
| prEN 18229-1 | Registro | Aprobación | No |
Trate cada fila como un paquete de trabajo de ingeniería. Los identificadores de los borradores señalan temas pertinentes; no establecen una cobertura exhaustiva de cláusulas ni una tecnología de implementación obligatoria.
| Control del agente | Tema pertinente | Evidencia que se debe preparar |
|---|---|---|
| Autoridad y política previa a la acción | prEN 18228: gestión de riesgos | Escenario de riesgo; alcance delegado; versión de política; prueba de acción denegada |
| Alcance de herramientas y datos | prEN 18282: ciberseguridad | Modelo de amenazas; límites de credenciales y red; pruebas de acceso no autorizado |
| Validación | prEN 18228 / prEN 18282 | Conjunto de pruebas; modos de fallo conocidos; resultados; decisión del revisor y sobre el riesgo residual |
| Escalación humana | prEN 18228; evaluar por separado los requisitos aplicables de supervisión humana | Autoridad del revisor; contexto mostrado; pruebas de rechazo, caducidad y escalación |
| Supervisión | prEN 18228 / prEN 18282 | Revisión de la eficacia del control; triaje de incidentes; remediación y nueva prueba |
| Evidencia | prEN 18229-1: registro | Esquema de eventos; vínculo entre decisión y ejecución; reglas de acceso y conservación; prueba de reconstrucción |
Asigne un responsable del registro, apruebe los cambios, conserve los resultados de revisión y defina los desencadenantes de una nueva validación. Registre el uso previsto, el límite del sistema y la función aplicable del proveedor o implementador antes de evaluar las obligaciones.
Para cada control, añada la edición y la cláusula exactas cuando un revisor autorizado haya evaluado el texto del estándar. Registre explícitamente las carencias y las medidas compensatorias. Mantenga las afirmaciones de adquisición coherentes con la evaluación completada.
Para una solicitud ilustrativa de cierre de alerta AML, conserve la identidad del tenant y del agente, el identificador del caso, la acción autorizada, la versión y la decisión de la política, la identidad de la aprobación cuando sea necesaria, el resultado de la ejecución, las marcas de tiempo y los identificadores de correlación. Defina reglas de redacción y acceso para que el registro no replique innecesariamente datos sensibles del caso.
Pruebe si un revisor puede seguir de principio a fin una solicitud rechazada y una solicitud ejecutada. Compruebe los registros ausentes, los reintentos y los fallos parciales. El sellado criptográfico es una decisión de implementación independiente que se debe evaluar; esta guía no afirma que el borrador de registro lo exija.
Una referencia en el Diario Oficial y la conformidad con las disposiciones que cubren los requisitos jurídicos pertinentes determinan la presunción disponible. La publicación, un mapeo de producto o una demostración completada por sí solos no pueden establecerla.
KLA Control Plane puede aportar políticas y registros de aprobación, trazabilidad de ejecución y artefactos de evidencia desde rutas integradas. La gobernanza organizativa, la clasificación del sistema, la validación y la evaluación de conformidad aplicable siguen formando parte del trabajo más amplio.
Use la guía de arquitectura para asignar los límites de implementación antes de convertir esta matriz en una lista de comprobación de adquisición.
Es un mapa de preparación a nivel de tema que utiliza metadatos públicos de estándares. No afirma reproducir ni evaluar por completo los requisitos normativos de los borradores.
Un mapeo identifica controles y evidencias candidatas. La conformidad requiere evaluar el sistema frente a los requisitos aplicables y las disposiciones pertinentes del estándar, con cualquier presunción limitada por la referencia del Diario Oficial.
Arquitectura de harness para agentes regulados
/guides/regulated-agent-harness-architecture
Análisis de la ingeniería de harness del Banco de Inglaterra
/blog/bank-of-england-ai-harness-engineering
Preparación de controles de agentes para los estándares del Reglamento de IA de la UE
/blog/eu-ai-act-standards-agent-controls
Marco de ejecución SAFR
/blog/safr-mas-framework-explained
Hable sobre su arquitectura de control de agentes
/book-demo