Los 4 copilots que resuelven el problema
Un equipo multi-agente, un solo Audit Center
Compliance Copilot
Gemini 2.5 Pro · RAG sobre AI Act + guidelines EBA
Clasifica cada sistema, mapea a los artículos del AI Act y detecta gaps de evidencia.
Resuelve · Hallazgo #1
3 versiones del scoring sin clasificar como alto riesgo bajo Anexo III.
Resuelve · Hallazgo #3
0 datasets con base legal y test de sesgo documentados (Art. 10).
Lee inventario, dataset registry, políticas y documentos legales. Propone la clasificación AI Act (prohibido / alto riesgo / limitado / mínimo), enlaza requisitos aplicables por artículo, y abre un ticket de evidencia por cada gap.
- 01
Ingesta de contexto — MLflow + Snowflake + Confluence + carpeta legal.
- 02
Clasificación AI Act — 7 de 14 sistemas marcados alto riesgo (Anexo III · crédito, empleo, servicios esenciales).
- 03
Mapeo Art. 9-15 — Requisitos por artículo con enlace a la evidencia existente o al gap abierto.
- 04
Ticket de evidencia — JIRA autoasignado al owner con la evidencia concreta que falta.
Risk Copilot
Claude Sonnet 4 · reglas + LLM sobre logs
Correlaciona drift, disparate impact y contexto de negocio. Reclasifica el riesgo y notifica al comité IA.
Resuelve · Hallazgo #1
Sin monitorización de fairness los 3 scorings estaban tomando decisiones sesgadas por canal.
Resuelve · Hallazgo #2
1.400 bloqueos/mes de antifraude sin trazabilidad ni umbral aprobado.
Ingiere logs de inferencia, calcula disparate impact por atributos protegidos y PSI de drift. Reclasifica el riesgo del modelo cuando cruza umbrales y notifica al comité IA con contexto.
- 01
Monitor fairness — Disparate impact por edad, sexo, código postal, canal.
- 02
Drift PSI + KS — Ventana móvil 7d/30d/90d con umbrales configurables por sistema.
- 03
Recalificación de riesgo — Si supera umbral, el sistema pasa a 'alto riesgo · revisión'.
- 04
Notificación comité IA — Resumen ejecutivo + acción recomendada + evidencia adjunta.
MLOps Sentinel
GPT-4o · Isolation Forest sobre métricas
Unifica versiones, vigila latencia, coste y calidad por canal. Convierte la alerta en un ticket accionable.
Resuelve · Hallazgo #1
3 versiones del scoring en 4 canales sin ownership operativo.
Resuelve · Hallazgo #2
El umbral del antifraude se movía en producción sin registro.
Detecta versiones divergentes en producción, congela cambios de umbral no aprobados y propone consolidación. Cada alerta se convierte en ticket ServiceNow con la acción sugerida.
- 01
Registro único de versión — Modelo, canal, versión, umbral y aprobador — todo firmado.
- 02
Congelación de umbrales — Los cambios pasan por 4 ojos y quedan versionados.
- 03
Ticket con recomendación — 'Consolidar v5.9-lite → v6.4 · impacto estimado -0.4pp AUC · +2.1pp cobertura'.
- 04
SLA por canal — Latencia p95 y coste €/1k inferencias monitorizados por canal.
Audit Orchestrator
Gemini 2.5 Flash · plantillas firmadas
Agrega evidencias, firma el reporte PDF y prepara la carpeta lista para el supervisor.
Resuelve · Hallazgo #3
Ningún dataset con evidencia de calidad, sesgo y base legal para Art. 10.
Resuelve · Requerimiento supervisor
Sin PDF ejecutivo listo, cada visita se preparaba en 2-3 semanas.
Recoge validaciones, evidencias, aprobadores y firmas del hub. Compone el informe AI Act con artículos, evidencias por sistema, calendario regulatorio y hallazgos por nivel de riesgo. Firma inmutable en el Audit Center.
- 01
Recolección firmada — Cada evidencia con hash, autor y fecha.
- 02
Reporte por sistema — Clasificación, requisitos, evidencias, gaps abiertos.
- 03
Calendario regulatorio — Hitos AI Act 2025-2030 aplicables a la entidad.
- 04
Firma en Audit Center — PDF inmutable + carpeta compartida con auditor externo.