Los 4 copilots que resuelven el problema
Un equipo multi-agente, un solo Audit Center
Compliance Copilot
Gemini 2.5 Pro · RAG AI Act + RGPD Art. 9 + guías EDPB
Detecta el uso de datos de categoría especial y genera el borrador de DPIA + política de PII.
Resuelve · Hallazgo #1
PII de salud en logs sin protección ni retención.
Resuelve · Hallazgo #2
DPIA obsoleta y desconectada del sistema real.
Escanea prompts, respuestas y metadatos. Clasifica automáticamente las categorías de datos (Art. 9 RGPD + Anexo III AI Act). Genera borrador de DPIA con alcance, riesgos y medidas técnicas, y lo enlaza vivo al sistema en el catálogo.
- 01
Detección de PII — NER médico + reglas por vertical · marca campos sensibles.
- 02
Borrador DPIA — Alcance, base legal candidata, riesgos, medidas técnicas.
- 03
Enlace al sistema — DPIA vive como evidencia AI Act firmable en el hub.
- 04
Recordatorio de revisión — Cada 6 meses o ante cambio material del sistema.
Risk Copilot
Claude Sonnet 4 · fairness clínico + toxicidad
Evalúa el impacto clínico y detecta sesgos de triage por atributos demográficos.
Resuelve · Hallazgo #1
Sin control de si el LLM priorizaba peor a colectivos vulnerables.
Resuelve · Hallazgo #3
Ninguna evidencia de fairness antes del deploy.
Bench continuo contra golden set clínico. Mide fairness por edad, sexo, idioma y región. Bloquea el paso a producción si supera umbral de disparate impact clínico.
- 01
Golden set clínico — 1.200 casos con prioridad médica etiquetada.
- 02
Fairness clínico — Recall/precisión por subgrupo · alerta si >5pp de gap.
- 03
Bloqueo de release — Deploy congelado hasta explicación y aprobación.
- 04
Alerta al DPO + médico — Con el caso concreto y el subgrupo afectado.
MLOps Sentinel
GPT-4o · detección de anomalías
Registro firmado de cada release y control de PII en los logs de inferencia.
Resuelve · Hallazgo #1
Logs planos con PII de salud sin hash.
Resuelve · Hallazgo #3
Releases por Slack sin trazabilidad ni firma.
Aplica hashing/tokenización configurable a los logs. Cada nueva versión requiere ticket, revisor de fairness, DPO y médico. Sin las 4 firmas, el deploy no se ejecuta.
- 01
PII hashing en logs — Redacción automática + hash reversible con vault.
- 02
Release gates — 4 firmas requeridas · trazables en el Audit Center.
- 03
Rollback firmado — Un solo clic con constancia de quién y por qué.
- 04
Retención por política — TTL diferenciado por categoría de dato.
Audit Orchestrator
Gemini 2.5 Flash · plantillas AI Act + AEPD
Genera el paquete auditable para la AEPD y prepara el auditor access.
Resuelve · Hallazgo #2
Sin trazabilidad entre DPIA y evidencias en producción.
Resuelve · Requerimiento DPO
Sin paquete auditable listo para inspección AEPD.
Consolida DPIA, logs firmados, evidencias de fairness y firmas del DPO en un paquete auditable. Habilita auditor access de solo lectura con cada consulta registrada.
- 01
Paquete AEPD — DPIA + base legal + logs + medidas técnicas.
- 02
Auditor access — Rol read-only con expiración y trazado por consulta.
- 03
Firma inmutable — Hash + fecha + firmante en el Audit Center.
- 04
Reporte al comité — Cuadro mensual de firmas, releases y hallazgos.