Veilfire
Evaluación de seguridad de IA

Insight

Evaluación integral de la seguridad de la IA en cinco pilares, para garantizar que sus sistemas de IA cumplen los estándares de seguridad antes del despliegue y durante él. Como módulo de evaluación de la plataforma de gobernanza Lens, Insight ofrece pruebas basadas en escenarios, registro completo de evidencias e informes de cumplimiento listos para certificación, fundamentados en estándares internacionales.

Parte de la plataforma Veilfire: incluido en todos los planes de pago.

Evaluaciones de seguridad de IA y cumplimiento con Insight
Véalo en la consola

Evidencias, no afirmaciones

Demuestre el valor del plano de control

Demuestre el valor del plano de control

Ejecute el mismo agente en modo Controlado con la aplicación completa de Lens, en modo Abierto contra el modelo en bruto y en modo Simulado; después compare las puntuaciones de seguridad para cuantificar exactamente cuánto reduce el riesgo la gobernanza.

Inspeccione cada paso del razonamiento del agente

Inspeccione cada paso del razonamiento del agente

Recorra la trayectoria completa de un agente —razonamiento, llamadas a herramientas, reflexión y memoria— turno a turno, con la misma revelación sujeta a divulgación controlada que mantiene las cargas sensibles detrás de una traza de auditoría.

Use su propio modelo juez

Use su propio modelo juez

Califique con el modelo que elija —OpenAI, Anthropic o modelos alojados en la plataforma Veilfire— con las claves guardadas en el servidor, de modo que usted controla el coste, el proveedor y la residencia de datos de cada evaluación.

Amplíe la suite con sus propios escenarios

Amplíe la suite con sus propios escenarios

Cree escenarios de evaluación en YAML validado sin escribir código y fíjelos a presets versionados para que cada ejecución sea reproducible y comparable a lo largo del tiempo.

Los 5 pilares de la seguridad de la IA

Evaluación integral de seguridad

Insight evalúa sus sistemas de IA en cinco dimensiones críticas y garantiza una cobertura completa de los requisitos de seguridad.

Cumplimiento de políticas

¿El agente respeta las políticas definidas?

Verifica que las reglas de gobernanza son eficaces

Seguridad de herramientas

¿Las invocaciones de herramientas son seguras y están autorizadas?

Evita acciones no autorizadas

Seguridad de los datos

¿Están los datos sensibles protegidos frente a fugas?

Mantiene la privacidad de los datos y el cumplimiento

Integridad del agente

¿El agente mantiene un comportamiento coherente?

Detecta la deriva de persona y el engaño

Facilitación del uso indebido

¿Se puede manipular al agente para causar daño?

Identifica la vulnerabilidad ante usos adversarios

A quién beneficia

Pensado para su equipo

Ingenieros de IA

"Necesitan verificar la seguridad sin frenar las publicaciones"

Integración con CI/CD para pruebas de seguridad continuas. Ejecute evaluaciones dentro de su pipeline de despliegue, con umbrales de aprobación configurables y bloqueo automático.

Profesionales de gobernanza de IA

"Necesitan evidencias de que las políticas son realmente eficaces"

Las pruebas basadas en escenarios validan las reglas de gobernanza frente a patrones de ataque reales. Registro completo de evidencias con citas éticas de la DUDH de la ONU, GDPR, EU AI Act, IEEE y NIST.

Equipos de seguridad de IA

"Necesitan verificar la seguridad antes del despliegue y detectar regresiones"

Marco de evaluación de 5 pilares con rúbricas de puntuación, instantáneas de modelo para la reproducibilidad e informes en HTML/JSON. Las puntuaciones de riesgo de evaluación alimentan directamente FireDeck para dar visibilidad del riesgo operativo.

Capacidades de evaluación

Marco de pruebas completo

Todo lo necesario para verificar la seguridad de la IA antes del despliegue y vigilar de forma continua las regresiones.

Pruebas basadas en escenarios con aserciones
Registro completo de evidencias con todas las llamadas a herramientas y sus parámetros
Rúbricas de puntuación con umbrales de aprobación configurables
Informes en HTML/JSON para revisión de las partes interesadas
Integración con CI/CD para pruebas de seguridad continuas
Instantáneas de modelo para la reproducibilidad
Puntuación de riesgo de evaluación: eval_risk = 1 - (overall_score / 100)
Riesgo rastreado por versión del agente (p. ej., v1.0.0 frente a v1.1.0)
Los resultados de evaluación alimentan los paneles de riesgo operativo de FireDeck
Cómo funciona

Flujo de evaluación

1

Crear ejecución

Defina escenarios y configure los parámetros de evaluación

2

Ejecutar

El daemon reclama y ejecuta los escenarios de forma atómica

3

Analizar

Registro completo de evidencias con el detalle de las llamadas a herramientas

4

Informar

Puntuaciones y resultados entregados a las partes interesadas

Informes de cumplimiento

Informes listos para certificación

Genere en un solo clic una recopilación completa de evidencias de cumplimiento para su equipo de auditoría.

Packs de controles y evidencia disponibles

  • EU AI Act (sistemas de IA de alto riesgo) - Evaluación artículo por artículo
  • ISO/IEC 42001 - Certificación del sistema de gestión de IA
  • NIST AI RMF - Funciones GOVERN, MAP, MEASURE, MANAGE
  • Gobernanza de IA en Canadá (PIPEDA, guías de la OPC, directivas federales, propuesta AIDA) — kit de privacidad y responsabilidad en IA
  • SOC 2 + IA - Trust Services Criteria con controles de IA
  • GDPR + IA - Protección de datos en el tratamiento con IA

Características del informe

  • Puntuación de cumplimiento control por control
  • Recopilación de evidencias desde Lens, Insight y Ember
  • Análisis de brechas con recomendaciones priorizadas
  • Atestación firmada criptográficamente
  • Paquete de evidencias (ZIP) para auditores
Pack de preparación para la gobernanza de IA en Canadá

Hecho en Canadá. Hecho para la gobernanza canadiense.

El panorama regulatorio de la IA en Canadá abarca cuatro marcos distintos. Nuestro Pack de preparación para la gobernanza de IA en Canadá los cubre todos: incluido en cualquier lote de 3 o más packs, o disponible por separado por $9,000 / year.

PIPEDA

Ley federal de privacidad

Tratamiento de datos personales, reglas de consentimiento, notificación de brechas y derechos de acceso individuales, aplicados a los sistemas de IA que procesan información personal.

Guías de la OPC

Oficina del Comisionado de Privacidad

Prioridades de aplicación, guías sectoriales y decisiones recientes que definen la práctica canadiense de privacidad para sistemas automatizados.

Directivas federales de IA

Política del Treasury Board

Directiva sobre la toma de decisiones automatizada, requisitos de evaluación de impacto algorítmico e instrumentos de política adyacentes para el uso federal de la IA.

Propuesta AIDA

Proyecto de ley C-27 — aún no promulgado

Evaluación de la IA de alto impacto, mitigación de riesgos, transparencia y deberes de rendición de cuentas. Las actualizaciones del pack siguen el estado legislativo a medida que avanza el proyecto de ley C-27.

Veilfire es una empresa canadiense. El cumplimiento canadiense es donde empezó nuestro trabajo de gobernanza.

Alineación normativa

Diseñado para el cumplimiento

Insight ayuda a las organizaciones a cumplir los requisitos de las principales normativas de IA, con citas de políticas y capacidades de evaluación integradas.

NormativaRequisitoCómo ayuda Insight
EU AI ActSupervisión humana (art. 14)Flujos HITL para decisiones de alto riesgo mediante la integración con Lens
EU AI ActTransparencia (art. 13)Traza de auditoría criptográfica con citas de políticas
EU AI ActGestión de riesgos (art. 9)Marco de evaluación de seguridad de 5 pilares
GDPRMinimización de datos (art. 5)El pilar de Seguridad de los datos valida el tratamiento de PII
GDPRResponsabilidad proactiva (art. 5)Registro completo de evidencias con registros a prueba de manipulación
NIST AI RMFGOVERN, MAP, MEASURE, MANAGEEvaluación de la gobernanza en todo el ciclo de vida
Canadian AI GovernancePIPEDA + OPC + directivas federales + evaluación de impacto de la propuesta AIDAPack de preparación para la gobernanza de IA en Canadá: privacidad, rendición de cuentas y directivas de IA
Por qué Veilfire

Nuestros diferenciadores

CaracterísticaLens + InsightAlternativas
Preserva la privacidadSolo metadatos, sin registro de contenidoRegistro completo del contenido
Auditoría criptográficaCadena Merkle + firma con KMSRegistros en base de datos
Evaluación de seguridadMarco de 5 pilares con evidenciasPruebas ad hoc
Citas éticasONU, GDPR, EU AI Act, IEEE, NISTNinguna
Flujos HITLIntegrados, con escalado en <2sManual
Informes de cumplimientoEU AI Act, ISO 42001, NIST AI RMF, gobernanza de IA en CanadáAuditorías manuales

Se completa con Lens

Insight y Lens forman juntos la plataforma integral de gobernanza de IA de Veilfire. Mientras Insight aporta evaluación previa al despliegue y continua, Lens aplica las políticas en tiempo real en producción.

Conozca Lens

Una plataforma, en cada etapa

Insight es un componente de la plataforma Veilfire.

Una plataforma unificada: aplicación en tiempo de ejecución, identidad, evaluaciones, HITL y evidencia de auditoría criptográfica incluidas.