CONTROL DE EJECUCIÓN PARA AGENTES DE IA

La IA propone.
Tú mantienes
el control.

Lleva la automatización a tu infraestructura con acciones delimitadas, autorizaciones verificables y evidencia de cada decisión.

Diseñado para infraestructura empresarial.
Programa de pilotos y colaboración tecnológica.

Nueva identidad Lockgate: símbolo de acceso y logotipo sobre un fondo verde petróleo oscuro
CONTROL PARA LA ERA DE LOS AGENTESlockgate / v0.9
Intenciones, no comandos libresReglas antes de ejecutarGestión del cambio integradaDecisiones trazables

EL PRODUCTO

La autonomía necesita
un punto de control.

Cuando un agente puede actuar, la pregunta es qué tiene permitido hacer. Lockgate conecta sus propuestas con las reglas y los procesos de tu organización.

01 / ALCANCE

Define qué
puede hacer.

Un catálogo de acciones con parámetros y sistemas de destino definidos. Las solicitudes fuera de ese alcance se rechazan.

02 / AUTORIZACIÓN

Comprueba antes
de actuar.

Políticas, límites y aprobaciones. Para los cambios, Lockgate verifica la autorización y la ventana en el ITSM de la organización.

03 / EVIDENCIA

Reconstruye
cada decisión.

Conecta agente, activo, regla, aprobación y resultado en una cronología que ayuda a operaciones, seguridad y auditoría.

CÓMO FUNCIONA

De la propuesta
a la acción autorizada.

Explora tres situaciones habituales.
El criterio cambia con el contexto.
El control permanece.

EJEMPLO ILUSTRATIVOSOLO LECTURA

¿Está funcionando este servicio?

El agente solicita consultar el estado de un servicio en un servidor incluido en su ámbito.

  1. 1
    Validar la petición

    Acción del catálogo y activo dentro del alcance.

  2. 2
    Aplicar los controles

    Identidad, cumplimiento aplicable, políticas y límites de la sesión.

  3. 3
    Consultar y filtrar

    Lectura autorizada y salida limitada a los datos previstos.

AI ZERO

La autorización se decide con reglas. Ningún modelo de IA participa en esa decisión. La inteligencia de los agentes permanece fuera del núcleo de control.

CUMPLIMIENTO Y GOBIERNO

Las obligaciones también
pasan a la acción.

Convierte los requisitos aplicables a tu organización en controles antes de ejecutar. Lockgate conecta el perfil de cumplimiento con cada petición del agente y deja evidencia de la decisión.

01 / SIEMPRE PRESENTES

Controles que
no se desactivan.

La base de controles aplicables forma parte del recorrido obligatorio. Las políticas del cliente pueden reforzarla, pero no debilitarla.

02 / DOBLE COMPROBACIÓN

Al recibir.
Y antes de ejecutar.

La evaluación se realiza tras validar la petición y se repite justo antes de la ejecución, para comprobar que las condiciones siguen vigentes.

03 / CRITERIO RESTRICTIVO

Las obligaciones
se acumulan.

Si coinciden varios requisitos, se aplica el más restrictivo. Si un control obligatorio no puede evaluarse, la acción se bloquea.

04 / AUTOCOMPROBACIÓN

El control también
se supervisa.

Comprobaciones periódicas de auditoría, firmas, retención y autenticación. Los fallos críticos pueden activar el modo de solo lectura.

Un perfil. Los controles que corresponden.

Sector, jurisdicción, uso de la IA y sistemas afectados determinan el perfil, definido con el cliente y sus responsables de cumplimiento.

GOBIERNO DE LA IA

AI Act

Supervisión humana y trazabilidad para los sistemas declarados de alto riesgo. El diseño vincula aprobaciones, responsables y registros a las acciones sujetas a control.

Marco europeo de IA
CIBERSEGURIDAD

NIS2

Control del cambio, autenticación reforzada en aprobaciones sensibles y cronología de eventos que ayuda a investigar incidentes y preparar su notificación.

Directiva NIS2
RESILIENCIA FINANCIERA

DORA

Cambios documentados en activos críticos, comprobación de requisitos de prueba y recuperación, y verificación de proveedores externos frente al registro del cliente.

Reglamento DORA
SECTOR PÚBLICO

ENS

Autorización de cambios, registros de actividad y controles de integridad y conservación para apoyar las medidas del Esquema Nacional de Seguridad.

Esquema Nacional de Seguridad
PROTECCIÓN DE DATOS

RGPD

Minimización y enmascarado de datos en las respuestas, con controles de destino que bloquean rutas no autorizadas según el perfil y las garantías configuradas.

Reglamento de protección de datos
GESTIÓN DE LA SEGURIDAD

ISO/IEC 27001

Separación entre quien solicita y quien aprueba, gestión de cambios y registros verificables como apoyo al sistema de gestión de seguridad de la información.

Estándar ISO/IEC 27001

EVIDENCIA PARA REVISAR

De la regla al motivo
de cada decisión.

Una cronología conecta la petición con los controles evaluados, las aprobaciones y el resultado. Operaciones, seguridad y cumplimiento comparten una base para revisar qué ocurrió y por qué.

Petición y activoControl aplicadoAprobaciónDecisión y resultado

Capacidades descritas en la documentación de v0.9 y validadas en laboratorio. La aplicabilidad de cada marco y su calendario se revisan por organización y caso de uso. Lockgate aporta controles técnicos de apoyo; no certifica por sí solo el cumplimiento ni sustituye la evaluación jurídica, organizativa o de seguridad.

Evaluemos los controles de tu caso de uso

CASOS DE USO

Control aplicado
a trabajo real.

Un punto de partida acotado.
Más autonomía a medida que
se valida cada caso.

ENTRADA AL PILOTO

Diagnóstico
controlado

Consultar estados y registros con permisos delimitados y respuestas filtradas.

PARA OPERACIONESEntender una incidencia con trazabilidad.
VALIDACIÓN EN LABORATORIO

Cambios de
infraestructura

Relacionar reinicios o ajustes de capacidad con su activo, autorización y resultado.

PARA GESTIÓN DE CAMBIOSAutomatizar dentro del proceso existente.
DESARROLLO CON PARTNERS

Operación
gestionada

Incorporar controles verificables a los servicios de infraestructura de un integrador.

PARA EL CANAL TECNOLÓGICOConstruir una oferta de servicio repetible.

ENCAJE CON TU ENTORNO

Se integra en
tu forma de operar.

Lockgate conecta la decisión con la gestión del cambio y las herramientas de ejecución. Cada integración se valida para las versiones y la configuración del cliente.

Consultar el alcance actual

Gestión de servicios y cambios

ServiceNowJira Service ManagementFreshserviceBMC HelixManageEngineGLPI

Automatización e infraestructura

Ansible AWX / AAPLinux / WindowsActive DirectoryVMware vSphereCisco IOS-XEPalo AltoF5 BIG-IPPostgreSQL / SQL Server

Conectores y adaptadores documentados en v0.9, probados con simuladores. Validación con sistemas reales por implantación. Las marcas identifican tecnologías, no acuerdos de colaboración.

MERCADO OBJETIVO

Para organizaciones donde
cada cambio importa.

Infraestructura crítica para el negocio, equipos que automatizan y procesos que necesitan demostrar quién puede actuar y bajo qué condiciones.

01

Servicios financieros

Banca y seguros: control operativo y evidencia para entornos auditados.

02

Energía y telecomunicaciones

Operaciones complejas donde el alcance de un cambio importa.

03

Sector público y sanidad

Gobierno de sistemas, supervisión y requisitos de despliegue propios.

04

Integradores y MSP

Una nueva capacidad de control dentro de sus servicios gestionados.

COLABORACIÓN TECNOLÓGICA

Un producto.
Una oportunidad
para crecer juntos.

Buscamos convertir el control de agentes en una oferta que el partner pueda implantar, acompañar y comercializar.

Explorar una colaboración
01

Complementa tu oferta

Control de ejecución para tus proyectos de infraestructura, automatización e IA.

02

Construye servicios alrededor

Evaluación, integración, catálogo de acciones, formación y acompañamiento operativo.

03

Valida una oportunidad concreta

Un cliente, un caso de uso y un piloto con criterios de éxito compartidos.

MODELO COMERCIAL PROPUESTO

Suscripción de software + implantación y servicios del partner.

Alcance, soporte y condiciones definidos en el acuerdo.

PROGRAMA DE ACCESO TEMPRANO

Una base construida.
El siguiente paso,
validarla contigo.

La versión 0.9 reúne el núcleo de decisión, el catálogo, las consolas y las integraciones de laboratorio. El programa comienza con evaluación técnica y pilotos en solo lectura.

32acciones catalogadas
v0.9MVP de laboratorio

Alcance según la documentación de la versión 0.9.0, septiembre de 2026.

¿Qué podemos evaluar ahora?

El recorrido de una petición: validación, controles, aprobaciones, gestión del cambio y evidencia, mediante una demo de laboratorio. El piloto de lectura requiere verificar previamente las conexiones reales del entorno.

¿Cuándo se habilitan cambios reales?

Después de validar las integraciones, completar persistencia y recuperación, credenciales productivas, permisos y revisión de seguridad. La v0.9 no se presenta como una versión preparada para escrituras en producción.

¿Qué aporta a cumplimiento?

El módulo documentado de v0.9 evalúa controles según el perfil del cliente, con referencias a AI Act, NIS2, DORA, ENS, RGPD e ISO/IEC 27001. Vincula decisiones y evidencias para su revisión. Ver los controles de cumplimiento. No sustituye la evaluación jurídica ni certifica por sí solo a la organización.

¿Cómo empieza la colaboración?

Con una sesión de encaje, una demo técnica y la elección de un caso de uso. Después se acuerdan laboratorio, responsabilidades, entregables y criterios de éxito del piloto.

¿Reemplaza nuestras herramientas?

El diseño conecta agentes, ITSM y automatización existentes. La compatibilidad concreta se verifica durante la evaluación; las capacidades futuras se distinguen del alcance actual.

EL SIGUIENTE PASO

Hablemos de tu
primer caso de uso.

Una conversación para entender el entorno.
Una demo para ver cómo se aplica el control.

Moisés González · mgonzalez@cw-consulting.es