Ir al contenido

Venturalítica

El bucle de tratamiento de riesgos ISO 23894 cerrado en git. El Anexo IV sale por construcción.

🟡 Parcial — sei aún no produce un Anexo IV completo.

“Por construcción” se refiere al mecanismo de generación —el Anexo IV se ensambla a partir del bundle firmado, no se redacta a mano—; su completitud sigue siendo parcial (ver Estado e incompletitudes).

Esta documentación describe el estado real del proyecto. Los huecos hacia un Anexo IV completo están enumerados en Estado e incompletitudes.


sei es el CLI de Risk-Driven Development (RDD) para sistemas de IA clasificados como alto riesgo bajo el EU AI Act (Art. 6 y Anexo III). Opera sobre un repositorio git estándar y convierte cada tratamiento de riesgo —código, parámetro o prompt— en un cambio versionado, firmado con ECDSA-P256+DSSE+in-toto y trazable por cláusula normativa.

El principio central: git cierra el bucle de tratamiento ISO 23894. Un tratamiento es un cambio de código; el git log es el registro de evidencia; el sei reconstruct lo convierte en el ciclo identificación→evaluación→tratamiento→residual. El Anexo IV (EU AI Act Art. 11 e ISO/IEC 42001 Annex B) se genera a partir del bundle firmado, no se redacta a mano.

El desarrollo guiado por riesgo (Risk-Driven Development, RDD) es una idea establecida en la ingeniería del software —el modelo en espiral de Boehm la hizo el motor del proceso; Venturalítica la especializa para el tratamiento de riesgo de IA— y aplica la disciplina de TDD al ciclo de cumplimiento:

  • Rojo: el riesgo está identificado pero la medición supera el umbral o falta evidencia.
  • Verde: el tratamiento ha sido implementado, medido y la métrica cruza el gate.
  • Refactor: se aplica el tratamiento de menor coste que lleva el residual por debajo del apetito declarado en sei.yaml.

El ciclo lo orquesta sei run (que ejecuta el pipeline y mide); la frescura de los artefactos la vigila sei status, y la conformidad normativa por cláusula la emite sei conformance.


Para agentes

Esta documentación también está diseñada para consumo por agentes de IA.

  • Para agentes — convenciones, /llms.txt y cómo navegar
  • /llms.txt — índice curado del sitio (generado automáticamente)