La plataforma Kordane

Elige el flujo de trabajo. Mantén el control de los datos.

Empieza con una demostración de la tarea que necesitas: consultar conocimiento privado, extraer datos de documentos, transcribir audio o gestionar conversaciones con clientes. Definimos un piloto según esa tarea, tus restricciones de despliegue y los criterios de éxito acordados.

Cómo se conecta

El trabajo, el modelo
y las reglas.

Sigue una tarea a través de la plataforma. Explora qué producto gestiona la solicitud, establece los permisos, evalúa el modelo y conserva el registro.

BoundSense decide los permisos. Forge decide si el modelo es suficiente. Cortex y Axon ejecutan los flujos de trabajo de las aplicaciones.

Diagrama interactivo del sistemaCómo recorre una tarea Kordane: quién la permite, qué modelo la realiza, qué vuelve y qué evidencias quedan. Todos los pasos se enumeran en orden debajo del diagrama, que se puede manejar con el teclado.

Cómo se decide una ejecución controlada.

La evidencia del modelo se prepara antes de la ejecución. Durante la ejecución, BoundSense decide si la tarea puede ejecutarse y dónde, el modelo seleccionado por Forge la realiza dentro de ese permiso, la respuesta se inspecciona al regresar y cada producto contribuye a una única decisión que se puede revisar.

Disponible en pilotosLa decisión de BoundSense sobre el cruce se demuestra en este sitio; los pasos que la rodean están disponibles en pilotos y se configuran para cada despliegue.El estado de cada módulo se indica en la página de su producto.

  1. Una aplicación especifica el trabajo que necesita realizar y el umbral que un modelo debe superar para ser suficiente para esa tarea. Esto ocurre antes de la ejecución, no con cada instrucción.

  2. BoundSense decide qué modelos candidatos y qué entornos están permitidos para esta tarea y esta clase de información. Todo lo que ocurre a partir de este punto se limita a ese conjunto.

  3. Forge mide cada candidato permitido frente al umbral de la tarea. Forge puede reducir el conjunto permitido a los candidatos que cumplen los criterios. Nunca puede ampliarlo.

  4. El candidato seleccionado, las alternativas rechazadas, los resultados medidos y la vía de respaldo se registran para que la elección pueda revisarse después.

    Con permiso para salirModelo seleccionado · alternativas rechazadas · resultados medidos · vía de respaldo

  5. La ejecución utiliza el registro, no una nueva evaluación comparativa. Una solicitud en curso no vuelve a evaluar todos los modelos candidatos.

  6. Alguien hace una pregunta, envía un documento o continúa una conversación con un cliente.

  7. Cortex o Axon compone la solicitud a partir de fuentes y contexto aprobados. Puede solicitar capacidades; no puede concederse ninguna por sí mismo.

  8. Los valores sensibles se detectan antes de que nada se mueva y a cada uno se le asigna una clase que la política pueda evaluar.

  9. El perfil activo decide, para cada clase, qué puede cruzar, de qué forma, hacia qué entornos y si una persona identificada debe aprobarlo primero.

  10. Los valores que pueden cruzar conservando su forma, pero no su contenido, se tokenizan. Los que deben permanecer en su entorno se contienen. Los cruces prohibidos se rechazan de forma directa.

    Cruce permitido, tras la transformación

  11. El modelo que se ejecuta es el que identifica el registro de selección y sigue dentro del conjunto que BoundSense permitió. El incumplimiento de un umbral no puede ignorarse en etapas posteriores.

  12. Local, privado o externo aprobado: el entorno que la decisión de política haya permitido para esta clase de información.

  13. Nada vuelve directamente a la aplicación. El trayecto de retorno se controla exactamente igual que el de salida.

  14. Un token desconocido o mal formado, o un valor sensible que el modelo haya generado por su cuenta, detiene el cruce del límite en lugar de llegar al usuario.

    Respuesta inspeccionada · salida permitida

  15. Los valores tokenizados se restauran localmente cuando la política lo permite y la aplicación presenta la respuesta con su evidencia o la incorpora al flujo de trabajo.

  16. BoundSense aporta la decisión sobre el cruce, Forge el fundamento de la selección y la aplicación su flujo de trabajo y las evidencias de las fuentes, todo combinado en un único registro que un revisor puede consultar.

    Con permiso para salirDecisión de política · clasificación · transformación · fundamento de la selección · procedencia de la respuesta

Paso 1 de 16

Inspecciona cada parte de este diagrama
  • Una aplicación especifica la tarea que necesita realizar y el umbral de aceptación que haría que un modelo fuera suficiente para ella.

  • BoundSense establece qué modelos candidatos y qué entornos de ejecución están permitidos para esta tarea y esta clase de información. Ningún paso posterior puede ampliar este conjunto.

  • Forge evalúa los candidatos permitidos frente al umbral de aceptación declarado. Forge puede reducir el conjunto permitido; nunca puede ampliarlo.

  • El candidato seleccionado, las alternativas rechazadas, los resultados medidos y la vía de respaldo, registrados para poder revisar la elección más adelante.

  • Una persona hace una pregunta, envía material o continúa una conversación dentro de una aplicación.

  • La aplicación compone la tarea con fuentes y contexto aprobados. Puede solicitar capacidades; no puede concedérselas a sí misma.

  • BoundSense encuentra valores sensibles en la solicitud y asigna a cada uno una clase que la política puede evaluar.

  • El perfil de política activo decide, para cada clase, qué puede cruzar, de qué forma, hacia qué entornos y si una persona debe aprobarlo.

  • BoundSense aplica la decisión: tokeniza o suprime lo que no puede cruzar en su forma original, contiene lo que no puede salir en absoluto, rechaza lo prohibido y permite el resto.

  • La tarea se ejecuta donde lo permite la política, con el candidato seleccionado por Forge, que permanece dentro del conjunto permitido por BoundSense.

  • La respuesta se comprueba antes de restaurar cualquier valor: un token desconocido o mal formado, o un valor sensible que el modelo haya generado por su cuenta, detiene el cruce.

  • Los valores tokenizados se restauran dentro del entorno del que proceden, solo cuando el perfil de política permite la restauración.

  • Cortex presenta el resultado con las evidencias que lo respaldan, o Axon lo incorpora a la conversación o al flujo de trabajo.

  • Cada producto aporta sus propias evidencias a un único registro: qué se permitió y por qué, qué modelo se seleccionó y con qué fundamento, qué volvió y qué hizo la aplicación con ello.

Evaluación distribuida privada.

Evalúa los modelos candidatos permitidos sobre conjuntos de datos privados o aislados sin centralizar sus ejemplos de evaluación sin procesar. Los nodos autorizados por BoundSense controlan qué se ejecuta localmente y qué métricas o evidencias pueden salir. Esto es evaluación distribuida, no entrenamiento federado.

PrevistoArquitectura prevista. No implementada ni disponible actualmente en pruebas piloto.Intención de la hoja de ruta registrada en el repositorio de Forge; no se afirma que esté implementada.

  1. Un único paquete inmutable identifica la tarea, el candidato, el ejecutor y las métricas, de modo que todos los nodos evalúan lo mismo y la ejecución puede repetirse.

  2. Cada nodo autoriza de forma independiente: qué paquete, qué candidato, qué referencia al conjunto de datos local y qué puede salir. El permiso de un nodo nunca se extiende a otro.

  3. Cada entorno ejecuta el candidato sobre su propio conjunto de datos, bajo sus propios controles de acceso, y registra las evidencias completas de forma local.

  4. Los ejemplos no se centralizan para puntuarlos. Permanecen dentro del entorno aprobado que los alberga.

    Ejemplos originales contenidos localmente

  5. Cada nodo emite las métricas, los hallazgos y las evidencias que permite explícitamente su política local, y nada más.

    Con permiso para salirMétricas · hallazgos de seguridad · recuentos de fallos · identificadores de evidencia local

  6. La agregación registra qué nodos participaron, cuáles no estaban disponibles y cuáles se excluyeron, para que una ejecución parcial nunca se interprete como completa.

  7. Los criterios globales, por nodo, por subgrupo y por jurisdicción se comprueban de forma independiente.

    Umbral global: superado

  8. Un entorno obligatorio queda por debajo de su umbral. La media global sigue cumpliendo los requisitos. Este es precisamente el caso para el que existe este diseño.

    Umbral de nodo obligatorio: no cumplido

  9. Una métrica global favorable no autoriza la promoción por sí sola. El candidato queda retenido hasta que el nodo obligatorio cumpla los criterios o cambie la especificación de la tarea.

    Promoción: en espera

  10. Un único registro vincula el resultado agregado con el identificador de evidencia local de cada nodo. Las evaluaciones fallidas y rechazadas no se reescriben para hacer que un candidato parezca satisfactorio.

Paso 1 de 10

Inspecciona cada parte de este diagrama
  • Forge mantiene la especificación de la tarea, el conjunto de candidatos permitidos por BoundSense y los umbrales que debe superar cada candidato.

  • Un único paquete inmutable identifica la tarea, el candidato, el ejecutor y las métricas. Cada nodo evalúa lo mismo y la ejecución puede repetirse.

  • BoundSense autoriza qué paquete, candidato y referencia al conjunto de datos local pueden ejecutarse en este nodo, y qué puede salir de él.

  • El candidato se ejecuta sobre el conjunto de datos de evaluación local dentro del entorno controlado por el cliente. La evidencia completa se registra localmente.

  • La misma autorización se decide de forma independiente en cada nodo; el permiso de un nodo no se extiende a otro.

  • Un segundo entorno con control independiente ejecuta el mismo paquete sobre su propio conjunto de datos, conforme a su política local.

  • Un entorno aislado se autoriza en las mismas condiciones, con límites más estrictos sobre lo que puede salir.

  • Un entorno aislado participa sin que sus ejemplos de evaluación sin procesar salgan a ningún otro lugar. Solo sale lo que autoriza la política local.

  • Cada nodo emite únicamente las métricas, los hallazgos y las evidencias que permite su política local. Los ejemplos sin procesar no están entre ellos.

  • Forge combina los resultados recibidos y registra qué nodos participaron, cuáles no estaban disponibles y cuáles se excluyeron.

  • Los umbrales globales, por nodo, por subgrupo y por jurisdicción se comprueban por separado. Una media global no puede absorber el fallo de un nodo obligatorio.

  • La promoción solo se autoriza cuando se cumplen todos los umbrales obligatorios. De lo contrario, el candidato queda en espera o se rechaza, y se registra el motivo.

  • Un único registro vincula el resultado agregado con el identificador de evidencia local de cada nodo. Las evaluaciones fallidas y rechazadas no se reescriben.

Recuperación distribuida con control de políticas.

Consulta fuentes privadas aprobadas en varios entornos controlados. La recuperación sigue siendo local y solo pueden volver la evidencia, los extractos, los datos estructurados o las respuestas locales autorizados por la política.

PrevistoArquitectura prevista. No implementada ni disponible actualmente en pruebas piloto.Intención de la hoja de ruta registrada en el repositorio de Cortex; no se afirma que esté implementada.

  1. Un analista o un flujo de trabajo plantea una pregunta que puede requerir evidencias almacenadas en más de un entorno controlado.

  2. La propia pregunta se clasifica. BoundSense decide qué nodos y fuentes son aptos y qué forma debe tener la consulta antes de enviarse.

  3. Un entorno que no esté autorizado para esta pregunta nunca la recibe.

  4. Cada nodo busca en sus propias fuentes bajo sus propios controles de acceso. Nada se reúne en un índice central para responder a la pregunta.

  5. Las colecciones permanecen dentro de sus entornos aprobados, con sus propias reglas de conservación y eliminación.

    Colecciones de fuentes contenidas localmente

  6. Fragmentos, hechos estructurados, una respuesta local o una referencia de procedencia: lo que permita la política del nodo, y nada más.

    Con permiso para salirFragmentos · hechos estructurados · respuestas locales · referencias de procedencia

  7. Los hallazgos duplicados, las contradicciones entre nodos, los nodos no disponibles y la procedencia de las fuentes se resuelven antes de redactar cualquier contenido.

  8. Cada afirmación factual remite a evidencias que realmente la respaldan, con su nodo y la procedencia de la fuente adjuntos.

    Respuesta entregada con citas

  9. Si un nodo obligatorio no ha respondido o las evidencias son insuficientes para respaldar la afirmación, se indica claramente en lugar de rellenar los vacíos.

    Nodo obligatorio no disponible · respuesta con reservas

  10. La decisión de consulta, la participación de los nodos, las citas y las limitaciones declaradas se registran junto con la respuesta.

Paso 1 de 10

Inspecciona cada parte de este diagrama
  • Alguien plantea una pregunta acotada que puede necesitar evidencia almacenada en más de un entorno.

  • BoundSense clasifica la propia pregunta, decide qué entornos y fuentes pueden participar e indica qué transformación necesita la consulta antes de transmitirse.

  • La recuperación se ejecuta localmente, con los controles de acceso propios del nodo, sobre las fuentes que BoundSense aprobó para esta consulta.

  • La colección de documentos no se copia a un almacén central para responder a la pregunta.

  • Un segundo entorno controlado responde a la misma consulta utilizando sus propias fuentes y conforme a su propia política.

  • Cada entorno conserva su propio corpus, sus reglas de conservación y sus controles de acceso.

  • Un entorno aislado puede devolver una respuesta local y una referencia de procedencia en lugar de un fragmento, cuando eso sea lo único que permita su política.

  • Se mantiene el aislamiento: el corpus nunca sale y se restringe aún más lo que sí sale.

  • Cada nodo devuelve únicamente lo que permite su política local. Lo que cruza son evidencias, no una instrucción con autoridad automática.

  • Cortex concilia los hallazgos duplicados, las contradicciones entre nodos, los nodos no disponibles y la procedencia de las fuentes antes de redactar cualquier contenido.

  • Cada afirmación factual remite a evidencias que realmente la respaldan, con su nodo y la procedencia de la fuente.

  • La ausencia de un nodo obligatorio o la insuficiencia de las evidencias para respaldar una afirmación se traduce en una limitación explícita o en la negativa a responder, en lugar de una respuesta inventada.

  • La decisión de consulta, los nodos que participaron, lo que volvió y lo que se rechazó se registran junto con la respuesta.

Qué significan las líneas

  • InformaciónUna solicitud, consulta o paquete que se desplaza entre componentes.
  • PermisoUna decisión de BoundSense sobre si se permite la ejecución y dónde puede tener lugar.
  • Selección de modelosEvidencias de Forge sobre qué modelo permitido es suficiente.
  • RespuestaUn resultado que vuelve para su inspección antes de entregarse.
  • EvidenciasLo que cada producto aporta al registro de decisión que se puede revisar.
Explora un ejemplo de decisión de selección de modelo

Lógica de decisión sintética.Reglas ilustrativas, no mediciones de pruebas de referencia.

Las reglas deterministas muestran cómo BoundSense (permisos y entorno) y Forge (suficiencia del modelo) deciden conjuntamente. No se transmite nada de lo que selecciones.

Decisión Modelo local pequeño

Clasificación de la tarea
·
Clase de información
·
Entorno permitido
·
Clase de modelo seleccionada
·
Ruta de respaldo
·
Transferencia externa
·
Motivo de la decisión
·
Estado de las evidencias
·

Una primera conversación

Empieza con
un flujo de trabajo.

Cuéntanos la tarea y dónde debe permanecer la información. Te mostraremos un ejemplo relacionado y valoraremos si tiene sentido un piloto con un alcance definido.

Solicita una demo