ForgeSynapse
VaultTrace
Prueba criptográfica de que tu IA hizo lo que dice que hizo
Una notaría criptográfica para el cómputo de IA: persistente, verificable e independiente por diseño. Para organizaciones que no se pueden permitir creerse las afirmaciones de una IA sin comprobarlas.
- v0.1.0
- Apache-2.0 core
- ECDSA-384
- W3C Verifiable Credentials
- EU AI Act Annex IV

El problema
El auditor no puede ser el auditado
Cualquier sistema de IA puede afirmar que ejecutó el modelo X, con los datos Y, en el momento Z. Hoy nadie puede demostrarlo de forma independiente. Los registros están en los servidores del proveedor. La traza de auditoría la controla la misma entidad que se audita. La evidencia es, por construcción, juez y parte.
No es solo un problema de cumplimiento, aunque el EU AI Act, el NIST AI RMF y los marcos sectoriales lo hayan vuelto urgente. Es un problema estructural de confianza: ningún proveedor de IA puede auditar su propio modelo sin conflicto de interés, y la responsabilidad legal recae en la organización que despliega el sistema, no en quien vende el modelo.
Cuando una decisión automatizada aprueba un crédito, marca una transacción, redacta una cláusula o clasifica a un paciente, la organización tiene que demostrar exactamente qué ocurrió — con evidencia que aguante ante un regulador, un auditor o la parte contraria, años después.
Qué es
Una notaría, no un registro de eventos
No es un logger
Los registros son texto plano sobre infraestructura que se puede editar, borrar o requisar. Un registro dice lo que alguien afirma que pasó. Un certificado demuestra lo que pasó.
No es un monitor
La monitorización observa en tiempo real y no deja nada permanente. Cuando se cierra la ventana, la evidencia desaparece. Un certificado sobrevive a la sesión, al sistema y al proveedor.
No es un panel
Los paneles agregan y visualizan. VaultTrace no sustituye tu observabilidad: se coloca al lado y hace que cada evento registrado sea auditable de forma independiente.
Es una notaría criptográfica
Une identidad del modelo, entorno de ejecución, hashes de entrada y salida y evaluación de políticas en un único certificado firmado, anclado en un libro de solo-anexado.
El certificado
Cinco pruebas por sesión
- 01
Identidad
Qué modelo se ejecutó exactamente. En modelos locales, el SHA-256 de los pesos: no "Llama 3", sino el checkpoint concreto. En modelos en la nube, la versión declarada por la API con su marca de tiempo.
- 02
Entorno
Hardware, sistema operativo y árbol de dependencias en el momento de la ejecución, con la marca de tiempo verificada contra fuentes NTP independientes.
- 03
Confidencialidad
Entradas y salidas se guardan solo como hashes SHA-256. Suficiente para demostrar qué se procesó, nunca suficiente para reconstruirlo. Privacidad por construcción criptográfica.
- 04
Corrección
La salida no se alteró después de generarse. Cualquier cambio, por pequeño que sea, rompe el enlace criptográfico y se detecta de inmediato.
- 05
Gobernanza
Qué políticas se evaluaron sobre la sesión y si se cumplieron. Es lo que convierte un registro técnico en un artefacto de cumplimiento.
Cómo funciona
De la llamada a la prueba firmada, en paralelo
- 01
Llamada interceptada
Petición y respuesta se capturan al vuelo, sin tocar el valor que devuelve tu función.
- 02
Cinco probadores en paralelo
Identidad, entorno, confidencialidad, corrección y gobernanza se evalúan al mismo tiempo.
- 03
Certificado firmado
Firma ECDSA-384 en formato W3C Verifiable Credentials: interoperable, sin herramientas propietarias para leerlo.
- 04
Encadenado al libro
Cada certificado se encadena por hash al anterior en un libro de solo-anexado. Alterar uno rompe la cadena, y la rotura es matemáticamente detectable.
Integración
Un decorador
El decorador captura la llamada al modelo, hashea entradas y salidas, evalúa la política, firma el certificado y lo almacena — sin cambiar la lógica ni el valor de retorno de la función.
from vaulttrace import audit
@audit(policy="contract_review_v2", retention_days=2555)
def review_contract(document: str) -> dict:
response = client.chat.completions.create(
model="gpt-4o",
messages=[{"role": "user", "content": document}],
)
return response.choices[0].messageLa certificación se ejecuta de forma asíncrona, así que no se interpone en tu camino crítico.
Agnóstico de proveedor
- ClaudeAnthropic API
- GPT / o-seriesOpenAI API
- GrokxAI API
- GeminiGoogle AI
- OllamaLocal models, weight hash captured
Niveles
El mecanismo de prueba es idéntico en todos los niveles
Todos los niveles generan el mismo certificado, con firma ECDSA-384 y formato W3C Verifiable Credentials. Lo que cambia es cómo se establece la identidad del modelo, y cuánto del trabajo de cumplimiento queda automatizado. Professional está también disponible en dólares y en euros.
| — | Community | Professional | Enterprise |
|---|---|---|---|
| Precio | Free forever | 500 £ / mes | Desde 2.000 £ / mes |
| Método de identidad | api_declared | api_declared + anclaje en libro distribuido | tee_attested — Intel TDX / NVIDIA |
| Sesiones al mes | 500 | Ilimitadas | Ilimitadas |
| Panel | — | Panel enterprise | Panel enterprise |
| Informes de anexo | Anexo IV | Anexo IV + Anexo VIII | Anexo IV + plantillas propias |
| Exportación GRC | — | ServiceNow, IBM | ServiceNow, IBM |
| Soporte | Comunidad, en GitHub | Correo, SLA de 48 h | Dedicado, SLA de 4 h |
| Licencia | Apache-2.0 | Comercial | Comercial + NDA |
| Ideal para | Desarrolladores y equipos pequeños evaluando cumplimiento | Equipos que operan sistemas de alto riesgo del Anexo III | Organizaciones para las que el modelo declarado por la API no basta |
Para quién
Donde una auditoría fallida no es cuestión de si, sino de cuándo
Servicios jurídicos
Los despachos que usan IA para revisar contratos o redactar cláusulas deben acreditar supervisión humana en cada caso. VaultTrace crea una cadena de custodia auditable para cada salida asistida por IA.
Servicios financieros
Decisiones de crédito, recomendaciones de inversión y detección de fraude tienen que justificarse ante un regulador años después, bajo marcos como SR 11-7, las guías de la EBA o MiFID II.
Salud
Prueba de que nunca se almacenó texto plano. Solo se retienen hashes: suficientes para auditar, insuficientes para reconstruir.
IA de alto riesgo bajo el EU AI Act
Los sistemas del Anexo III están sujetos a registro obligatorio, supervisión humana y documentación técnica. Las cinco pruebas se corresponden directamente con esas obligaciones.
Limitaciones
Lo que VaultTrace no hace
Una herramienta que vende verificabilidad tiene que ser honesta sobre sus propios límites. Estos son los nuestros.
- No hace que tu IA acierte. Demuestra qué se ejecutó, sobre qué y bajo qué políticas. Decidir si eso era lo correcto sigue siendo tuyo.
- Automatiza la evidencia técnica del Anexo IV, no la documentación organizativa que la rodea. Ninguna herramienta puede generar tus procesos de gobernanza por ti.
- En modelos en la nube, la identidad es el identificador de modelo que declara la API del propio proveedor. Hoy ningún gran proveedor expone una verificación de modelo independiente del hardware, y preferimos documentarlo antes que insinuar lo contrario. Una identidad que no dependa del proveedor exige atestación por hardware TEE — y por eso está en el nivel Enterprise y no en el gratuito.
- El nivel gratuito está limitado a 500 sesiones al mes, y el validador de licencias lo aplica de verdad. Preferimos que lo leas aquí a que lo descubras en producción.
- El SDK es Python primero. Otros entornos se integran por CLI y por el formato de exportación, no por decorador nativo.
Empieza por el nivel gratuito, antes de necesitar la prueba
El núcleo es código abierto y está disponible hoy. Instálalo, genera tu primer certificado y verifica la cadena tú mismo antes de decidir si entra en producción.