Skip to content
ForgeSynapse

London, UK

ForgeSynapse

VaultTrace

Prueba criptográfica de que tu IA hizo lo que dice que hizo

Una notaría criptográfica para el cómputo de IA: persistente, verificable e independiente por diseño. Para organizaciones que no se pueden permitir creerse las afirmaciones de una IA sin comprobarlas.

  • v0.1.0
  • Apache-2.0 core
  • ECDSA-384
  • W3C Verifiable Credentials
  • EU AI Act Annex IV

El problema

El auditor no puede ser el auditado

Cualquier sistema de IA puede afirmar que ejecutó el modelo X, con los datos Y, en el momento Z. Hoy nadie puede demostrarlo de forma independiente. Los registros están en los servidores del proveedor. La traza de auditoría la controla la misma entidad que se audita. La evidencia es, por construcción, juez y parte.

No es solo un problema de cumplimiento, aunque el EU AI Act, el NIST AI RMF y los marcos sectoriales lo hayan vuelto urgente. Es un problema estructural de confianza: ningún proveedor de IA puede auditar su propio modelo sin conflicto de interés, y la responsabilidad legal recae en la organización que despliega el sistema, no en quien vende el modelo.

Cuando una decisión automatizada aprueba un crédito, marca una transacción, redacta una cláusula o clasifica a un paciente, la organización tiene que demostrar exactamente qué ocurrió — con evidencia que aguante ante un regulador, un auditor o la parte contraria, años después.

Qué es

Una notaría, no un registro de eventos

  • No es un logger

    Los registros son texto plano sobre infraestructura que se puede editar, borrar o requisar. Un registro dice lo que alguien afirma que pasó. Un certificado demuestra lo que pasó.

  • No es un monitor

    La monitorización observa en tiempo real y no deja nada permanente. Cuando se cierra la ventana, la evidencia desaparece. Un certificado sobrevive a la sesión, al sistema y al proveedor.

  • No es un panel

    Los paneles agregan y visualizan. VaultTrace no sustituye tu observabilidad: se coloca al lado y hace que cada evento registrado sea auditable de forma independiente.

  • Es una notaría criptográfica

    Une identidad del modelo, entorno de ejecución, hashes de entrada y salida y evaluación de políticas en un único certificado firmado, anclado en un libro de solo-anexado.

El certificado

Cinco pruebas por sesión

  1. 01

    Identidad

    Qué modelo se ejecutó exactamente. En modelos locales, el SHA-256 de los pesos: no "Llama 3", sino el checkpoint concreto. En modelos en la nube, la versión declarada por la API con su marca de tiempo.

  2. 02

    Entorno

    Hardware, sistema operativo y árbol de dependencias en el momento de la ejecución, con la marca de tiempo verificada contra fuentes NTP independientes.

  3. 03

    Confidencialidad

    Entradas y salidas se guardan solo como hashes SHA-256. Suficiente para demostrar qué se procesó, nunca suficiente para reconstruirlo. Privacidad por construcción criptográfica.

  4. 04

    Corrección

    La salida no se alteró después de generarse. Cualquier cambio, por pequeño que sea, rompe el enlace criptográfico y se detecta de inmediato.

  5. 05

    Gobernanza

    Qué políticas se evaluaron sobre la sesión y si se cumplieron. Es lo que convierte un registro técnico en un artefacto de cumplimiento.

Cómo funciona

De la llamada a la prueba firmada, en paralelo

  1. 01

    Llamada interceptada

    Petición y respuesta se capturan al vuelo, sin tocar el valor que devuelve tu función.

  2. 02

    Cinco probadores en paralelo

    Identidad, entorno, confidencialidad, corrección y gobernanza se evalúan al mismo tiempo.

  3. 03

    Certificado firmado

    Firma ECDSA-384 en formato W3C Verifiable Credentials: interoperable, sin herramientas propietarias para leerlo.

  4. 04

    Encadenado al libro

    Cada certificado se encadena por hash al anterior en un libro de solo-anexado. Alterar uno rompe la cadena, y la rotura es matemáticamente detectable.

Integración

Un decorador

El decorador captura la llamada al modelo, hashea entradas y salidas, evalúa la política, firma el certificado y lo almacena — sin cambiar la lógica ni el valor de retorno de la función.

from vaulttrace import audit

@audit(policy="contract_review_v2", retention_days=2555)
def review_contract(document: str) -> dict:
    response = client.chat.completions.create(
        model="gpt-4o",
        messages=[{"role": "user", "content": document}],
    )
    return response.choices[0].message

La certificación se ejecuta de forma asíncrona, así que no se interpone en tu camino crítico.

Agnóstico de proveedor

  • ClaudeAnthropic API
  • GPT / o-seriesOpenAI API
  • GrokxAI API
  • GeminiGoogle AI
  • OllamaLocal models, weight hash captured

Niveles

El mecanismo de prueba es idéntico en todos los niveles

Todos los niveles generan el mismo certificado, con firma ECDSA-384 y formato W3C Verifiable Credentials. Lo que cambia es cómo se establece la identidad del modelo, y cuánto del trabajo de cumplimiento queda automatizado. Professional está también disponible en dólares y en euros.

CommunityProfessionalEnterprise
PrecioFree forever500 £ / mesDesde 2.000 £ / mes
Método de identidadapi_declaredapi_declared + anclaje en libro distribuidotee_attested — Intel TDX / NVIDIA
Sesiones al mes500IlimitadasIlimitadas
PanelPanel enterprisePanel enterprise
Informes de anexoAnexo IVAnexo IV + Anexo VIIIAnexo IV + plantillas propias
Exportación GRCServiceNow, IBMServiceNow, IBM
SoporteComunidad, en GitHubCorreo, SLA de 48 hDedicado, SLA de 4 h
LicenciaApache-2.0ComercialComercial + NDA
Ideal paraDesarrolladores y equipos pequeños evaluando cumplimientoEquipos que operan sistemas de alto riesgo del Anexo IIIOrganizaciones para las que el modelo declarado por la API no basta

Para quién

Donde una auditoría fallida no es cuestión de si, sino de cuándo

  • Servicios jurídicos

    Los despachos que usan IA para revisar contratos o redactar cláusulas deben acreditar supervisión humana en cada caso. VaultTrace crea una cadena de custodia auditable para cada salida asistida por IA.

  • Servicios financieros

    Decisiones de crédito, recomendaciones de inversión y detección de fraude tienen que justificarse ante un regulador años después, bajo marcos como SR 11-7, las guías de la EBA o MiFID II.

  • Salud

    Prueba de que nunca se almacenó texto plano. Solo se retienen hashes: suficientes para auditar, insuficientes para reconstruir.

  • IA de alto riesgo bajo el EU AI Act

    Los sistemas del Anexo III están sujetos a registro obligatorio, supervisión humana y documentación técnica. Las cinco pruebas se corresponden directamente con esas obligaciones.

Limitaciones

Lo que VaultTrace no hace

Una herramienta que vende verificabilidad tiene que ser honesta sobre sus propios límites. Estos son los nuestros.

  • No hace que tu IA acierte. Demuestra qué se ejecutó, sobre qué y bajo qué políticas. Decidir si eso era lo correcto sigue siendo tuyo.
  • Automatiza la evidencia técnica del Anexo IV, no la documentación organizativa que la rodea. Ninguna herramienta puede generar tus procesos de gobernanza por ti.
  • En modelos en la nube, la identidad es el identificador de modelo que declara la API del propio proveedor. Hoy ningún gran proveedor expone una verificación de modelo independiente del hardware, y preferimos documentarlo antes que insinuar lo contrario. Una identidad que no dependa del proveedor exige atestación por hardware TEE — y por eso está en el nivel Enterprise y no en el gratuito.
  • El nivel gratuito está limitado a 500 sesiones al mes, y el validador de licencias lo aplica de verdad. Preferimos que lo leas aquí a que lo descubras en producción.
  • El SDK es Python primero. Otros entornos se integran por CLI y por el formato de exportación, no por decorador nativo.

Empieza por el nivel gratuito, antes de necesitar la prueba

El núcleo es código abierto y está disponible hoy. Instálalo, genera tu primer certificado y verifica la cadena tú mismo antes de decidir si entra en producción.

← Índice