Ir al contenido
Módulo n.º 1 · En vivo · parte de la plataforma Dobby

Supera la revisión de compras de un banco con la evidencia que piden los auditores.

Fintech AI Evidence revisa cada ejecución de tus workloads de IA frente a SOC 2 Type II (en vivo hoy mismo), con paquetes de controles del Reglamento de IA (EU AI Act) y DORA ya construidos y en revisión legal externa final; encuentra las brechas antes que el auditor; y exporta el paquete listo para auditoría que firma el equipo de riesgos de un banco. Fuera de banda, no custodial por diseño.

DORA está en vigor desde el 17 de enero de 2025, y las revisiones de compras piden evidencia de IA hoy mismo. El plazo de alto riesgo del EU AI Act se traslada a diciembre de 2027 bajo el Digital Omnibus.

Marcos activos
EU AI Act
Art. 12 · 14 · 28 · anexo III
2 dic. 2027
DORA
Art. 5 · 7 · 9 · 28 terceros TIC
En vigor
SOC 2 Type II
CC2.1 · CC6.1 · CC6.6 · CC7.2
Compras
3 marcos · 1 paquete de evidencia · no custodial por diseño
Para quién

Dos caras de la misma revisión de proveedores.

Proveedores de IA que venden a bancos. Equipos de riesgos que revisan proveedores de IA. En cualquiera de los dos lados, la pregunta es la misma: ¿dónde está la evidencia?

Lado proveedor

Proveedores de IA que venden a bancos y fintechs

Compras pregunta: ¿dónde está la evidencia del EU AI Act? ¿El registro de terceros TIC de DORA? ¿El mapeo de controles SOC 2? Hoy tu equipo de ingeniería improvisa una presentación. Dobby te da el artefacto real: misma forma, cada marco, cada auditor.

Lado auditor

Equipos de riesgos que revisan proveedores de IA

Tienes veinte proveedores de IA en tu pipeline. Cada uno llega con una presentación distinta, un mapeo de controles distinto, una historia distinta. Dobby le da a cada proveedor la misma forma (matriz de controles, informe de brechas, manifiesto) para que compares peras con peras.

De cualquier forma, el artefacto es el mismo.

Cobertura de marcos

Tres marcos, un solo paquete de evidencia.

El mismo escaneo exporta la misma forma para los tres. Los marcos se activan por espacio; los controles pasan o fallan por ejecución.

EU AI Act

Anexo III: IA de alto riesgo

Art. 12 registro de eventos. Art. 14 supervisión humana. Art. 28 terceros TIC. La aplicación de alto riesgo se traslada a diciembre de 2027 (Digital Omnibus) para calificación crediticia, concesión de préstamos, biometría.
~12 controles·paquete en revisión legal
DORA

Resiliencia operativa digital

Art. 5 gobernanza · Art. 7 riesgo TIC · Art. 9 protección · Art. 28 terceros. En vigor desde el 17 de enero de 2025. Las compras de proveedores de IA de cada fintech ya trasladan obligaciones DORA.
~10 controles·paquete en revisión legal
SOC 2 Type II

El básico de las compras de proveedores

CC2.1 comunicación · CC6.1 acceso lógico · CC6.6 límites del sistema · CC7.2 detección. El primer artefacto que pide la mesa de compras de un banco.
10 controles·escaneo en vivo

Los tres se activan por espacio: activa lo que necesites y escanea solo el conjunto activo. El escaneo SOC 2 está en vivo hoy; los paquetes EU AI Act y DORA se activan con la aprobación de asesoría legal externa.

Cómo funciona

Cuatro pasos, no custodial de principio a fin.

Para este módulo el modo no custodial es obligatorio: tus datos en bruto llegan a un dataset propiedad del cliente, nunca al almacenamiento de Dobby. Dobby lee la telemetría fuera de banda, escanea frente a los marcos activos y exporta evidencia; nunca se sitúa en la ruta de la petición.

Paso 01

Conectar

pip install dobby-collector Transmite telemetría de ejecución desde CrewAI, LangChain, OpenAI, Google ADK, AWS Bedrock o un SDK propio.
Paso 02

Activar marcos

Activa marcos por espacio: SOC 2 en vivo hoy, EU AI Act y DORA con aprobación legal. Cada marco es un conjunto de controles, y Dobby solo escanea los activos.
Paso 03

Escanear y encontrar brechas

Cada ejecución se revisa con reglas deterministas + evaluación de IA, a través de la jerarquía de políticas de 4 capas. Veredicto de cuatro estados: conforme · en infracción · a revisar · no verificable.
Paso 04

Exportar evidencia

Un solo comando (`dobby export` o la interfaz) produce el paquete que pide compras: HTML o ZIP, con manifiesto SHA-256 para una integridad a prueba de manipulaciones.
Contenido del paquete de evidencia

Exactamente la forma que firma un auditor.

Seis componentes por exportación. Misma estructura, cada marco, cada escaneo. El paquete que el equipo de riesgos de un banco realmente pide, no una presentación.

Resumen ejecutivo

Vista general de una página: marcos escaneados, veredicto general, las tres brechas principales. Escrito para el auditor, no para el ingeniero.

Matriz de controles

Cada control mapeado a cada ejecución que lo puso a prueba. Veredicto por control, evidencia por veredicto.

Informe de brechas

Cada brecha clasificada por gravedad: qué falta, por qué importa, la solución. Lenguaje listo para compras.

Hallazgos

Cada hallazgo individual: marca de tiempo, ID de ejecución, marco, control, veredicto, razonamiento de la IA. Auditable.

Cobertura de marcos

Porcentaje verificable por marco: cuánto del marco pusieron a prueba realmente tus ejecuciones. Honesto sobre las brechas.

Manifiesto SHA-256

Cadena de hash a prueba de manipulaciones sobre cada componente. El auditor recalcula el hash para confirmar que nada cambió.

Formato de exportación: HTML · JSON · ZIP (los seis componentes + firma).

Supera tu próxima revisión de compras bancaria.

Empieza con Fintech AI Evidence. Conecta un workload, activa los marcos, exporta el paquete de evidencia. La misma forma que pide cada auditor: fuera de banda, no custodial por diseño, listo para auditoría.

Gratis para probar · Sin tarjeta de crédito · Fuera de banda · No custodial por diseño

Fintech AI Evidence: Reglamento de IA, DORA, SOC 2 | Dobby