Arquitectura
Sus datos nunca salen. El modelo nunca entra.
AgenticObjects se ejecuta en su entorno. Los únicos componentes que tocan datos son gateways de solo lectura. El modelo no puede alcanzar la base de datos, la capa de autorización ni la ejecución de consultas — y el modelo seleccionado para una ejecución no puede cambiar mientras esta transcurre.
La frontera
Dónde puede llegar la IA y dónde no
Dónde no puede llegar la IA
Qué hace la IA
La cadena de control
Seis etapas controladas entre sus datos y la frase. El modelo está en una de ellas.
El modelo de confianza no depende del prompting. Depende de una cadena de control determinista — y de dejar constancia de lo que esa cadena rechazó.
01Semantic Contract
Una definición autorizada y versionada por métrica. Si una pregunta no encaja con una definición, el sistema lo dice en lugar de adivinar. Al modelo no se le consulta qué significa una métrica.
02QueryBuilder
Construcción determinista de la consulta a partir del contrato. El modelo nunca escribe la consulta que se ejecuta.
03Gateway de solo lectura
El único componente que toca sus datos. Las formas de escritura y de sentencias múltiples se rechazan en la gramática del gateway antes de llegar a la base de datos. Por diseño no existe ninguna vía de escritura.
04Narración
Lee los resultados sellados y escribe la frase — nada más. Cada cifra que usa debe declarar su dirección. No puede dividir; le pide la razón al engine.
05FinalGuard
Un comparador basado en reglas, no una IA. Una cifra sin fuente, incoherente con la consulta, o escrita antes de que se ejecutara una consulta, se rechaza. No hay ajuste, ni permiso, ni botón para desactivarlo. La comparación tarda unos dos milisegundos — medición de demostración.
06Publication gates
Ocho comprobaciones deterministas deciden si un candidato se convierte en registro: estructura, congelación de autoridad, evidencia, sello de trust, comprobación de afirmaciones, novedad, deduplicación, cardinalidad. La IA propone; el engine decide.
Cuatro hechos arquitectónicos
Las piezas que no se mueven
On-premise
La aplicación, el runtime, la capa semántica y el repositorio de objetos se ejecutan en su servidor. El análisis va hacia los datos; los datos no van a ninguna parte.
Solo lectura
Dos gateways tocan datos y ambos son de solo lectura. Las formas de escritura y de sentencias múltiples se rechazan en la gramática del gateway antes de llegar a la base de datos.
Aislamiento del modelo
El modelo solo ve texto. Las credenciales de base de datos, la ruta directa a los datos y las decisiones de autorización quedan fuera de su alcance.
Un modelo por ejecución
Una vez que arranca una ejecución, el modelo seleccionado no cambia: ni por un proveedor lento o caído, ni porque una primera respuesta pareciera floja. Sin repliegue automático, sin escalado por calidad. Traiga su modelo aprobado, y será el que figure en el registro cuando alguien pregunte dentro de seis meses.
Bajo el capó
¿Dónde interviene exactamente la IA? Su equipo técnico lo preguntará.
| Componente | Responsabilidad |
|---|---|
| Núcleo de la aplicación | Consola para administradores, App para usuarios de negocio, enrutado y autorización, importación/exportación |
| Agent runtime | El bucle del agente: planificar, llamar a herramientas, evaluar; cada paso un evento idempotente |
| QueryBuilder | Construye la consulta de forma determinista a partir del Semantic Contract — nunca toca el modelo |
| Gateway SQL | La única mano que toca datos relacionales; guardia de sentencias de solo lectura |
| Gateway SSAS | Acceso a cubos mediante DAX/MDX, solo lectura |
| Almacenamiento y cola | System-of-record relacional del producto; una cola para las ejecuciones |
| Semantic Contract | Una definición versionada por métrica; se redacta en Axoria Data Studio y se importa aquí |
Si una ejecución se interrumpe, se reanuda desde el primer paso incompleto. Un paso ya completado no vuelve a ejecutarse nunca — sin coste duplicado, sin finding duplicado.
Gobernanza
La autoridad nunca se desplaza. El presupuesto se congela. Todo queda registrado.
Autoridad
- Cuatro roles con una jerarquía clara: viewer, editor, admin, company admin.
- Las acciones sensibles vienen de permisos nombrados, no de roles: ver el SQL ejecutado, lanzar experimentos, subir un presupuesto.
- Seguridad a nivel de fila: el administrador define la regla; el sistema genera la cláusula de filtrado. Si la identidad no puede resolverse, se detiene.
- Política como código: los permisos viven en una única fuente de la que se generan el guard, el middleware y las pruebas.
- Incluso el aprendizaje pasa por una persona: una única cola de aprobación.
Presupuesto
- Cada ejecución tiene un techo — pasos, segundos, coste — y se congela al arrancar.
- Un agente solo puede estrechar sus límites, nunca ampliarlos. Un canal puede cambiar el presupuesto, nunca la autoridad.
- Una ejecución que agota su presupuesto se detiene y se etiqueta cortada (presupuesto). El coste se calcula una vez y no vuelve a cambiar.
Registro
- Registro de auditoría de solo anexado; cada pulsación de botón lleva el nombre de quien la hizo.
- Nada se borra físicamente — no existe ningún endpoint de borrado. Los registros invalidados se archivan.
- Los experimentos no contaminan producción: dejan constancia pero no distribuyen — sin notificaciones, sin briefs, sin nada en el feed.
Postura de seguridad
Una frase para su equipo de seguridad: los datos no salen, el sistema solo lee, cada paso queda registrado.
- Los datos nunca se copian. Una conexión de solo lectura; el análisis va hacia los datos. Los datos personales se procesan in situ.
- Escribir es técnicamente imposible. Dos cerrojos independientes: una comprobación de gramática antes de que la consulta llegue a la base de datos, y una conexión de solo lectura.
- Sus credenciales nunca llegan a nosotros. Permanecen cifradas en su servidor; el runtime usa una clave de emparejamiento y mensajes firmados.
- Ante la duda, el sistema se detiene. Fail-closed por diseño: superar un límite de filas es un error, no un truncado silencioso; sin identidad no hay datos.
- Todo queda registrado. Presupuesto y modelo congelados por ejecución; cada objeto sellado con la identidad que lo produjo.
Fuentes de datos
Conectores de fase 1
Data warehouses SQL a través del gateway relacional, y cubos de SQL Server Analysis Services a través del gateway SSAS. La disponibilidad de conector para su plataforma concreta se confirma en la primera semana del piloto, antes de programar cualquier otra cosa.