Servicio administrado
Infraestructura dedicada para su institución, con residencia de datos en la región que corresponda a su jurisdicción. Multirregión para América Latina.
La conversación sobre IA en un banco se detiene siempre en tres preguntas: dónde se procesan los datos, qué sale del perímetro y cómo se demuestra después lo que ocurrió. Velocity está diseñado para responderlas antes de que su área de riesgo las formule.
Nova Solution Systems opera bajo un sistema de gestión de seguridad de la información certificado, y la gobernanza de los agentes está alineada a los principios de ISO/IEC 42001 y 23894 para inteligencia artificial.
Los controles que protegen aplicaciones asumen que el software hace siempre lo mismo. Un agente decide sobre la marcha, acumula contexto y llama herramientas. Eso abre cuatro frentes que ningún perímetro tradicional cubre.
Los agentes se multiplican más rápido que el control de accesos. Sin identidad propia y permisos acotados por agente, se acumulan privilegios que nadie revocó y la superficie de ataque crece sin que aparezca en ningún inventario.
Un agente toca muchos sistemas para hacer su trabajo. Entre más fuentes alcanza, más útil es — y más fácil es que información regulada termine donde no debía.
La inyección indirecta de instrucciones no se parece a nada que sus controles de entrada detecten: el ataque llega dentro de un documento o una respuesta, y el agente lo obedece.
Lo que su equipo de seguridad no puede descubrir, no puede proteger. Sin inventario central, cada agente que alguien levanta por su cuenta queda fuera de toda revisión.
Taxonomía consistente con la hoja de ruta de estrategia de IA de Microsoft (2026) y con los principios de ISO/IEC 23894.
Usted decide qué tan cerca de su perímetro corre el cómputo, y puede combinar modalidades según la carga: lo sensible adentro, lo demás administrado.
Infraestructura dedicada para su institución, con residencia de datos en la región que corresponda a su jurisdicción. Multirregión para América Latina.
Los modelos se invocan dentro de su suscripción —Azure OpenAI, Amazon Bedrock o Google Vertex— bajo acuerdos de retención cero de datos.
Modelos locales en servidores CPU y GPU dentro de su centro de datos, para operaciones donde el dato no debe salir en ningún momento: evidencias de auditoría y monitoreo de infraestructura.
Toda comunicación con los modelos atraviesa capas de prevención de pérdida de datos configurables. Las reglas las define su equipo de seguridad con los catálogos y clasificaciones que ya utiliza: Nova no impone un criterio propio de qué es sensible.
La inspección se aplica a lo que va hacia el modelo y a lo que vuelve de él. Ni la consulta ni la respuesta pueden convertirse en una fuga.
Cada regla define su acción: detener el envío, enmascarar el dato, reemplazarlo por un identificador o permitirlo con alerta. Toda decisión queda registrada.
Los modelos se invocan bajo acuerdos de retención cero de datos, o se ejecutan localmente con Velocity Edge cuando la carga no admite salir de su centro de datos.
La evidencia que produce Velocity está pensada para sostenerse frente a un auditor sin que Nova intervenga, y para construirse sin mover la información de su institución.
Cada expediente lleva su manifiesto y su firma, y dice contra qué clave se valida: su auditor recalcula y valida contra la clave de confianza que su institución publica, fuera del expediente. Evidencia que necesita al proveedor para ser creída no sirve como evidencia.
Cuando una persona autoriza algo, la firma queda ligada al contenido exacto que aprobó. Si el entregable cambia después, la firma deja de validar.
Para demostrar qué produjo un agente viajan huellas e identificadores, nunca el texto. Se comprueba que el entregable corresponde a esa ejecución sin que una línea salga de su perímetro.
El historial se agrega, no se reescribe. Los registros de auditoría y los expedientes no se modifican ni se borran. Corregir significa emitir uno nuevo, y ambos permanecen: nada desaparece del historial, incluidas las verificaciones que no pasaron. Y cualquier alteración posterior es detectable al validar la firma.
Nova Solution Systems opera bajo un sistema de gestión de seguridad de la información certificado. El certificado y su alcance se comparten en due diligence.
La gobernanza de los agentes sigue los principios del estándar de gestión de inteligencia artificial —roles definidos, supervisión humana y evidencia del ciclo— y los de su guía de gestión de riesgo: evaluación por caso de uso, tratamiento y seguimiento. Alineación, no certificación.
No afirmamos cumplimiento por cuenta propia. El dictamen corresponde a las áreas legal y de riesgo de su institución; nuestro trabajo es entregarles la arquitectura, los controles y la evidencia para que puedan emitirlo.