Checklist informal para inspeccionar identidad, operador, alcance, datos, autoridad y ruta de revision de agente IA. KYA no es estandar tecnico regulado, certificado ni aceptado universalmente.
Respalda: NIST identifies agent and service identity, authorization, auditability, least privilege, and lifecycle management as key considerations for software and AI agents.
Respalda: NIST's AI Risk Management Framework treats governance, transparency, accountability, security, and monitoring as context-specific risk-management work, not a generic badge of trustworthiness.
Respalda: OWASP explains that broad authority and weak controls can let model output trigger damaging actions, supporting least privilege, approval, and action-boundary controls.
KYA es checklist informal de diligencia, no estandar regulado ni certificacion de seguridad.
Identifica operador responsable, identidad de servicio, version de modelo o flujo, herramientas, propietario de updates y ruta de incidente.
Divulga fuentes de datos, limites de confianza, acciones solicitadas, destinos permitidos, limites de valor y tasa, aprobaciones, registro, pausa, revocacion y recuperacion.
Mantiene acciones financieras, de cuenta e irreversibles detras de comprobaciones de politica independientes y aprobacion humana explicita.
Agente de investigacion redacta brief diario de mercado. Registro KYA nombra operador, APIs de fuente en solo lectura, horas de entrada, versiones de modelo y flujo, pruebas de inyeccion de prompt, limite mensual de coste, archivo de salida y contacto de incidente. No puede conectar a wallet, colocar orden ni cambiar cuenta; humano revisa brief citado antes de compartirlo.
Flujo de wallet o smart account que da a software capacidad explicitamente limitada para preparar o ejecutar acciones. Es patron de implementacion, no funcion de ERC-4337, garantia de seguridad ni motivo para dar autoridad de firma sin limite a modelo.
Entorno de ejecucion aislado respaldado por hardware que puede proteger codigo y datos especificados bajo modelo explicito de amenazas de plataforma. Su garantia depende de implementacion, politica de attestation, software medido, liberacion de claves, configuracion y superficie de ataque restante de hardware y software.
Organizacion o acuerdo de gobernanza que usa reglas blockchain, propuestas, membresia y controles de tesoreria para coordinar decisiones o acciones. Su votacion, ejecucion, transparencia y estructura legal varian por diseno.
Un programa y su estado desplegados en direccion blockchain, que ejecuta sus funciones definidas cuando transacciones lo llaman.
Explore all our strategic guides about Blockchain to take your operations to the next level.
View all articles