Saltar al contenido principal

EU-hosted · GDPR · NIS2 · DORA · AI Act-ready

Gobierna cada automatización antes de que actúe.

Agentes de IA y workflows deterministas — un único recurso de auditoría y control sobre todas las plataformas donde tu empresa construye sistemas desatendidos. Identidad, política previa a la ejecución y evidencia inmutable.

policy_decisionLIVE
  • workflow://n8n/stock-replenishALLOW
  • agent://finance/invoice-botREVIEW
  • agent://sales/crm-syncALLOW
  • workflow://make/invoice-replicationALLOW
policy: eu-default-v3signed · ed25519 · ttl 60s

el_propósito

Si actúa sobre tus sistemas sin que nadie haga clic, es una automatización.

TIPO A

Workflows deterministas

Reglas, triggers y webhooks que mueven datos o transaccionan con una periodicidad que nadie revisa. Sin modelo de IA de por medio, pero con impacto sobre regulación en entornos empresariales.

  • n8n
  • Make
  • Zapier
  • Power Automate
  • Workato
  • webhooks
  • scripts
  • Salesforce Flow
  • Zoho
  • HubSpot

TIPO B

Agentes de IA

Pasos con modelo que deciden, redactan y actúan — las mismas operaciones que la especie A, con una variable más que nadie puede reproducir a mano.

  • Anthropic
  • OpenAI
  • Google
  • Mistral
  • self-hosted
  • Einstein
  • agentes propios

Mismas obligaciones. Mismo punto ciego.

El low-code y el desarrollo de la IA agéntica han dado a cada departamento la capacidad de construir o personalizar sus propias herramientas corporativas. Esa autonomía es una ventaja para el negocio (agilidad empresarial) — y un problema de gobierno para quien responde de IT (CTOs y CISOs, que responden en primera persona de desarrollos de terceros): el parque de automatizaciones crece fuera del proceso de revisión y buena parte de él opera sin identificar ni supervisar. La infraestructura «en la sombra» ya no es la excepción: es un estado muy extendido y peligroso para una empresa automatizada.

el_reto

Seis preguntas que nadie puede responder sobre las automatizaciones que ya están operando en tu negocio.

Tu auditor (en proceso preventivo) o inspector (en expediente denunciado) preguntará, sobre cada automatización:

Q-01 · IDENTITY
¿Identificador único?
Q-02 · SCOPE
¿Qué puede hacer?
Q-03 · POLICY
¿Bajo qué política?
Q-04 · ACCOUNTABILITY
¿Quién responde de ella?
Q-05 · RECORD
¿Dónde queda registrado?
Q-06 · PROOF
¿Puede verificarse?

anatomy

Anatomía de un flujo sin gobierno.

Cuatro ejemplos ordinarios, que podrían estar funcionando en una empresa como la tuya.

flow://finance/invoice-replication

  1. 01 · TRIGGER

    Se emite una factura en la plataforma de facturación automatizada: por ejemplo con Stripe, tras una venta online.

  2. 02 · AUTOMATION

    Se dispara un webhook con una API key incrustada en un flujo de n8n.

  3. 03 · WRITE

    El registro se replica en el ERP contable de la empresa, Sage.

  • Construido hace dos años
  • Sin dueño asignado
  • Credenciales nunca rotadas
  • En ningún registro

Construido por un empleado que ya no sigue en la compañía, con credenciales insertadas de modo explícito en un flujo externo, moviendo datos de facturación hacia contabilidad sin una línea en los manuales internos y sin una sola revisión en dos años. La exposición es inmediata: una actividad de tratamiento ausente del registro del art. 30, una credencial de escritura permanente que no sostiene el art. 32, un eslabón no evaluado de la cadena de facturación de cara a VeriFactu, y un activo no inventariado y sin dueño si te alcanzan NIS2 o DORA.

CON KIMETAI

Con Kimetai el flujo queda inventariado y clasificado desde el primer día, su API key pasa a ser una identidad gobernada con responsable asignado, y cada escritura en contabilidad lleva una decisión firmada y sellada — la evidencia que piden VeriFactu, NIS2 y una auditoría del art. 30.

propuesta_de_valor

01 · DESCUBRE · 02 · CLASIFICA · 03 · GOBIERNA · 04 · DOCUMENTA

  1. 01 · DESCUBRE

    Inventariamos cada automatización

    Con IA o sin ella, la haya construido IT o un equipo de negocio. Conecta tus herramientas una vez y ve todos tus agentes y workflows — incluido lo que nadie declaró.

  2. 02 · CLASIFICA

    Riesgo, dueño, marco aplicable

    Te ayudamos a identificar automatizaciones, los sistemas donde consulta o escribe, criticidad y regulación aplicable — versionado, y revisado de nuevo cada vez que el flujo cambia.

  3. 03 · GOBIERNA

    Control previo a la ejecución

    Te ofrecemos un entorno de configuración para que decidas si quieres permitir, bloquear o habilitar revisión humana, de todas las acciones que se ejecuten en el conjunto de tus agentes y workflows, en un solo lugar.

  4. 04 · DOCUMENTA

    Traza de auditoría firmada

    Te ofrecemos la infraestructura que te permite almacenar y sellar de modo inmutable las acciones de tus flujos y agentes, para que tengas material de prueba ante reguladores o auditores.

y_además

Enforcement, no observación.

HERRAMIENTAS DE OBSERVABILIDAD

Registran lo que ya ha pasado.

  • Los logs llegan después de la ejecución
  • Las alertas saltan cuando el daño está hecho
  • Forense para el post-mortem, no prevención

KIMETAI

Kimetai decide antes de que pase.

  • Cada acción solicita autorización primero
  • La política se evalúa en línea, en milisegundos
  • Veredicto firmado, TTL de 60 segundos, sellado en el registro de auditoría

Ver cómo funciona el enforcement →

la_consola

Una vista. Cada automatización, cada decisión.

Workflows y agentes de IA en el mismo inventario, el mismo modelo de políticas y la misma traza de auditoría — en una consola que todos pueden leer de la misma manera.

vista ilustrativa · datos sintéticos

Visión general

tenant: acme-retail-eu · eu-central-1
Automatizaciones gobernadas
128
Decisiones hoy
4,102
Bloqueadas pre-ejecución
17

recent_decisions

  • workflow://make/invoice-replicationALLOW
  • agent://finance/invoice-botREVIEW
  • workflow://n8n/nightly-crm-exportBLOCK
  • agent://sales/crm-syncALLOW

simulada sobre los últimos 30 días: 4 bloqueos previstos · 0 cambios que rompen

arquitectura

Una única herramienta para todo tu inventario de automatizaciones.

Donde sea que se construyeran tus automatizaciones, la gobernanza converge en un único punto.

PLATAFORMAS DE ORQUESTACIÓN

  • n8n
  • Make
  • Zapier
  • Power Automate
  • Workato

MODELOS Y AGENTES

  • Anthropic
  • OpenAI
  • Google
  • Mistral
  • self-hosted
  • propios

EMBEBIDAS EN APPS DE NEGOCIO

  • Salesforce
  • Zoho
  • HubSpot
  • SAP
  • Microsoft 365
  • ServiceNow

KIMETAI CONTROL PLANE

Un inventario · un modelo de permisos · una traza de auditoría

Los nombres de terceros son objetivos de integración o tecnologías ya integradas en Kimetai.

timeline_regulación

Tu automatización ya está regulada — por cinco marcos a la vez.

Elige tu país para ver qué te aplica, ordenado por fecha de aplicabilidad.

  1. Aplica en toda la UE

    RGPD · Reg. (UE) 2016/679

    vigente

    Registro de actividades de tratamiento (art. 30) y derecho a intervención humana en decisiones automatizadas (art. 22.3).

    En vigor desde 2018

  2. Aplica en toda la UE

    NIS2 · Dir. (UE) 2022/2555

    vigente

    Gestión de activos como medida obligatoria, con responsabilidad directa del órgano de dirección.

    Desde oct-2024

  3. Aplica en toda la UE

    DORA · Reg. (UE) 2022/2554

    vigente

    Inventario completo de activos TIC y dependencias, más registro de proveedores terceros.

    Desde ene-2025

  4. Aplica en toda la UE

    AI Act · transparencia (art. 50)

    vigente

    Los sistemas que interactúan con personas o generan contenido sintético deben declararlo.

    02-08-2026

  5. Aplica en toda la UE

    AI Act · alto riesgo (Anexo III)

    futuro

    Supervisión humana, registro de eventos y dossier técnico.

    02-12-2027

  6. Aplica en toda la UE

    ViDA · reporte digital intra-UE

    futuro

    Converge los regímenes nacionales de facturación en el reporte digital intra-UE.

    Desde 2030

Seis regímenes nacionales de facturación distintos, convergiendo en ViDA a partir de 2030. Selecciona un país para ver el que te aplica.

La transposición nacional de NIS2 y sus umbrales varían por país — verifica tu caso concreto.
Informativo. No constituye asesoramiento jurídico. · Última revisión: agosto de 2026

Compruébalo con tus propias automatizaciones.

Mapeamos tu inventario contigo: qué se ejecuta, quién lo tiene asignado y qué marcos le aplican.