UbID Sentinel AI
UbID Sentinel AI es el dominio de producto para asistencia operacional fundamentada en evidencia. Ayuda a equipos autorizados a interpretar evidencia compleja de servicios, seguridad, confianza y recuperación, mientras los sistemas deterministas siguen siendo autoritativos para cambios de estado y resultados criptográficos.
El objetivo no es poner un modelo de lenguaje al mando de la infraestructura de identidad. Es reducir el tiempo necesario para comprender evidencia, priorizar investigaciones y preparar acciones gobernadas.
Usos apropiados
Bajo acceso y política aprobados, Sentinel AI puede ayudar a:
- resumir la postura del servicio y cambios recientes;
- correlacionar alertas con evidencia pertinente;
- explicar qué dominio de confianza o recorrido de usuario podría estar afectado;
- identificar información faltante antes de que una operación pueda continuar;
- preparar una propuesta de investigación o plan de remediación;
- validar si una solicitud contiene los campos requeridos;
- comparar un estado observado con una política o runbook documentados;
- producir un briefing con referencias de evidencia para un responsable autorizado de decisión.
Autoridad determinista
La salida del modelo de lenguaje es consultiva. Los servicios autoritativos siguen determinando:
- emisión y estado de credenciales;
- resultados de proofing de identidad;
- autenticación y autorización;
- llaves y operaciones criptográficas;
- preparación y liberación de recuperación;
- aplicación de políticas;
- si una acción externa se ejecutó realmente.
Sentinel AI no debe afirmar que una operación ocurrió salvo que evidencia autoritativa lo confirme.
Fundamentación en evidencia
Un asistente operacional confiable debe vincular sus conclusiones con evidencia específica, en lugar de depender de una narrativa no sustentada.
La fundamentación en evidencia incluye:
- fuentes de datos identificadas;
- timestamps y vigencia;
- checksums o referencias inmutables cuando corresponda;
- versión de política;
- distinción entre observación, inferencia y recomendación;
- reconocimiento claro de evidencia faltante o contradictoria.
Cuando la evidencia está incompleta, el resultado correcto puede ser detenerse, solicitar aclaración o escalar a un revisor humano.
Guardrails
Los principios públicos de guardrails incluyen:
- acceso de privilegio mínimo a herramientas y recursos;
- operación de solo lectura por defecto;
- herramientas y esquemas en allow-list;
- autorización explícita para acciones que cambian estado;
- separación entre preparación, validación, aprobación y ejecución;
- ejecuciones idempotentes y trazables cuando sea práctico;
- protección frente a intentos basados en prompts de ampliar autoridad;
- ausencia de navegación externa silenciosa o uso de fuentes de datos no aprobadas;
- ausencia de secretos, datos personales o detalles operacionales internos en los resúmenes.
MCP y herramientas confiables
Sentinel AI puede utilizar interfaces controladas de herramientas, incluidos recursos y tools de Model Context Protocol, para descubrir capacidades aprobadas y recuperar evidencia.
MCP es un mecanismo de integración, no un estándar de identidad o credenciales. Su uso debe estar sujeto a autenticación, autorización, validación de schemas, evidencia y responsabilidad institucional.
Las acciones de identidad de alto impacto deben seguir el patrón preparar → validar → aprobar → ejecutar. Un asistente de IA puede preparar y validar, pero la ejecución requiere una política explícita o autorización humana.
Responsabilidad humana
La asistencia de IA no transfiere la responsabilidad fuera de la institución. Las personas autorizadas siguen siendo responsables de:
- revisar conclusiones materiales;
- confirmar el alcance de las acciones solicitadas;
- resolver evidencia ambigua o contradictoria;
- aprobar cambios de alto impacto;
- asegurar que se cumplan obligaciones legales, de privacidad y seguridad.
Relación con otros productos
- UbID Pulse proporciona evidencia operacional y de confianza.
- UbID Trust API proporciona contratos gobernados de tools y datos.
- UbID KeyVault sigue siendo autoritativo para operaciones criptográficas.
- UbID Recover conserva etapas protegidas de aprobación y liberación.
- UbID Credential Cloud, Proof y Access siguen siendo autoritativos para sus decisiones de dominio.
Límite de la documentación pública
La documentación pública explica roles, fundamentación en evidencia y guardrails. Prompts internos, credenciales de herramientas, recursos privados, datos de incidentes, rutas de acción, controles de seguridad del modelo y automatización específica de clientes permanecen restringidos.
Consulte también MCP y agentes confiables, Auditabilidad y observabilidad y UbID Pulse.