AgentShield
Legal Engineering

The Guard: EU AI Act Compliance

AgentShield no es solo una barrera de seguridad; es un experto legal programable. Cumplimiento total de la Ley de IA de la UE (Artículos 5, 14, 27, 40 y 62) integrado en el flujo de ejecución.

Matriz de Riesgo Automatizada

Nuestro motor de clasificación híbrido (Regex + LLM Smart Tier) evalúa cada petición contra los marcos legales de la UE en milisegundos.

Article 5

PROHIBITED

Social Scoring, manipulación subliminal y vigilancia biométrica masiva.

Bloqueo Inmediato (HTTP 451)
Annex III

HIGH RISK

Recursos Humanos, Educación, Crédito y Decisiones Médicas.

Human Oversight (Artículo 14)
Article 52

LIMITED RISK

Chatbots, Deepfakes y sistemas de generación de contenido por IA.

Transparencia Mandatoria
N/A

MINIMAL RISK

Herramientas de productividad general y filtros de spam.

Libre Ejecución

Article 27: FRIA Auto-Generator

Para sistemas de alto riesgo, la ley exige una **Evaluación de Impacto en los Derechos Fundamentales (FRIA)**. AgentShield extrae el sector de actividad de la empresa y genera automáticamente un borrador legal coherente utilizando nuestro modelo "Smart Tier".

AI_ACT_ENGINE // FRIA_DRAFT
{
"intended_purpose": "Análisis de candidatos para RRHH",
"fundamental_rights_risks": ["Discriminación algorítmica", "Privacidad"],
"mitigation_measures": ["Bias cleaning Article 10", "Human override"]
}

Article 62: Digital Witness

En caso de un incidente grave, AgentShield genera un **Recibo Firmado Criptográficamente**. Este reporte no solo alerta a tu SOC a través del Event Bus, sino que provee una prueba inmutable de *qué* se reportó y *cuándo*, cumpliendo con las obligaciones de transparencia ante autoridades competentes.

Digital Signature Hash
ed25519:v1:7f8a9...c3d2e1
Technical Workflow

Artículo 14: Supervisión Humana

Cuando el clasificador detecta un riesgo **HIGH_RISK**, el flujo no se detiene; se pone en espera. El sistema genera un ID de aprobación y requiere que un `Compliance Officer` verifique la petición. Solo con el header de aprobación válido, el Proxy permite el paso del tráfico.

Audit Trail
Log inmutable en Supabase con hash de integridad.
Human Gate
Aprobación asíncrona vía dashboard o webhook.
API Enforced Control
REQUEST403 FORBIDDEN
"detail": "🇪🇺 EU AI Act HOLD: High Risk Use Case (HR_RECRUITMENT) requires Human Oversight."
HEADERINJECTED
X-Agentshield-Approval-Id: app_8z1k...

Soberanía y Regulación: "Compliance by Design"

AgentShield es el único Gateway que integra el cumplimiento legal en el **plano de datos**. Ahorramos a las empresas meses de auditoría manual mediante informes automatizados listos para presentar ante las autoridades nacionales de supervisión.

Audit Ready
Immutable Logs
EU Sovereign
"La tecnología avanza, pero la ley es el ancla de la confianza corporativa."