Arquitectura AI — Yireh Analytics
Producto core

YIREHNET: el núcleo que hace que la IA nunca decida sola

YIREHNET es el núcleo de Agent Mesh: una red de agentes de negocio neuro-simbólica, agnóstica de proceso y de sistema. El core define la forma y las garantías; los perfiles aportan el dominio del cliente. Un nuevo cliente es un nuevo perfil, no un fork.

Solicitar demo técnica de 45 minVer evidencia y madurez
Orquestado
múltiples servicios coordinados en Agent Mesh
Cero
llamadas a modelos de lenguaje en la ruta de decisión
Único
escritor del estado oficial, con bloqueo optimista
Documentado
cada decisión de arquitectura registrada y justificada (ADRs)
El ciclo completo

De la propuesta del agente a la decisión del kernel

1
Agente

Percibe el evento, razona y propone una transición. Nunca escribe estado oficial ni ejecuta efectos externos sin aprobación.

2
Grounding

La observación se convierte en un hecho tipado, con procedencia y nivel de confianza. Un resultado sin fuente se rechaza.

3
YIREHNET

Evalúa reglas cerradas en orden y con presupuesto de evaluación — sin invocar ningún modelo de lenguaje.

4
Persona

Si la transición es crítica, alguien con el rol correcto aprueba o rechaza, con su identidad registrada.

5
Traza

El kernel ejecuta en una sola transacción, persiste la traza y emite un evento firmado.

Lo que el kernel garantiza

Seis garantías que puede exigir un auditor

Determinismo — misma condición, misma decisión, siempre
Concurrencia sin pérdida — solicitudes simultáneas sin choques ni datos perdidos
Aislamiento por cliente — forzado en base de datos
Nunca se cuelga — respuesta en tiempo acotado y predecible
Todo firmado — eventos y aprobaciones firmados criptográficamente
Datos protegidos — información personal nunca en claro
Perfiles

El core no conoce su negocio. Su perfil sí.

Cada cliente aporta su ontología, su lenguaje de reglas, sus validadores y sus conectores. Hoy operan perfiles de sector público y de ERP en producción. Un despliegue nuevo es siempre core + al menos un perfil — nunca un fork del código.

Gobierno de IA

Gobierno de IA: mucho más que tecnología

Una visión transversal para decisiones responsables, confianza y valor sostenible. La IA no se gobierna solo desde TI: requiere una mirada integrada de estrategia, riesgos, cumplimiento, seguridad, datos, negocio y auditoría.

La organización gobierna la IA. La tecnología administra sus componentes técnicos.
1 · Actores clave

Un gobierno más fuerte desde todas las perspectivas

01
Junta Directiva / Órgano de gobierno
Supervisión y apetito de riesgo
02
Alta Dirección
Estrategia y accountability
03
Dueños de proceso / negocio
Propósito y resultados del uso de IA
04
Riesgos
Identificación, evaluación y monitoreo
05
Legal y Cumplimiento
Obligaciones y límites de uso
06
Seguridad de la Información
Amenazas y protección
07
Datos y Privacidad
Calidad, trazabilidad y protección
08
Talento Humano
Competencias y supervisión humana
09
Sostenibilidad
Impactos ambientales y sociales
10
Auditoría Interna
Aseguramiento independiente
2 · Normas y marcos de referencia

Buenas prácticas para un mayor impacto

ISO/IEC 42001:2023
Sistema de gestión de IA
Gestión estratégica
ISO/IEC 38507:2022
Gobierno del uso de IA
Dirección y control
ISO/IEC 23894:2023
Gestión de riesgos de IA
Riesgos más resilientes
ISO/IEC 42005:2025
Evaluación de impactos de IA
Impacto en la sociedad
NIST AI RMF 1.0
Govern, Map, Measure, Manage
IA confiable y segura
The IIA (2025)
Gobernanza y aseguramiento de IA
Aseguramiento independiente
3 · Mensaje ejecutivo

Ideas clave para la acción

1
La IA es una capacidad empresarial habilitada por tecnología.
2
Sus riesgos e impactos exceden lo técnico.
3
Su gobierno exige roles claros, supervisión y rendición de cuentas.
Gobernar la IA no consiste solo en gobernar algoritmos. Consiste en gobernar decisiones, riesgos, impactos y confianza.
Disciplinas de ingeniería

Siete disciplinas, un mismo destino: el kernel decide

Cada disciplina alimenta al agente que propone. Ninguna decide por sí sola.

Harness Engineering

Controles mecánicos alrededor del agente

Componentes obligatorios y pruebas de conformidad. El registry rechaza cualquier nodo sin certificar.

Agent Engineering

Agentes como contratos, no prompts

Ficha versionada con nivel de confianza y presupuesto por proceso. Publicación con revisión humana.

Architecture Engineering

Arquitectura como artefacto medible

Pilares ponderados con un umbral mínimo de calidad para avanzar. Zero Trust por diseño.

RAG

Respuestas que siempre citan su fuente

Un resultado sin cita se rechaza. Ingesta con OCR, chunking y evaluación de retrieval.

GraphRAG

Recuperación híbrida con procedencia

Similitud vectorial + travesía de grafo de conocimiento para preguntas relacionales.

LangChain / LangGraph

Cuando el stack del cliente lo pide

Mismos patrones de propuesta y decisión, implementados en el ecosistema Python / TypeScript del cliente.

Gobernanza

Un motor de reglas fuera de la cadena de IA

Cada disciplina termina en el mismo lugar: un kernel que decide. Así evitamos dejar que el modelo tenga la última palabra.

Stack tecnológico

Tecnología de producción, no un catálogo de moda

Cada tecnología que ofrecemos ya opera en nuestros productos vivos, en nuestra fábrica o bajo demanda para consultoría.

Backend

Java 21 / Spring Boot — Agent Mesh y productos en producción
Spring AI — motor de agentes de negocio
Python / FastAPI — grounding, parsing documental
Go + gVisor — sandbox de ejecución aislada

Frontend

Angular 19 — plataforma de sector público, modular, offline cifrado
Angular + NgRx — plataforma ERP
PWA — cola offline, notificaciones en tiempo real
React / shadcn — catálogo de stacks de la fábrica

Datos y mensajería

PostgreSQL 16 — RLS forzado, particionado por cliente
pgvector / Neo4j — RAG y GraphRAG
Kafka KRaft — saga con dead-letter queue

Infraestructura y seguridad

Docker / K8s / AWS — Lambda, Cognito, KMS
OAuth2, JWT + MFA — Keycloak
Firma digital — RSA / ECDSA / Ed25519, X.509

¿Su stack no está aquí? Lo incorporamos a nuestro catálogo con las mismas puertas de calidad.

Madurez y evidencia

Lo que un gerente puede exigir — y comprobar — antes de firmar

No le pedimos que confíe en la tecnología. Le entregamos pruebas: quién decidió, con qué datos y qué quedó registrado. Estos son los compromisos que asume el sistema desde el primer día.

0
decisiones críticas tomadas por la IA sola
Toda acción con impacto legal, financiero u operativo pasa por una regla y una persona con el rol correcto.
Todas
las decisiones con evidencia firmada
Quién aprobó, cuándo y con qué datos — listo para un auditor, sin reconstruir nada.
0
fugas de datos entre clientes o áreas
Aislamiento forzado en la base de datos, no en una promesa contractual.
0
fallos en la suite de pruebas del núcleo
Y un piso de calidad que bloquea cualquier cambio por debajo de la cobertura exigida.
Segundos
tiempo de respuesta predecible
El sistema nunca se cuelga: cada decisión responde en un tiempo acotado y conocido.
24/7
operación continua sin pérdida de información
Solicitudes simultáneas procesadas sin un solo choque ni dato perdido.
Ruta de madurez

Cinco niveles, en lenguaje de negocio

Cada nivel exige condiciones verificables, no promesas. Usted decide hasta dónde llegar y sabe exactamente qué obtiene en cada paso.

NivelNombreQué significa para su empresaCuándo le sirve
L0PrototipoIdeas y pruebas internas. Aún no toca su operación.Explorar sin riesgo
L1ContratoCada agente tiene reglas escritas y toda respuesta cita su fuente.Saber siempre de dónde salió un dato
L2FronteraMisma situación, misma decisión, siempre. Sin fugas de información ni sorpresas.Confiar en un proceso crítico
L3RedVarios agentes cooperan dentro de un presupuesto de gasto y con aprobación humana.Escalar sin perder control
L4AdaptativaEl sistema detecta cambios en su negocio y la evidencia se ancla externamente.Sostener el cumplimiento en el tiempo
Solicitar el informe de madurez