Investigación / COADF
COADF
Compliance-Oriented AI Development Framework · versión 2.2
COADF es un marco de desarrollo para software asistido por IA que tiene que sostenerse bajo la regulación europea. Convierte la gobernanza en cosas que un pipeline puede ejecutar: principios, controles con evidencia y fences que bloquean una entrega.
El problema de investigación
El software asistido por IA se construye cada vez más bajo normas como la Ley de IA de la UE (AI Act), mientras que la gobernanza que lo rodea suele vivir en políticas y listas de verificación que el código nunca ve.
COADF se pregunta qué hace falta para que la gobernanza se sostenga en la propia arquitectura: en los pipelines, los modelos de datos, los pasos de revisión y los registros.
Ocho principios
Los nombres publicados de la versión 2.2, cada uno resumido en lo que exige.
- P-1
Primero determinista, lo probabilístico en cuarentena
Lo que llega a una persona, a un documento o a otro sistema es determinista por defecto. El aprendizaje automático se limita a tareas acotadas y devuelve un valor junto con su confianza y su método de extracción.
- P-2
Salida controlada por confianza
La confianza se asigna por atributo, en tres niveles. El más bajo nunca llega a una salida publicada, y la falta de evidencia da como resultado un valor ausente.
- P-3
Revisión humana por arquitectura
La revisión la dispara la arquitectura, a nivel de atributo, con la fuente junto al valor. Un valor rechazado deja el atributo vacío.
- P-4
Una traza, de extremo a extremo
Un identificador acompaña a un valor desde la recepción hasta la salida publicada, en un registro al que solo se añaden entradas y que una sola consulta puede reconstruir.
- P-5
Declaración de la extracción automática
Cada atributo registra cómo se extrajo, y los valores obtenidos por máquina se declaran en el documento en el que aparecen.
- P-6
El sistema de fences
Las salvaguardas se ejecutan en el pipeline y bloquean una entrega. Cada una necesita una prueba de dientes: se planta el defecto, se ve saltar el fence y se revierte.
- P-7
Aislamiento de dependencias de normas
Los vocabularios y servicios externos viven en módulos adaptadores. Un servicio externo puede elevar la confianza, pero nunca puede condicionar la salida.
- P-8
Reglas como datos, con autonomía graduada
Las reglas son datos, vinculados a una versión en cada registro de decisión. La autonomía se fija por jurisdicción y clase de riesgo, nunca por encima del límite legal.
En la versión 2.2, el quinto principio solo se aplica parcialmente: la parte de registro se aplica; la parte de representación en el documento consta como brecha.
Conformidad, declarada con honestidad
Un manifiesto legible por máquina enumera cada control junto con el comando que produce su evidencia. Al ejecutarlo se genera un informe fechado.
Un control marcado como aplicado cuya evidencia no se ejecutó, o se ejecutó y falló, hace fallar toda la ejecución. El informe es una autodeclaración de quien lo ejecuta, y así lo indica.
- controles publicados, de 57 evaluados
- 16
- aplicados
- 12
- manuales
- 2
- brechas registradas
- 2
Fences
Los fences son comprobaciones automáticas que bloquean una fusión o una entrega. Cubren datos, arquitectura, textos públicos y procesos, y el registro los numera de F-01 a F-43.
Algunos vigilan justo el tipo de afirmación que esta página evita: los textos públicos no deben afirmar conformidad legal, y toda afirmación pública sobre hechos tiene que remitir a una fuente o a una prueba con nombre.
Prácticas candidatas
Otras cuatro prácticas se publican como candidatas. No son principios numerados.
- Disciplina de afirmaciones
- Sin anulación
- Semántica de la evidencia
- Control de divulgación
Qué no es COADF
Qué no es COADF
- No es una certificación, ni una norma de auditoría, ni un esquema de evaluación de la conformidad.
- No ha sido evaluado, auditado ni respaldado por ninguna autoridad.
- No afirma que ningún sistema, salida o envío cumpla la normativa.
- Todavía no tiene licencia de reutilización: se ha propuesto una licencia, pero no se ha concedido.
Dónde se sitúa
COADF es el método de desarrollo detrás de AnyDPP y el marco de gobernanza del resto de la investigación de AnyLAI. ERQYO describe cómo decide un entorno de ejecución bajo esa gobernanza; la arquitectura de confianza muestra los principios en funcionamiento a través de fronteras organizativas.
La versión 2.2 se hizo pública en anylai.eu el 10 de septiembre de 2026, en cinco idiomas. Un Engineering Companion no normativo le siguió el 15 de septiembre de 2026.
Relacionado
Trust ArchitectureArquitectura de plataforma implementada
Procedencia, evidencia, confianza, autoridad y auditoría, dispuestas de modo que la confianza pueda comprobarse en cada frontera.
Trust ArchitectureAnyDPPEntorno de investigación y demostración
Los documentos de origen se convierten en evidencia, pasan por revisión humana y se componen en un pasaporte digital de producto.
AnyDPPERQYOImplementación de referencia · no desplegada
Una arquitectura de ejecución en la que el ritmo aprendido puede dar forma a una propuesta, mientras que las restricciones con autoridad deciden la operación.
ERQYO