Saltar al contenido
Luiz Hogrefe

COADF

Compliance-Oriented AI Development Framework · versión 2.2

Marco publicado

COADF es un marco de desarrollo para software asistido por IA que tiene que sostenerse bajo la regulación europea. Convierte la gobernanza en cosas que un pipeline puede ejecutar: principios, controles con evidencia y fences que bloquean una entrega.

El problema de investigación

El software asistido por IA se construye cada vez más bajo normas como la Ley de IA de la UE (AI Act), mientras que la gobernanza que lo rodea suele vivir en políticas y listas de verificación que el código nunca ve.

COADF se pregunta qué hace falta para que la gobernanza se sostenga en la propia arquitectura: en los pipelines, los modelos de datos, los pasos de revisión y los registros.

Ocho principios

Los nombres publicados de la versión 2.2, cada uno resumido en lo que exige.

  1. P-1

    Primero determinista, lo probabilístico en cuarentena

    Lo que llega a una persona, a un documento o a otro sistema es determinista por defecto. El aprendizaje automático se limita a tareas acotadas y devuelve un valor junto con su confianza y su método de extracción.

  2. P-2

    Salida controlada por confianza

    La confianza se asigna por atributo, en tres niveles. El más bajo nunca llega a una salida publicada, y la falta de evidencia da como resultado un valor ausente.

  3. P-3

    Revisión humana por arquitectura

    La revisión la dispara la arquitectura, a nivel de atributo, con la fuente junto al valor. Un valor rechazado deja el atributo vacío.

  4. P-4

    Una traza, de extremo a extremo

    Un identificador acompaña a un valor desde la recepción hasta la salida publicada, en un registro al que solo se añaden entradas y que una sola consulta puede reconstruir.

  5. P-5

    Declaración de la extracción automática

    Cada atributo registra cómo se extrajo, y los valores obtenidos por máquina se declaran en el documento en el que aparecen.

  6. P-6

    El sistema de fences

    Las salvaguardas se ejecutan en el pipeline y bloquean una entrega. Cada una necesita una prueba de dientes: se planta el defecto, se ve saltar el fence y se revierte.

  7. P-7

    Aislamiento de dependencias de normas

    Los vocabularios y servicios externos viven en módulos adaptadores. Un servicio externo puede elevar la confianza, pero nunca puede condicionar la salida.

  8. P-8

    Reglas como datos, con autonomía graduada

    Las reglas son datos, vinculados a una versión en cada registro de decisión. La autonomía se fija por jurisdicción y clase de riesgo, nunca por encima del límite legal.

En la versión 2.2, el quinto principio solo se aplica parcialmente: la parte de registro se aplica; la parte de representación en el documento consta como brecha.

Conformidad, declarada con honestidad

Un manifiesto legible por máquina enumera cada control junto con el comando que produce su evidencia. Al ejecutarlo se genera un informe fechado.

Un control marcado como aplicado cuya evidencia no se ejecutó, o se ejecutó y falló, hace fallar toda la ejecución. El informe es una autodeclaración de quien lo ejecuta, y así lo indica.

controles publicados, de 57 evaluados
16
aplicados
12
manuales
2
brechas registradas
2

Fences

Los fences son comprobaciones automáticas que bloquean una fusión o una entrega. Cubren datos, arquitectura, textos públicos y procesos, y el registro los numera de F-01 a F-43.

Algunos vigilan justo el tipo de afirmación que esta página evita: los textos públicos no deben afirmar conformidad legal, y toda afirmación pública sobre hechos tiene que remitir a una fuente o a una prueba con nombre.

Prácticas candidatas

Otras cuatro prácticas se publican como candidatas. No son principios numerados.

  • Disciplina de afirmaciones
  • Sin anulación
  • Semántica de la evidencia
  • Control de divulgación

Qué no es COADF

Qué no es COADF

  • No es una certificación, ni una norma de auditoría, ni un esquema de evaluación de la conformidad.
  • No ha sido evaluado, auditado ni respaldado por ninguna autoridad.
  • No afirma que ningún sistema, salida o envío cumpla la normativa.
  • Todavía no tiene licencia de reutilización: se ha propuesto una licencia, pero no se ha concedido.

Dónde se sitúa

COADF es el método de desarrollo detrás de AnyDPP y el marco de gobernanza del resto de la investigación de AnyLAI. ERQYO describe cómo decide un entorno de ejecución bajo esa gobernanza; la arquitectura de confianza muestra los principios en funcionamiento a través de fronteras organizativas.

La versión 2.2 se hizo pública en anylai.eu el 10 de septiembre de 2026, en cinco idiomas. Un Engineering Companion no normativo le siguió el 15 de septiembre de 2026.

  • Trust ArchitectureArquitectura de plataforma implementada

    Procedencia, evidencia, confianza, autoridad y auditoría, dispuestas de modo que la confianza pueda comprobarse en cada frontera.

    Trust Architecture
  • AnyDPPEntorno de investigación y demostración

    Los documentos de origen se convierten en evidencia, pasan por revisión humana y se componen en un pasaporte digital de producto.

    AnyDPP
  • ERQYOImplementación de referencia · no desplegada

    Una arquitectura de ejecución en la que el ritmo aprendido puede dar forma a una propuesta, mientras que las restricciones con autoridad deciden la operación.

    ERQYO