La abstención certificada del agente como evidencia para CISOs y oficiales de cumplimiento — resumen ejecutivo de una página. Certified agent abstention as evidence for CISOs and compliance officers — one-page executive summary. A abstenção certificada do agente como evidência para CISOs e oficiais de conformidade — resumo executivo de uma página.
Threat Sentinel está diseñado para que su SOC pueda demostrar —no solo declarar— el control sobre sus agentes de IA. Cuando el agente no tiene evidencia suficiente, no improvisa: se abstiene, y la abstención queda registrada como prueba verificable, con su motivo, lista para auditoría. Threat Sentinel is designed so your SOC can demonstrate —not just declare— control over its AI agents. When the agent lacks sufficient evidence, it does not improvise: it abstains, and the abstention is recorded as verifiable proof, with its reason, ready for audit. O Threat Sentinel foi projetado para que o seu SOC possa demonstrar —e não apenas declarar— o controle sobre seus agentes de IA. Quando o agente não tem evidência suficiente, ele não improvisa: abstém-se, e a abstenção fica registrada como prova verificável, com o seu motivo, pronta para auditoria.
| Marco normativoFrameworkMarco normativo | Lo que exigeWhat it requiresO que exige | Lo que Threat Sentinel aportaWhat Threat Sentinel addsO que o Threat Sentinel agrega |
|---|---|---|
| EU AI Act — Art. 14 | Supervisión humana efectiva sobre sistemas de IA de alto riesgo, con capacidad de demostrar que la supervisión operó. Effective human oversight of high-risk AI systems, with the ability to show that oversight actually operated. Supervisão humana efetiva de sistemas de IA de alto risco, com a capacidade de mostrar que a supervisão realmente operou. | Abstención certificada: el agente puede declinar actuar y cada abstención queda registrada como prueba verificable, junto a la aprobación humana de toda contención. Certified abstention: the agent can decline to act, and every abstention is recorded as verifiable proof, alongside human approval for any containment. Abstenção certificada: o agente pode recusar-se a agir, e cada abstenção fica registrada como prova verificável, junto à aprovação humana de qualquer contenção. |
| NIS2 — Art. 21 | Gestión de riesgos de ciberseguridad con medidas proporcionales, documentadas y auditables. Cybersecurity risk management with proportionate, documented, and auditable measures. Gestão de riscos de cibersegurança com medidas proporcionais, documentadas e auditáveis. | Cada abstención incluye su motivo codificado y puede revisarse después, convirtiendo el criterio del agente en un registro auditable de gestión de riesgo. Every abstention carries its coded reason and can be reviewed afterwards, turning agent judgment into an auditable risk-management record. Cada abstenção traz o seu motivo codificado e pode ser revisada depois, transformando o critério do agente em um registro auditável de gestão de risco. |
| DORA — Art. 11 | Respuesta y recuperación ante incidentes ICT con trazabilidad que sobreviva al incidente. ICT incident response and recovery with traceability that survives the incident. Resposta e recuperação de incidentes de TIC com rastreabilidade que sobrevive ao incidente. | Las decisiones del agente —incluida la decisión de detenerse— quedan vinculadas a evidencia verificable para el análisis posterior del incidente. The agent's decisions —including the decision to stand down— are linked to verifiable evidence for post-incident review. As decisões do agente —incluída a decisão de parar— ficam vinculadas a evidência verificável para a análise posterior do incidente. |
Cada abstención documenta que el control actuó: qué se evaluó, por qué se detuvo y cuándo. Every abstention documents that the control fired: what was evaluated, why it stood down, and when. Cada abstenção documenta que o controle atuou: o que foi avaliado, por que parou e quando.
La contención y las acciones consecuentes permanecen bajo aprobación explícita del analista. Containment and consequential actions stay under explicit analyst approval. A contenção e as ações consequentes permanecem sob aprovação explícita do analista.
El registro de la abstención puede verificarse después del incidente, por terceros autorizados, sin depender de la plataforma. The abstention record can be verified after the incident, by authorized third parties, without depending on the platform. O registro da abstenção pode ser verificado depois do incidente, por terceiros autorizados, sem depender da plataforma.
Este resumen describe capacidades de la plataforma y no constituye certificación legal ni cumplimiento automático. El mapeo es de apoyo a la postura de cumplimiento del cliente; la cobertura real depende de la configuración y del despliegue. Los agentes SOC comerciales que ejecutan contención autónoma no publican una prueba equivalente de abstención. This summary describes platform capabilities and does not constitute legal certification or automatic compliance. The mapping supports the customer's compliance posture; actual coverage depends on configuration and deployment. Commercial SOC agents that run autonomous containment do not publish an equivalent abstention proof. Este resumo descreve capacidades da plataforma e não constitui certificação jurídica nem conformidade automática. O mapeamento apoia a postura de conformidade do cliente; a cobertura real depende da configuração e da implantação. Agentes SOC comerciais que executam contenção autônoma não publicam uma prova equivalente de abstenção.