BlueUPALM — AML/DORA
Plataforma de cumplimiento regulatorio de grado bancario. Detección de blanqueo de capitales, gestión de incidentes DORA y comunicaciones SEPBLAC automatizadas. Arquitectura Zero Trust nativa.
Ver producto
Diseñamos y construimos plataformas de ciberseguridad, compliance regulatorio y orquestación de agentes inteligentes. Zero Trust nativo. Soberanía del dato. Gobernanza IA.
Stack Tecnológico & Partners
Un modelo que desacopla el plano de gobernanza del plano de ejecución, combinando control centralizado con ultra-baja latencia en el edge.
| Fase | Componente | Descripción |
|---|---|---|
| Decisión | Identidad Híbrida | Keycloak (humanos) + SPIRE SVIDs (workloads). Sin API keys estáticas. |
| Decisión | Motor de Políticas OPA | Evaluación centralizada en tiempo real en cada punto de control crítico. |
| Decisión | LLM Soberano | vLLM / Ollama — el procesamiento nunca sale de la infraestructura controlada. |
| Ejecución | Biscuit Tokens | Tokens de capacidad con prueba criptográfica de la autorización maestra. |
| Ejecución | Atenuación Asíncrona | Los agentes restringen privilegios localmente pero nunca los amplían. |
| Ejecución | Verificación Edge | Clave pública local — latencia cero y operatividad offline total. |
BlueUPALM automatiza el ciclo completo del cumplimiento regulatorio — desde la ingesta del dato transaccional hasta la comunicación oficial al supervisor — con arquitectura Zero Trust, motor AML y gestión de incidentes DORA.
IDColab permite que talleres mecánicos compartan información de reparaciones, inventario y facturación con colaboradores externos (peritos, aseguradoras, proveedores) de forma segura y sin exponer sus sistemas internos a internet.
| Capa | Tecnologías |
|---|---|
| Frontend | React, Angular, TypeScript, CSS Modules |
| Backend | Rust (Axum), Python (FastAPI), Quarkus + Camel, NATS |
| Seguridad | OpenZiti, Keycloak, SPIRE, OPA, Biscuit Tokens |
| Data & IA | Vertex AI, MCP SDK, Trino, Qdrant, PostgreSQL |
| Infraestructura | Google Cloud, Cloud Run, Docker, Terraform, GitHub Actions, Cilium, gVisor |
| Pilar | Descripción |
|---|---|
| Identidad como Perímetro | La seguridad no depende de la ubicación del servidor, sino de la identidad criptográfica del humano y la máquina. |
| Privilegios Dinámicos | La IA propone, pero las políticas OPA y la intervención humana actúan como frenos inteligentes de seguridad. |
| Blast Radius Mínimo | Aislamiento con Cilium y sandboxes gVisor: un compromiso en un agente nunca se traduce en una brecha sistémica. |
¿Tu organización necesita infraestructura Zero Trust, compliance AML o explorar orquestación multi-agente con IA?