Solicitar demo personalizada

Indica los datos de tu organización y BlueUP te contactará para agendar la demo.

Skip to content

Infraestructura Zero Trust para IA agénticaAgentes de IA en producción sin abrir un puerto ni rehacer la red

La identidad decide cada ruta de datos: bancos, aseguradoras y fintech despliegan agentes con compliance AML y DORA integrado.

Gobernanza de IACapa 3 · MCP/LLM gateways
Compliance y GobernanzaCapa 2 · DORA, AML, AI Act
Accesibilidad Zero TrustCapa 1 · OpenZiti / NetFoundry
  • 150.657asientos/seg · BlueUP Core, benchmark 2026-07-02
  • 98controles de compliance · ComplianceView
  • 9módulos AML integrados · BlueUPALM
  • CeroIP pública · servicios invisibles por defecto
Sustrato de conectividad
NetFoundryOpenZiti

Partner oficial de NetFoundry, que cuenta con el respaldo de Cisco Investments

El problema

La IA agéntica ha cambiado las reglas. Los agentes autónomos no solo responden preguntas: actúan a velocidad de máquina, invocan herramientas, mueven datos y toman decisiones. Pero la infraestructura que los conecta fue diseñada para humanos.

  • La IA multiplica la velocidad de ataque

    Un agente comprometido exfiltra datos antes de que un humano pueda reaccionar

  • Los perímetros de red ya no contienen

    VPNs y firewalls dan acceso a toda la red, no solo a lo necesario

  • La regulación exige más controles

    DORA, AI Act, SEPBLAC requieren gobernanza que la infra tradicional no puede dar

  • El "impuesto de conectividad" frena la innovación

    Cada nuevo agente requiere coordinar NAT, firewalls, VLANs y aprobaciones

Contexto de mercado

3.383
incidentes TIC graves notificaron las entidades financieras de la UE en 2025 (ESAs, primer informe DORA, 2026)
4.200 M€
de fraude en pagos notificado en el EEE en 2024 (EBA y BCE, informe conjunto, 2025)
6,5 %
de los registros de información DORA analizados pasó todos los controles de calidad (ESAs, dry run 2024)
+76 %
de comunicaciones por indicio recibió el Sepblac en 2024 frente a 2023 (Sepblac, Memoria de actividades 2024)

La solución: identidad antes de conectividad

En la arquitectura BlueUP, sin identidad criptográfica válida no existe ruta de datos. Los servicios son invisibles por defecto. La identidad y la política deciden si una conexión puede existir.


Plataforma en tres capas

BlueUP no son productos separados: es una plataforma integrada donde cada capa refuerza a las demás.

Accesibilidad Zero Trust

La conectividad empieza por la identidad, no por la red.

Los servicios no tienen IP pública, no responden a escaneos de puertos y no aparecen en Shodan: solo existen para identidades autenticadas con política coincidente. Cada agente, servicio y persona porta una identidad criptográfica verificable, y la ruta de datos se concede únicamente cuando la política casa; sin esa identidad, no hay ruta. El sustrato es OpenZiti, plataforma open-source con túneles cifrados y servicios dark, sobre la que BlueUP, partner oficial de NetFoundry, ofrece despliegue self-hosted o conectividad managed. El usuario opera a través de BlueUP Connect, el cliente desktop que muestra solo los servicios autorizados. Ver arquitectura técnica.

BlueUP Connect

Compliance y gobernanza

El compliance regulatorio va integrado en la arquitectura por diseño, no como añadido posterior.

BlueUPALM cubre el compliance AML/DORA de grado bancario con nueve módulos integrados: un motor de screening con cotejo difuso contra las listas de la UE, OFAC y ONU, un workflow legal SEPBLAC de diez estados con generación automática del F19, y gestión de incidentes DORA con temporizadores regulatorios. ComplianceView añade monitorización continua con 96 controles alineados a NIST, ISO 27001, DORA y FINOS, recogidos por collectors automatizados. Para una plataforma así, DORA, SEPBLAC, AI Act y GDPR son requisitos de arquitectura, no parches.

BlueUPALM · ComplianceView

Ejecución soberana

La lógica de negocio se ejecuta en infraestructura controlada, con rendimiento de grado institucional.

El motor BlueUP Core, escrito en Rust, lleva la contabilidad multi-GAAP (Sectorial, IFRS y Fiscal) a 150.657 asientos/seg (benchmark del 2026-07-02: 10.000 eventos con tres asientos cada uno, in-memory, en un Mac mini con Intel Core i5-8500B de 6 núcleos y 8 GB), sobre una base de 11 crates y 1.320 tests. Los servicios de la plataforma se despliegan bajo el sandbox gVisor (runtimeClass), con aislamiento a nivel de kernel. La gobernanza de los agentes de IA está en diseño sobre esa misma infraestructura: un Gateway MCP que decida qué herramientas puede invocar cada agente según identidad y política, y un Gateway LLM que controle el acceso a los modelos de lenguaje con puntos de aprobación humana para las acciones de alto riesgo. Más detalle en la arquitectura técnica.

IA Agéntica en fintech · BlueUP Core

Saltar a recursos

Soluciones por sector

La plataforma se aplica con piezas y prioridades distintas según el sector regulado:

  • Banca Privada — Onboarding KYC (Know Your Customer) es el nombre sectorial de la diligencia debida con el cliente de la Directiva (UE) 2015/849: identificar y verificar al cliente, identificar al titular real, evaluar el propósito de la relación y seguirla en el tiempo. Se completa antes de abrir la relación, salvo excepciones (art. 14).Leer más → KYC reforzado, screening continuo y trazabilidad reguladora para clientes de alto patrimonio.
  • Aseguradoras — Cumplimiento AML específico de seguros (vida, pensiones, no-vida) con workflow SEPBLAC integrado.
  • Fintech e IA Agéntica — Gobernanza Zero Trust para fintech operando con agentes autónomos y MCP.

Recursos


BlueUPALM en acción

BlueUPALM automatiza el ciclo completo del cumplimiento regulatorio, desde la ingesta del dato transaccional hasta la comunicación oficial al supervisor.

  • 9 módulos integrados: Dashboard, Clientes, Alertas, Comunicaciones, DORA...
  • Motor AML con screening fuzzy contra UE, OFAC y ONU
  • Workflow legal SEPBLAC de 10 estados con generación automática de F19 (formulario F19-1) es el modelo con el que un sujeto obligado comunica al SEPBLAC un hecho u operación con indicio de blanqueo de capitales o de financiación del terrorismo, conforme al artículo 18 de la Ley 10/2010 y tras el examen especial del artículo 17. Su contenido y trazabilidad se examinan en inspección.Leer más → F19
  • Gestión de incidentes DORA con temporizadores regulatorios
  • Ver presentación completa | Ver documentación

ComplianceView en acción

ComplianceView monitoriza de forma continua el estado de cumplimiento normativo de tu organización.

  • 98 controles unificados con cross-mapping a 4 marcos regulatorios
  • 11 collectors automatizados: Gitea, GitHub, Trivy, GCP, Docker, Kubernetes, NATS, GitHub Actions, AWS, Azure y GitLab CI
  • Scoring ponderado por zona de seguridad con trending 30 días
  • Ver producto | Ver compliance

Partner tecnológico

Nuestro sustrato de conectividad Zero Trust está construido sobre OpenZiti, la plataforma open-source desarrollada por NetFoundry. Como partners oficiales, ofrecemos despliegue self-hosted y conectividad managed.

Ver arquitectura completa


Stack tecnológico

CapaTecnologías
FrontendReact, TypeScript, CSS Modules
BackendRust (Axum), Python (FastAPI), NATS JetStream
SeguridadOpenZiti, Keycloak, SPIRE, OPA, Biscuit Tokens
IA y DataVertex AI, MCP SDK, vLLM / Ollama (soberano)
InfraestructuraGoogle Cloud, Kubernetes, Terraform, Gitea Actions, Cilium, gVisor

Contacto

¿Tu organización necesita infraestructura Zero Trust para IA agéntica, compliance AML/DORA o acceso sin VPN?

Calcular tu madurez DORA