Secure AI Atlas mark Secure AI Atlas SECURITY & GOVERNANCE

Vocabulario editorial

Glosario

Los términos canónicos que usa ATLAS y la distinción que sostiene todo el proyecto: la capacidad se convierte en autoridad cuando una salida del modelo se transforma en un efecto ejecutado.

Capacidad

Capability

Qué puede hacer un sistema: lenguaje, razonamiento, generación de código, uso de herramientas, autonomía de horizonte largo.

Autoridad

Authority

El poder de actuar sobre datos, identidad, herramientas, permisos o decisiones. La capacidad se convierte en autoridad cuando una salida del modelo se transforma en un efecto ejecutado.

Superficie de exposición

Exposure surface

Qué puede alcanzar una capacidad: datos, identidad, herramientas, permisos y decisiones.

Riesgo

Risk

Una coordenada del atlas: la entrada, la autoridad que puede alcanzar, el fallo que puede activar y la evidencia de control que lo haría tolerable.

Control

Control

Una frontera con memoria: registra lo que la organización permite, quién acepta el riesgo residual y qué evidencia debe existir después de la ejecución.

Salvaguarda

Safeguard

Una medida de protección. En ATLAS, 'salvaguarda' y 'control' se tratan como sinónimos; 'control' es el término canónico.

Evidencia

Evidence

La prueba de que un control opera: configuración, política, registros, documentos o resultados de evaluación que conectan un control con un requisito de framework.

Framework

Framework

Una referencia normativa o metodológica externa (OWASP, NIST, MITRE ATLAS, ISO, EU AI Act, Google SAIF) que ATLAS mapea a sus riesgos y controles.

Frontera de confianza

Trust boundary

El punto en el que el contenido o las instrucciones de un dominio de confianza entran en otro. Prompt Injection es un fallo de frontera de confianza.

Riesgo operativo

Operational risk

El riesgo de que la salida de un sistema produzca un efecto operativo sobre datos, acceso o acciones. ATLAS cartografía el riesgo operativo, no el comportamiento del modelo aislado.

IA agéntica

Agentic AI

Sistemas que planifican, recuerdan, invocan herramientas y ejecutan acciones multi-paso con autoridad delegada.

Gobierno

Governance

Quién es responsable del sistema, quién acepta el riesgo residual y con qué evidencia.