Marco Técnico & Compliance · TrustLayer.eu

Trust Framework
Documento Técnico

Descripción técnica de la arquitectura de privacidad, modelo de integración, jurisdicción de datos y alineación con el EU AI Act y GDPR.

v1.0VERSIÓN
Abril 2026FECHA
Europa · UEJURISDICCIÓN
GDPR · EU AI ActCOMPLIANCE
01 · INTRODUCCIÓN

¿Qué es TrustLayer?

TrustLayer es la primera plataforma europea de certificación independiente y monitorización en tiempo real para agentes de inteligencia artificial. Nació para resolver el problema de la opacidad: las empresas que despliegan agentes de IA no tienen forma de demostrar, de forma objetiva y verificable, que su sistema se comporta de manera segura y conforme a la regulación.

TrustLayer convierte el compliance de un documento estático en una métrica de rendimiento en vivo: el Trust Score. Este índice se actualiza en tiempo real con cada acción que realiza el agente y es visible públicamente para clientes, compradores B2B y reguladores.

Principio fundamental: TrustLayer no es un cuestionario ni una auditoría anual. Es un notario digital que observa el comportamiento real del agente en producción, de forma continua e independiente.

02 · EL PRODUCTO

Qué hace TrustLayer

El sistema registra los metadatos de cada acción autónoma del agente: tipo de acción, resultado, duración y timestamp. A partir de este historial, calcula el Trust Score mediante un algoritmo propio basado en cuatro señales de comportamiento.

Tasa de error

% de acciones del agente que resultan en error o resultado inesperado.

Consistencia

Estabilidad del comportamiento ante inputs similares a lo largo del tiempo.

Anomalías

Detección de picos de actividad inusuales o patrones fuera del rango esperado.

Acceso a datos sensibles

Seguimiento del volumen de acciones que involucran datos personales o financieros.

Trust Score público

Perfil público verificable en el directorio de TrustLayer, actualizado en tiempo real.

03 · LAS 3 CAPAS

Arquitectura del producto

TrustLayer se estructura en tres capas funcionales independientes. Cada capa tiene un propósito concreto y puede usarse de forma progresiva.

03
Certificación
Informe de compliance · Sello público · Perfil verificable en directorio
Entregable regulatorio
02
Auditoría Core
Audit Trail inmutable · Trust Score en tiempo real · Alertas automáticas
Monitorización continua
01
Análisis
Blueprint · Analyzer · Diagnóstico de riesgo pre-integración
Gratuito · Sin API Key
04 · INTEGRACIÓN

Integración mínima

La integración de TrustLayer está diseñada para ser invisible al flujo de trabajo del equipo de desarrollo. No requiere SDK, no modifica la lógica del agente y no introduce latencia perceptible. Una única llamada HTTP después de cada acción autónoma del agente.

# Ejemplo de integración — Python import requests requests.post("https://trustlayers.eu/api/event", json={ "api_key": "tl_live_xxxx", "agent_id": "mi-agente", "action_type": "send_email", "result": "success" })
Sin SDK

Una llamada HTTP estándar. Compatible con cualquier lenguaje o framework.

Sin dependencias

No añade librerías de terceros al stack del cliente. Cero superficie de ataque adicional.

Latencia <10ms

El endpoint de eventos está optimizado para escritura rápida. No bloquea el flujo del agente.

05 · PRIVACIDAD & GDPR

Privacidad por diseño

TrustLayer implementa el principio de minimización de datos del Art. 5.1.c del GDPR en la capa de API, antes de cualquier almacenamiento. El sistema solo procesa metadatos de comportamiento. Nunca el contenido de los mensajes, nunca los datos del usuario final.

Campo¿Se audita?Descripción
action_typeTipo de acción del agente (send_email, read_file…)
resultResultado: success, error o warning
timestampMarca de tiempo UTC del evento
duration_msDuración de la acción en milisegundos
Contenido del mensajeNuncaNo se transmite. No se almacena. No se procesa.
Datos del usuario finalNuncaLos IDs deben ser pseudoanonimizados antes del envío.
PIINuncaDatos identificativos personales nunca entran en el sistema.
06 · JURISDICCIÓN

100% datos en Europa

TrustLayer es una entidad europea. Toda la infraestructura opera bajo jurisdicción de la Unión Europea. Los datos de los agentes auditados nunca abandonan el territorio europeo, sin excepción.

Servidores UE

Infraestructura alojada en centros de datos europeos. Sin transferencias internacionales de datos.

Sin transferencias EE.UU.

TrustLayer no usa proveedores cloud estadounidenses para el almacenamiento de datos de clientes. Garantía técnica y contractual.

Derecho europeo

El tratamiento de datos se rige exclusivamente por el GDPR y la legislación española y europea aplicable.

Verificable

La jurisdicción europea no es una declaración de intenciones — es una garantía técnica auditable por el propio cliente.

07 · EU AI ACT

Alineación con el EU AI Act

El EU AI Act (Reglamento 2024/1689) es la primera legislación vinculante sobre IA en el mundo. TrustLayer ayuda a los operadores de agentes de IA a cumplir con sus obligaciones bajo este reglamento.

ArtículoObligaciónCómo TrustLayer ayuda
Art. 9 Sistema de gestión de riesgos continuo Audit Trail + Trust Score en tiempo real como evidencia de gestión continua
Art. 12 Registro de eventos (logging) Registro inmutable de todas las acciones del agente, exportable para reguladores
Art. 14 Supervisión humana Alertas automáticas cuando el comportamiento del agente supera umbrales de riesgo
Art. 52 Obligaciones de transparencia Perfil público con Trust Score verificable. Declaración de uso de IA en interacciones

Agosto 2026: Las obligaciones de transparencia para sistemas de riesgo limitado entran en vigor. TrustLayer actualiza su clasificador de riesgo en alineación con las guías finales de la AESIA (España) y la Oficina de IA de la UE.

08 · CERTIFICACIÓN

El sello TrustLayer

La certificación TrustLayer es el resultado de un proceso de verificación independiente del comportamiento del agente en producción. No es un cuestionario de autoevaluación. Es evidencia objetiva basada en datos reales.

Informe de compliance

Documento HTML/PDF con historial de Trust Score, clasificación EU AI Act, Audit Trail resumido y recomendaciones técnicas. Listo para presentar a clientes o reguladores.

Perfil público verificable

Página pública en el directorio de TrustLayer con Trust Score en tiempo real. Cualquier tercero puede verificar el estado de compliance del agente en cualquier momento.

¿Tu agente está listo para certificarse?
Solo 5 plazas gratuitas disponibles. Verificación manual. Datos en Europa.
Certificar mi agente →