iForja
CNMV · Banco de España · MiFID II · DORA

iForja para servicios financieros.

Las entidades financieras procesan datos altamente sensibles bajo CNMV, SEPBLAC, DORA y MiFID II. iForja corre en tu perímetro y —con el modelo en local— el dato no sale de tu red, con audit chain SHA-256 tamper-evident y aislamiento por fichero para segregar banca retail, corporativa, gestión patrimonial y mesa de tesorería.

Donde Devin, Manus y los agentes de frontera piden cloud externo, iForja corre dentro de tu perímetro y emite evidencia verificable para inspecciones de supervisor.

Por qué iForja para banca y FinTech

Tres razones técnicas, no comerciales.

01
On-prem o nube soberana, nunca hyperscalers fuera de la UE

DORA (Reglamento UE 2022/2554) y las guías de Banco de España exigen control efectivo del proveedor TIC crítico. El agente de iForja se instala en tus propios equipos. Con el modelo en local, el cómputo y el dato no salen de tu perímetro; con clave de proveedor, el prompt va directo a él y nunca a iForja.

02
Audit chain SHA-256 tamper-evident · listo para inspección

Cada decisión del agente queda registrada con correlation_id, hash chain y firma del operador. Si CNMV o supervisor exige reconstruir un evento 6 meses después, lo emites verificable en minutos.

03
Aislamiento físico por fichero para segregar líneas de negocio

Banca retail, banca privada, corporate y mesa de tesorería trabajan con el mismo agente y datos separados: cada línea de negocio tiene su propio fichero de base de datos y su propia cadena de auditoría. El aislamiento es físico, no una cláusula WHERE que alguien pueda olvidar en una consulta.

Requisito de soberanía

Que el dato no salga depende de dónde corre el modelo.

iForja mantiene en tu equipo el agente, tu información y la orquestación. Pero la inferencia la hace un modelo de IA, y para SAR, KYC y el dato bajo secreto bancario lo que importa es dónde vive ese modelo. Hay dos modos, y conviene elegir con los ojos abiertos.

Soberanía total

Modelo en local — nada sale de tu red

El modelo corre dentro de tu perímetro: sobre tu propia infraestructura de GPU, o sobre un equipo dedicado que iForja te suministra con el modelo ya instalado (bajo consulta). En este modo ni el prompt ni el dato salen de tu red — literal. Es el modo para SAR, KYC y el dato bajo secreto bancario.

  • · Cómputo y dato dentro de tu perímetro
  • · Funciona con la red desconectada
  • · Sin transferencia a ningún tercero

Clave de proveedor

BYOK cloud — no pasa por iForja, pero sí por tu proveedor

El agente y tu vault siguen en tu equipo; la llamada al modelo va directa a tu proveedor con tu clave. Nada pasa por nuestros servidores — pero el prompt, con su contexto, sí llega a ese proveedor. Apto solo para datos que tu política te permita enviar allí.

  • · iForja nunca ve tu clave ni tu dato
  • · El prompt sale hacia el proveedor que elijas
  • · Pagas la inferencia directa, sin margen

Para dato regulado bajo secreto o residencia, iForja recomienda el modo local. Hablamos del equipo dedicado en la sesión técnica.

Casos de uso reales

Cuatro flujos donde el on-prem deja de ser una restricción y pasa a ser la ventaja.

Patrones recurrentes observados en entidades reguladas. Las implementaciones concretas son personalizadas; el agente y sus garantías institucionales son los mismos en los cuatro casos.

C.01

Análisis de operaciones sospechosas (SAR)

El equipo PBC recibe alertas, las clasifica y eleva SAR al SEPBLAC. El volumen, la presión temporal y el coste de un falso negativo hacen el flujo difícil de escalar manualmente.

Cómo lo resuelve iForja

iForja indexa comunicaciones, movimientos y contexto con RAG sobre tu vault local. Sugiere clasificación, redacta borrador del SAR y registra cada paso en audit chain. El analista decide y firma. Con el modelo en local, el contenido del SAR no sale de tu red — ni a iForja ni a ningún proveedor externo.

PBC/FT SEPBLAC RAG local audit chain
C.02

Onboarding KYC con OCR y screening sancionatorio

Captura de DNI/pasaporte, validación documental, cruce con listas OFAC, EU sanctions y PEPs. Las soluciones SaaS habituales envían el documento al proveedor — incompatible con tu política de soberanía.

Cómo lo resuelve iForja

Modelos de visión locales (LLM-VL u OCR clásico) corren on-prem. Screening contra copias locales de listas sancionatorias actualizadas vía pipeline interno. Resultado: KYC end-to-end sin que el documento del cliente salga de tu red.

KYC OCR local OFAC EU sanctions
C.03

Modelado de riesgo crédito con explicabilidad

Los modelos de scoring crediticio están bajo presión regulatoria creciente (EU AI Act categoría alto riesgo). Necesitas trazabilidad de cada decisión, no solo del modelo sino del agente que lo consulta.

Cómo lo resuelve iForja

Cada consulta del agente al modelo de scoring queda en audit chain con features de entrada, score de salida y explicación SHAP/LIME. Si un cliente pide motivación de la denegación, la reconstruyes verificable.

EU AI Act explainability audit chain
C.04

Especificar una herramienta interna sin abrir un proyecto

Los equipos de innovación necesitan una herramienta interna concreta (un panel de conciliación, un flujo de revisión) y el ciclo clásico de petición a IT tarda trimestres.

Cómo lo resuelve iForja

Desde tu propio agente forjas la especificación con el detalle que exige tu área de cumplimiento: alcance, controles, datos que toca. La construcción de la aplicación es un encargo aparte, con presupuesto y condiciones propias — no viene incluida en la suscripción, y decirlo claro aquí evita una conversación incómoda más adelante.

especificación encargo aparte cumplimiento
Cumplimiento

Auditable end-to-end. Sin asteriscos.

iForja embarca catálogo institucional con mapping a frameworks reales. Las celdas reflejan capacidad operativa del agente hoy, no aspiración comercial.

DORA
Reglamento UE 2022/2554 sobre resiliencia operativa digital del sector financiero. iForja cumple registro de proveedores TIC, segregación de funciones críticas y gestión de incidentes con audit chain inmutable.
MiFID II
Registro de comunicaciones e interacciones con clientes en mercados de valores. Cada turno del agente queda hashed + signed con timestamp NTP institucional.
CNMV / Banco de España
Guías de externalización de servicios TIC y subcontratación crítica. iForja se instala on-prem o sobre cloud soberano UE — sin transferencia internacional de datos.
PBC/FT · SEPBLAC
Prevención de blanqueo y financiación del terrorismo. Audit chain con correlation_id permite reconstruir investigaciones completas para inspecciones del SEPBLAC.
GDPR · LOPD-GDD
Tratamiento de datos personales con base legal y minimización. iForja vive en tu tenant; no hay transferencia a terceros ni a EE.UU. por defecto.
ISO 27001:2022
iForja embarca catálogo de 93 controles Anexo A con evidencia técnica recolectable por control. Acelera auditoría sustancialmente vs implementación desde cero.
Evidencia institucional

ACTAs, ADRs y artifacts del K-Layer.

Cada afirmación de esta página se publica con la evidencia que la sostiene. Estos son los documentos del K-Layer más relevantes para servicios financieros.

Capacidades institucionales relevantes
  • CAPABILITY
    Auth empresarial completo end-to-end

    Login bcrypt → emite par JWT → CRUD protegido con RBAC scopes por verbo → refresh token rotation con jti revoke. Base reusable para portales bancarios internos.

  • CAPABILITY
    Un fichero de base de datos por línea de negocio

    El aislamiento entre clientes o líneas de negocio es un fichero distinto en disco, no una condición en una consulta. Una consulta a la que se le olvide el filtro no puede alcanzar datos ajenos, porque en ese fichero no hay datos ajenos.

  • CAPABILITY
    Disciplina sobre el schema de datos

    Una sola fuente de verdad para migraciones de DB · cada cambio versionado, revisable y reversible · evita drift entre código y producción, causa frecuente de incidentes en banca.

Hablemos sobre tu caso concreto.

Compliance, riesgos y operaciones tienen lenguaje propio. El equipo de iForja conoce la conversación. Solicitá una sesión técnica acotada y evaluamos contigo en 48 h.