SEGURIDAD Y CONFIANZA DE LA IA
Una IA a la que puedes pedir cuentas
Cada acción del asistente se comprueba contra tu rol, espera tu confirmación si es destructiva, lleva un ID de traza y queda en un registro de auditoría al que solo se añade. El dinero se guarda en céntimos enteros.
Cada cambio, con su rastro.
Cada escritura, tuya o del asistente, queda registrada con la petición que la provocó y con quién la hizo. El registro entero viaja en tu exportación de datos.
- IA
ai.categorize09:41:07payee: Supermercado → cat: Alimentación · confidence: 0.94
- Tú
budgets.move09:58:12aprobado por ti · 40,00 € Supermercado → Comer fuera
rules.apply10:14:03FNAC → Libros · la regla encajó 4 movimientos
transactions.import10:22:47Sincronización bancaria · 38 nuevos, 0 duplicados
transactions.update11:05:19Una app conectada · etiquetó 12 movimientos
trace: 01H8T1-Z078H · role: editor
Cada línea dice de dónde viene
Cada entrada lleva la petición que la generó, así que un cambio se sigue desde el clic hasta la fila.
Quién o qué, nunca en duda
Tú, el asistente, una regla, una importación o una clave de API. El registro guarda al autor, no solo el cambio.
Es tuyo, llévatelo
El registro completo va dentro de tu exportación de datos, en un formato que puedes abrir.
Nadie lo reescribe
Las entradas solo se añaden. En el producto no existe forma de editar ninguna, y lo único que llega a borrarlas es la poda programada.
Las mismas herramientas en todas partes.
74 herramientas en el registro; 8 de ellas esperan tu confirmación antes de cambiar nada. El asistente, la aplicación, la API y MCP leen la misma lista.
A quién pagas
8 cosas que puede hacer aquí
Movimientos del día a día
8 cosas que puede hacer aquí, y 1 te preguntan antes
Categorías y grupos
7 cosas que puede hacer aquí, y 1 te preguntan antes
Tus cuentas y saldos
6 cosas que puede hacer aquí
El presupuesto del mes
6 cosas que puede hacer aquí, y 2 te preguntan antes
Recibos y fotos
6 cosas que puede hacer aquí
Recibos que se repiten
6 cosas que puede hacer aquí
Reglas que ordenan por ti
6 cosas que puede hacer aquí, y 1 te preguntan antes
Objetivos de ahorro
3 cosas que puede hacer aquí, y 1 te preguntan antes
Qué obliga al asistente a rendir cuentas.
El asistente, la aplicación web, la API pública y MCP llaman al mismo registro de herramientas. Cada herramienta declara el rol mínimo del hogar que puede usarla y los permisos de API que necesita, y la comprobación se hace en el servidor antes de ejecutar nada: quien solo puede ver usa herramientas de lectura, editores y propietarios las de escritura, y unos pocos borrados quedan reservados al propietario. Una herramienta que el modelo se invente se rechaza igual.
Las herramientas destructivas nunca se ejecutan a la primera. Dejan una acción pendiente con una pregunta y una vista previa construida con datos que la herramienta ya ha resuelto, y esperan tu sí; el registro se niega a arrancar si una herramienta destructiva no trae confirmación. Algunas escrituras también preguntan cuando la entrada lo merece: editar muchas filas a la vez, aplicar una regla al histórico, cargar un paquete inicial. Una confirmación solo se puede reclamar una vez, así que una petición repetida no se ejecuta dos veces, y una acción cancelada queda registrada como cancelada.
Cada cambio entra en el registro de auditoría, al que solo se añade, con quién actuó, desde qué superficie, qué cambió y el ID de petición que hay detrás, y ese registro viaja dentro de tu exportación de datos. Los modelos son Claude (Anthropic) y OpenAI, elegidos según la tarea, con presupuesto de tokens por turno, por persona y día y un tope mensual por hogar que fija el propietario; al alcanzarlo, el asistente se detiene y te lo dice. El dinero son céntimos enteros, así que nunca se pierde nada por redondeo.
- Uno por cambio
- Esperan confirmación
- Propietario, editor, lector
- Solo se añade
- Por turno, por día, por hogar
- Claude y OpenAI, según la tarea
Qué debe pasar cada tipo de herramienta.
Tres tipos de herramienta, tres filtros. La respuesta no depende de desde dónde se pregunte.
Lectura
- Espera confirmación
- No
- Requiere editor o propietario
- No
- Se escribe en el registro de auditoría
Escritura
- Espera confirmación
- Según la entrada
- Requiere editor o propietario
- Sí
- Se escribe en el registro de auditoría
- Sí
Destructiva
- Espera confirmación
- Sí
- Requiere editor o propietario
- Sí
- Se escribe en el registro de auditoría
- Sí
Se comprueba en el servidor en cada llamada, venga de donde venga.
Las vistas previas son datos estructurados que la herramienta ya conoce (nombres resueltos, iconos, filas de muestra); una vista previa inventada anula el sentido de confirmar.
Confianza, con pruebas
Deja que el asistente ayude mientras cada acción sigue estando comprobada por rol, confirmada, trazada y es reversible.