Saltar al contenido

SEGURIDAD Y CONFIANZA DE LA IA

Una IA a la que puedes pedir cuentas

Cada acción del asistente se comprueba contra tu rol, espera tu confirmación si es destructiva, lleva un ID de traza y queda en un registro de auditoría al que solo se añade. El dinero se guarda en céntimos enteros.

Cada cambio, con su rastro.

Cada escritura, tuya o del asistente, queda registrada con la petición que la provocó y con quién la hizo. El registro entero viaja en tu exportación de datos.

  • IA
    ai.categorize09:41:07

    payee: Supermercado → cat: Alimentación · confidence: 0.94

  • budgets.move09:58:12

    aprobado por ti · 40,00 € Supermercado → Comer fuera

  • Regla
    rules.apply10:14:03

    FNAC → Libros · la regla encajó 4 movimientos

  • Importación
    transactions.import10:22:47

    Sincronización bancaria · 38 nuevos, 0 duplicados

  • API
    transactions.update11:05:19

    Una app conectada · etiquetó 12 movimientos

trace: 01H8T1-Z078H · role: editor

  • Cada línea dice de dónde viene

    Cada entrada lleva la petición que la generó, así que un cambio se sigue desde el clic hasta la fila.

  • Quién o qué, nunca en duda

    Tú, el asistente, una regla, una importación o una clave de API. El registro guarda al autor, no solo el cambio.

  • Es tuyo, llévatelo

    El registro completo va dentro de tu exportación de datos, en un formato que puedes abrir.

  • Nadie lo reescribe

    Las entradas solo se añaden. En el producto no existe forma de editar ninguna, y lo único que llega a borrarlas es la poda programada.

Cómo tratamos tus datos

Las mismas herramientas en todas partes.

74 herramientas en el registro; 8 de ellas esperan tu confirmación antes de cambiar nada. El asistente, la aplicación, la API y MCP leen la misma lista.

  • A quién pagas

    8 cosas que puede hacer aquí

  • Movimientos del día a día

    8 cosas que puede hacer aquí, y 1 te preguntan antes

  • Categorías y grupos

    7 cosas que puede hacer aquí, y 1 te preguntan antes

  • Tus cuentas y saldos

    6 cosas que puede hacer aquí

  • El presupuesto del mes

    6 cosas que puede hacer aquí, y 2 te preguntan antes

  • Recibos y fotos

    6 cosas que puede hacer aquí

  • Recibos que se repiten

    6 cosas que puede hacer aquí

  • Reglas que ordenan por ti

    6 cosas que puede hacer aquí, y 1 te preguntan antes

  • Objetivos de ahorro

    3 cosas que puede hacer aquí, y 1 te preguntan antes

Qué obliga al asistente a rendir cuentas.

El asistente, la aplicación web, la API pública y MCP llaman al mismo registro de herramientas. Cada herramienta declara el rol mínimo del hogar que puede usarla y los permisos de API que necesita, y la comprobación se hace en el servidor antes de ejecutar nada: quien solo puede ver usa herramientas de lectura, editores y propietarios las de escritura, y unos pocos borrados quedan reservados al propietario. Una herramienta que el modelo se invente se rechaza igual.

Las herramientas destructivas nunca se ejecutan a la primera. Dejan una acción pendiente con una pregunta y una vista previa construida con datos que la herramienta ya ha resuelto, y esperan tu sí; el registro se niega a arrancar si una herramienta destructiva no trae confirmación. Algunas escrituras también preguntan cuando la entrada lo merece: editar muchas filas a la vez, aplicar una regla al histórico, cargar un paquete inicial. Una confirmación solo se puede reclamar una vez, así que una petición repetida no se ejecuta dos veces, y una acción cancelada queda registrada como cancelada.

Cada cambio entra en el registro de auditoría, al que solo se añade, con quién actuó, desde qué superficie, qué cambió y el ID de petición que hay detrás, y ese registro viaja dentro de tu exportación de datos. Los modelos son Claude (Anthropic) y OpenAI, elegidos según la tarea, con presupuesto de tokens por turno, por persona y día y un tope mensual por hogar que fija el propietario; al alcanzarlo, el asistente se detiene y te lo dice. El dinero son céntimos enteros, así que nunca se pierde nada por redondeo.

ID de traza
Uno por cambio
Herramientas destructivas
Esperan confirmación
Roles
Propietario, editor, lector
Registro de auditoría
Solo se añade
Presupuesto de tokens
Por turno, por día, por hogar
Modelos
Claude y OpenAI, según la tarea

Qué debe pasar cada tipo de herramienta.

Tres tipos de herramienta, tres filtros. La respuesta no depende de desde dónde se pregunte.

  1. Lectura

    Puede pedirla cualquier miembro, también quien solo lee.

    Espera confirmación
    No
    Requiere editor o propietario
    No
    Se escribe en el registro de auditoría
  2. Escritura

    Algunas entradas preguntan antes: ediciones en bloque, aplicar una regla al histórico, cargar un paquete inicial.

    Espera confirmación
    Según la entrada
    Requiere editor o propietario
    Se escribe en el registro de auditoría
  3. Destructiva

    Borrados y reinicios; unos pocos quedan reservados al propietario.

    Espera confirmación
    Requiere editor o propietario
    Se escribe en el registro de auditoría

Se comprueba en el servidor en cada llamada, venga de donde venga.

Las vistas previas son datos estructurados que la herramienta ya conoce (nombres resueltos, iconos, filas de muestra); una vista previa inventada anula el sentido de confirmar.
ADR 0089 · Assistant tool model v2

Confianza, con pruebas

Deja que el asistente ayude mientras cada acción sigue estando comprobada por rol, confirmada, trazada y es reversible.