Ciber-AsesorIA/ST — Motor de evaluación de cumplimiento normativo
Trabajo de Fin de Grado: motor que, dado el perfil de una empresa y un control legislativo, infiere de forma determinista qué requisitos técnicos le exigen ENS, NIS2 y DORA, y conduce una auditoría conversacional que emite un veredicto trazable con puntuación.
Demostración
Explora el grafo normativo
El núcleo del módulo es un grafo que enlaza los artículos de NIS2 y DORA con los controles del ENS que los satisfacen. Elige un artículo y verás qué controles exige. Son los datos reales del grafo del TFG.
—
—
Datos reales del grafo del TFG: —. El motor resuelve además el Principio de Máximos, que aquí no se representa: para cada control elige la exigencia más restrictiva entre los tres marcos.
Qué hace
- Principio de Máximos resuelto en Cypher sobre Neo4j: para cada control selecciona la exigencia más restrictiva entre los tres marcos, combinando suelos, refuerzos y exclusiones
- Inferencia determinista por consulta al grafo, separada de las etapas con LLM: el veredicto es reconstruible y explicable
- Juez LLM anti-falsos-positivos que filtra los candidatos de la búsqueda semántica, con degradación controlada al top-3 por similitud si el modelo falla
- Agente conversacional que traduce cada requisito a lenguaje de negocio y audita requisito a requisito
- Puntuación determinista 1–10, caché de veredictos entre controles y traza de auditoría por sesión
- Módulo CITAD para clasificar la categoría ENS de la organización
- Validación por invariantes derivadas de las especificaciones normativas, no de la salida del propio motor: 346 comprobaciones (33 unitarias, 142 del PCE-NIS2, 135 de DORA, 36 de ponderación dimensional) más 1.572 contrastes entre modos, todas satisfechas
- Las baterías descubrieron y permitieron corregir defectos reales en el alcance de exclusiones NIS2 y en el crosswalk ENS–DORA
- Análisis de encaje en el Reglamento de IA (UE) 2024/1689: nivel de obligaciones de transparencia, con determinismo, trazabilidad y humano en el bucle
- Los 9 objetivos específicos alcanzados
Autoría
Ciber-AsesorIA es un proyecto conjunto de dos subsistemas. Mi TFG es el módulo ST (motor de inferencia, agente de evaluación, CITAD y la integración con el Coordinador), más las piezas CITAD y Autopiloto del frontend. El módulo SN y el resto del frontend son obra de mi compañera de proyecto, Laura.