AI Admin Console expone seis capacidades. Cada una es un elemento del menú lateral y responde a una pregunta específica que un revisor de compras o responsable de cumplimiento hará durante la diligencia empresarial. Las seis juntas cubren lo que el EU AI Act denomina obligaciones del desplegador [1] y lo que NIST AI RMF llama "registros de acciones del sistema suficientes para reconstruir decisiones" [2] — desde una única aplicación de escritorio que el equipo de TI ya sabe cómo instalar.
Las capacidades se listan en el orden en que aparecen en el menú lateral de la Consola. Cada sección a continuación nombra la pregunta de compras, qué hace la Consola al respecto y dónde se almacenan los datos.
Miembros y acceso
La pregunta: ¿quién en nuestra organización tiene permitido usar AI Suite y en qué nivel de licencia?
La Consola permite a un administrador invitar a compañeros por correo electrónico, asignar licencias Personales o Comerciales (Mensuales, Anuales o Únicas) y revocar el acceso cuando el personal se va. Invitación masiva desde un CSV. El listado es la única fuente de verdad del desplegador para "quién tiene acceso" — la misma respuesta que el equipo de cumplimiento produce cuando se le pide demostrar supervisión humana.
Lo que reside en el backend de Software Tailor: el listado de la organización. Lo que no: ningún registro de lo que esos miembros hicieron dentro del modelo. La Consola es la superficie de acceso; la inferencia ocurre localmente.
Licencias
La pregunta: ¿qué nivel tiene cada miembro y cómo se aplica sin conexión?
Las claves de licencia por usuario se validan sin conexión. Útil cuando los puestos deben seguir funcionando sin una ida y vuelta de red — un requisito común en industrias reguladas donde la estación de trabajo de IA está en una red segmentada. La Consola emite y revoca claves; las anulaciones de nivel por usuario son visibles junto al valor predeterminado de la organización.
Esta es la única capacidad donde la Consola escribe un valor que debe viajar a la máquina del usuario. Todo lo demás es metadatos sobre el despliegue, no sobre el contenido.
Inscripción de AI Server
La pregunta: ¿En qué hardware confía nuestra organización para ejecutar inferencias?
AI Suite instala y se comunica con un local aisuite-servidor proceso; ese proceso puede comunicarse ya sea con un modelo en el dispositivo o con un AI Server controlado por el cliente que se ejecuta dentro de la red del cliente. La inscripción del AI Server es cómo la Consola vincula esas instancias de servidor a la organización para que acepten solicitudes firmadas de instalaciones aprobadas de AI Suite. Emparejar, rotar credenciales, revocar sin tocar el propio servidor.
El ángulo de adquisición: el hardware de inferencia pertenece al implementador. La inscripción lo demuestra. La Consola nunca ve la entrada ni la salida del modelo.
Política
La pregunta: ¿Qué modelos, proveedores y reglas de manejo de datos se aplican a las instalaciones de AI Suite de nuestra organización?
La política es la configuración a nivel organizacional que todas las aplicaciones de AI Suite respetan: qué modelos están permitidos, indicaciones sobre la residencia de datos, proveedores de inicio de sesión y la configuración del inquilino OIDC. Los cambios se propagan a todas las instalaciones en el siguiente lanzamiento. Esto es a lo que el implementador apunta para demostrar cumplimiento cuando se le pregunta "¿qué medidas de seguridad están implementadas?" — y lo que editan cuando llega una enmienda al AI Act de la UE (más recientemente, el acuerdo omnibus del 7 de mayo de 2026 que endureció la definición de sistema de alto riesgo [1]).
Auditoría
La pregunta: ¿Qué ocurrió, cuándo, por quién — y podemos generar eso bajo demanda?
Cada acción administrativa queda registrada en una fila de auditoría JSONL: marca de tiempo, correo electrónico del actor, verbo de la acción, recurso afectado, el X-App-Id del cliente de origen. Sin indicaciones. Sin respuestas. Sin contenido del documento. El almacén de contenido del implementador guarda el contenido de la inferencia; la fila de auditoría de la Consola mantiene la prueba de que ocurrió una acción.
Esa separación es lo que hace que la fila cumpla con el "registro de acciones del sistema suficiente para reconstruir decisiones" del NIST AI RMF [2] sin retener contenido del modelo que el implementador no desea conservar. La arquitectura y el formato de la fila están documentados en nuestro registros de auditoría sin contenido artículo.
Uso por organización
La pregunta: ¿qué está ocurriendo realmente en toda nuestra organización, en conjunto?
Un resumen de telemetría de solo lectura limitado a la organización: instalaciones activas, eventos principales, duración media de inferencia, valoraciones de modelos. Sin indicaciones sin procesar. Todo está agregado y sin contenido por diseño. El equipo de TI del implementador usa esto para la planificación de capacidad; su equipo de cumplimiento lo usa para "¿se está respetando realmente la política?"
Este es el único lugar donde aparece un número que cruza miembros, y el único lugar donde la Consola resume el comportamiento a lo largo del tiempo.
Por qué una única herramienta
El NIST AI RMF [2] solicita "registros de acciones del sistema suficientes para reconstruir decisiones". La Ley de IA de la UE pide a los implementadores demostrar supervisión humana, monitorear la operación del sistema, mantener registros y producirlos a solicitud [1]. En ambos marcos, el implementador — no el proveedor — tiene la obligación. La Consola existe porque el equipo de TI del implementador necesita un lugar para cumplirla.
Las seis capacidades no son una lista de características. Son la respuesta a las seis preguntas que un revisor de adquisiciones hará en secuencia. Los equipos que comienzan esa diligencia para una implementación de IA local deberían empezar con el planteamiento en Por qué las implementaciones de IA locales se estancan en adquisiciones; la Consola es donde están las respuestas.
Referencias
- Comisión Europea. "Ley de IA — Marco regulatorio sobre IA." https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai. Consultado el 01-07-2026.
- NIST. "Marco de Gestión de Riesgos de IA." https://www.nist.gov/itl/ai-risk-management-framework. Consultado el 01-07-2026.