Verifiable AI Code Governance
01 / 07

El código también
rinde cuentas.

Muchos desarrolladores, muchas ramas, un repositorio central. En cada análisis, Code Governance revisa los cambios antes de que lleguen a la rama, construye la memoria técnica del proyecto y lleva sus controles al mismo registro de gobernanza que el resto de su IA.

163ramas en un solo repositorio
446commits de 4 autores, con su historial
466entradas de glosario de funcionalidad
3idiomas de notas de versión

Cifras de un repositorio de V-PROOF analizado con la plataforma en septiembre de 2026.

Antes de la rama
02 / 07

Detecte el problema antes del pull request.

En cada análisis, Code Governance revisa los cambios antes del pull request y señala lo que incumple una norma, antes de la revisión y de producción.

Auditado contra sus reglas

Cada cambio se analiza contra las normas de desarrollo que la organización define en AI Library, no contra reglas genéricas.

Secretos y vulnerabilidades

Detecta credenciales, claves y variables sensibles en el código, y dependencias con vulnerabilidades conocidas publicadas.

Lo señala antes de la rama

Cuando un cambio incumple una norma o expone un secreto, se señala y queda registrado como evidencia. Los controles observan; no bloquean el trabajo del equipo.

Demo · 1:30Verifiable AI Code Governance

Noventa segundos.Del commit a la evidencia.

Cada cambio atribuido a su autor, humano o asistente de IA; la revisión y las pruebas registradas como evidencia; y la firma preservada de desarrollo a producción. Grabado sobre el Portal V-PROOF, sin maquetas.

  1. 00:36
    Auditoría del repositorio: arquitectura, ramas y entradas fijadas
  2. 00:48
    Historial por desarrollador y Commit V-Seals
  3. 01:06
    Ratio humano / IA y mapa de arquitectura
  4. 01:15
    Commit sellado y verificación pública
Vídeo · V-PROOF Code Governance
V-PROOF Portal · grabación real
Controles automáticos
03 / 07

Cada análisis deja evidencia en el registro.

En cada análisis completado, la plataforma evalúa los controles de código de la organización y escribe el resultado como evidencia y autoevaluación del control en el módulo de gobernanza. El código entra en el mismo registro, el mismo rastro y la misma prueba que el resto de la IA.

Secretos

Credenciales en el código. El análisis las redacta y el control exige que no haya ninguna.

Dependencias

Licencias permitidas, en vigilancia, sin licencia registrada o prohibidas, y vulnerabilidades conocidas.

IA declarada

Qué parte de las líneas nuevas procede de commits que declaran un coautor de IA.

Tests por área

Ficheros de prueba frente a ficheros de código, en cada parte del proyecto.

Cada control queda como Implementado, Parcial o No implementado, con las cifras que lo justifican.

IA declarada: la autoría del código, medida.

Para la dirección técnica es gobierno. Para Legal es propiedad intelectual. Saber qué parte del código escribió una IA es el punto de partida para responder quién es su autor, y enlaza con la autoría que la plataforma ya registra en el resto de activos.

Notas de versión
04 / 07

Entre dos versiones, en lenguaje de negocio.

Se eligen dos puntos analizados del repositorio y la plataforma explica qué cambió funcionalmente, con lo añadido, lo modificado y lo retirado. Después escribe las notas de versión en castellano, catalán o inglés, listas para el cliente o para el comité.

V-PROOF Portal · Compare & release notesPantalla real · 24/09/2026
Comparación entre dos versiones de un repositorio con lo añadido, cambiado y retirado1234
  1. 1Dos puntos La rama y el commit de base y de destino que se comparan
  2. 2Qué sale Resúmenes del glosario y mensajes de commit; nunca código ni correos
  3. 3Coste medido Tokens de entrada y salida de cada comparación
  4. 4Resultado 280 añadidos, 121 cambiados, 246 retirados y 63 sin cambios
La memoria técnica del proyecto
05 / 07

Qué existe, quién lo cambió y cómo encaja todo.

La funcionalidad que ya existe

Por rama, enlazado a las líneas exactas y exportable a Word. Antes de programar algo nuevo, el equipo sabe si ya está hecho.

Quién cambió qué, y cuándo

Commits, autores y comentarios de cada rama, ordenados en el tiempo. Una vista de 360 grados, con independencia del número de desarrolladores.

El mapa de la rama

Los módulos y sus dependencias, dibujados a partir del glosario. Exportable en SVG, PNG o Mermaid.

V-PROOF Portal · Architecture mapPantalla real
Mapa de arquitectura de una rama con sus módulos y dependencias1234
  1. 1Dos vistas Por áreas o por los módulos de un área
  2. 2Exportable En SVG, PNG o Mermaid, para la documentación
  3. 3Cada área Sus módulos, entradas del glosario y tipos
  4. 4Dependencias Relaciones entre áreas según el glosario, no los imports del código
Probar
06 / 07

El commit, protegido con evidencia criptográfica.

Un commit queda asociado a evidencia criptográfica junto con su glosario y su historial: queda fijado qué código había, qué hacía y quién lo cambió, en un mismo instante. Se verifica en el portal público y se exporta para un auditor o un cliente.

V-PROOF Portal · Code auditPantalla real · 23/09/2026
Rama con glosario, historial de desarrollo y evidencia criptográfica verificable del commit 1 2 3 4
  1. 1Rama 163 ramas en un solo repositorio
  2. 2Glosario 466 entradas, exportable a Word
  3. 3Historial 446 commits de 4 autores
  4. 4Evidencia El commit asociado a su glosario y su historial mediante evidencia criptográfica verificable
Con honestidad
07 / 07

Qué hace y qué no hace.

Los controles automáticos son autoevaluaciones. El estado se propone a partir del análisis y queda registrado en AI Governance, donde la persona responsable lo revisa.
«IA declarada» mide lo declarado. El uso de IA que no consta en el commit no aparece.
El mapa refleja lo que leyó el modelo en el glosario, no los imports del código: orienta, no sustituye a un análisis estático.
Detectar secretos y vulnerabilidades no es un pentest. No sustituye una revisión de seguridad.
El análisis funcional lo escribe un modelo de lenguaje, y la pantalla lo identifica como escrito por IA.
El modelo lo elige su organización. V-PROOF no decide a qué proveedor se envían los resúmenes.
La vista completa

Todo el proyecto en una pantalla, sin depender de quién lo conoce de memoria.

Menos horas de control

Ramas, pull requests y modificaciones, explicados en lenguaje de negocio.

Secretos y dependencias

Controles evaluados en cada análisis, con evidencia en el registro de gobernanza.

Autoría y licencias

Qué parte del código declara coautoría de IA y qué licencias arrastran las dependencias.

¿Cuánto de su código conoce de verdad?

Demostración técnica sobre uno de sus repositorios, con las normas de su organización.