Gobernanza y EstándaresÍndice
Esta categoría cubre los registros de decisiones formales, la postura de licencias, el modelo de colaboración y los requisitos de cumplimiento que rigen cómo se construye, licencia y modifica la plataforma PointSav a lo largo del tiempo. Los artículos de gobernanza son el registro escrito de decisiones tomadas y su justificación; no son declaraciones de intención.
Las doce decisiones de arquitectura vinculantes son las entradas más importantes de esta categoría para la diligencia debida técnica y la revisión regulatoria: definen dónde se detiene el procesamiento automatizado y dónde comienza la autoridad humana, cómo se separan los datos y dónde deben residir las claves criptográficas. La postura de divulgación continua de la BCSC documenta los requisitos de la normativa canadiense de valores tal como se aplican a la plataforma y su documentación pública.
Empiece aquí para la evaluación de adquisición, seguridad y cumplimiento: Resumen de adquisición — lo que adquiere un comprador regulado, y las propiedades de cumplimiento aplicadas por arquitectura en lugar de por promesa contractual.
Por dónde empezar
Diecinueve artículos cubren cómo se toman, se registran y se licencian las decisiones de ingeniería. Estos seis son los que un lector de diligencia debida debería leer en orden: las decisiones vinculantes, la más dura de ellas desarrollada por completo, la postura de divulgación, qué adquiere realmente un comprador, dónde reside la propiedad intelectual y quién puede contribuir.
- Decisiones de arquitectura — Las doce decisiones vinculantes que restringen cada elección de ingeniería en la plataforma.
- SYS-ADR-07: cero IA en el Ring 1 — La más dura de esas decisiones, íntegra: ninguna inferencia de IA en la ruta de escritura autoritativa.
- Cumplimiento y divulgación continua — Los marcos regulatorios a los que responde la arquitectura, y por qué la evidencia de auditoría se expone de forma continua en lugar de certificarse una vez al año.
- Resumen de adquisición — Qué adquiere realmente un comprador regulado: hardware de su entera propiedad, datos que el proveedor nunca custodia, cumplimiento impuesto por la arquitectura.
- Estructura legal y de propiedad intelectual — La topología de tres sociedades y el evento de squash-and-merge que transfiere la propiedad intelectual del contribuyente al proveedor y de este al cliente.
- Modelo de contribuyentes en tres niveles — Los niveles Core, Paid y Open, y las vías de movilidad entre ellos.
Debida diligencia institucional
Punto de entrada para la evaluación de adquisición, seguridad y cumplimiento.
- Resumen de adquisición — Lo que un comprador regulado adquiere al implementar PointSav: hardware que el cliente posee íntegramente, datos que el proveedor nunca posee, sin compromiso de gasto mínimo, y propiedades de cumplimiento ejecutadas por arquitectura en lugar de promesas contractuales.
- Cumplimiento y divulgación continua — Cumplimiento y divulgación continua describe los marcos regulatorios que aborda la arquitectura PointSav y el enfoque estructural que adopta para exponer evidencia de auditoría de forma continua, en lugar de mediante ciclos anuales de certificación puntual.
Registros de decisiones formales
- Decisiones de arquitectura — Doce decisiones de arquitectura vinculantes — compromisos registrados que gobiernan la construcción de la plataforma PointSav y restringen toda la ingeniería futura en el manejo de datos, la supervisión humana, la separación de sistemas y la custodia del despliegue.
- SYS-ADR-07: Cero IA en el Ring 1 — SYS-ADR-07 prohíbe la inferencia de IA en todos los servicios de ingestión del Ring 1, garantizando operaciones exclusivamente deterministas en la ruta de escritura WORM para asegurar auditabilidad y composabilidad.
Licencias y contribución
- Modelo de contribuyentes en tres niveles — El Modelo de Contribuidor de Tres Capas organiza los contribuidores del sustrato PointSav en Core (4–7 ingenieros asalariados), Paid (50–100 contribuidores de proyectos contratados) y Open (10.000 o más participantes públicos), con trayectorias explícitas de movilidad entre capas.
- Postura de derechos de autor canadiense-simple — La propiedad intelectual de la plataforma se concentra en una única sociedad holding matriz canadiense por operación del artículo 13(3) de la Ley de Derechos de Autor canadiense, sin cesión entre empresas, y está diseñada para evolucionar de forma incremental a medida que madura la estructura corporativa.
- Estructura legal y de propiedad intelectual — La topología de tres corporaciones que rige la transferencia de propiedad intelectual de contribuidores a proveedor a cliente, con squash-and-merge como el evento de transferencia de propiedad intelectual atómico y separación estricta que impide exposición de código no auditado o registros operacionales.
Soberanía de ingeniería
- Iniciativa de reemplazo soberano — La Iniciativa de Reemplazo Soberano es el programa de gobernanza de ingeniería que rastrea dependencias de terceros, las aísla en directorios de componentes en cuarentena, y coordina los programas moonshot activos que construyen reemplazos nativos.
- Iniciativas Moonshot — Las iniciativas moonshot son programas de ingeniería activos que construyen reemplazos nativos para dependencias de terceros en cuarentena, con el objetivo de eliminar el bloqueo de proveedor y reducir la superficie de ataque externa de la plataforma a lo largo del tiempo.
- Exclusa soberana — La exclusa soberana es el protocolo de commits por etapas que impone una separación estricta entre las identidades de staging que escriben trabajo y las identidades de repositorio canónico que lo publican — dos autores de staging para todos los commits, dos identidades de administrador para los pushes canónicos, sin ruta directa entre ellos.
Disciplinas de plataforma
- Gobernanza ontológica — Cuatro libros contables de vocabulario de referencia mantenidos deliberadamente acotados, más un bucle de verificación humana que revisa los fragmentos de identidad extraídos antes de comprometerlos al libro contable verificado.
- Disciplina anti-homogenización — La disciplina anti-homogenización es la postura arquitectónica que resiste que los asistentes de escritura con IA empujen a los colaboradores hacia una voz única, marcando posibles problemas por defecto en lugar de reescribir el texto silenciosamente.
- Disciplina de límite para claves de API — La regla que establece que todas las credenciales externas de LLM pertenecen exclusivamente al servicio de pasarela y nunca a los motores de inferencia.
- Doctrina Invención #7 — El Ancla de Integridad — Cómo el binario emisor-de-ancla de Foundry publica un punto de control firmado en Sigstore Rekor cada mes, proporcionando evidencia independiente y verificable del estado del espacio de trabajo.
Véase también
- Inicio del wiki
- Arquitectura
- Seguridad y Confianza — la postura de seguridad de la plataforma, sus mecanismos de protección y la verificación de registros
- Infraestructura
- Sistema de Diseño — convenciones de superficie visual y de marca
- Referencia
Cite this record: /wiki/governance-index — revision 3fac7fe6, last updated 6 September 2026.