Ir al contenido

Gobernanza y la celda

La gobernanza en OpenDome no es una función atornillada al camino de la consulta — es el camino de la consulta. OSL emite los hechos, el punto de aplicación de política (PEP) de la celda los aplica, y cada decisión queda auditada.

osl compile desnormaliza el proyecto en hechos de política — una tupla por objeto gobernado:

(fqn, owner, sensitivity, pii, acl_source, cell_hints)

El punto de decisión de política (PDP, provisto por el cell-model) indexa estos hechos. OSL no inventa una semántica de acceso paralela; describe qué existe y qué tan sensible es, y el PDP decide allow/deny en su tupla 4-D (data, action, actor, context).

  • Una consulta gobernada sin snapshot del PDP disponible se deniega (E2001, 503), no se sirve — fail-closed por construcción.
  • El retrieval no estructurado y las previsualizaciones de contenido son deny-by-default: un actor sin roles obtiene cero passages.
  • La redacción ocurre en la celda, nunca client-side. Una columna sin grant vuelve como el centinela ⟦redacted⟧ (la columna sobrevive con un valor gobernado, no se convierte en NULL), una con obligación como ***, y la respuesta lista exactamente qué se redactó. Las facetas de contenido se sirven en la versión de redacción requerida por el sujeto.

Cada petición — permitida o denegada — produce una entrada de auditoría inmutable y encadenada por hash. Hay un único punto de decisión y un único rastro, que es lo que hace tratable el compliance downstream (EU AI Act, DORA, GDPR).

Enterprise El pack de compliance añade la exportación de la cadena de auditoría, los artefactos específicos por framework y el tooling de evidencia por encima de las primitivas OSS de aplicación y auditoría.