Cara a cara
| Criterio | CIRIS | Microsoft Agent Governance Toolkit |
|---|---|---|
| Aplica la política antes de ejecutar la acción | Sí | Sí |
| Registros de decisión firmados y a prueba de manipulaciones | Sí | Parcial |
| Identidad criptográfica del agente | Sí | Sí |
| Interruptor de apagado / revocar un agente descontrolado | Sí | Parcial |
| Constitución publicada y aplicada | Sí | Parcial |
| Verificación independiente por terceros | Parcial | Parcial |
| Código abierto | Sí | Sí |
| En producción | Sí | Parcial |
Evaluado a partir de la documentación pública del producto a partir de julio de 2026. Si tenemos una celda incorrecta, dínoslo y la corregiremos.
Fuentes
- Aplica la política antes de ejecutar la acciónCIRIS: CIRISAgent conscience_execution.py (H3ERE runtime gate) · Microsoft: Agent Control Specification (8 intervention points)
- Registros de decisión firmados y a prueba de manipulacionesCIRIS: CIRISAgent audit (hash-chained + PQC-signed), CIRISConformance test_320 · Microsoft: ADR-0017 Merkle Audit Chain (spec; signing not confirmed in public docs)
- Identidad criptográfica del agenteCIRIS: CIRISVerify hybrid Ed25519 + ML-DSA-65, 2-of-3 multi-source · Microsoft: Agent Mesh DID identity (Ed25519) + Entra Agent ID
- Interruptor de apagado / revocar un agente descontroladoCIRIS: CIRISVerify HUMANITY_ACCORD (fail-secure 2-of-3 named-human quorum) · Microsoft: Agent SRE emergency termination + Entra identity disable (reversible)
- Constitución publicada y aplicadaCIRIS: CIRISConstitution (CC 0.4) binds every action; enforced via the conformance suite · Microsoft: Operator-authored YAML/Rego/Cedar policy; documented default_action: allow (ADR-0006)
- Verificación independiente por tercerosCIRIS: Verifiable by design (walk the signed log) + conformance suite; external audits as needed · Microsoft: OpenSSF Scorecard / Best Practices badges (supply-chain hygiene, not decision verification)
- Código abiertoCIRIS: AGPL-3.0 (network copyleft): CIRISAgent, CIRISVerify, CIRISConformance · Microsoft: MIT: microsoft/agent-governance-toolkit
- En producciónCIRIS: CIRIS app on Apple App Store + Google Play today · Microsoft: Toolkit README: "Public Preview" (not yet GA)
Lo que cada uno hace bien
Las verdaderas fortalezas de Microsoft
La Agent Control Specification es un motor de políticas genuinamente sin estado, determinista y de fallo cerrado, con ocho puntos de intervención nombrados y un modelo de veredicto de cinco vías (permitir, advertir, denegar, escalar, transformar). Incluye identidad basada en DID con Ed25519, un interruptor de apagado de emergencia y una ingeniería de código abierto sólida bajo una licencia MIT permisiva, con una integración profunda con Azure y Entra para empresas.
Dónde CIRIS va más allá
Cada acción pasa por una canalización de conciencia en tiempo de ejecución antes de ejecutarse, no por un registro posterior. El registro de auditoría está encadenado por hash y firmado poscuánticamente, y se vuelve a verificar de forma independiente mediante un conjunto de conformidad separado. El interruptor de apagado es un quórum de dos de tres personas designadas con fallo seguro. Y la constitución es fija y está publicada, no una política redactada por el operador que permite por defecto.
Esta es una fila dentro de un panorama más amplio. Consulta dónde se sitúan ambos entre todos los enfoques de rendición de cuentas en IA.