Cada agente necesita una identidad. Cada acción necesita una autoridad. Cada autoridad necesita una prueba. StructureClerk convierte 192 jurisdicciones y sus políticas internas en decisiones que sus agentes pueden consumir — antes de actuar.
Okta, Auth0 and your IAM know who your agent is. Policy engines like OPA know how to evaluate a rule. StructureClerk provides what's missing: the content of the rule. Which action this agent may perform, in this jurisdiction, on this data, at this autonomy level — and what proof remains. Built to complement your identity and enforcement stack, not to replace it.
Mismo agente, misma acción, mismos datos. Solo cambian el origen y el destino — y la decisión con ellos.
| Acción | Desde | Hacia | Decisión | Por qué |
|---|---|---|---|---|
| read.customer_record | CA_QC | CA_QC | ALLOW | se queda en Quebec |
| read.customer_record | CA_QC | US_FED | APPROVE | mecanismo de transferencia requerido |
| read.customer_record | US_FED | CA_QC | ALLOW | sentido inverso: régimen abierto |
| read.customer_record | FR | CA_FED | ALLOW | decisión de adecuación |
| replicate.records | CN | US_FED | DENY | obligación de localización |
| score.applicant | FR | — | DENY | derecho a intervención humana |
| score.applicant | US_TX | — | ESCALATE | ningún derecho equivalente |
Las reglas ligadas a la jurisdicción solo pueden endurecer una decisión, nunca relajarla: el motor evalúa la tabla sin ellas, luego con ellas, y conserva la respuesta más estricta. Nombrar una jurisdicción nunca es, por tanto, una forma de obtener un permiso. Cuando no se indica el destino, la respuesta lleva una advertencia en lugar de una autorización implícita.
Cuatro respuestas posibles. Cada una corresponde a una zona del Marco de las Tres Zonas.
La acción está en la Zona 1: el agente puede actuar solo, dentro de los límites de la política.
La acción está en la Zona 2: el agente prepara, un humano aprueba antes de la ejecución.
La acción está en la Zona 3: la decisión está reservada al humano. El agente no puede tomarla.
Confianza < 90 %: el Umbral de Duda dirige la solicitud a una revisión humana en lugar de adivinar.
Decisiones consultivas. StructureClerk decide; su infraestructura aplica.
Un agente financiero quiere ejecutar un pago de 12 500 $ que afecta a datos de salud en Quebec. Esto es lo que responde el motor.
POST /api/v1/authority/decide
{
"agent": { "id": "financebot-01", "autonomy_level": 3 },
"action": {
"type": "payment.execute",
"amount": 12500,
"currency": "CAD",
"data_categories": ["personal", "health"]
},
"context": { "jurisdictions": ["QC"], "sector": "health" }
}{
"advisory": true,
"decision": "APPROVE",
"zone": 2,
"reason": "financial_threshold_exceeded",
"reasons": [
"financial_threshold_exceeded",
"sensitive_data_regulated_sector"
],
"confidence": 0.96,
"frameworks": [
{ "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
{ "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
{ "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
],
"sector_risk_level": "high",
"evidence": {
"id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
"timestamp": "2026-08-13T14:02:11.000Z",
"sha256": "5b2aeaa5261c375a..."
},
"rules_version": "2026-09-18.1",
"disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}Try it now
This form calls the real public endpoint. The response below, signature included, is exactly what your agent would receive.
// Pick a scenario or compose an action,
// then request a decision.Advisory decisions. StructureClerk decides. Your infrastructure enforces.
Agent interoperability
Your agents already query StructureClerk over A2A, MCP and REST. They can now ask it for authorization before acting.
Google Agent-to-Agent protocol. Lets AI agents query StructureClerk via JSON-RPC.
/api/a2aModel Context Protocol. Exposes 5 compliance tools for MCP-compatible clients.
/api/mcp-httpClassic REST API. Compliance analysis, jurisdiction mapping and roadmap endpoints.
/api/agent/compliance-checkPick your protocol. Copy. Execute.
// A2A — JSON-RPC 2.0
const res = await fetch(
"https://structureclerk.ca/api/a2a",
{
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
jsonrpc: "2.0",
method: "compliance/check",
params: {
jurisdiction: "QC",
company_size: "11-50",
sector: "health",
uses_ai: true
},
id: 1
})
}
);
const { result } = await res.json();
console.log(result.applicable_frameworks);El nivel de autonomía de un agente no es una variable técnica. Es una frontera de gobernanza.
→ ALLOW
El agente actúa solo, dentro de los límites de la política. Lecturas, clasificaciones, borradores, conciliaciones sin datos sensibles.
→ APPROVE
El agente prepara, el humano aprueba. Acciones financieras por encima de un umbral, acciones irreversibles, datos sensibles en sectores regulados.
→ DENY
Decisión reservada al humano: contratación, despido, crédito, remuneración, decisión médica, transacción jurídica. El agente no puede tomarla.
Transversal — El Umbral de Duda→ ESCALATE
Cuando la confianza del motor baja del 90 %, la solicitud se dirige a una revisión humana, sea cual sea el resultado de la regla. El sistema está diseñado para saber lo que no sabe.
Marco de las Tres Zonas — L'Architecte Numérique, Michel Fotsing (2026), distribuido por Hachette. larchitectenumerique.com
Quién pidió, qué acción, en qué contexto, qué política se aplicaba, qué decisión se tomó, en qué momento. Cada decisión se firma criptográficamente y se inscribe en un registro encadenado. Cualquier tercero puede verificar, sin confiar en nosotros, que un agente tenía esa autorización, en ese momento.
Este enfoque sigue la dirección marcada por la AI Agent Standards Initiative del NIST (febrero de 2026) sobre identidad y autorización de agentes.
La capa de orquestación está desacoplada de cualquier proveedor de modelos. Si un modelo se degrada o un proveedor cambia sus precios, el sistema conmuta sin tocar la lógica de decisión.
El contrato de decisión es abierto. Impleméntelo, critíquelo, amplíelo. Ver la especificación (JSON Schema, OpenAPI, MIT)
¿Ya usa una plataforma de agentes? Los escenarios de integración están documentados para diez de ellas — monday.com, Agentforce, Copilot Studio y las demás