StructureClerk

API de autoridad · En producción

La capa de autoridad para agentes de IA

Cada agente necesita una identidad. Cada acción necesita una autoridad. Cada autoridad necesita una prueba. StructureClerk convierte 192 jurisdicciones y sus políticas internas en decisiones que sus agentes pueden consumir — antes de actuar.

Public API · 0 auth · signed responses

Identity answers who. StructureClerk answers what.

Okta, Auth0 and your IAM know who your agent is. Policy engines like OPA know how to evaluate a rule. StructureClerk provides what's missing: the content of the rule. Which action this agent may perform, in this jurisdiction, on this data, at this autonomy level — and what proof remains. Built to complement your identity and enforcement stack, not to replace it.

La jurisdicción cambia la respuesta

Mismo agente, misma acción, mismos datos. Solo cambian el origen y el destino — y la decisión con ellos.

AcciónDesdeHaciaDecisiónPor qué
read.customer_recordCA_QCCA_QCALLOWse queda en Quebec
read.customer_recordCA_QCUS_FEDAPPROVEmecanismo de transferencia requerido
read.customer_recordUS_FEDCA_QCALLOWsentido inverso: régimen abierto
read.customer_recordFRCA_FEDALLOWdecisión de adecuación
replicate.recordsCNUS_FEDDENYobligación de localización
score.applicantFRDENYderecho a intervención humana
score.applicantUS_TXESCALATEningún derecho equivalente

Las reglas ligadas a la jurisdicción solo pueden endurecer una decisión, nunca relajarla: el motor evalúa la tabla sin ellas, luego con ellas, y conserva la respuesta más estricta. Nombrar una jurisdicción nunca es, por tanto, una forma de obtener un permiso. Cuando no se indica el destino, la respuesta lleva una advertencia en lugar de una autorización implícita.

La primitiva de decisión

Cuatro respuestas posibles. Cada una corresponde a una zona del Marco de las Tres Zonas.

ALLOW

La acción está en la Zona 1: el agente puede actuar solo, dentro de los límites de la política.

APPROVE

La acción está en la Zona 2: el agente prepara, un humano aprueba antes de la ejecución.

DENY

La acción está en la Zona 3: la decisión está reservada al humano. El agente no puede tomarla.

ESCALATE

Confianza < 90 %: el Umbral de Duda dirige la solicitud a una revisión humana en lugar de adivinar.

Decisiones consultivas. StructureClerk decide; su infraestructura aplica.

Una solicitud, una decisión, una prueba

Un agente financiero quiere ejecutar un pago de 12 500 $ que afecta a datos de salud en Quebec. Esto es lo que responde el motor.

solicitud
POST /api/v1/authority/decide
{
  "agent": { "id": "financebot-01", "autonomy_level": 3 },
  "action": {
    "type": "payment.execute",
    "amount": 12500,
    "currency": "CAD",
    "data_categories": ["personal", "health"]
  },
  "context": { "jurisdictions": ["QC"], "sector": "health" }
}
respuesta
{
  "advisory": true,
  "decision": "APPROVE",
  "zone": 2,
  "reason": "financial_threshold_exceeded",
  "reasons": [
    "financial_threshold_exceeded",
    "sensitive_data_regulated_sector"
  ],
  "confidence": 0.96,
  "frameworks": [
    { "name": "Loi 25", "domain": "data_protection", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 (dispositions IA)", "domain": "ai_governance", "jurisdiction": "CA_QC" },
    { "name": "Loi 25 — Volet décision automatisée (Québec)", "domain": "algorithmic_decisions", "jurisdiction": "Québec, Canada", "status": "enacted" },
    { "name": "PIPEDA — Volet décision automatisée", "domain": "algorithmic_decisions", "jurisdiction": "Canada (Fédéral)", "status": "enacted" }
  ],
  "sector_risk_level": "high",
  "evidence": {
    "id": "EVD-1c9a7e58-2b41-4f6e-9c3d-8a5b0e7f21d4",
    "timestamp": "2026-08-13T14:02:11.000Z",
    "sha256": "5b2aeaa5261c375a..."
  },
  "rules_version": "2026-09-18.1",
  "disclaimer": "Décision consultative fondée sur une cartographie réglementaire. Ne constitue pas un avis juridique. L'application de la décision relève de votre infrastructure."
}

Try it now

Query the engine live

This form calls the real public endpoint. The response below, signature included, is exactly what your agent would receive.

response
// Pick a scenario or compose an action,
// then request a decision.

Advisory decisions. StructureClerk decides. Your infrastructure enforces.

Agent interoperability

3 protocols, 0 auth

Your agents already query StructureClerk over A2A, MCP and REST. They can now ask it for authorization before acting.

A2AJSON-RPCv0.2.1

Google Agent-to-Agent protocol. Lets AI agents query StructureClerk via JSON-RPC.

/api/a2a
MCPStreamable HTTPv2025-03-26

Model Context Protocol. Exposes 5 compliance tools for MCP-compatible clients.

/api/mcp-http
RESTJSONvv1

Classic REST API. Compliance analysis, jurisdiction mapping and roadmap endpoints.

/api/agent/compliance-check

Integrate in 3 lines

Pick your protocol. Copy. Execute.

a2a-request.json
// A2A — JSON-RPC 2.0
const res = await fetch(
  "https://structureclerk.ca/api/a2a",
  {
    method: "POST",
    headers: { "Content-Type": "application/json" },
    body: JSON.stringify({
      jsonrpc: "2.0",
      method: "compliance/check",
      params: {
        jurisdiction: "QC",
        company_size: "11-50",
        sector: "health",
        uses_ai: true
      },
      id: 1
    })
  }
);
const { result } = await res.json();
console.log(result.applicable_frameworks);

El Marco de las Tres Zonas

El nivel de autonomía de un agente no es una variable técnica. Es una frontera de gobernanza.

Zona 1 — Automatizada

ALLOW

El agente actúa solo, dentro de los límites de la política. Lecturas, clasificaciones, borradores, conciliaciones sin datos sensibles.

Zona 2 — Aumentada

APPROVE

El agente prepara, el humano aprueba. Acciones financieras por encima de un umbral, acciones irreversibles, datos sensibles en sectores regulados.

Zona 3 — Santuario

DENY

Decisión reservada al humano: contratación, despido, crédito, remuneración, decisión médica, transacción jurídica. El agente no puede tomarla.

Transversal — El Umbral de Duda→ ESCALATE

Cuando la confianza del motor baja del 90 %, la solicitud se dirige a una revisión humana, sea cual sea el resultado de la regla. El sistema está diseñado para saber lo que no sabe.

Marco de las Tres Zonas — L'Architecte Numérique, Michel Fotsing (2026), distribuido por Hachette. larchitectenumerique.com

Cada decisión deja una prueba

Quién pidió, qué acción, en qué contexto, qué política se aplicaba, qué decisión se tomó, en qué momento. Cada decisión se firma criptográficamente y se inscribe en un registro encadenado. Cualquier tercero puede verificar, sin confiar en nosotros, que un agente tenía esa autorización, en ese momento.

  • Identificador de prueba único (EVD-…) en cada respuesta
  • Huella SHA-256 del par solicitud-decisión
  • Firma Ed25519, clave pública publicada
  • Registro encadenado: cada entrada referencia la anterior
  • Verificación pública por terceros, sin cuenta

Alineada con la dirección de los estándares

Este enfoque sigue la dirección marcada por la AI Agent Standards Initiative del NIST (febrero de 2026) sobre identidad y autorización de agentes.

La capa de orquestación está desacoplada de cualquier proveedor de modelos. Si un modelo se degrada o un proveedor cambia sus precios, el sistema conmuta sin tocar la lógica de decisión.

El contrato de decisión es abierto. Impleméntelo, critíquelo, amplíelo. Ver la especificación (JSON Schema, OpenAPI, MIT)

¿Ya usa una plataforma de agentes? Los escenarios de integración están documentados para diez de ellas — monday.com, Agentforce, Copilot Studio y las demás

Ponga a sus agentes bajo autoridad hoy

Planes Equipo y Flota disponibles ya. Las organizaciones en entornos regulados también pueden solicitar el programa de design partner: seis meses gratis a cambio de una revisión trimestral.