Conduct AI es una plataforma de código abierto diseñada para gestionar la gobernanza en tiempo real de los agentes de inteligencia artificial utilizados por equipos de desarrollo. A diferencia de las herramientas de seguridad tradicionales que registran acciones posteriores, este sistema opera como un firewall preventivo que decide qué acciones pueden ejecutar los modelos antes de su implementación. El proyecto se compone principalmente de dos componentes: Conduct Guard, el motor de políticas que evalúa cada solicitud, y Conduct Router, un proxy que intercepta las llamadas a proveedores de IA como Anthropic o OpenAI para aplicar estas reglas.
El sistema destaca por su enfoque en la integridad criptográfica. Utiliza configuraciones firmadas digitalmente para garantizar que las políticas no hayan sido alteradas y mantiene un registro de auditoría encadenado mediante hashes SHA-256, lo que permite verificar la historia completa de decisiones ante auditores externos. La arquitectura está diseñada para fallar de forma segura (fail-closed), bloqueando la acción si no se puede validar la política, a diferencia de otros sistemas que podrían permitir el paso por defecto.
La herramienta incluye más de 20 paquetes de cumplimiento preconfigurados para normativas como HIPAA, PCI DSS y la Ley de IA de la UE, así como 22 guiones de trabajo automatizados para flujos comunes como revisiones de código o despliegues. Los desarrolladores pueden desplegar el sistema localmente mediante Docker Compose o Kubernetes, o utilizar la versión alojada comercialmente. El repositorio se distribuye bajo licencia Apache 2.0, permitiendo su uso y modificación libre, mientras que los servicios gestionados ofrecen funciones adicionales como control de acceso por roles.
