Arquitectura de referencia

Arquitectura de WorldModel

Una arquitectura operativa gobernada para entornos físicos hiper-personalizados. WorldModel™ coordina subsistemas multi-proveedor bajo una verdad operativa y un reglamento aplicable — para que el destino se comporte como un sistema coherente a través de muchos proveedores, muchos puntos de contacto y un largo ciclo de vida operativo.

El problema que la arquitectura resuelve

Los entornos de escala de destino requieren cada vez más experiencias que sean hiper-personalizadas, multilingües, accesibles, culturalmente alineadas y operativamente responsables a lo largo de largos ciclos de vida. Estos requisitos ahora aparecen rutinariamente en el lenguaje de RFP, narrativas de master planning y especificaciones operativas para parques temáticos, museos, distritos multi-sitio, resorts, cruceros, entornos retail, smart cities e iniciativas nacionales incluyendo Visión 2030 y Expo 2030.

La mayoría de los destinos se entregan como una colección de sistemas especializados — medios, iluminación, audio, control de espectáculo, wayfinding, señalización, servicios de accesibilidad, aplicaciones, sensores, ticketing y herramientas operacionales — cada uno optimizado para su propia función. A escala, el desafío principal no es ningún subsistema individual.

El desafío es mantener un comportamiento consistente, una política aplicable y una responsabilidad operativa a través de sistemas, zonas y tiempo.

A medida que aumenta la autonomía, aumenta el costo de la incoherencia. Sin una arquitectura operativa explícita, los destinos acumulan deuda de integración, deriva de políticas, experiencia del huésped inconsistente y riesgo operativo creciente a medida que escalan.

Qué es WorldModel™

WorldModel™ es una arquitectura operativa gobernada para entornos físicos inteligentes. Coordina subsistemas multi-proveedor bajo una verdad operativa compartida y un reglamento aplicable, para que un destino se comporte como un sistema coherente a través de muchos proveedores, muchos puntos de contacto y un largo ciclo de vida operativo.

La arquitectura está compuesta por diez capas y once políticas transversales. Las capas definen estructura. Las políticas definen reglas que operan a través de esa estructura. Juntas constituyen la referencia completa.

Un principio que vale la pena enunciar claramente

Una arquitectura es más valiosa cuando se selecciona y compromete antes de que se emitan los documentos de construcción. Las decisiones estructurales que gobiernan accesibilidad, continuidad multilingüe, postura de consentimiento, anulación de seguridad y responsabilidad operativa se deciden en la fase de concepto — sea deliberadamente o por defecto. Un brief de programa escrito en torno a hardware obtiene hardware. Un brief de programa escrito en torno a lo que el sitio debe hacer obtiene algo sustancialmente diferente. La misma disciplina preserva la compatibilidad hacia adelante: arquitecturar para la vida útil del sitio, no solo para la primera fase, cuesta marginalmente más en instalación y devuelve ese costo a lo largo de cada expansión posterior. WorldModel™ da a la conversación temprana un vocabulario que mantiene su significado a través de cada fase posterior.

Resultados que la arquitectura soporta

  • Experiencia del huésped hiper-personalizada a través de puntos de contacto, no momentos aislados
  • Accesibilidad tratada como restricción de sistema, no como retroadaptación
  • Continuidad multilingüe a través de zonas, dispositivos e interacciones del personal
  • Adaptación apropiada por edad y continuidad de familia o grupo
  • Operación gobernada por política a través de culturas y jurisdicciones
  • Coherencia operativa a través de subsistemas, reduciendo conflictos evitables
  • Auditabilidad y transparencia operativa con rutas de decisión trazables
  • Resiliencia de grado de sitio con cómputo provisionado cerca del punto de experiencia
  • Degradación ordenada con seguridad, accesibilidad y confianza preservadas antes que la optimización
  • Federación a través de operadores y jurisdicciones sin colapsar la autoridad local

Selección de reglas condicional por zona

La gobernanza espacial se implementa como una propiedad de la arquitectura de diez capas en lugar de como una undécima capa runtime. Cuatro capas cooperan en cada decisión gobernada para producir el conjunto de reglas activo para la acción propuesta en su tiempo y lugar específicos.

CGL™ consulta a EDE™ para el estado de gobernanza condicional por zona aplicable a cada acción propuesta. Los conjuntos de reglas condicionales por zona provienen de las políticas transversales (Adaptación Jurisdiccional, Gobernanza AR/MR/XR, Gobernanza Acústica y Sensorial, Accesibilidad e Inclusión, Consentimiento y Soberanía de Datos, Comercio y Derechos). CGL™ combina esas reglas condicionales por zona con el régimen temporal suministrado por TGF™ para producir el conjunto de reglas activo para el momento actual.

Los bloqueos de exclusión mutua por zona sobre recursos físicos compartidos son gestionados por TGF™ como ventanas limitadas en el tiempo que hacen referencia al estado espacial de EDE™, ya que su propiedad definitoria es la coincidencia temporal en un recurso compartido más que la posición espacial sola. El ejemplo canónico: un cruce de accesibilidad en una plaza no debe coincidir con la salida del teatro hacia la misma plaza, y el caso inverso en el que la liberación del teatro no debe coincidir con un cruce de accesibilidad en curso.

El patrón es sencillo. EDE™ suministra el estado de gobernanza condicional por zona. Las políticas transversales suministran las reglas condicionales por zona. TGF™ suministra el arbitraje de coincidencia temporal. CGL™ resuelve el conjunto de reglas activo combinado en cada decisión gobernada. La gobernanza espacial es por lo tanto una propiedad de la arquitectura, no una adición a ella.

Redundancia y continuidad de negocio

La redundancia se trata como una propiedad arquitectónica configurable del marco, no como un patrón de implementación fijo. Cada despliegue de WorldModel™ incluye una postura de redundancia explícita, especificada en la fase de concepto y llevada a través del brief de programa, la narrativa técnica y el plan operativo. La arquitectura soporta el rango completo de posturas que los operadores de grado de sitio y de destino requieren:

  • Redundancia de energía. Cobertura de fuente de alimentación ininterrumpida (UPS) para cómputo crítico para la gobernanza, respaldo de generador con comportamiento de transferencia definido y alimentaciones de energía de doble ruta donde la infraestructura del sitio lo soporta. El alcance de la energía de respaldo se especifica por zona, con sistemas relevantes para la seguridad priorizados.
  • Redundancia ambiental. HVAC, supresión de incendios y monitoreo de temperatura para entornos de cómputo y rack. Las excursiones ambientales se detectan y registran; las condiciones ambientales degradadas activan respuestas operativas definidas.
  • Redundancia de red. Enrutamiento redundante, enlaces de conmutación por error y planos de gestión aislados. El sustrato de red no propietario soporta configuraciones estándar de alta disponibilidad sin bloqueo propietario.
  • Redundancia de cómputo y almacenamiento. Nodos de cómputo duplicados, rutas de medios paralelas y almacenamiento replicado en la capa física. El sustrato de cómputo no propietario está diseñado para soportar configuraciones N+1 y 2N donde los requisitos del sitio lo demandan.
  • Redundancia de capa. Múltiples instancias de capas de gobernanza críticas — CGL™, ICL™, AAL™ — con comportamiento de conmutación por error definido. La arquitectura no requiere que una sola instancia de cualquier capa sea un único punto de falla.
  • Redundancia de datos. Estado replicado, recibos de consentimiento y rastros de auditoría preservados a través de condiciones de falla, para que el sitio siempre pueda reconstruir lo que sucedió y reanudar la operación desde un estado bueno conocido.
  • Redundancia de federación. A través de FCL™, la coordinación multi-sitio permite que un sitio o centro operativo proporcione continuidad para otro durante una interrupción local, donde el diseño del programa lo soporta.
  • Redundancia operativa. Inventario de repuestos, procedimientos de reemplazo rápido y objetivos de tiempo medio de recuperación documentados. La redundancia arquitectónica se empareja con disciplina operativa; uno sin el otro no entrega continuidad de negocio.

La arquitectura distingue tres responsabilidades claramente. La redundancia es la provisión — qué se duplica, replica o paraleliza en tiempo de diseño. RGL™ (Resiliencia y Degradación Ordenada) gobierna el comportamiento bajo ejercicio — cómo actúa el sistema cuando se invoca la redundancia, preservando seguridad, accesibilidad y confianza antes que la optimización en cada modo degradado. AAL™ (Aseguramiento, Analítica y Auditoría) captura la evidencia — cada evento de conmutación por error, cada período degradado y cada recuperación, registrado en forma reconstruible. La división importa: una afirmación de alta disponibilidad sin la capa de evidencia es una aseveración más que una propiedad verificable del despliegue.

El lenguaje de adquisiciones para programas de grado de sitio y grado de destino puede especificar posturas requeridas de la lista anterior, definidas por zona o por sistema. El marco no impone un único patrón de redundancia; soporta el espectro desde mínimo (ruta única, redundancia solo de software) a través de estándar (UPS más N+1 cómputo más datos replicados) hasta completamente tolerante a fallas (2N energía, red redundante, conmutación por error de capa, continuidad federada), con la especificación elegida contra la tolerancia al riesgo operativo y el presupuesto del sitio.

Capas arquitectónicas, de un vistazo.

Cada capa tiene un rol definido, una interfaz aplicable y una relación de precedencia con las demás. Las definiciones completas están documentadas en la Referencia de WorldModel™.

01
VS+C™Sistema de Valores + Constitución
La fuente normativa de verdad — lo que "bueno" significa en este sitio.
02
CGL™Capa de Gobernanza Cognitiva
Aplicación en tiempo real. Aplica los invariantes de VS+C™ directamente y evalúa cada acción propuesta contra el conjunto de reglas activo combinado (consentimiento, jurisdicción, régimen, zona, política).
03
TGF™Marco de Gobernanza Temporal
El tiempo como dimensión gobernada de primera clase. Regímenes operativos, calendáricos, de espectáculo y activados por sensor; concesiones limitadas en el tiempo; ventanas de exclusión mutua sobre recursos físicos compartidos.
04
ICL™Capa de Continuidad de Identidad
Continuidad ligada al consentimiento de preferencias y contexto a través de sesiones.
05
EDE™Motor de Dinámica Ambiental
Modelo continuo del mundo físico: espacio, flujo, ocupación, condiciones, estado del contenido, más el estado de gobernanza condicional por zona que restringe la acción por ubicación.
06
MAOL™Capa de Orquestación Multiagente
Coordinación gobernada de agentes especialistas y uso acotado de herramientas.
07
FCL™Capa de Federación y Coordinación
Coordinación a través de sitios, operadores y jurisdicciones.
08
RGL™Capa de Resiliencia y Degradación Ordenada
Comportamiento definido bajo capacidad reducida — degradación segura por diseño.
09
OSOL™Anulación Operativa de Seguridad — Prioridad Dura
Adelanta a toda otra capa cuando la seguridad lo exige.
10
AAL™Capa de Aseguramiento, Analítica y Auditoría
No bloqueante, append-only. Registra el marco de gobernanza completo en cada decisión: versión de política, régimen activo, contexto espacial, estado de consentimiento, conjunto de reglas evaluado, acción y actor.

Arquitectura en tiempo de ejecución.

La arquitectura expresa un sistema de bucle cerrado. Cada ciclo es gobernado antes de la ejecución y registrado después.

Detectar e ingerir

Las señales llegan desde sistemas del sitio, sensores, calendarios, herramientas del personal, sistemas de ticketing y reserva, entradas operativas e interacciones de visitantes permitidas.

Actualizar la verdad operativa compartida

La representación de WorldModel™ se actualiza continuamente para que cada subsistema pueda actuar desde la misma verdad contextual.

Proponer acciones candidatas

Agentes especializados proponen acciones basadas en el estado actual y los objetivos. Los componentes de IA son generadores de propuestas, no autoridades de decisión.

Gobernar cada acción antes de la ejecución

La Capa de Gobernanza Cognitiva™ evalúa cada propuesta contra el Sistema de Valores, la Constitución, el consentimiento, la jurisdicción, las restricciones temporales y la política operativa. OSOL™ adelanta cuando es invocada.

Ejecutar, verificar y registrar

Las acciones aprobadas se distribuyen a través de adaptadores. La verificación del resultado confirma que la acción tuvo efecto. Los resultados de gobernanza y los registros de justificación se retienen como parte de la transparencia operativa.

Reglas que operan a través de capas.

Las políticas transversales son reglas y mecanismos de aplicación que operan a través de múltiples capas. Nunca se llaman capas, nunca se llaman concerns y nunca se tratan como auxiliares. Cada una está documentada completamente en la Referencia.

Política 01
Adaptación Jurisdiccional
Privacidad, consentimiento, retención, restricciones de edad, reglas de contenido — aplicadas por jurisdicción.
Política 02
Procedencia y Confianza del Contenido
Rastreo de fuente aprobada y anti-confabulación por arquitectura.
Política 03
Gobernanza Humano-en-el-Bucle
Puntos de anulación definidos con autoridad registrada como evento de gobernanza.
Política 04
Gobernanza AR/MR/XR
Registro espacial, seguridad, adecuación por edad para superposiciones inmersivas.
Política 05
Gobernanza Acústica y Sensorial
Sonido, luz, movimiento, háptica, modelado sensorial para inclusión y comodidad.
Política 06
Comercio y Derechos
Reglas de acceso, compra y desbloqueo aplicadas con auditoría y consentimiento conservados.
Política 07
Evolución del Ciclo de Vida
Versionado, depreciación, migración — continuidad constitucional a lo largo del tiempo.
Política 08
Calendario de Autoridad de Seguridad
La jerarquía definida de autoridad de seguridad y precedencia en tiempo de ejecución.
Política 09
Seguridad y Frontera de Confianza
Fronteras criptográficas, de red y operativas a través de cada capa.
Política 10
Accesibilidad e Inclusión
Inclusión como propiedad estructural de la arquitectura, no como retroadaptación.
Política 11
Consentimiento y Soberanía de Datos
Consentimiento como condición operativa continua; soberanía de datos por diseño.

Qué reemplaza WorldModel™ y qué deja en paz

La arquitectura está diseñada para el mundo tal como está construido. Los sistemas existentes de AV, control de espectáculo, ticketing, contenido, identidad y operativos se integran a través de esquemas y adaptadores en WorldModel™ OS — siguen funcionando, gobernados por la capa superior.

Lo que deja en paz

  • Subsistemas existentes de AV, control de espectáculo, iluminación y audio
  • Sistemas existentes de BMS, ticketing, reservas y POS
  • Sistemas existentes de gestión de contenido, DAM y CMS
  • Herramientas existentes de CRM, automatización de marketing y analítica
  • Proveedores de identidad e infraestructura SSO existentes

Lo que reemplaza — o hace innecesario

  • Scripts de integración ad hoc entre subsistemas
  • Aplicación manual de políticas entre proveedores
  • Toma de decisiones implícita por subsistemas individuales
  • Lagos de datos personales centralizados usados para personalización
  • Complementos de IA de un solo propósito que actúan sin gobernanza

Cómo funciona la integración

La integración se produce a través de WorldModel™ OS: esquemas, APIs y adaptadores que permiten a los sistemas existentes representar e intercambiar verdad operativa, intención, restricciones y acciones candidatas. Cada subsistema se integra con la interfaz OS bajo esquemas definidos por el despliegue. La ejecución está controlada por el Sistema de Valores, la Constitución y la Capa de Gobernanza Cognitiva™.

Continuar.