Definiciones para el marco WorldModel™ — las diez capas arquitectónicas, las once políticas transversales y el vocabulario general utilizado a través de la referencia, la arquitectura y los libros compañeros. Los términos están ordenados alfabéticamente dentro de cada sección.
Cada capa tiene un rol definido, una interfaz aplicable y una relación de precedencia con las demás. Listadas en orden canónico.
Las prioridades, derechos y restricciones no negociables declaradas que definen lo que "bueno" significa en el sitio. La fuente normativa de verdad. El Sistema de Valores codifica prioridades y compensaciones; la Constitución codifica derechos y restricciones no negociables.
La capa de aplicación en tiempo de ejecución. Evalúa cada acción propuesta contra el Sistema de Valores, el estado de consentimiento, las restricciones jurisdiccionales y la política operativa. Los componentes de IA envían propuestas; CGL™ decide.
Trata el tiempo como una dimensión gobernada de primera clase de las operaciones del sitio. Mantiene el calendario del sitio de regímenes operativos (día, crepúsculo, noche, fuera de horario; apertura, pico, calma, cierre, nocturno, mantenimiento, emergencia), regímenes calendáricos (fines de semana, días festivos, días de observancia religiosa, semanas de Halloween, semanas de Navidad, semanas de Pascua, afluencia de vacaciones de verano, días de evento), regímenes de espectáculo y performance (desfile en curso, ventana de fuegos artificiales, hora de concierto, pre-show, show, post-show, blackout) y regímenes activados por sensor o evento (vinculados al atardecer, vinculados al clima, envolvente acústica, vinculados a iluminación). Mantiene concesiones limitadas en el tiempo de consentimiento, derecho, personalización y acceso que expiran según el calendario, y ventanas de exclusión mutua que bloquean recursos físicos compartidos contra acciones en colisión. Suministra a CGL™ el conjunto de reglas activo para el momento actual, señaliza transiciones de régimen inminentes a MAOL™ y FCL™, y arbitra entre acciones por lo demás válidas cuya seguridad, idoneidad, prioridad o autoridad depende del contexto temporal. El versionado administrativo, gestión del ciclo de vida, retención, expiración y rollback de artefactos de política son procesos governance-ops ejecutados fuera de la pila runtime de diez capas.
El subsistema de identidad. Mantiene la continuidad de preferencias, configuraciones de accesibilidad, idioma y contexto de visita de retorno bajo consentimiento explícito y limitación de propósito.
Modelo continuo del mundo físico del sitio. Espacio, flujo, ocupación, condiciones ambientales, estado del contenido y el estado de gobernanza condicional por zona que restringe la acción por ubicación, incluyendo áreas restringidas, derechos vinculados a la zona, reglas comerciales condicionales por zona, estado de consentimiento condicional por zona, disposiciones de accesibilidad condicionales por zona y bloqueos de exclusión mutua por zona. Suministra verdad fundamental situacional y de gobernanza condicional por zona compartida a MAOL™, CGL™ y mecanismos de entrega de accesibilidad.
El director operativo. Descompone objetivos en tareas acotadas, las asigna a agentes especialistas, aplica límites de uso de herramientas y convierte la intención gobernada en acción coordinada bajo autorización CGL™.
La capa de federación. Coordina la gobernanza, la identidad y el estado operativo a través de sitios, operadores y jurisdicciones — apoyando distritos multi-sitio y programas federados sin colapsar la autoridad local.
La capa de resiliencia. Define qué hace el sistema cuando la capacidad se reduce — preservando la seguridad, la accesibilidad y la confianza antes que la optimización, y garantizando que el sitio se degrade a un estado definido, auditable y seguro.
La capa de anulación de seguridad. Adelanta a toda otra capa cuando se señala una condición relevante para la seguridad. OSOL™ tiene precedencia dura: los objetivos de experiencia, la personalización y la orquestación ceden ante ella. La recuperación requiere acción autorizada y auditable.
Capa de observación y auditoría no bloqueante y append-only. Registra, para cada decisión gobernada, la versión de política vigente al momento de la decisión, el régimen resuelto por TGF™ activo en ese momento, el contexto espacial de EDE™, el estado de consentimiento, el conjunto de reglas evaluado, la acción autorizada o denegada y el actor que la solicitó. También registra eventos de acceso, versiones de política, anulaciones, eventos de federación y acciones gobernadas. Mantiene registros a prueba de manipulación y no aprueba, retrasa ni bloquea la ejecución.
Las políticas transversales son reglas y mecanismos de aplicación que operan a través de múltiples capas. Nunca se llaman capas, nunca se llaman concerns y nunca se tratan como auxiliares.
Reglas y comportamientos que varían según jurisdicción — privacidad, consentimiento, retención, restricciones de edad, reglas de contenido — aplicados consistentemente a través de capas dentro de las reglas de la jurisdicción.
Cada elemento renderizado es rastreable a su fuente aprobada vía un almacén de contenido atestado por la fuente y curado por el sitio. CGL™ rechaza propuestas de renderizado que caen fuera del almacén atestado; AAL™ registra la atribución de fuente, la transformación permitida aplicada y el evento de renderizado. Anti-confabulación por arquitectura, no solo por política.
Puntos definidos en los que humanos autorizados aprueban, modifican o anulan decisiones automatizadas, con la anulación misma registrada como evento de gobernanza. La autoridad humana es estructural, no consultiva.
Reglas que gobiernan contenido de realidad aumentada, mixta y extendida: registro en espacio físico, restricciones de seguridad, adecuación por edad y superposición consentida sobre entornos del mundo real.
Restricciones sobre salida de sonido, luz, movimiento, háptica y otras salidas sensoriales — incluyendo control de fugas, inteligibilidad, modos conscientes de la neurodivergencia y modelado sensorial impulsado por accesibilidad.
Reglas que gobiernan a qué pueden acceder, comprar o desbloquear los huéspedes — aplicadas consistentemente a través de capas de identidad, entorno y orquestación, con consentimiento y auditoría conservados.
Reglas para versionado, enmienda, depreciación y retiro de cada política, activo de contenido y elemento arquitectónico. Registrado por AAL™ en cada transición de versión de política; el régimen resuelto por TGF™ bajo el cual se tomó una decisión se preserva en el registro AAL™. El versionado administrativo, gestión del ciclo de vida, retención, expiración y rollback de artefactos de política son procesos governance-ops ejecutados fuera de la pila runtime de diez capas.
La jerarquía definida de autoridades de seguridad, las condiciones bajo las cuales cada una es invocada y la precedencia de restricciones de seguridad sobre todos los demás objetivos en tiempo de ejecución. Acopla a OSOL™: cuando se señala una condición relevante para la seguridad, OSOL™ adelanta la pila runtime de diez capas con prioridad dura sobre cualquier otra capa.
Fronteras criptográficas, de red y operativas que previenen acceso, modificación o exfiltración no autorizados — aplicadas a través de cada capa, sin excepciones privilegiadas.
Inclusión tratada como restricción de sistema desde la fase de concepto, no como retroadaptación. Se manifiesta como comportamientos concretos específicos de cada capa: flujos de medios paralelos (audio para audífonos, subtítulos, video en lengua de signos, audio multilingüe, variantes de medios calmados), enrutamiento de canal sensorial en MAOL™, perfil de accesibilidad consentido transportado por ICL™ y audio espacial para navegación coordinado contra el estado EDE™.
Consentimiento como estado evaluable en tiempo de ejecución, no como evento único. ICL™ mantiene el estado de consentimiento actual; CGL™ evalúa el consentimiento en cada acción que depende de él; las retiradas se propagan en tiempo acotado; AAL™ registra el estado de consentimiento en el momento de la decisión como parte del marco de gobernanza completo. Soberanía de datos respetada a través de jurisdicciones, con divulgación selectiva y minimización como predeterminados arquitectónicos.
Vocabulario utilizado a través del marco, los libros y la documentación de soporte.
La disciplina de prevenir que los componentes de IA inventen contenido. En WorldModel™, aplicada arquitectónicamente a través de la Política 02 y la evaluación gobernada de propuestas en CGL™.
La propiedad operativa de que un sitio continúa entregando sus servicios requeridos a través de fallas previsibles, condiciones degradadas y eventos excepcionales. En WorldModel™, la continuidad de negocio es el resultado de tres responsabilidades arquitectónicas trabajando juntas: redundancia (la provisión — energía, ambiental, red, cómputo, datos, capa, federación, operativa); RGL™ (el comportamiento bajo ejercicio — degradación ordenada con seguridad, accesibilidad y confianza preservadas antes que la optimización); y AAL™ (la evidencia — registros auditables de cada conmutación por error, período degradado y recuperación).
Una propiedad de la arquitectura de diez capas por la cual la gobernanza espacial se implementa sin agregar una capa. EDE™ lleva el estado de gobernanza condicional por zona (áreas restringidas, derechos vinculados a la zona, reglas comerciales condicionales por zona, estado de consentimiento condicional por zona, disposiciones de accesibilidad condicionales por zona, bloqueos de exclusión mutua por zona); las políticas transversales suministran las reglas condicionales por zona; TGF™ suministra el arbitraje de coincidencia temporal para recursos físicos compartidos; CGL™ resuelve el conjunto de reglas activo combinado en cada decisión gobernada.
La propiedad arquitectónica por la cual el consentimiento se trata como una condición operativa continua aplicada en tiempo de ejecución — no como una casilla única. ICL™ mantiene el estado de consentimiento actual; CGL™ evalúa el estado de consentimiento en cada acción que depende de él; el estado de consentimiento en el momento de la decisión se preserva en el registro de AAL™ junto con la versión de política, el régimen TGF™ activo y el contexto espacial de EDE™. Los cambios de consentimiento se propagan dentro de un tiempo acotado; la Política 11 (Consentimiento y Soberanía de Datos) gobierna el conjunto de reglas transversal.
La estructura runtime de WorldModel™: detectar e ingerir → actualizar la verdad operativa compartida → proponer acciones candidatas → gobernar antes de la ejecución → ejecutar, verificar y registrar. Cada ciclo es gobernado y registrado.
El conjunto de derechos y restricciones no negociables declarados por el operador y aplicados por CGL™ en tiempo de ejecución. Parte de VS+C™.
La propiedad arquitectónica por la cual la constitución declarada del sitio persiste a través de actualizaciones del sistema, cambios de liderazgo y cambios regulatorios. Aplicada por TGF™ y la Política 07.
Coordinación a través de sitios, operadores y jurisdicciones a través de FCL™ — sin colapsar la autoridad local. Distinta de la centralización.
La propiedad arquitectónica por la cual el sistema, cuando la capacidad se reduce, se degrada a un estado definido, auditable y seguro — preservando la seguridad, la accesibilidad y la confianza antes que la optimización. Aplicada por RGL™.
IA desplegada bajo gobernanza aplicable: los componentes de IA son generadores de propuestas, no autoridades de decisión; cada propuesta se evalúa contra el Sistema de Valores y la Constitución antes de la ejecución; cada decisión se registra para aseguramiento.
La propiedad de precedencia de OSOL™ (Capa 09). Cuando se señala una condición relevante para la seguridad, OSOL™ adelanta a toda otra capa independientemente de los objetivos de experiencia u orquestación.
Personalización a través de muchos puntos de contacto, modalidades, idiomas y ventanas temporales — preservando consentimiento, jurisdicción, accesibilidad y política del operador en cada paso. Distinta de la personalización de marketing.
La representación continuamente actualizada del estado del sitio desde la cual cada subsistema lee antes de actuar. Mantenida por EDE™, ICL™, AAL™, y federada por FCL™.
El rol arquitectónico de un componente de IA en WorldModel™. La IA propone acciones candidatas; la gobernanza decide. Disciplina estructural, no consultiva.
Un bloqueo limitado en el tiempo gestionado por TGF™ que evita que acciones por lo demás válidas colisionen en un recurso físico compartido. Referenciado contra el estado espacial de EDE™. Ejemplo canónico: un cruce de accesibilidad en una plaza no debe coincidir con la salida del teatro hacia la misma plaza, y el inverso también debe sostenerse.
Una propiedad arquitectónica configurable del marco, no un patrón fijo. WorldModel™ soporta ocho posturas, especificadas por despliegue: energía (UPS, generador, alimentaciones de doble ruta); ambiental (HVAC, supresión de incendios, monitoreo de temperatura); red (enrutamiento redundante, enlaces de conmutación por error, gestión aislada); cómputo y almacenamiento (nodos duplicados, medios paralelos, almacenamiento replicado, configuraciones N+1 y 2N); capa (múltiples instancias de CGL™, ICL™, AAL™ con conmutación por error definida); datos (replicados); federación (respaldo entre sitios a través de FCL™); operativa (roles definidos, runbooks, ejecución conductual). RGL™ gobierna el comportamiento cuando la redundancia se ejerce; AAL™ registra cada ejercicio.
La propiedad arquitectónica por la cual solo el atributo mínimo necesario se divulga para satisfacer una solicitud — en lugar de divulgar la identidad bruta. Aplicada por ICL™ y la Política 11.
Tres niveles canónicos de profundidad para la entrega de contenido, originarios de la disciplina de contenido Alice® y llevados a WorldModel™ como perfiles de personalización gobernados. Streaker: compromiso breve, a nivel de titular. Stroller: permanencia moderada. Student: compromiso profundo, académico.
Fuente de alimentación ininterrumpida y energía respaldada por generador, limitada a cómputo crítico para la gobernanza y sistemas relevantes para la seguridad. La cobertura UPS y el comportamiento de transferencia del generador se especifican por zona en el plan de despliegue; los sistemas de autoridad de seguridad tienen prioridad durante la transferencia. La postura UPS es un componente de la categoría más amplia de redundancia de energía, junto con las alimentaciones de doble ruta y el aislamiento a nivel de circuito. AAL™ registra cada evento de energía, transferencia y recuperación para auditoría de continuidad de negocio.
Las prioridades y compensaciones declaradas por el operador y aplicadas por CGL™ en tiempo de ejecución. Parte de VS+C™.
La arquitectura de gobernanza para sitios hiper-personalizados. Compuesta por diez capas arquitectónicas y once políticas transversales. Patente pendiente.
La capa de interfaz operativa que hace que WorldModel™ sea desplegable a través de destinos multi-proveedor. Esquemas, APIs y adaptadores.
El documento de referencia canónico con definiciones estructuradas de cada capa y política.
Leer la referencia →La arquitectura de referencia completa.
Explorar arquitectura →Profundidad estratégica para tomadores de decisiones. Referencia técnica completa para implementadores.
Ver los libros →