
AI IR Overlay™ — marco práctico de respuesta a incidentes para agentes de IA en producción. Basado en NIST SP 800-61 r3, alineado con NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicaciones Agénticas 2026, ISO/IEC 42001, EU AI Act.
Por qué un overlay, no un reemplazo. La tesis.
Parte del framework AI IR Overlay™. Consulta CONTENT_MAP.md para el mapa completo del repositorio.
Versión actual: v0.35.0 · 2026-07-09 · CHANGELOG
Una línea base práctica de respuesta a incidentes para agentes de IA en producción. Adáptalo y critícalo libremente.
La respuesta a incidentes tradicional (codificada en NIST SP 800-61 r3, que sustituyó a la r2 en abril de 2025) se construyó en torno a vectores de acceso no autorizado: malware, exploits, robo de credenciales, movimiento lateral. Los agentes de IA cambian el modo de fallo.
Los incidentes de IA a menudo se manifiestan a través de canales autorizados:
Cuando el actor está autorizado, la pregunta cambia de "¿quién entró?" a "¿qué podía tocar y qué hizo?" La evidencia crucial ahora reside en prompts, llamadas a herramientas, trazas de recuperación y estado de configuración. No en los endpoints.
La mecánica central de una respuesta a incidentes eficaz permanece sin cambios:
La IA no reescribe las reglas de una IR eficaz. Cambia el mapa.
El AI IR Overlay operacionaliza las obligaciones del deployer para sistemas de IA en producción. Un deployer es la organización que utiliza un sistema de IA en sus propias operaciones, bajo su propia supervisión (según el Artículo 3 de la Ley de IA de la UE). Este framework es para el equipo de seguridad que responde a incidentes en agentes que ejecuta la organización deployer.
Fuera de alcance:
Los copilotos de proveedores que una organización despliega están dentro del alcance para el deployer (el lado del cliente). Las obligaciones del provider del proveedor no se abordan aquí.
El AI IR Overlay añade cuatro controles conscientes de agentes (el Minimum Viable Overlay, o MVO) sobre tu programa de IR existente.
Nota: Las fases que se muestran a continuación se alinean con NIST SP 800-61 r3 (abril de 2025), desglosadas en siete columnas operativamente distintas según la Sección 1 de
MATRIX.md. NIST SP 800-61 r3 reestructura la respuesta a incidentes en torno a las funciones de NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); consulta el crosswalk del AI IR Overlay a CSF 2.0 encrosswalks/nist-csf-2.mdpara el mapeo a nivel de función.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘
Para la vista completa de la matriz fase-por-control, consulte la Sección 1 de [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
## Orden de lectura
**Si está respondiendo a un incidente de agente de IA en este momento**, comience con [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) para la ruta de navegación de cuatro archivos que lo lleva desde la página de las 3 a. m. hasta un punto de control defendible de 60 minutos.
**¿Es nuevo aquí? Comience con [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** para la ruta de adopción estándar de 30 días. Para startups y equipos de seguridad pequeños (5 personas o menos, control de plataforma limitado), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) es la ruta mínima viable de 4 semanas dirigida al Nivel de Madurez 2. Para ver un ejemplo completo de principio a fin, consulte [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Para ver ejemplos de código funcional de los contratos de API del framework, consulte [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).
Para el orden de lectura conceptual completo, los elementos 1 a 8 son el núcleo, los elementos 9 a 15 son los artefactos de trabajo.
Para una referencia tabular autocontenida (vista de matriz del framework: fases, escalera de kill-switch, tipos de evidencia, métricas, controles MVO, niveles de madurez, índice de playbooks, crosswalk de estándares), consulte [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).