Skip to main content

Integraciones — GitHub y CI/CD para el Reglamento de IA

Conecte Scanara a su flujo de desarrollo existente.

Funciones de cumplimiento integradas

Funciones esenciales incluidas en cada espacio de trabajo de Scanara, sin necesidad de integración adicional.

Puertas de fusión de GitHub

Bloquee o anote solicitudes de extracción según los resultados de análisis de cumplimiento en tiempo real, con modos de aplicación y umbrales de fallo configurables.

Planes de monitoreo

Realice un seguimiento del monitoreo poscomercialización de los sistemas de IA implementados con ciclos de revisión, alertas de desviación y estados como al día, revisión pendiente o atrasado.

Clasificación de riesgo automatizada

Analice el código fuente para clasificar cada sistema de IA según los niveles de riesgo del Anexo III del Reglamento de IA: mínimo, limitado, alto riesgo o prohibido.

Clasificación de riesgo mediante evaluaciones

Confirme y refine la clasificación de riesgo mediante evaluaciones estructuradas — AIRA, FRIA, DPIA, GPAI, Implementador y detección de prácticas prohibidas — para evidencia que el análisis de código por sí solo no puede capturar.

Organización de equipos y roles

Gestione su organización con roles detallados — Admin, Responsable de cumplimiento, Ingeniero de IA, Auditor y Observador — para que el acceso coincida con la responsabilidad.

Hojas de ruta de cumplimiento

Cada informe de análisis incluye una hoja de ruta de remediación por fases — inmediata, corto, medio y largo plazo — con prioridad, esfuerzo y dependencias por acción.

Exigencia documental según el riesgo

Los documentos de cumplimiento requeridos se exigen según el nivel de riesgo, de modo que los sistemas de alto riesgo no puedan omitir la documentación técnica del Anexo IV ni la declaración de conformidad.

Exportaciones & APIs

Descargue artefactos de cumplimiento, paquetes de reglas y datos de auditoría directamente desde Scanara.

Expediente de cumplimiento

Exporte expedientes de cumplimiento listos para enviar en PDF, DOCX o Markdown. Cubre el Anexo IV, el Anexo XI, la Declaración de conformidad y la notificación FRIA.

Exportación de resultados de análisis

Descargue los resultados del análisis en PDF, JSON o CSV para integrarlos con sus herramientas, el rastro de auditoría o el paquete de evidencias regulatorias.

Exportación de datos RGPD

Exporte un archivo ZIP completo de los datos de su organización (CSV + PDF de expedientes) para portabilidad, solicitudes de eliminación o auditorías regulatorias.

Control de código fuente & CI/CD

Conecte sus repositorios y aplique el cumplimiento en la puerta de fusión.

GitHub

Conecte sus repositorios GitHub para escaneo automatizado, control de merge gate y verificaciones de cumplimiento en pull requests.

Identidad & acceso

Proteja su organización con inicio de sesión único empresarial.

Inicio de sesión único (SSO)

Conecte su proveedor de identidad. Compatible con Okta, Microsoft Entra ID, Google Workspace y Keycloak mediante OIDC / SAML.

En la hoja de ruta

Integraciones previstas para próximas fases — sin compromisos de fechas.

Informe de incidente del Artículo 62

Genere un PDF de informe de incidente grave prellenado listo para presentar a su autoridad nacional de vigilancia del mercado.

Registro de auditoría de GitHub → S3

Reenvíe los registros de auditoría de GitHub a su bucket S3 diariamente. Compatible con cualquier SIEM que lea desde S3.

Slack

Reciba hallazgos de cumplimiento y alertas de escaneo directamente en sus canales de Slack mediante notificaciones Block Kit.

Jira

Cree automáticamente tickets de Jira a partir de los hallazgos del escaneo, con contexto de cumplimiento y enlaces de corrección adjuntos.

PagerDuty

Escale hallazgos de cumplimiento críticos a las rotaciones de guardia mediante eventos de PagerDuty.

Webhooks salientes

Envíe eventos de escaneo y cambios de estado de cumplimiento a cualquier endpoint HTTP con cargas firmadas con HMAC.

Claves de API

Autentique el acceso programático a Scanara con claves de API de ámbito de usuario. Disponible en Business y superiores.

GitLab

Conecte repositorios de GitLab, aplique cumplimiento en las puertas de merge request y ejecute Scanara desde pipelines de GitLab CI.

Bitbucket

Conecte repositorios de Bitbucket y active escaneos de cumplimiento desde Bitbucket Pipelines.

Azure DevOps

Integre Azure Repos y aplique comprobaciones de cumplimiento del Reglamento de IA en las compilaciones de pull request de Azure Pipelines.

Webhook de CI/CD genérico

Dispare escaneos de Scanara desde cualquier sistema CI publicando en un endpoint de webhook firmado — compatible con Jenkins, CircleCI y otros.

Aprovisionamiento SCIM

Automatice el aprovisionamiento y desaprovisionamiento de usuarios desde su proveedor de identidad mediante el protocolo SCIM 2.0.