deepdive

Gobernanza de IA para Stablecoins por FORDEFI

Editorial · 11 jul 2026 · 8 min de lectura

FORDEFI, un proveedor de infraestructura de autocustodia y transacciones institucionales, ha ampliado sus controles de gobernanza y riesgos específicamente para flujos de trabajo en DeFi y stablecoins impulsados por IA. Las actualizaciones se centran en la brecha operativa entre la ejecución autónoma y el cumplimiento institucional, añadiendo límites de transacciones por agente, un alcance de contratos de lista blanca y aprobaciones limitadas en el tiempo a la capa de custodia basada en MPC (cálculo multiparte) de la plataforma. El momento refleja una demanda real: los fondos y gestores de tesorería están comenzando a desplegar agentes de IA que interactúan con protocolos DeFi en nombre de cuentas institucionales, y la infraestructura de custodia existente no fue diseñada para transacciones iniciadas por máquinas que operan a velocidad de máquina.

Cómo funciona el motor de políticas

La capa de gobernanza de FORDEFI trata a cada agente de IA como un sujeto de políticas distinto dentro de su marco de custodia de cálculo multiparte. En lugar de otorgar a un agente un amplio acceso a una billetera, las instituciones definen restricciones deterministas antes de su despliegue: tamaño máximo de transacción, límites de gasto diario agregado, direcciones de contratos permitidas y ventanas de expiración tras las cuales la autorización del agente caduca automáticamente. Estas políticas se aplican en la capa de firma de transacciones, no en la capa de aplicación, lo que significa que un agente no puede eludirlas independientemente de cómo se comporte su modelo subyacente. La arquitectura es compatible con los flujos estándar de firma MPC, por lo que las instituciones que ya utilizan la infraestructura de custodia de FORDEFI pueden añadir políticas específicas para agentes sin reconfigurar la instalación de sus billeteras.

Alcance de contratos de lista blanca y aprobaciones

El mecanismo de contratos de lista blanca es la elección de diseño más trascendental. Un agente de IA que gestiona liquidez en stablecoins o posiciones de yield farming solo puede llamar a contratos que una institución haya aprobado explícitamente de antemano. Esto elimina un vector de ataque principal en DeFi impulsado por agentes: que un LLM alucine o sea víctima de prompt injection para enrutar fondos a una dirección no verificada. Las aprobaciones limitadas en el tiempo añaden una segunda capa. Un agente autorizado para reequilibrar una posición de USDC entre Aave y Compound durante 72 horas no puede seguir ejecutando transacciones después de que se cierre esa ventana sin una nueva autorización humana. El sistema también admite cadenas de aprobación multifirma para transacciones que excedan umbrales especificados, dirigiendo las solicitudes sobredimensionadas iniciadas por el agente a revisores humanos antes de que se complete la firma.

Por qué la infraestructura institucional para agentes importa ahora

Plataformas de pago con agentes para consumidores como MoonAgents de MoonPay y Skyfire se han centrado en el equilibrio entre custodia y autonomía para usuarios individuales, donde la pregunta central es cuánto puede hacer un agente sin pedir permiso cada vez. Los requisitos institucionales son estructuralmente diferentes. Un fondo que despliega un agente de IA para gestionar una posición de tesorería en stablecoins necesita auditabilidad, controles de riesgo deterministas y la capacidad de demostrar a los reguladores y a los LP que el agente operó dentro de parámetros definidos. El motor de políticas de FORDEFI genera un registro de transacciones que atribuye cada acción a una identidad de agente específica y a su conjunto de políticas rectoras, creando la pista de auditoría que los equipos de cumplimiento institucional requieren. La distinción es importante porque el capital institucional dwarfía (supera con creces) la actividad de los consumidores en DeFi, y las instituciones no desplegarán agentes sin estos controles.

Preguntas abiertas y limitaciones

El motor de políticas aborda el riesgo a nivel de transacción, pero no resuelve el problema más difícil del riesgo estratégico. Un agente que opera dentro de todos los límites establecidos aún puede tomar malas decisiones de yield farming, entrar en posiciones desfavorables durante estrés del mercado o no salir de una stablecoin en proceso de depeg lo suficientemente rápido. Los límites por agente reducen el daño financiero, pero no lo previenen. El modelo de listas blancas también asume que las instituciones saben de antemano con qué contratos deben interactuar sus agentes, lo cual funciona para protocolos establecidos como Aave y Uniswap, pero limita a los agentes que operan en plataformas emergentes. Si el modelo de aprobación limitada en el tiempo puede mantener el ritmo de agentes que necesitan reaccionar a eventos del mercado en segundos, en lugar de esperar a que un humano renueve una ventana de 72 horas, sigue siendo una tensión no resuelta entre autonomía y control.

Fuentes

E
Editorial
Lectura relacionada

Lectura relacionada