DAFNE · TAXONOMÍA TÉCNICA

No todo agente
debe usar IA.

En banca regulada, el LLM en el camino del dinero es riesgo regulatorio inaceptable.

DAFNE clasifica cada agente en una de tres categorías según dónde toca el LLM. La industria pelea con un binario "¿metemos LLM o no?" — nosotros respondemos con una taxonomía: el LLM ayuda a entender al usuario, pero no decide cuánto se mueve.

🧠
CONVERSATIONAL AI
El LLM razona, conversa, decide
🔧
HYBRID
El LLM entiende, el código decide
⚙️
AUTOMATION
Cero LLM en el camino del negocio
MATRIZ DE DECISIÓN

¿Dónde toca el LLM?
La frase que debería estar en cada deck.

Cualquier CTO bancario entiende esta tabla en cinco segundos. Tres preguntas, tres respuestas, una clasificación.

CATEGORÍA
LLM EN NLU
LLM EN DECISIÓN
LLM EN EJECUCIÓN
🧠
01
Conversational AI
sí (texto)
n/a
🔧
02
Hybrid
no
no
⚙️
03
Automation
opcional
no
no
→ El LLM puede entender lo que el usuario quiere. Pero no decide cuánto se mueve. Esa es la línea regulatoria que DAFNE no cruza.
LAS TRES CATEGORÍAS · EN PROFUNDIDAD

Cada categoría tiene
su riesgo, su mitigación, su agente.

🧠
01 · CONVERSATIONAL AI

El LLM está en el camino del usuario.

Entiende, conversa, decide qué información pedir, decide qué tool invocar.

EJEMPLO EN EL ATELIER
Janus
banking conversacional
CUÁNDO USARLO
CHAT CONVERSACIONALSOPORTE L1ASISTENCIA · FAQINTENT RECOGNITION
RIESGO PRINCIPAL
Alucinaciones en respuestas · jailbreak · deriva conversacional
MITIGACIONES DEL KIT
01Input/output guardrails
02NLU determinista de slots críticos
03System prompts con schema cerrado
04Memoria persistente en Valkey
🔧
02 · HYBRID

El LLM entiende. El código decide y ejecuta.

NLU + clasificación viaja por LLM. La acción que mueve plata es Python puro con validaciones y reglas auditables.

EJEMPLO EN EL ATELIER
Publicani · Terminus
pagos de servicios · disputas con HITL
CUÁNDO USARLO
PAGO DE SERVICIOSTRANSFERENCIAS POR VOZDISPUTAS DE CARGOSONBOARDING CON KYC
RIESGO PRINCIPAL
El LLM clasifica mal el intent y el código ejecuta algo distinto a lo que el cliente quiso
MITIGACIONES DEL KIT
01Patrón "caja negra" (Proposal → Validator → Executor)
02Confirmación explícita del usuario · OTP
03Idempotency anti-doble-cobro
04Audit pre-ejecución
⚙️
03 · AUTOMATION

Cero LLM en el camino de la decisión de negocio.

Pipeline determinista: parsea entrada → valida → espera firmas humanas → ejecuta. El LLM, si aparece, queda en advisory paralelo que puede fallar sin tocar el flujo principal.

EJEMPLO EN EL ATELIER
Mercurio
payroll con HITL 4-eyes
CUÁNDO USARLO
PAYROLL / NÓMINASTRANSFERENCIAS MASIVASCONCILIACIÓN BANCARIAAJUSTES REGULATORIOS
RIESGO PRINCIPAL
Ninguno propio del LLM — los riesgos son los de cualquier batch processing (rollback, idempotency, partial failure)
MITIGACIONES DEL KIT
01HITL multi-rol con interrupt()
02Rollback atómico
03Killswitch parametrizable
04Decorator @immutable_audit en cada nodo
PIPELINES LADO A LADO

Mismo input, tres recorridos.
Mirá dónde aparece el LLM.

Cada pipeline corre sobre el mismo runtime DAFNE. Lo que cambia es en qué nodos el LLM tiene voz.

El LLM clasifica el intent. El código construye, valida y ejecuta el Proposal.
01 · KIT
Input usuario
02 · LLM
NLU · slot fill
● llm-gateway
03 · BIZ
Proposal (Python)
● python · Decimal
04 · BIZ
Validator
● python · Decimal
05 · KIT
Confirmación + OTP
06 · BIZ
Executor
● python · Decimal
$ camino del dinero
07 · KIT
Audit
NODO LLM NODO BIZ (PYTHON) HITL · INTERRUPT() KIT (PRE/POST)$ CAMINO DEL DINERO
→ En Hybrid, el LLM se baja antes del Proposal. En Automation, no se sube nunca al camino del dinero.
ATELIER · MAPEADO A LA TAXONOMÍA

Cuatro agentes en producción.
Cada uno en su categoría correcta.

La taxonomía no es teoría. Cada agente del Atelier nace con su categoría declarada, y eso determina qué patrones del kit hereda — y qué patrones no debe usar.

🧠
Janus
BANKING · CONVERSACIONAL
PRODUCCIÓN
CATEGORÍA · CONVERSATIONAL AI

Asistente 24/7. Saldo, movimientos, transferencias internas, derivación a otros agentes. Auth via Keycloak. Memoria persistente en Valkey.

🔧
Publicani
PAGO DE SERVICIOS
PRODUCCIÓN
CATEGORÍA · HYBRID

NLU determinista para extraer servicio, monto y fuente. Patrón caja negra: nunca debita directo. Idempotency anti-doble-cobro. Mocks de prestadores reales.

🔧
Terminus
DISPUTAS CON HITL
PRODUCCIÓN
CATEGORÍA · HYBRID

Investiga la transacción con tools read-only. Risk score multifactor. Reglas YAML hot-reload. Pausa con interrupt() y persiste hasta firma del operador.

⚙️
Mercurio
PAYROLL · TRANSFERENCIAS MASIVAS
PRODUCCIÓN
CATEGORÍA · AUTOMATION

Pipeline de 4 nodos. Cálculo monetario 100% Python con Decimal. Doble firma vía interrupt(). Reverso atómico. Killswitch en caliente.

Cada agente nuevo del Atelier nace con su categoría declarada.
Ver Atelier completo →
LA TESIS
El LLM puede ayudar a entender al usuario. Pero no decide cuánto se mueve.
— DAFNE · TAXONOMÍA TÉCNICA
CONTACTANOS →Ver el ecosistema