Nizh
Marcos de cumplimiento entregados a agentes de IA. Nizh le da a tu agente acceso de lectura al programa de cumplimiento de tu organización — SOC 2, ISO 27001, CMMC 2.0, NIST, y más — como herramientas MCP, para que pueda verificar la postura, leer los objetivos de un control antes de cambiar código, y registrar dónde vive la evidencia.
Documentación
Conciencia de gobernanza y control para IA
Dale a los agentes de IA acceso gobernado a tu programa de cumplimiento.
Conecta Claude, Cursor, Gemini o cualquier cliente MCP a controles versionados. Cada lectura y cada referencia propuesta queda registrada. Tus archivos permanecen donde están.
Empieza gratisMira cómo funciona
Marcos disponibles
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
- ISO/IEC 27001
- FedRAMP
- HIPAA
El liderazgo establece el estándar
Proyecto · Preparación
- CMMC 2.0
- NIST SP 800-171
- NIST SP 800-53
- SOC 2
Enclave corporativo488 lecturas de agentes‹ 1/3 ›
5.15.26.1.16.1.27.17.37.47.5.1Jul 31Ago 20
CMMC 2.0 Nivel 2100%ISO/IEC 27001:202292%
Cobertura 96%MCP 1 conectado
Los equipos lo cumplen
IngenieríaCursor · cumple con la política
MarketingClaude · cumple con la política
VentasGemini · cumple con la política
Funciona con las herramientas de IA que tu equipo ya usa. Una conexión, cualquier cliente MCP.
Conecta un agente en un minuto
Claude
OpenAI
Cursor
Windsurf
VS Code
Gemini
Replit
Lovable
Warp
Raycast
Cline
GitHub Copilot
Postman
Perplexity
Mistral AI

Trae
n8n
LangChain
Neovim
Hugging Face
LM Studio
Compatible mediante MCP. Las marcas comerciales pertenecen a sus propietarios. Gemini™ es una marca comercial de Google LLC. JetBrains y el logotipo de JetBrains son marcas comerciales de JetBrains s.r.o. Logotipo de Neovim por Jason Long, CC BY 3.0.
Por qué ahora
Sepa cómo la IA usa su programa de cumplimiento. Cada lectura de control de Nizh queda registrada.
Sus agentes ya están leyendo controles. Vea cuáles consultaron y cuáles nadie tocó, antes de que se convierta en un hallazgo. La actividad no es estado de cumplimiento. Es un registro verificable de atención y seguimiento.
IA
MCP
una conexión
control.read
en el registro
Una plataforma. Cada marco que usted ejecuta.
Todo aquí se incluye en cada plan, incluido el gratuito. Nada es una mejora de pago.
/ 01
Sin almacenamiento de archivos, por lo que su límite nunca crece
Sin almacenamiento de archivos y sin ruta de ingesta. Nizh conserva el texto que usted escribe y las referencias que los agentes proponen, nunca sus documentos ni CUI.
/ 02
Un rastro de auditoría a prueba de manipulaciones, verificado cada noche
Cada lectura de control de Nizh, referencia propuesta y decisión humana queda en un rastro encadenado con hash. Los roles de la aplicación no pueden actualizar ni eliminar eventos, y la verificación nocturna está diseñada para revelar cambios inesperados.
/ 03
Una conexión MCP gobernada, de solo lectura, consentida y revocable
Una conexión por organización cubre cada marco que usted ejecuta: Claude, Cursor, Gemini, cualquier cliente MCP. Revocable con un clic.
/ 04
Cobertura de agentes: cada lectura, cada punto ciego
Qué controles leyeron sus agentes y cuáles nadie tocó.
/ 05
Referencias de evidencia revisadas por humanos, nunca un archivo
Un agente propone un commit, un PR o un enlace de ticket, con una frase de contexto. Una persona nombrada lo confirma, o el registro muestra que nadie lo ha hecho.
/ 06
Catálogos versionados y alineados con la fuente, con texto de control y objetivos
Catálogos con su texto de control y objetivos de evaluación, en la versión que usted eligió. Un solo motor los ejecuta todos.
Sin almacenamiento de archivos, por lo que su límite nunca creceUn rastro de auditoría a prueba de manipulaciones, verificado cada nocheUna conexión MCP gobernada, de solo lectura, consentida y revocableCobertura de agentes: cada lectura, cada punto ciegoReferencias de evidencia revisadas por humanos, nunca un archivoCatálogos versionados y alineados con la fuente, con texto de control y objetivos
AC.L1-3.1.1 · Notas
Aplicado mediante SSO con MFA; lista de acceso revisada trimestralmente por TI.
access-policy.pdfsin ruta de carga
Sus notas, con sus palabras. Sin archivos de clientes. Sin CUI.
Rastro de auditoría
- 1042control.read9f3c…a71b
- 1041grant.issued4e08…cc52
- 1040control.updatedb71d…0f9a
Conexión MCP
Claude está solicitando acceso
Una conexión, cada marco que su organización ejecuta.
solo lecturadoconsentidorevocable
PermitirDenegar
Cobertura de agentes
9 de 17 leídos
Atención, no cumplimiento. Que un control se lea no significa que se cumpla.
AC.L2-3.1.10 · Evidencia
examinarClaude · hace 2 días
El bloqueo de sesión se activa a los 15 minutos y finaliza la sesión; verificado en el portal.
f753a28PR #214
1 de 1 confirmadopor dana@ · IA.L2-3.5.3
2 sin confirmarnadie ha respaldado estos aún
Sus controles
CMMC Nivel 1
- AC.L1-3.1.1Limitar el acceso del sistema a usuarios autorizados
- AC.L1-3.1.2Limitar el acceso a transacciones permitidas
- IA.L1-3.5.1Identificar usuarios y procesos del sistema
- MP.L1-3.8.3Saneamiento de medios antes de su eliminación
Cómo funciona
Los agentes de IA encuentran. Una persona nombrada confirma. Un solo rastro conserva ambos.
01
Leer
Sus herramientas solicitan un control aprobado mediante MCP: el texto del requisito y sus objetivos de evaluación, en la versión que usted eligió.
02
Proponer
El agente propone una referencia y una justificación: un commit, un PR o un ticket con una frase de contexto. Nunca un archivo.
03
Revisar
Una persona nombrada lo confirma, o el rastro muestra que aún no está confirmado. La revisión registra una decisión, no que el control se cumpla.
04
Conservar
El rastro conserva la solicitud, la referencia, la decisión, la identidad, la marca de tiempo y el enlace hash al evento anterior.
El registro
Lo que deja una interacción de IA gobernada. Una cadena de eventos completa desde la lectura del control hasta la decisión humana.
Rastro de auditoría · Enclave corporativoa prueba de manipulaciones
01 · Leer82c4…1fget_control6.1.1Cursor · IngenieríaAgo 18, 09:41
02 · Proponerc7d9…4aattest_control6.1.2PR #482Cursor · IngenieríaAgo 18, 09:44
03 · Revisar3fa1…82confirmado6.1.2DKDana K. · GRCAgo 19, 08:12
04 · Conservarcabeza de cadena 3fa1…82 · verificado cada noche
Datos de demostración ilustrativos. Cada evento lleva el hash del anterior, y una verificación nocturna recalcula la cadena. Verificado significa que el registro está intacto, no que el control se cumpla.
Establezca la fuente una vez. Los agentes aprobados usan la misma versión en todas partes.
Los responsables de cumplimiento establecen el programa. Los agentes aprobados lo leen mediante una conexión gobernada.
Enclave corporativofuente
CMMC 2.0 Nivel 2v2
Notas de implementación
Establecidas por Cumplimiento. Leídas por cada agente aprobado.
1 conexión·solo lectura · consentida · revocable
1 conexión·solo lectura · consentida · revocableuna puerta gobernada
Claudev2
Cursorv2
Geminiv2
Windsurfv2
Los requisitos que su evaluador preguntará.
Los responsables de cumplimiento eligen el catálogo y su versión, y escriben las notas de implementación que los agentes leerán.
Sus agentes lo leen donde ya trabajan.
Una conexión gobernada, revocable con un clic. Los agentes leen el contenido aprobado y proponen referencias trazables.
Precios simples por límite de sistema. Por enclave, no por persona.
Cada plan ejecuta la misma plataforma. Usted paga solo por los enclaves que agrega.
Gratis
$0
un enclave, dos personas, tres conexiones de agentes, para siempre
Enclave adicional
$699
por enclave agregado, por mes
Empresa
Personalizado
términos e incorporación
Hable con nosotrosCorreo electrónico hello@nizh.com
La plataforma, en cada plan
- Cada marco, con catálogos versionados y objetivosIncluido en cada plan
- Acceso MCP para agentes de IA: solo lectura, consentido, auditadoIncluido en cada plan
- Rastro de auditoría encadenado con hash, verificable de principio a finIncluido en cada plan
Qué contiene cada plan
- Enclaves
Gratis
Uno, gratis para siempre
Enclave adicional
Su enclave gratuito, más lo que agregue
Empresa
Personalizado - Personas
Gratis
Dos, sin tarjeta requerida
Enclave adicional
Ilimitadas
Empresa
Ilimitadas - Conexiones de agentes de IA
Gratis
3
Enclave adicional
10 por enclave agregado
Empresa
Ilimitadas - Incorporación de marcos personalizados
Gratis
No incluida
Enclave adicional
No incluida
Empresa
Su marco, incorporado con usted | Característica | Gratis$0un enclave, dos personas, tres conexiones de agentes, para siempreEmpezar gratis | Enclave adicional$699por enclave añadido, al mesEmpezar | EnterpriseTérminos personalizados e incorporaciónHabla con nosotrosEnvía un correo a hello@nizh.com | | ------------------------------------------------------- | ------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------- | ------------------------------------------------------------------ | | La plataforma, en todos los planes | | | | | Cada framework, con catálogos versionados y objetivos | Incluido | Incluido | Incluido | | Acceso MCP para agentes de IA: solo lectura, con consentimiento y auditoría | Incluido | Incluido | Incluido | | Registro de auditoría encadenado por hash, verificable de extremo a extremo | Incluido | Incluido | Incluido | | Qué incluye cada plan | | | | | Enclaves | Uno, gratis para siempre | Tu enclave gratuito, más los que añadas | Personalizado | | Personas | Dos, sin necesidad de tarjeta | Ilimitadas | Ilimitadas | | Conexiones de agentes de IA | 3 | 10 por enclave añadido | Ilimitadas | | Incorporación de frameworks personalizados | No incluido | No incluido | Tu framework, incorporado contigo |
Tu primer enclave es gratis para siempre. Añade enclaves cuando los necesites. Archivar uno finaliza su facturación.
Preguntas frecuentes
¿Qué demuestra exactamente Nizh?
Tres hechos: qué control leyó un agente y cuándo, qué referencia propuso y si una persona nombrada la confirmó. Nizh demuestra la actividad y la integridad del registro. No decide si tu organización cumple con las normas.
¿Qué significa la revisión humana?
Una persona nombrada en tu organización confirma una referencia propuesta contra el control para el que se propuso. El registro documenta quién, cuándo y qué vieron. La revisión es una decisión sobre la referencia, no una certificación del control.
¿Cuánto cuesta?
Tu primer enclave es gratis para siempre, con dos personas. Cada enclave que añadas tiene un precio mensual, indicado en los planes anteriores, con personas ilimitadas y diez conexiones de agentes más. Cada framework está incluido; nada se cobra por asiento.
¿Qué cuenta como enclave?
Un límite de sistema, tal como lo presentarías a un evaluador: un producto, una plataforma, un entorno, una máquina. Cada enclave lleva sus propias evaluaciones, evidencia y registro de auditoría, porque un examen trata sobre un sistema definido. Por eso también un enclave no debería contener varios.
¿Almacenan nuestros archivos o CUI?
No. No hay almacenamiento de archivos ni ruta de ingesta. Lo que guardas en Nizh es texto que escribes. Una brecha no puede divulgar documentos que nunca recibimos.
¿Cómo se conectan los agentes de IA?
Una conexión de solo lectura por organización, mediante OAuth 2.1 con PKCE. Cubre cada framework que ejecutes, cada llamada queda en el registro de auditoría y cualquier permiso se puede revocar con un clic.
¿Un proveedor de IA recibe nuestro contenido de control?
No desde Nizh. Cuando tu agente autorizado solicita un control, el proveedor que ejecuta ese agente recibe lo que pidió, según tu acuerdo con ese proveedor. Tú eliges qué agentes están autorizados y puedes revocar a cualquiera con un clic.
¿Puede un agente cambiar nuestro programa?
No. Una conexión es de solo lectura a menos que marques una casilla adicional al aprobarla. Incluso entonces, un agente solo puede añadir una atestación: un commit, un PR o un enlace de ticket, con una frase de contexto. No puede alterar tu texto de control, tus estados ni el registro de auditoría. Su atestación no cuenta hasta que una persona nombrada la afirme.
¿Qué versiones de catálogo se admiten?
CMMC 2.0 Nivel 1 y Nivel 2 (NIST SP 800-171 Rev 2), NIST SP 800-53 Rev 5, FedRAMP Moderate Rev 5, SOC 2 (2017 TSC), ISO/IEC 27001:2022 e HIPAA (45 CFR Parte 164). Cada uno es un catálogo versionado: una nueva revisión es una nueva versión, nunca una edición silenciosa.
¿Puedo exportar el registro de auditoría?
Sí. La vista de auditoría del portal exporta el registro como CSV, con los filtros que hayas aplicado. Lo que ves es lo que exportas.
¿Nizh reemplaza a Vanta o Drata?
No, y no lo intenta. Las plataformas de certificación automatizan la recopilación de evidencia para auditorías. Nizh gobierna lo que tus agentes de IA leen y registra lo que resultó de ello, en un registro a prueba de manipulaciones. Los equipos ejecutan ambos en paralelo.
¿Admiten SSO o SCIM?
Aún no. El acceso es por usuario, mediante invitación por correo electrónico. El inicio de sesión es un código de un solo uso enviado a tu correo. Nizh nunca te pide crear una contraseña y no tiene ningún campo de contraseña en el producto.
¿Dónde viven nuestros datos?
Los datos duraderos viven en una base de datos de la región de Estados Unidos. El cómputo se ejecuta en el borde, con el mejor esfuerzo en EE. UU. Si necesitas cómputo contractualmente solo en EE. UU., dínoslo antes de comprar.
¿Qué pasa si dejamos de pagar?
El acceso de los agentes de IA se cierra y se aplica de nuevo el límite del proyecto gratuito: un proyecto por miembro, los proyectos existentes no se tocan. Tus evaluaciones siguen siendo legibles. Un registro de cumplimiento que ya no puedes leer no es un registro.
Participa
Pon cada lectura de control de IA en el registro.
CMMC 2.0 Nivel 1
CMMC 2.0 Nivel 2
NIST SP 800-171
SOC 2
ISO/IEC 27001
FedRAMP Moderate
HIPAA
{"@context":"https://schema.org","@type":"Organization","name":"Nizh","legalName":"Nizh, LLC","url":"https://nizh.com","description":"Nizh, LLC delivers governance and control awareness for AI: compliance programs your team and your AI agents work from, with a tamper-evident record.","founder":{"@type":"Person","name":"Brian Nezhad","jobTitle":"Co-Founder & CEO"},"sameAs":["https://www.linkedin.com/company/nizh","https://github.com/orgs/nizh0","https://x.com/NizhHQ"]}