Última comprobación de las fuentes: 9 de septiembre de 2026
Nota sobre el método de lectura
Los 99 registros de errores en este libro son casos sintéticos compuestos escritos para hacer visibles las fracturas de comportamiento que se pueden encontrar en diferentes sectores. Los nombres corporativos, contactos, números, fechas y resultados de eventos no representan un cliente real, resultado de mercado medido, o una disputa legal específica. Si la reclamación externa técnica, jurídica o relacionada con la plataforma dentro de un caso es relevante para el mundo real, se ha probado con las siguientes fuentes primarias y oficiales.
Es un marco de gobernanza editorial y operacional propuesto por NOMOS GBO, Kaan Muraz y NobleJackal en esta serie de obras. El estándar de una organización reguladora no es una garantía de acreditación independiente, certificación externa o cumplimiento de la legislación. La mención de los recursos aquí no significa que los propietarios de recursos aprueban NOMOS GBO o las sugerencias del libro.
Los departamentos jurídicos ofrecen un marco general de riesgo y diseño; no es una opinión jurídica. La norma que se aplicará también deberá ser evaluada por expertos autorizados según el país, las partes, los datos, la finalidad, el sector y el tratamiento concreto. En ejemplos técnicos, un código de estado, una respuesta de interfaz o una declaración de agente no cuentan como prueba del resultado final sin que se examine un contrato con el producto y un registro externo del sistema.
Utilización de los recursos
• Las notas fuente no se utilizaron para "realizar" detalles ficticios de los casos, sino para confirmar o reducir las reclamaciones materiales al mundo exterior.
• La regla NOMOS, la medida NOMOS, el Moho Oscuro Agente, el registro de errores y el modelo de triaje de cuatro niveles son sugerencias de este libro; no se puede atribuir a ninguna otra organización.
• Un control para pasar una prueba es evidencia de la versión, el alcance y las condiciones probadas solo. No es una garantía de exactitud indefinida o cumplimiento legal.
• Las fuentes fueron verificadas por última vez el 9 de septiembre de 2026. En particular, la legislación y los documentos de plataforma deben ser actualizados antes de su publicación.
Fuentes oficiales y primarias
1. IETF, RFC 9110 — HTTP Semantics, en particular §§9.2.2, 15.3.1 y 15.3.3. https://www.rfc-editor.org/rfc/rfc9110.html
2. IETF, RFC 5321 — Simple Mail Transfer Protocol. https://www.rfc-editor.org/rfc/rfc5321.html
3. IndexNow, documentación oficial del protocolo y preguntas frecuentes. https://www.indexnow.org/documentation y https://www.indexnow.org/faq
4. Google Search Central, General Structured Data Guidelines. https://developers.google.com/search/docs/appearance/structured-data/sd-policies
5. Google Search Central, Google Search Crawling and Indexing FAQ. https://developers.google.com/search/help/crawling-index-faq
6. Google Search Console Help, Removals and SafeSearch Reports Tool. https://support.google.com/webmasters/answer/9689846
7. Unión Europea, Regulation (EU) 2016/679 — General Data Protection Regulation, en particular artículos 4, 5, 6, 7, 9, 17 y 22 y el considerando 51. https://eur-lex.europa.eu/eli/reg/2016/679/oj
8. European Data Protection Board, Guidelines on Automated Individual Decision-Making and Profiling. https://www.edpb.europa.eu/documents/guideline/automated-decision-making-and-profiling_en
9. Unión Europea, Regulation (EU) 2024/1689 — Artificial Intelligence Act. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
10. Unión Europea, AI Act consolidated text, 27 July 2026. https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX%3A02024R1689-20260727
11. European Commission, AI Act regulatory framework and implementation timeline. https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
12. European Commission, Transparency obligations under Article 50 AI Act. https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
13. Unión Europea, Regulation (EU) 2022/2065 — Digital Services Act, en particular artículos 25 y 26. https://eur-lex.europa.eu/eli/reg/2022/2065/oj
14. Unión Europea, Directive (EU) 2019/1024 on open data and the re-use of public-sector information. https://eur-lex.europa.eu/eli/dir/2019/1024/oj/eng
15. Federal Trade Commission, Rule on the Use of Consumer Reviews and Testimonials. https://www.ftc.gov/legal-library/browse/rules/rulemaking-use-consumer-reviews-testimonials
16. Federal Trade Commission, Endorsement Guides: What People Are Asking. https://www.ftc.gov/business-guidance/resources/ftcs-endorsement-guides-what-people-are-asking
17. Federal Trade Commission, Bringing Dark Patterns to Light. https://www.ftc.gov/system/files/ftc_gov/pdf/P214800%20Dark%20Patterns%20Report%209.14.2022%20-%20FINAL.pdf
18. NIST, Artificial Intelligence Risk Management Framework 1.0 — Core. https://airc.nist.gov/airmf-resources/airmf/5-sec-core/
19. NIST, AI RMF Playbook — Govern, Measure and Manage. https://airc.nist.gov/airmf-resources/playbook/
20. NIST, Artificial Intelligence Risk Management Framework: Generative Artificial Intelligence Profile, NIST AI 600-1. https://nvlpubs.nist.gov/nistpubs/ai/NIST.AI.600-1.pdf
21. OWASP, LLM06:2025 Excessive Agency. https://owasp.org/www-project-top-10-for-large-language-model-applications/2_0_vulns/LLM06_ExcessiveAgency.html
22. MITRE, CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition. https://cwe.mitre.org/data/definitions/367.html
23. NIST, SP 800-34 Rev. 1 — Contingency Planning Guide for Federal Information Systems. https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final
24. NIST, SP 800-184 — Guide for Cybersecurity Event Recovery. https://csrc.nist.gov/pubs/sp/800/184/final
25. NIST, SP 800-61 Rev. 3 — Incident Response Recommendations and Considerations for Cybersecurity Risk Management. https://csrc.nist.gov/pubs/sp/800/61/r3/final
Nota sobre la legislación actual
En la fecha de elaboración del estudio, la aplicación general del Reglamento de Inteligencia Artificial comenzó el 2 de agosto de 2026. Sin embargo, tras la modificación de 2026, las obligaciones de las secciones 1–3 del capítulo III para los sistemas de alto riesgo enumerados en el anexo III se aplican a partir del 2 de diciembre de 2027. Los ejemplos sobre contratación y gestión de trabajadores deben conservar esta distinción. Las obligaciones específicas de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026.
Responsabilidad previa a la publicación: un profesional jurídico autorizado debe verificar las afirmaciones jurídicas, y un especialista en la materia debe verificar las afirmaciones técnicas.

