Este apéndice ayuda a localizar los documentos del protocolo y a distinguir términos próximos. Sus definiciones breves no sustituyen el alcance ni las condiciones del capítulo correspondiente. Las denominaciones propias de NOMOS pertenecen al marco propuesto en este libro.
Registro inicial común y doce entregables principales
La ficha de la afirmación que se audita es el registro inicial común de todo el expediente. Cada documento se vincula con la afirmación, el alcance y el identificador de auditoría que constan en ella. Los entregables principales siguientes pueden contener registros secundarios; aumentar su número no cambia el de entregables principales.
Desplaza la tabla horizontalmente para ver todas las columnas.
| N.º | Entregable principal | Función principal | Capítulo |
|---|---|---|---|
| 1 | Documento de autorización de la auditoría | Identifica quién autorizó la auditoría, con qué acceso y dentro de qué límites. | 2 |
| 2 | Registro de fijación del alcance | Fija los límites del sistema, las versiones, las herramientas, las autorizaciones, los idiomas y el periodo examinados. | 2 |
| 3 | Mapa de comportamiento de personas, agentes y herramientas | Sigue las tareas, autorizaciones y vías de acción desde las personas hasta las herramientas externas. | 3 |
| 4 | Registro de información de referencia | Registra la fuente, el responsable, el alcance y el periodo de validez de cada afirmación factual. | 4 |
| 5 | Registro de evidencias | Conserva el origen, la obtención, las transformaciones, la integridad y los límites de la evidencia. | 4 |
| 6 | Matriz de cobertura y riesgos GBO-99 | Muestra la aplicabilidad de los registros de errores, la prioridad del riesgo y su relación con los vetos. | 5 |
| 7 | Registro de escenarios | Define el comportamiento esperado, las condiciones, las variantes y los criterios de superación o fallo antes de realizar las pruebas. | 6 y 7 |
| 8 | Diario de ejecución de pruebas | Registra cada ejecución de un escenario y su resultado con un identificador propio. | 6–9 |
| 9 | Registro del simulacro de detención y recuperación | Documenta por separado la propagación de la detención, los resultados externos, la reversión y la transferencia del control a una persona. | 10 |
| 10 | Registro de hallazgos | Sigue las observaciones, evidencias, causas raíz, efectos, responsabilidades y estados de cierre. | 12 |
| 11 | Registro de corrección y repetición de pruebas | Reúne el cambio de control, la nueva versión, las pruebas nuevas, las comprobaciones de regresión y la evidencia de cierre. | 12 |
| 12 | Dictamen de auditoría y declaración pública | Paquete de resultados que conecta el perfil de medición con un dictamen delimitado, la declaración pública y el registro de aseguramiento continuo. | 11 y 13 |
Glosario breve
Patrón oscuro para agentes
Un patrón de diseño o comportamiento que orienta la elección del agente o la decisión del usuario en contra de su propósito. La preferencia comercial, la procedencia de la fuente y la presentación de opciones se examinan por separado. Capítulo: 9.
Prueba de incertidumbre
Escenario en el que la información, la identidad o la autorización necesarias para actuar correctamente faltan o se contradicen. El éxito no consiste en suplir la carencia con conjeturas, sino en pedir aclaraciones, esperar o recurrir a una revisión humana según la regla definida. Capítulo: 7.
Hallazgo
Registro de una diferencia significativa entre el estado esperado y el observado, junto con su evidencia, alcance e impacto. Un hallazgo no equivale a una recomendación ni a una preocupación general. Capítulo: 12.
Unidad de comportamiento
Función que puede probarse por separado dentro de unos límites de propósito, autorización, acción y resultado. El dictamen sobre un sistema no tiene por qué asignar la misma etiqueta a todas sus unidades. Capítulos: 1 y 3.
Referencia de comportamiento
Comportamiento esperado definido de antemano para un escenario, conforme a los registros canónicos disponibles, la autorización vigente y el propósito humano. La explicación del propio agente no sustituye esa referencia. Capítulo: 6.
Auditoría
Examen de la relación entre una afirmación y la configuración, la capacidad técnica, el comportamiento observado y el resultado externo. Una auditoría válida también puede llegar a una conclusión negativa o de evidencia insuficiente. Capítulo: 1.
Dictamen de auditoría
Conclusión delimitada al comportamiento, la versión, el idioma, las condiciones y el periodo respaldados por la evidencia. Haber realizado una auditoría no significa haber emitido un dictamen positivo. Capítulo: 11.
Ficha de la afirmación que se audita
Registro inicial común que define qué trata de demostrar la auditoría y qué queda fuera de su alcance. No sustituye el documento de autorización de la auditoría ni el dictamen final. Capítulo: 1.
Firma digital
Aporta evidencia de la integridad de los datos firmados y de su relación con la clave de firma, bajo condiciones determinadas de verificación y confianza en esa clave. La veracidad del contenido y la autoridad del firmante para decidir se evalúan por separado. Capítulo: 4.
Verificación del resultado externo
Comprobación de lo ocurrido en el destino, más allá del mensaje de éxito de la herramienta o del propio agente. La aceptación de una solicitud, la entrega de un mensaje, un efecto en el calendario y la reversión de una operación son resultados distintos. Capítulos: 4, 8 y 10.
Condición de carrera durante la detención
Coincidencia temporal de la solicitud de detención con operaciones en curso o ya delegadas en un proveedor. Se registran por separado la recepción de la solicitud, la entrada en vigor del bloqueo técnico y la aparición del efecto externo. Capítulo: 10.
GBO (Generative Behavior Optimization)
Denominación introducida en el primer volumen de la serie. Aborda no solo las respuestas de los agentes, sino también su comportamiento respecto de la entidad correcta, los fundamentos, la autorización y los límites. Este libro desarrolla el método de auditoría del marco propuesto; no designa una acreditación pública existente. Véase la nota sobre el protocolo y la publicación; capítulo 1.
Registro de error GBO-99
Error o modo de fallo seguido mediante un identificador GBO-ERR. Noventa y nueve registros no significan noventa y nueve familias de errores de nivel superior; un registro puede corresponder a varios comportamientos. Capítulo: 5.
Semivida del aseguramiento
Metáfora de gobernanza que describe cómo la evidencia de una auditoría pasada dice cada vez menos sobre un sistema que cambia. No representa una pérdida de confianza medida del 50 por ciento ni un periodo matemático universal. Capítulo: 13.
Hash
Resumen criptográfico. Compararlo con un resumen previo obtenido de forma fiable ayuda a comprobar si ha cambiado el contenido; por sí solo no demuestra que sea verdadero. Capítulo: 4.
Transferencia del control a una persona
Entrega del propósito, las autorizaciones, el trabajo terminado, las colas pendientes, los efectos externos y las incertidumbres en una forma utilizable, para que una persona pueda decidir y gobernar el sistema. No se completa enviando un archivo de registros sin procesar. Capítulo: 10.
Información canónica
En este protocolo, registro de referencia que vincula una afirmación factual con una fuente autorizada, un responsable, un alcance, una versión y un periodo. Designarlo canónico no lo convierte en una verdad absoluta o infalible. Capítulo: 4.
Escala de evidencias
Distinción entre declaraciones y revisión documental, comportamiento controlado, resultados externos independientes y evidencia de recuperación. Un nivel alto de evidencia no verifica una afirmación ajena ni un alcance no probado. Capítulos: 1 y 4.
Cadena de evidencias
Vínculo trazable entre la fuente, el momento de obtención, las transformaciones, la autorización, la ejecución y el resultado. No se utiliza en el sentido de la cadena de pensamiento oculta de un modelo. Capítulo: 4.
Prueba contrafactual
Prueba que cambia una variable concreta y mantiene las demás condiciones para comprobar si la decisión del agente cambia por el motivo correcto. Obtener dos respuestas distintas no basta. Capítulo: 7.
Fijación del alcance
Definición explícita de las versiones del sistema, herramientas, registros, autorizaciones e idiomas sobre las que se realiza la auditoría. No puede utilizarse para ocultar cambios materiales posteriores. Capítulo: 2.
Cierre de un hallazgo de control
Cierre de un hallazgo relativo a un control técnico o de proceso concreto, mediante la corrección y las nuevas pruebas exigidas. La reparación del incidente pasado y un nuevo dictamen de auditoría se abordan por separado. Capítulo: 12.
Causa raíz
Causa o causas verificadas que explican cómo surgió un error y en qué condiciones puede repetirse. No se espera a determinarlas definitivamente para contener un daño en curso. Capítulo: 12.
Prueba negativa
Escenario en el que no debe realizarse una acción bajo las condiciones establecidas. Rechazar correctamente, esperar o pasar a revisión humana también pueden ser el comportamiento definido como satisfactorio. Capítulo: 7.
Prueba positiva
Comprueba que una acción necesaria se complete correctamente cuando existen un propósito válido, información suficiente y la autorización requerida. Es la comprobación complementaria que impide considerar fiable un sistema que lo rechaza todo. Capítulo: 7.
Prueba de regresión
Comprueba si una corrección ha deteriorado comportamientos que antes funcionaban bien. Bloquear todas las funciones legítimas junto con el error crítico no constituye una corrección satisfactoria. Capítulo: 12.
Escenario
Diseño de prueba con un estado inicial, registros, autorizaciones, comportamiento esperado y condiciones de evaluación definidos. Un mismo escenario puede ejecutarse varias veces; se mantienen separados el número de escenarios y el de ejecuciones. Capítulo: 6.
Prueba canario sintética
Comprobación periódica de ciertos límites de control de un sistema en producción mediante tareas u objetivos artificiales previamente autorizados, sin convertir a clientes reales en sujetos de prueba. Capítulo: 13.
Comprobante de detención
Registro del identificador y momento de la solicitud de detención, los componentes a los que llegó y el resultado verificado. Acusar recibo no demuestra que se hayan detenido todas las vías externas. Capítulo: 10.
Escenario nuevo
Escenario que pone a prueba la misma regla con otro objetivo, expresión, momento, canal o combinación de agentes, en lugar de repetir un ejemplo memorizado. No contiene criterios de éxito ocultos ni añadidos a posteriori. Capítulos: 6, 7 y 12.
Capacidad técnica
Conjunto de operaciones que permiten de hecho las herramientas, las cuentas y la infraestructura. Que un sistema pueda ejecutar una operación no significa que tenga autorización organizativa o jurídica para hacerlo. Capítulos: 1 y 3.
Reparación
Eliminación o mitigación de un efecto ya producido para la persona u organización afectada. Detener operaciones futuras no corrige automáticamente un resultado pasado. Capítulos: 10 y 12.
Equivalencia entre representaciones
El texto para personas, el registro de máquina y las versiones lingüísticas transmiten la misma afirmación factual, condición, precio, momento y límite de alcance. No exige una traducción palabra por palabra. Capítulo: 4.
Puerta de veto
Límite que una media general o una puntuación de éxito no puede anular cuando se cumple una condición crítica definida. Se registran por separado su aplicabilidad, activación, evidencia y el comportamiento afectado. Capítulos: 5 y 11.
Blanqueo de autorizaciones
Una instrucción, una aprobación documental o una salida de un subagente aparenta conferir una autorización para actuar que no existía en su origen. Delegar una subtarea no amplía automáticamente los límites de la tarea raíz. Capítulos: 8 y 9.
Pasarela de autorización
Punto de control técnico que hace cumplir las condiciones de tarea, objetivo, canal, contenido, duración y detención antes de un efecto externo. Un campo de aprobación que solo existe en un archivo no cumple esa función. Capítulos: 3, 8 y 12.
Autorización temporal
Límite de una autorización delegada ligado a su duración, alcance y tarea raíz. La autorización de un subagente no puede exceder la autorización raíz; una duración menor no basta por sí sola. Capítulo: 8.
Ejecución
Una realización de un escenario en un sistema y unas condiciones concretos. La validez, el comportamiento observado, el efecto externo y la suficiencia de la evidencia no se reducen a una sola etiqueta de resultado. Capítulos: 6 y 11.

