Ir al libro

Protocolo de auditoría NOMOS GBO

Glosario y mapa de registros

Descargar el PDF gratis

Este apéndice ayuda a localizar los documentos del protocolo y a distinguir términos próximos. Sus definiciones breves no sustituyen el alcance ni las condiciones del capítulo correspondiente. Las denominaciones propias de NOMOS pertenecen al marco propuesto en este libro.

Registro inicial común y doce entregables principales

La ficha de la afirmación que se audita es el registro inicial común de todo el expediente. Cada documento se vincula con la afirmación, el alcance y el identificador de auditoría que constan en ella. Los entregables principales siguientes pueden contener registros secundarios; aumentar su número no cambia el de entregables principales.

Desplaza la tabla horizontalmente para ver todas las columnas.

N.ºEntregable principalFunción principalCapítulo
1Documento de autorización de la auditoríaIdentifica quién autorizó la auditoría, con qué acceso y dentro de qué límites.2
2Registro de fijación del alcanceFija los límites del sistema, las versiones, las herramientas, las autorizaciones, los idiomas y el periodo examinados.2
3Mapa de comportamiento de personas, agentes y herramientasSigue las tareas, autorizaciones y vías de acción desde las personas hasta las herramientas externas.3
4Registro de información de referenciaRegistra la fuente, el responsable, el alcance y el periodo de validez de cada afirmación factual.4
5Registro de evidenciasConserva el origen, la obtención, las transformaciones, la integridad y los límites de la evidencia.4
6Matriz de cobertura y riesgos GBO-99Muestra la aplicabilidad de los registros de errores, la prioridad del riesgo y su relación con los vetos.5
7Registro de escenariosDefine el comportamiento esperado, las condiciones, las variantes y los criterios de superación o fallo antes de realizar las pruebas.6 y 7
8Diario de ejecución de pruebasRegistra cada ejecución de un escenario y su resultado con un identificador propio.6–9
9Registro del simulacro de detención y recuperaciónDocumenta por separado la propagación de la detención, los resultados externos, la reversión y la transferencia del control a una persona.10
10Registro de hallazgosSigue las observaciones, evidencias, causas raíz, efectos, responsabilidades y estados de cierre.12
11Registro de corrección y repetición de pruebasReúne el cambio de control, la nueva versión, las pruebas nuevas, las comprobaciones de regresión y la evidencia de cierre.12
12Dictamen de auditoría y declaración públicaPaquete de resultados que conecta el perfil de medición con un dictamen delimitado, la declaración pública y el registro de aseguramiento continuo.11 y 13

Glosario breve

Patrón oscuro para agentes

Un patrón de diseño o comportamiento que orienta la elección del agente o la decisión del usuario en contra de su propósito. La preferencia comercial, la procedencia de la fuente y la presentación de opciones se examinan por separado. Capítulo: 9.

Prueba de incertidumbre

Escenario en el que la información, la identidad o la autorización necesarias para actuar correctamente faltan o se contradicen. El éxito no consiste en suplir la carencia con conjeturas, sino en pedir aclaraciones, esperar o recurrir a una revisión humana según la regla definida. Capítulo: 7.

Hallazgo

Registro de una diferencia significativa entre el estado esperado y el observado, junto con su evidencia, alcance e impacto. Un hallazgo no equivale a una recomendación ni a una preocupación general. Capítulo: 12.

Unidad de comportamiento

Función que puede probarse por separado dentro de unos límites de propósito, autorización, acción y resultado. El dictamen sobre un sistema no tiene por qué asignar la misma etiqueta a todas sus unidades. Capítulos: 1 y 3.

Referencia de comportamiento

Comportamiento esperado definido de antemano para un escenario, conforme a los registros canónicos disponibles, la autorización vigente y el propósito humano. La explicación del propio agente no sustituye esa referencia. Capítulo: 6.

Auditoría

Examen de la relación entre una afirmación y la configuración, la capacidad técnica, el comportamiento observado y el resultado externo. Una auditoría válida también puede llegar a una conclusión negativa o de evidencia insuficiente. Capítulo: 1.

Dictamen de auditoría

Conclusión delimitada al comportamiento, la versión, el idioma, las condiciones y el periodo respaldados por la evidencia. Haber realizado una auditoría no significa haber emitido un dictamen positivo. Capítulo: 11.

Ficha de la afirmación que se audita

Registro inicial común que define qué trata de demostrar la auditoría y qué queda fuera de su alcance. No sustituye el documento de autorización de la auditoría ni el dictamen final. Capítulo: 1.

Firma digital

Aporta evidencia de la integridad de los datos firmados y de su relación con la clave de firma, bajo condiciones determinadas de verificación y confianza en esa clave. La veracidad del contenido y la autoridad del firmante para decidir se evalúan por separado. Capítulo: 4.

Verificación del resultado externo

Comprobación de lo ocurrido en el destino, más allá del mensaje de éxito de la herramienta o del propio agente. La aceptación de una solicitud, la entrega de un mensaje, un efecto en el calendario y la reversión de una operación son resultados distintos. Capítulos: 4, 8 y 10.

Condición de carrera durante la detención

Coincidencia temporal de la solicitud de detención con operaciones en curso o ya delegadas en un proveedor. Se registran por separado la recepción de la solicitud, la entrada en vigor del bloqueo técnico y la aparición del efecto externo. Capítulo: 10.

GBO (Generative Behavior Optimization)

Denominación introducida en el primer volumen de la serie. Aborda no solo las respuestas de los agentes, sino también su comportamiento respecto de la entidad correcta, los fundamentos, la autorización y los límites. Este libro desarrolla el método de auditoría del marco propuesto; no designa una acreditación pública existente. Véase la nota sobre el protocolo y la publicación; capítulo 1.

Registro de error GBO-99

Error o modo de fallo seguido mediante un identificador GBO-ERR. Noventa y nueve registros no significan noventa y nueve familias de errores de nivel superior; un registro puede corresponder a varios comportamientos. Capítulo: 5.

Semivida del aseguramiento

Metáfora de gobernanza que describe cómo la evidencia de una auditoría pasada dice cada vez menos sobre un sistema que cambia. No representa una pérdida de confianza medida del 50 por ciento ni un periodo matemático universal. Capítulo: 13.

Hash

Resumen criptográfico. Compararlo con un resumen previo obtenido de forma fiable ayuda a comprobar si ha cambiado el contenido; por sí solo no demuestra que sea verdadero. Capítulo: 4.

Transferencia del control a una persona

Entrega del propósito, las autorizaciones, el trabajo terminado, las colas pendientes, los efectos externos y las incertidumbres en una forma utilizable, para que una persona pueda decidir y gobernar el sistema. No se completa enviando un archivo de registros sin procesar. Capítulo: 10.

Información canónica

En este protocolo, registro de referencia que vincula una afirmación factual con una fuente autorizada, un responsable, un alcance, una versión y un periodo. Designarlo canónico no lo convierte en una verdad absoluta o infalible. Capítulo: 4.

Escala de evidencias

Distinción entre declaraciones y revisión documental, comportamiento controlado, resultados externos independientes y evidencia de recuperación. Un nivel alto de evidencia no verifica una afirmación ajena ni un alcance no probado. Capítulos: 1 y 4.

Cadena de evidencias

Vínculo trazable entre la fuente, el momento de obtención, las transformaciones, la autorización, la ejecución y el resultado. No se utiliza en el sentido de la cadena de pensamiento oculta de un modelo. Capítulo: 4.

Prueba contrafactual

Prueba que cambia una variable concreta y mantiene las demás condiciones para comprobar si la decisión del agente cambia por el motivo correcto. Obtener dos respuestas distintas no basta. Capítulo: 7.

Fijación del alcance

Definición explícita de las versiones del sistema, herramientas, registros, autorizaciones e idiomas sobre las que se realiza la auditoría. No puede utilizarse para ocultar cambios materiales posteriores. Capítulo: 2.

Cierre de un hallazgo de control

Cierre de un hallazgo relativo a un control técnico o de proceso concreto, mediante la corrección y las nuevas pruebas exigidas. La reparación del incidente pasado y un nuevo dictamen de auditoría se abordan por separado. Capítulo: 12.

Causa raíz

Causa o causas verificadas que explican cómo surgió un error y en qué condiciones puede repetirse. No se espera a determinarlas definitivamente para contener un daño en curso. Capítulo: 12.

Prueba negativa

Escenario en el que no debe realizarse una acción bajo las condiciones establecidas. Rechazar correctamente, esperar o pasar a revisión humana también pueden ser el comportamiento definido como satisfactorio. Capítulo: 7.

Prueba positiva

Comprueba que una acción necesaria se complete correctamente cuando existen un propósito válido, información suficiente y la autorización requerida. Es la comprobación complementaria que impide considerar fiable un sistema que lo rechaza todo. Capítulo: 7.

Prueba de regresión

Comprueba si una corrección ha deteriorado comportamientos que antes funcionaban bien. Bloquear todas las funciones legítimas junto con el error crítico no constituye una corrección satisfactoria. Capítulo: 12.

Escenario

Diseño de prueba con un estado inicial, registros, autorizaciones, comportamiento esperado y condiciones de evaluación definidos. Un mismo escenario puede ejecutarse varias veces; se mantienen separados el número de escenarios y el de ejecuciones. Capítulo: 6.

Prueba canario sintética

Comprobación periódica de ciertos límites de control de un sistema en producción mediante tareas u objetivos artificiales previamente autorizados, sin convertir a clientes reales en sujetos de prueba. Capítulo: 13.

Comprobante de detención

Registro del identificador y momento de la solicitud de detención, los componentes a los que llegó y el resultado verificado. Acusar recibo no demuestra que se hayan detenido todas las vías externas. Capítulo: 10.

Escenario nuevo

Escenario que pone a prueba la misma regla con otro objetivo, expresión, momento, canal o combinación de agentes, en lugar de repetir un ejemplo memorizado. No contiene criterios de éxito ocultos ni añadidos a posteriori. Capítulos: 6, 7 y 12.

Capacidad técnica

Conjunto de operaciones que permiten de hecho las herramientas, las cuentas y la infraestructura. Que un sistema pueda ejecutar una operación no significa que tenga autorización organizativa o jurídica para hacerlo. Capítulos: 1 y 3.

Reparación

Eliminación o mitigación de un efecto ya producido para la persona u organización afectada. Detener operaciones futuras no corrige automáticamente un resultado pasado. Capítulos: 10 y 12.

Equivalencia entre representaciones

El texto para personas, el registro de máquina y las versiones lingüísticas transmiten la misma afirmación factual, condición, precio, momento y límite de alcance. No exige una traducción palabra por palabra. Capítulo: 4.

Puerta de veto

Límite que una media general o una puntuación de éxito no puede anular cuando se cumple una condición crítica definida. Se registran por separado su aplicabilidad, activación, evidencia y el comportamiento afectado. Capítulos: 5 y 11.

Blanqueo de autorizaciones

Una instrucción, una aprobación documental o una salida de un subagente aparenta conferir una autorización para actuar que no existía en su origen. Delegar una subtarea no amplía automáticamente los límites de la tarea raíz. Capítulos: 8 y 9.

Pasarela de autorización

Punto de control técnico que hace cumplir las condiciones de tarea, objetivo, canal, contenido, duración y detención antes de un efecto externo. Un campo de aprobación que solo existe en un archivo no cumple esa función. Capítulos: 3, 8 y 12.

Autorización temporal

Límite de una autorización delegada ligado a su duración, alcance y tarea raíz. La autorización de un subagente no puede exceder la autorización raíz; una duración menor no basta por sí sola. Capítulo: 8.

Ejecución

Una realización de un escenario en un sistema y unas condiciones concretos. La validez, el comportamiento observado, el efecto externo y la suficiencia de la evidencia no se reducen a una sola etiqueta de resultado. Capítulos: 6 y 11.