Bologna, Italy
(from 8 to 22)

AI Act Artículo 12 – Por qué los Logs de IA no son Pruebas Legales (y cómo remediarlo)

La mayoría de las organizaciones cree que cumple porque tiene registros de logs. No es así

AI Act · Artículo 12 · Agosto 2026
La mayoría de las organizaciones cree que cumple con el AI Act porque tiene registros de logs. No es así.
Un log es generado por el sistema. Una prueba legal debe sobrevivir fuera del sistema.

El problema: una falsa sensación de cumplimiento

El Artículo 12 del Reglamento UE 2024/1689 (AI Act) entra en plena aplicación el 2 de agosto de 2026. Para los sistemas de IA de alto riesgo, exige el registro automático de eventos a lo largo de todo el ciclo de vida del sistema, con logs conservados durante al menos seis meses y sujetos a la supervisión de las autoridades competentes.

El problema no es técnico. Las organizaciones ya tienen logs. El problema es que los logs internos — generados por el propio sistema — no cumplen los requisitos de admisibilidad legal bajo presión real: auditoría regulatoria, impugnación legal, disputa contractual.

“Approved by Admin” en un log interno no es una prueba legal.
Una casilla de verificación en una interfaz no es responsabilidad.
Si no puede demostrarse de forma verificable e independiente, no es defendible.

El riesgo concreto es este: una organización invierte en sistemas de IA, produce documentación, supera auditorías internas — y luego, ante la primera impugnación legal o auditoría regulatoria seria, descubre que no tiene nada que se sostenga ante un tribunal.

La brecha regulatoria: logs vs prueba legal

El Artículo 12 exige trazabilidad. Pero trazabilidad y admisibilidad legal no son lo mismo. Esta es la distinción que la mayoría de los equipos legales y de cumplimiento aún no han comprendido claramente.

Dimensión Log interno Prueba EVIDE
Independencia Generado por el sistema a verificar Depositado externamente, fuera del sistema fuente
Inmutabilidad Modificable por el administrador del sistema Hash SHA-256, no alterable tras el depósito
Estructura Texto narrativo, difícil de comparar Esquema estructurado, clasificable, comparable
Classification Replay No disponible taxonomy_version anclada al registro
Verificación por terceros Requiere acceso al sistema fuente Verificable independientemente mediante reference ID
Resiste disputa legal Impugnable como autoproducido Diseñado para apoyar la admisibilidad como evidencia externa independiente

La solución: del log interno a la prueba externa con EVIDE

EVIDE — External Evidentiary Deposit — es la capa probatoria que transforma un registro de decisión en un objeto portable, verificable y legalmente admisible.

Qué cambia con EVIDE

De interno a externo — el registro se deposita fuera del sistema fuente
De mutable a inmutable — hash SHA-256 calculado en el momento del depósito
De narrativo a estructurado y reproducible — esquema estandarizado con taxonomy_version
De declarado a demostrable — la supervisión humana se convierte en un estado, no en una declaración

Campos clave del payload EVIDE v1.3

  • authority.verification — identidad del supervisor verificada mediante DAPI
  • intervention.rationale — justificación en texto libre, sin comprimir
  • intervention.rationale_type — clasificación estructurada de la justificación
  • intervention.taxonomy_version — versión de la taxonomía anclada al registro para classification replay
  • content_hash — hash SHA-256 del payload para verificación de integridad
La supervisión humana ya no es una declaración. Se convierte en un estado — impuesto, verificable, anclado.

El esquema completo es público y está disponible en: app.certifywebcontent.com/json

Más allá del anclaje: EVIDE + FEDIS para la plena admisibilidad forense

Un depósito EVIDE es necesario. No es suficiente para la plena admisibilidad legal. Por eso existe FEDIS.

EVIDE — Evidence Layer

Ancla el registro de decisión externamente. Garantiza integridad estructural, hash, marca de tiempo UTC, autoridad verificada. El registro existe, es inmutable, es portable.

FEDIS — Legal Admissibility Layer

Forensic Evidence Declaration and Integrity Statement. Envuelve el depósito EVIDE con metodología de adquisición, cadena de custodia documentada y declaración de integridad firmada. El registro se convierte en utilizable en procedimientos judiciales.

La distinción que importa:
EVIDE garantiza que el registro existe y no ha sido alterado.
FEDIS garantiza que el registro es admisible como prueba en un procedimiento legal o regulatorio.

Quién necesita esta solución

  • ⚖️ Equipos legales y departamentos jurídicos
  • 📋 Responsables de cumplimiento y DPO
  • 🏛️ Responsables de gobernanza de IA
  • 🔍 Gestores de riesgo y auditoría interna
  • 🏥 Sector sanitario y diagnóstico con IA
  • 🏦 Fintech, mercados de capitales, M&A
  • 👥 RRHH y sistemas de evaluación con IA
  • 🏢 Empresas con despliegue de IA de alto riesgo

Si su sistema de IA toma decisiones que afectan a personas — contratación, crédito, diagnóstico, acceso a servicios — está dentro del ámbito de aplicación del AI Act Artículo 12.

Agosto de 2026 no está lejos. La primera auditoría regulatoria establecerá en la práctica qué significa “trazabilidad”.

Verifique su cumplimiento con el AI Act Artículo 12

Consulte el esquema EVIDE público o solicite una demo para ver cómo EVIDE + FEDIS se integra en su sistema.

El framework está definido públicamente como “The </AI> Protocol” y está certificado forensemente a través de CertifyWebContent. Esta documentación constituye un registro verificable y con marca de tiempo de su estructura, conceptos e implementación.