Bologna, Italy
(from 8 to 22)

De la decisión a la estructura defendible: cuando la supervisión se convierte en evidencia

EVIDE no juzga las decisiones. Las hace defendibles.

La brecha que la gobernanza no puede cerrar

Cada marco de gobernanza de IA define cómo deben suceder las decisiones. Quién revisa, quién aprueba, qué umbrales se aplican, qué taxonomía se utiliza.

Pero existe una brecha estructural entre definir un proceso y demostrar que ese proceso fue seguido.

Cuando una decisión es impugnada — en una auditoría, una disputa, una investigación regulatoria — la pregunta nunca es abstracta:

“¿Esta decisión se tomó dentro de una estructura definida, o fue improvisada?”

Un registro del sistema no puede responder esa pregunta. Puede mostrar que algo ocurrió. No puede mostrar si ese algo estaba anclado a una taxonomía definida, un umbral declarado, una autoridad verificable.

Esa es la brecha que EVIDE v1.7 aborda.


Qué cambió en EVIDE JSON 1.7

EVIDE JSON 1.7 introduce un nuevo campo opcional dentro del registro probatorio:

"intervention": {
  "classification_context": {
    "taxonomy_reference": "https://...",
    "threshold_reference": "https://...",
    "threshold_status": "met"
  }
}

Este campo no valida decisiones.
Expone si una decisión fue tomada dentro de una estructura definida.

El campo threshold_status acepta cuatro valores:

  • met — el umbral estaba definido y fue respetado
  • not_met — el umbral estaba definido pero no fue respetado
  • unknown — existía un umbral pero su estado no puede determinarse
  • not_defined — no existía ningún umbral upstream en el momento de la decisión
El esquema no solo está definido. Se aplica.
Los valores no válidos son rechazados en el nivel de ingesta con un error 422. No existe interpretación flexible de la estructura. O está definida, o es rechazada.

Tres conceptos que definen la v1.7

Estos tres conceptos redefinen cómo las decisiones pueden ser comprendidas, defendidas y auditadas.

1. Posición coordinada

Antes de la v1.7, un registro EVIDE era una fotografía de un momento: qué ocurrió, quién decidió, cuándo.

Con classification_context, el registro se convierte en una posición coordinada — un punto que existe en relación a una cuadrícula de referencia definida. La decisión ya no está aislada. Está anclada a:

  • una taxonomía (el sistema de clasificación en uso)
  • un umbral (la condición de admisibilidad aplicada)
  • una versión (la estructura exacta válida en ese momento)

Una coordenada sin cuadrícula es solo un punto en el espacio. Una coordenada con cuadrícula es una posición verificable.

2. Escudo procedimental

En un contexto legal o de cumplimiento, la defensa tradicional de una decisión se ve así:

“Aquí está el registro. El sistema registró que un ser humano lo aprobó.”

Esta es una defensa débil. Demuestra que algo ocurrió. No demuestra que la decisión fue tomada dentro de una estructura definida y documentada.

Con la v1.7, la defensa cambia:

“La decisión fue tomada siguiendo la Taxonomía X, Versión Y, que era nuestro estándar documentado en ese momento. El umbral estaba definido y el registro muestra si fue cumplido, no cumplido, o no aplicable.”

No es una defensa del resultado. Es una demostración de diligencia en el proceso. Esa distinción importa enormemente en escenarios de auditoría y disputa.

3. Indicador de madurez organizativa

El valor not_defined no es un estado de fallo. Es una señal de diagnóstico.

Si una porción significativa de registros muestra threshold_status: not_defined, eso no es evidencia de que los supervisores tomaron decisiones incorrectas. Es evidencia de que la capa de gobernanza upstream tiene una brecha — que la política es incompleta, no que las personas sean negligentes.

Esto desplaza el marco de responsabilidad de manera crítica:

threshold_status Qué revela
met Gobernanza estructurada, decisión dentro de los parámetros definidos
not_met La gobernanza existe, la excepción fue señalada y documentada
unknown El umbral existía pero el estado es ambiguo — zona gris documentada
not_defined Sin umbral upstream — brecha de política, no fallo individual

EVIDE no asigna culpas. Hace que la estructura — o su ausencia — sea observable en el tiempo.

“No imponiendo una clasificación uniforme, sino exponiendo la presencia (o ausencia) de una lógica de anclaje.”

— HR governance practitioner, tras revisar el diseño de intervention.classification_context en EVIDE v1.7

La separación que hace posible todo esto

Una decisión arquitectónica clave en la v1.7 es la separación entre dos tipos distintos de referencia:

  • taxonomy_reference — apunta al sistema de clasificación interno adoptado por la organización. Es una elección editorial: cómo la organización ha elegido categorizar las decisiones.
  • threshold_reference — apunta a una regla externa, parámetro regulatorio o condición de admisibilidad. Es a menudo una restricción normativa: lo que la ley, el regulador o el estándar requiere.

Esta separación no es un detalle técnico. Es lo que permite que gobernanza y regulación coexistan sin confundirse.

Estas dos referencias tienden a vivir en dominios lógicos distintos:

Banca
taxonomy_reference: sistema interno de clasificación del riesgo
threshold_reference: parámetro regulatorio EBA o nacional
RRHH / AI Act
taxonomy_reference: criterios de evaluación internos
threshold_reference: requisitos de no discriminación según la ley aplicable
Sanidad
taxonomy_reference: protocolo clínico interno
threshold_reference: guía ministerial o estándar ISO
Legal / Cumplimiento
taxonomy_reference: clasificación de decisiones del despacho
threshold_reference: obligación regulatoria o contractual

Cuando ambas referencias apuntan a la misma fuente, eso es en sí mismo una señal de diagnóstico: la organización aún no ha desarrollado su propia capa interpretativa. Ese nivel de madurez de gobernanza se vuelve visible en el registro.

EVIDE no impone la separación. La hace observable.


Qué cambia para las organizaciones

Las decisiones se vuelven trazables

Cada decisión lleva una referencia a la estructura dentro de la cual fue tomada, no solo una marca de tiempo de cuándo ocurrió.

La responsabilidad se vuelve atribuible

El supervisor humano está vinculado a una taxonomía y umbral específicos, no solo a una acción de aprobación.

La estructura se vuelve visible

Ya sea que la gobernanza sea madura o incompleta, EVIDE hace esa condición observable — no como juicio, sino como evidencia.

El riesgo se vuelve medible

Agregar registros en el tiempo revela patrones: dónde faltan umbrales, dónde existen brechas de política, dónde la gobernanza necesita evolucionar.


Qué significa para los profesionales de cumplimiento y legales

Para los Compliance Officers, DPOs y asesores legales, el valor práctico de la v1.7 puede expresarse simplemente:

Antes de la v1.7
“El supervisor aprobó la decisión.” → El registro muestra un evento.

Después de la v1.7
“El supervisor aprobó la decisión dentro de la Taxonomía X, frente al Umbral Y, y el registro muestra que el umbral fue cumplido.” → El registro muestra una posición coordinada dentro de una estructura documentada.

La decisión no solo está registrada. Está anclada a la versión exacta de la estructura que la produjo.

Esto es lo que transforma la supervisión en evidencia.
Y la evidencia en algo que puede ser defendido.


Explorar el esquema EVIDE JSON 1.7


Explorar casos reales


Cómo EVIDE se conecta al Protocolo </AI>

EVIDE es la capa probatoria del Protocolo </AI>. No reemplaza la gobernanza. No define quién tiene autoridad ni cómo deben estructurarse las decisiones upstream.

Opera downstream — en el punto donde una decisión ha sido tomada y necesita volverse externamente responsable.

  • La gobernanza define cómo deben suceder las decisiones.
  • El Protocolo </AI> hace verificable la supervisión.
  • EVIDE ancla el estado de la decisión de forma independiente, fuera del sistema que la produjo.
  • EVIDE v1.7 expone además si esa decisión fue tomada dentro de una estructura definida.

Juntos, llevan a una organización desde la supervisión declarada hasta la supervisión demostrable y defendible.


El framework está definido públicamente como “The </AI> Protocol” y está certificado de forma forense a través de CertifyWebContent.
Esta documentación constituye un registro verificable y con marca temporal de su estructura, conceptos e implementación.