Resumen

  • El 27 de septiembre se anunció la versión inicial de una propuesta individual de Andreas Ehstand sobre los actos de supervisión humana de sistemas automatizados y agentes. No es una norma aprobada por el IETF ni prescribe un protocolo o un formato de auditoría.
  • Ver un objeto, comprobar una propiedad concreta, elegir qué hacer y permitir una acción dentro de una facultad previa son actos distintos. Permitir es una clase de decisión, no una comprobación de que el resultado sea correcto.
  • Una aprobación sin más detalle demuestra que se registró una interacción. Si alguien necesita acreditar tanto un control de contenido como el permiso para ejecutar, debe buscar pruebas separadas de la comprobación y de la autorización.

La frase «revisado por una persona» puede significar que un resultado apareció en pantalla o que alguien detectó un error decisivo antes de una operación. Son situaciones muy diferentes. En un sistema que delega tareas a agentes, esa ambigüedad se vuelve costosa cuando un cliente, un auditor o un responsable de incidentes intenta reconstruir por qué se ejecutó una acción. Ni la hora del clic ni una firma digital revelan por sí solas qué hizo la persona.

El documento draft-ehstand-oversight-acts-00 intenta precisar ese vocabulario. Lo presentó Andreas Ehstand y el anuncio de IETF lo fechó el 27 de septiembre. Datatracker lo describe como un Internet-Draft individual activo, sin respaldo del IETF ni rango formal en su proceso de normalización. El propio texto limita su alcance a términos: no define interfaz, esquema de datos, procedimiento ni método de medición. No hay, por tanto, un nuevo requisito operativo aprobado.

La observación, según el borrador, acredita como mucho que el objeto se presentó a quien supervisaba. No certifica que lo comprendiera. Una comprobación requiere nombrar la propiedad examinada y registrar si se cumple, no se cumple o no pudo determinarse. Su conclusión no se extiende a otras propiedades del mismo objeto. Una decisión elige una vía de actuación, incluso sin examen previo. La autorización para proceder —«release» en el texto— es una decisión dentro de una facultad que ya existía y sobre una acción o clase de acciones delimitada. No surge del acto de pulsar «aceptar» y tampoco declara correcta la operación.

Supongamos, solo para razonar, que un agente prepara una orden de compra. El supervisor puede comprobar si figura el proveedor acordado y, en otro acto, permitir que la orden se envíe por un importe dentro de su competencia. El primer registro habla de una propiedad; el segundo, de permiso. El borrador señala que, cuando se necesitan ambas afirmaciones, se requieren ambos tipos de registro. Dos autorizaciones no suman una comprobación. Una confirmación genérica tampoco se convierte en ella por almacenarse de forma inalterable.

La distinción que hace el modelo W3C de credenciales verificables entre verificar una credencial y validarla para un uso concreto ilustra el límite; no implica que W3C haya adoptado esta taxonomía.

El texto examina además la etapa de comprobación que falla sin delatarlo. Si cerrar la pantalla genera «comprobado» aunque nadie haya examinado la propiedad, el registro de un fallo resulta indistinguible del de un acierto. El borrador llama a esto una etapa que falla en abierto y propone hablar de detectabilidad de errores y pruebas de esa etapa; no establece cómo diseñarlas ni qué umbral aceptar. También advierte del asentimiento mecánico, de presentar a la persona un objeto distinto del ejecutado y de permisos fuera de alcance.

La otra cara es la privacidad: registrar el tiempo que alguien mira la pantalla puede vigilar a la persona sin demostrar gran cosa acerca del sistema.

La lectura de gobernanza es concreta. Antes de presumir «supervisión humana», hay que preguntar qué objeto y versión vio alguien, qué propiedad comprobó, qué curso eligió y qué autoridad previa habilitaba la ejecución. Esa es una inferencia editorial de Daniel Kade a partir de una propuesta individual, no un juicio del IETF sobre productos reales. La advertencia de Heng Lu contra confundir participación formal con mandato ayuda a leer la situación, pero no sustituye la prueba de cada acto.

Fuentes