Resumen

  • El primer borrador individual del perfil P10 propone un recibo NotDemonstrated(reason=underdetermined) cuando dos mundos testigo, distintos entre sí, siguen siendo compatibles con las mismas pruebas cerradas y atribuyen valores diferentes a una afirmación fijada.
  • Esa comprobación solo vale dentro del perfil, el registro y el punto de control elegidos. No identifica cuál mundo existe, ni demuestra que no haya más pruebas o expedientes fuera de ese marco.

La neutralidad de una prueba formal puede ser engañosa cuando se mira solo el último paso. Si dos explicaciones distintas son compatibles con un expediente, la conclusión «todavía no se demuestra» puede ser impecable. Pero antes hubo que decidir qué entraba en el expediente y quién podía aportarlo. Un resultado matemático acerca de un conjunto cerrado no responde por sí mismo si el cierre fue razonable para quien soportará las consecuencias de la decisión.

Ese es el punto de interés público del P10 Underdetermination Profile de Ivan Nestorov. La versión -00, fechada el 28 de septiembre de 2026, figura en el Datatracker del IETF como un Internet-Draft individual de carácter Informational, en estado I-D Exists. El documento no es un RFC, ni un trabajo ya adoptado por el grupo SCITT, ni un informe sobre una aplicación en servicio. Propone transportar una constatación de indeterminación verificable por terceros en una declaración transparente de SCITT. Su aparición no dice nada sobre un caso real controvertido.

El mecanismo exige más que presentar dos hipótesis narrativas. Primero se fija una afirmación. Un perfil comprometido define la clase de mundos admisibles, las reglas de recepción y cierre de la evidencia, el criterio para que un mundo sea compatible con ella y la función que evalúa la afirmación en cada mundo. El recibo aporta dos mundos testigo en codificación canónica. El verificador, congelado junto con el perfil, debe comprobar que ambos encajan con un mismo conjunto cerrado de pruebas y que la afirmación da valores distintos. El predicado resultante se coloca en un in-toto Statement v1 dentro de una SCITT Transparent Statement. Los RFC 9942 y 9943 describen, respectivamente, recibos COSE y la arquitectura SCITT ya publicados; el perfil P10 sigue siendo una propuesta nueva e individual. El propio autor aclara que la inferencia matemática basada en dos mundos no es novedosa. Su propuesta está en cómo comprometer y comprobar los elementos de esa inferencia.

La cronología intenta impedir una maniobra simple: escoger las reglas cuando ya se conoce la respuesta. Según el borrador, el perfil y una instancia identificada deben quedar comprometidos antes de la primera admisión de evidencia. Entre sus parámetros figuran la interpretación de la afirmación, el universo de mundos, la admisibilidad y alcance de las pruebas, la identidad del registro, los responsables autorizados a admitirlas, los códecs y los componentes exactos del verificador. Una EvidenceClosure y una CoverageProof comprueban luego las admisiones válidas, registradas y pertinentes hasta un punto de control firmado. Hay que reproducir el prefijo completo del registro requerido. La ausencia de un cierre o de componentes necesarios conduce a HALT, sin dictamen sobre la verdad de la afirmación; compromisos en conflicto o fallas de cobertura pueden conducir a REJECT. No conviene llamar «indeterminación» a un fallo de verificación.

El borrador también especifica lo que ese cierre no alcanza. La cobertura se limita a un registro comprometido, una solicitud identificada, una lista fijada de quienes pueden admitir pruebas, un alcance declarado y las entradas anteriores al punto de control. No desaparecen las pruebas no registradas, las excluidas por diseño, las guardadas en otro registro ni las que aparezcan después. Tampoco se demuestra que el emisor no haya abierto la misma pregunta con otro identificador o creado instancias hermanas con perfiles diferentes antes de mostrar la que más le favorece.

P10 exige que esas limitaciones acompañen al resultado, en vez de ocultarlas tras la firma.

Existe, además, una brecha entre lo que las reglas permiten y lo que una organización puede reunir. La prueba preliminar del perfil puede mostrar que cierta evidencia sería decisiva en teoría. No puede asegurar que esa evidencia sea obtenible, representativa o siquiera probable bajo el proceso real de adquisición. El borrador advierte que un perfil formalmente válido podría favorecer sistemáticamente la abstención. Un comprobador puede verificar la lógica codificada, pero no demostrar por sí solo que el lenguaje natural de la disputa se haya traducido fielmente a esa lógica.

La advertencia pertenece al texto del autor; no describe un abuso observado.

Quien reciba en el futuro una conclusión P10 necesita ver la afirmación y el perfil fijados antes de la evidencia, el registro y el punto de control, el cierre y su cobertura, los dos mundos testigo y las limitaciones incluidas en el predicado. También conviene preguntar si se ven solicitudes hermanas para la misma cuestión y quién tuvo control sobre el alcance de la recopilación. Son preguntas editoriales de Daniel Kade, no nuevas obligaciones impuestas por el IETF. El valor de un «no demostrado» verificable es explicar con precisión dónde termina la prueba, no convertir el borde en una respuesta universal.

Fuentes