Resumen

  • La revisión del 5 de septiembre del borrador individual RMRP incorpora una Routing Completeness Attestation (RCA) firmada: el motor declara, por ventana, cuántos eventos procesó y cuántos registros escribió. Sigue siendo trabajo en curso, no un estándar del IETF ni evidencia de uso real.
  • Las pruebas Merkle y los checkpoints externos pueden demostrar que un registro existente pertenece a un conjunto preservado. No pueden demostrar que una llamada omitida haya existido. El propio borrador dice que la RCA no prueba integridad exhaustiva.
  • La conciliación con la facturación del proveedor introduce un denominador externo y puede detectar gasto sin registro interno. Esa comparación solo es útil si cuenta, periodo, credencial, modelo y alcance coinciden.

Imaginemos dos informes mensuales. El router corporativo declara 9.900 solicitudes de IA. El proveedor factura 10.000. Los 9.900 registros internos están firmados, encadenados y anclados fuera de la empresa. No hay firma inválida: el problema es que faltan cien hechos, no que se hayan alterado los otros 9.900.

La revisión 01 del Reilly Model Routing Protocol intenta abordar exactamente esa diferencia. Es una propuesta individual de L. J. Reilly, fechada el 5 de septiembre, con intención Informational y estado I-D Exists. No es RFC, consenso del IETF, producto desplegado ni certificación.

Frente a la revisión 00, el texto 01 añade firmas, divulgación selectiva, presupuestos agregados, pruebas de inclusión, anclajes externos, revocación, niveles de conformidad y conciliación de costes. El avance relevante no es el nombre del protocolo, sino una arquitectura que obliga a separar integridad, continuidad, completitud y contraste independiente.

Lo que una prueba criptográfica sí sabe

La canonicalización de RFC 8785 permite que productor y verificador calculen los mismos bytes JSON. RFC 7515 permite verificar quién firmó esos bytes y si cambiaron. Una cadena de hashes detecta la modificación o ruptura de una secuencia conocida.

El árbol de Merkle tomado de Certificate Transparency resuelve otro problema: probar que una entrada está incluida en un gran conjunto mediante una ruta corta de hashes. Una prueba de consistencia ayuda a confirmar que el árbol nuevo amplía el anterior.

Cada respuesta empieza con una entrada ya creada. Una inferencia que evita el generador de registros no rompe ningún hash. El árbol puede ser auténtico, coherente e incompleto al mismo tiempo. Sellarlo con más claves no crea la hoja ausente.

Por eso la pregunta decisiva no es «¿cuántos registros contiene el registro?», sino «¿cuántas ejecuciones debieron producir registro?». Si ambos números los genera el mismo motor bajo el mismo control operativo, la comparación es interna.

El testigo externo custodia la raíz, no observa cada llamada

RMRP señala que una raíz firmada por quien controla el Audit Store no limita lo que ese mismo operador podría reescribir. Su checkpoint publica el tree head ante un sistema fuera de la administración del despliegue. El estado PENDING no equivale a anclaje confirmado; varios destinos elevan el coste de una alteración, pero no vuelven inmutable el historial.

El intervalo forma parte de la garantía. Un anclaje semanal deja una ventana distinta de uno cada cinco minutos. Sin embargo, ni siquiera un checkpoint continuo conoce las llamadas que el router excluyó antes de construir el árbol. El tercero da fe de la raíz recibida, no de la población de eventos que debería representarla.

Esta distinción evita una venta engañosa de seguridad. «Anclado externamente» describe la custodia temporal de un compromiso. No significa «observado de extremo a extremo».

La RCA fija una versión firmada de los hechos

En el nivel C3, la RCA declara inicio y fin de la ventana, motor, total de eventos, total de Audit Log Records, recuentos por resultado y nivel de modelo, tree head y RCA previa. Una diferencia entre eventos y registros exige una nota; un salto en previous_rca_id hace visible una ventana ausente.

La clave del Routing Engine debe ser distinta de la de la Policy Authority. Esa separación limita el alcance de una credencial, pero no demuestra independencia institucional. Las dos claves pueden seguir bajo la misma persona o cuenta privilegiada. El borrador admite ese límite.

También admite el límite central: la RCA es una afirmación del sistema auditado acerca de sí mismo y no prueba completitud. Quien omite una llamada puede mentir en el total. La mejora consiste en que ya no existe solo un silencio; existe una declaración firmada, acotada por tiempo e identidad, que puede contradecir otra fuente.

La arquitectura de atestación de RFC 9334 ayuda a ubicarla. La evidencia no es la política de evaluación ni el resultado de confianza. Una junta necesita saber quién valoró la RCA, con qué fuentes independientes y con qué reglas de excepción.

La factura aporta el segundo reloj

El Cost Reconciliation Record compara los costes internos con lo informado por el proveedor en el mismo periodo. unattributed_cost_usd señala gasto del proveedor sin un Cost Attribution Record. RMRP sostiene que esta es su única medida capaz de detectar inferencias realizadas completamente fuera del motor.

Es razonable: el proveedor ve la llamada desde el otro extremo. Una clave directa, una ruta de emergencia o un equipo no integrado puede dejar huella allí aunque no aparezca en el router corporativo.

Pero facturación no equivale a verdad absoluta. Cierres horarios, datos retrasados, reintentos, caché, redondeo, descuentos comprometidos y cuentas compartidas generan discrepancias legítimas. La conciliación debe alinear cuenta, credencial, modelo, región, UTC, centro de costes y, si existe, cantidad de solicitudes. Una diferencia es un disparador, no una sentencia.

Los niveles C2, C3 y C4 reúnen controles diferentes bajo etiquetas breves. C2 firma registros; C3 añade RCA, revocación y presupuestos; C4 añade Merkle, anclajes y conciliación. El nivel no tiene sentido operativo sin frecuencia, custodio, alcance y tolerancias.

Las capas de realidad de Heng Lu impiden sustituir una por otra: borrador, declaración de conformidad, firma, tree head, factura y ejecución observada son hechos relacionados, no equivalentes. La primacía del código en ejecución coloca el resultado reconciliado por encima del formato prometido.