Ir al contenido

Proyecto independiente de I+D · Colonia

Volver a la visión general de la investigación

Arquitectura de confianza

Cómo la evidencia sigue siendo verificable entre sistemas y organizaciones

Confianza evaluada por atributo, verificación humana por un atestador registrado, estándares abiertos que permiten a cualquiera comprobar un pasaporte y un procesamiento que se queda en la UE.

Confianza

Arquitectura de confianza

En términos simples: el sistema nunca dice simplemente sí o no. Muestra cuán seguro está de cada evidencia, y envía lo incierto a una persona cualificada para que lo revise.

La confianza se evalúa por atributo, nunca como un veredicto general. La confianza alta fluye automáticamente; la media se señala y se contextualiza y aun así se publica; un atributo de confianza baja sin resolver retiene la emisión de todo el pasaporte hasta que un atestador humano registrado lo resuelva.

Un rastro de auditoría encadenado por hashes lleva el mismo trace_id (el identificador que mantiene unido un mismo rastro de evidencia, de principio a fin) desde la ingesta hasta el pasaporte publicado: cada entrada está enlazada con la anterior, de modo que editar una entrada anterior es detectable al recalcular la cadena. La cadena aún no está anclada fuera del sistema.

El riel de confianza: una señal verde siempre significa prueba verificada, nunca decoraciónTres niveles de confianza apilados en un raíl: la evidencia alta fluye automáticamente, la media se señala y se contextualiza y aun así se publica, y un atributo bajo sin resolver retiene la emisión de todo el pasaporte hasta que un atestador humano registrado lo resuelva.El riel de confianza: una señal verde siempre significa prueba verificada,nunca decoraciónALTApruebas completas y coherentes → fluye automáticamenteMEDIAbrechas menores → señaladas, contextualizadasBAJAbase insuficiente → bloqueado hasta que lo verifique unatestiguador humano registradotrace_id de extremo a extremo · rastro de auditoría encadenado por hashes, conediciones de entradas anteriores detectables · asistido por IA, verificado por humanos

Confianza

La verificación humana

Un atributo de baja confianza nunca es rechazado por una máquina, ni dejado pasar a ciegas. Lo revisa una persona calificada que pone su nombre en la verificación. Asistido por IA, verificado por humanos, ahora tiene un rostro.

Un atestiguador registrado verifica evidencia. Verificar no es certificar: bajo el EUDR (Reglamento de la UE contra la deforestación), el deber de diligencia debida sigue siendo del operador, siempre. La verificación de un tercero añade peso probatorio al expediente; no sustituye la responsabilidad propia del operador. El atestiguador confirma o corrige lo que muestra la evidencia, y asume la responsabilidad técnica de esa verificación, nada más.

En Brasil, la figura de referencia es el ingeniero agrónomo registrado en el CREA, cuyo ART (Anotação de Responsabilidade Técnica) fija por ley la responsabilidad técnica personal y puede comprobarse en un registro público. Junto a esta figura, los responsables que firman los certificados fitosanitarios de Brasil (MAPA (Ministerio de Agricultura de Brasil)) pueden verificar atributos de origen, y del lado europeo, auditores y peritos pueden ofrecer un aseguramiento orientado al importador. Registro público más responsabilidad personal es lo que convierte una firma en peso probatorio: la persona detrás es identificable, verificable y responsable, nunca anónima.

El ingeniero agrónomo que ya atiende a las fincas cafetaleras de Brasil y el aseguramiento que un tostador europeo ya reconoce son los dos extremos humanos del mismo corredor.

De evidencia incierta a una credencial firmadaLa evidencia de baja confianza es revisada por un atestiguador registrado, identificable en un registro público y personalmente responsable, lo que produce una credencial de conformidad firmada.Evidencia de bajaconfianzaAtestiguador registradoRegistro público ·responsabilidad personalCredencial deconformidad firmadaUNTP DCC

Este es un rol que AnyLAI espera abrir, no uno al que pueda unirse hoy. Comparta una manifestación de interés no vinculante a través del formulario de contacto.

Soberanía

Estándares y alojamiento

AnyLAI es el proyecto; AnyDPP es lo que construye y demuestra en el corredor cafetero Brasil-UE.

  • Pasaportes digitales de producto alineados con el perfil UNTP (UN Transparency Protocol) de pasaporte digital de producto v0.7.0 y construidos sobre W3C (World Wide Web Consortium) Verifiable Credentials, con identificadores compatibles con GS1 (GS1, el organismo mundial de estándares para identificadores de producto).
  • Alojado y procesado dentro de la UE.
  • Este sitio no coloca ninguna cookie salvo la que recuerda su elección de idioma. Sin rastreadores, sin solicitudes a terceros.
  • El cribado del riesgo de deforestación por teledetección permanece en la plataforma del operador; AnyLAI compone y verifica el paquete de pruebas documentales (NF-e (Factura electrónica brasileña), CAR (Registro Ambiental Rural (Brasil)), MAPA (Ministerio de Agricultura de Brasil)) que alimenta ese cribado. Este es un enfoque estratégico deliberado, no una limitación: los datos satelitales y geoespaciales son infraestructura pública comoditizada que AnyLAI consume como fuente, mientras que la evidencia firmada y comprobable contra sus fuentes es la capa que AnyLAI se propone construir.

¿Importa a gran escala y evalúa proveedores bajo el EUDR? Una mirada más de cerca a lo que cubre el requisito de legalidad, y por qué las propias obligaciones legales de Brasil ya producen un rastro documental inusualmente completo.

Lea la guía para importadores sobre la evidencia de Brasil

El mismo formato de pasaporte también significa que puede comprobarse sin ningún acceso a la base de datos de AnyLAI:

Verificable fuera de AnyLAIUn pasaporte firmado construido sobre UNTP, W3C Verifiable Credentials y un código QR GS1, comprobado por tres tipos de sistemas externos: el sistema del comprador, una autoridad reguladora y cualquier otro verificador. Ninguno necesita acceso a la base de datos de AnyLAI; cada uno resuelve el documento público de identificación del emisor para obtener la clave con la que comprueba.Verificable fuera de AnyLAIPasaporte firmadoUNTP · W3C VC · GS1Sistema propio delcompradorAutoridad reguladoraOtro sistemaverificadorVerificado con estándares abiertos; ninguno de los tres necesita contactar a AnyLAI para hacerlo.

Soberanía

Soberanía de datos por arquitectura

En términos simples: sus documentos se procesan en el propio servidor de AnyLAI en la UE, y nunca se envían a un servicio de IA externo.

Los documentos de exportación contienen secretos comerciales: volúmenes, precios, orígenes, contrapartes. Adónde viajan esos datos forma parte de si se puede confiar en la evidencia.

AnyLAI procesa documentos con IA que se ejecuta en nuestro propio servidor en la Unión Europea. Los datos del documento nunca se transmiten a un modelo de terceros, dentro ni fuera de la UE. No hay llamadas externas de IA en el proceso: soberanía por arquitectura, no por contrato.

El documento fiscal original permanece con el exportador en Brasil, bajo la conservación que exige la ley brasileña. AnyLAI procesa la evidencia de cumplimiento en la UE, donde se utiliza, sin transmitirla a terceros.

La evidencia de cumplimiento puede algún día enfrentar la pregunta de un auditor: ¿dónde ha estado este dato? La evidencia que nunca salió de un único servidor europeo tiene una respuesta corta.

Esta página no realiza ninguna solicitud a terceros. Abra las herramientas de desarrollador de su navegador y compruébelo: cada solicitud permanece en anylai.eu.

El perímetro de soberaníaUn perímetro etiquetado «Servidor en la UE · Alemania» contiene, en secuencia, la entrada de documentos, el procesamiento de IA local, la revisión humana y el pasaporte firmado. Fuera del perímetro aparecen tres elementos atenuados, API de IA de terceros, nubes fuera de la UE y rastreadores y analítica, cuyas flechas avanzan hacia él y quedan bloqueadas antes de alcanzar el límite.El perímetro de soberaníaServidor en la UE · AlemaniaEntrada dedocumentosProcesamiento deIA (local)Revisión humanaPasaporte firmadoAPI de IA de tercerosNubes fuera de la UERastreadores y analíticaSin llamadas externas de IA · los datos permanecen en la UE · verificable en su navegador