Investigación / Trust Architecture
Trust Architecture
Procedencia, evidencia, confianza, autoridad y auditoría a través de fronteras
Cuando los datos pasan de una organización a otra, la confianza no viaja con ellos por sí sola. Esta línea de investigación se pregunta qué tiene que viajar en su lugar.
La confianza no es transitiva
Un proveedor confía en sus propios registros. Un comprador confía en su proveedor. Una autoridad, por defecto, no confía en ninguno de los dos. Si cada parte hereda sin más la confianza de la anterior, el registro más débil de la cadena decide lo que todos creen.
Por eso cada traspaso necesita algo que pueda comprobarse en lugar de creerse: el valor, de dónde vino, qué lo respalda, quién lo revisó y bajo qué reglas.
Qué comprueba cada frontera
- Productorvalor · procedencia · evidencia · revisión
- Exportador✓ compruebavalor · procedencia · evidencia · revisión
- Importador✓ compruebavalor · procedencia · evidencia · revisión
- Autoridad✓ comprueba
Cada salto comprueba lo que recibe. Nada se hereda solo porque la parte anterior lo aceptó.
Descripción en texto del diagrama
Cuatro partes en fila: un productor, un exportador, un importador y una autoridad. Entre cada par no pasa confianza, sino un paquete con valor, procedencia, evidencia y registro de revisión. Cada parte receptora comprueba ese paquete por sí misma. Una línea discontinua del productor a la autoridad aparece tachada, para mostrar que la confianza no atraviesa la cadena de forma automática.
Seis elementos
- 01
Procedencia
De dónde vino un valor: el documento de origen, el sistema y el momento.
- 02
Evidencia
Lo que respalda el valor, guardado junto a él y no en un informe aparte.
- 03
Confianza
Un nivel por atributo, no por documento, para que un campo débil no pueda esconderse dentro de un archivo sólido.
- 04
Autoridad
Quién puede aceptar, anular o publicar, vinculado a un rol y no a quien casualmente haya iniciado sesión.
- 05
Auditoría
Un registro encadenado por hash, al que solo se añaden entradas, con un único identificador de traza desde la recepción hasta la publicación.
- 06
Fronteras
Lo que realmente recibe una parte receptora: el valor, su evidencia y las reglas que superó, en formatos abiertos.
Dónde está implementada
En AnyLAI, esta perspectiva está implementada como dos componentes de plataforma: el Trust Corridor, el recorrido en ejecución desde los documentos de origen hasta un pasaporte digital de producto compuesto, y la Trust Console, la superficie humana para la revisión.
La confianza se asigna por atributo. Una confianza baja retiene la emisión hasta que una persona registrada la resuelve. El registro de auditoría está encadenado por hash, con un identificador de traza de extremo a extremo; la cadena todavía no está anclada fuera del sistema.
Los formatos siguen estándares públicos: el modelo de datos UNTP de UN/CEFACT para el pasaporte, W3C Verifiable Credentials para la credencial e identificadores compatibles con GS1.
Lo que esto no afirma
Lo que esto no afirma
- Verificar no es certificar. La arquitectura registra qué se comprobó y quién lo hizo; no hace legal un envío ni sustituye la diligencia debida de un operador.
- No se ha completado la verificación de la credencial de producción por verificadores externos basados en los estándares, por lo que aquí no se afirma la verificabilidad independiente.
- El código implementado no implica una confianza transitiva universal, ni conformidad legal, ni conformidad con estándares.
Investigación y proyectos relacionados
COADFMarco publicado
Los principios que implementa esta arquitectura: salida controlada por confianza, revisión humana por arquitectura, una traza de extremo a extremo.
COADFAnyDPPEntorno de investigación y demostración
Donde la arquitectura funciona de extremo a extremo, en un entorno de investigación y demostración.
AnyDPPAnyTracePrototipo de investigación · no publicado
Procedencia y custodia como eventos en una línea de tiempo que puede reconstruirse.
AnyTraceAnyVerifyPrototipo de investigación · no publicado
Si la evidencia disponible respalda una afirmación concreta, atributo por atributo.
AnyVerifyAnyValidPrototipo de investigación · no publicado
Si una fuente con autoridad confirma una afirmación, y si esa confirmación sigue vigente.
AnyValid