DNI digital para agentes de IA
Un DNI digital para agentes de IA es una credencial firmada criptográficamente que identifica a un agente de software, dice qué sociedad responde de él, qué tiene permitido y qué tiene prohibido hacer, caduca, se puede revocar y cualquiera puede comprobarla en segundos. En NEXTAI lo emitimos para nuestros propios agentes con el Sello CORTEX.
Esto no es un icono decorativo
( Sello CORTEX )El sello se sirve desde la credencial de Argos y representa sus datos declarados. La respuesta puede usar caché. Abre el verificador para consultar el estado y sus comprobaciones; esta imagen no autentica a quien la comparte.
- Rombos claros
- Lo que el agente puede hacer: su alcance permitido.
- Rombos rojos
- Lo que tiene prohibido hacer, declarado de forma explícita.
- Anillo de 256 marcas
- Los bits del hash del manifiesto. Si el manifiesto cambia, el anillo cambia.
- Barra inferior
- El nivel máximo de autonomía concedido, de A0 a A4.
- QR central
- Abre la verificación pública de la credencial.
El sello servido refleja el estado de la credencial según su actualización y caché. Una copia puede quedar desactualizada. La revocación de identidad no apaga por sí misma la ejecución.
Quién responde de lo que hace ese agente
( Tres huecos )Cuando un agente de IA empieza a escribir, decidir o ejecutar fuera de tu empresa, la pregunta deja de ser si funciona bien y pasa a ser quién responde si funciona mal. Una declaración firmada permite comprobar el emisor y el alcance; los controles de las herramientas deben demostrar que ese alcance se aplica.
Una marca no es una identidad
Una credencial firmada permite comprobar qué emisor declara la identidad y el alcance del agente. Para autenticar al agente que envía un mensaje hace falta además una prueba vinculada a esa interacción: copiar un sello o un enlace no demuestra quién lo envía.
Un agente es una configuración, no un producto estable
El manifiesto registrado describe una versión del agente y tiene una huella firmada. Compararla detecta cambios en ese manifiesto; comprobar qué configuración está cargada y qué permisos efectivos tienen sus conectores requiere controles adicionales.
Transparencia en cada interacción
El artículo 50 del AI Act establece obligaciones de transparencia según el papel y el uso del sistema. Un aviso claro en la primera interacción, cuando proceda, y una credencial verificable son medidas complementarias. La norma no exige este «DNI» criptográfico.
Siete campos y ni uno decorativo
( Anatomía de la credencial )La credencial es un documento corto y legible por máquina. Cada campo existe porque alguien tendría que preguntarlo antes de dejar actuar a un agente, y la analogía de la derecha es el equivalente en papel de toda la vida.
| Qué es | Para qué sirve | Analogía |
|---|---|---|
| Identificador DID | Una dirección estable y resoluble del agente: did:web:digitalcortex.tech:agents:<agente>. | El domicilio social |
| Nombre, función y nivel máximo de autonomía | Qué agente es, para qué está y hasta dónde puede llegar sin intervención humana. | El carné profesional |
| Alcance permitido | La lista cerrada de acciones que el agente puede realizar dentro de su proceso. | La lista de permisos |
| Acciones prohibidas | Lo que el agente no puede hacer en ningún caso, declarado de forma explícita y firmada. | La lista de exclusiones |
| Huella del manifiesto | Hash SHA-256 del manifiesto registrado. El alcance firmado y los permisos efectivos de los conectores deben comprobarse por separado. | El precinto numerado |
| Responsable | La sociedad que responde: Cosmolabs OÜ, registro 17106582, legal@digitalcortex.tech. Sin personas físicas. | La sociedad responsable |
| Vigencia y estado | Noventa días renovables y un estado público: activa, caducada o revocada. | La tarjeta bancaria |
Hasta dónde llega solo
( De A0 a A5 )La credencial no dice «es autónomo» ni «es seguro»: dice un nivel. Cada escalón añade una capacidad concreta y el techo se declara antes de encender al agente, no después del primer incidente.
Observar
Leer, buscar, recopilar, medir.
Analizar
Clasificar, resumir, estimar riesgos.
Preparar
Borradores, propuestas, planes.
Ejecutar interno
Cambios internos reversibles.
Ejecutar con aprobación
Acción persistente o externa solo con aprobación humana válida.
Prohibido
No es un nivel alcanzable: dinero autónomo, borrar auditoría, escalar privilegios.
A0–A5 es nuestra escala interna, no un estándar legal. A4 exige aprobación para acciones que estén dentro del alcance autorizado; una aprobación no habilita una acción expresamente prohibida. El conector que ejecuta cada acción debe aplicar esos límites.
Seis pasos, en este orden
( Emisión y ciclo de vida )Aquí el orden importa: no se puede firmar lo que no se ha declarado, ni verificar lo que no se ha publicado. Es una secuencia real, no una lista de características.
- 01
Manifiesto
Se registra el manifiesto del agente y su hash SHA-256. La credencial firma también el alcance y las prohibiciones declaradas; esas piezas se revisan junto a los permisos efectivos.
- 02
Firma
Se emite una credencial W3C Verifiable Credentials 2.0 en formato vc+jwt, firmada con ES256. La clave privada vive en Google Cloud KMS, nunca en el servidor web.
- 03
Publicación
Se publican el DID del agente, el documento DID del emisor en /.well-known/did.json, el registro público de agentes y la lista de estado.
- 04
Sello
Se genera una imagen determinista a partir del hash y del DID, con un QR que lleva a la verificación. La misma credencial produce siempre el mismo sello.
- 05
Verificación pública
Cualquiera ejecuta las ocho comprobaciones: formato, clave del emisor, firma, coherencia del emisor, vigencia, revocación, manifiesto sin cambios y documento DID.
- 06
Ciclo de vida
Vigencia de hasta noventa días, reemisión tras cambios aprobados y revocación mediante Bitstring Status List. La propagación depende de cachés y de cuándo consulte cada integración.
Treinta segundos, sin permiso de nadie
( Verificación pública )No hace falta creernos. La verificación es abierta, no pide registro y se ejecuta contra la credencial firmada, no contra lo que diga esta página.
- 01
Escanea o abre
Escanea el QR del sello o abre directamente digitalcortex.tech/verify/argos.
- 02
Lee las ocho comprobaciones
Verás las ocho en verde o en rojo y el aviso de transparencia: es un sistema de IA operado por Cosmolabs OÜ, no es una persona.
- 03
Aplica la regla
Si una sola falla, no te fíes. No hay medias verificaciones: una credencial caducada, revocada o con el manifiesto alterado es una credencial que no vale.
Un agente real, con su credencial real
( CRD-2026-0001 )Argos es nuestro agente de captación. Tiene una credencial pública que declara su identidad, alcance y prohibiciones. La verificación de esa declaración y los controles sobre sus herramientas son capas distintas.
- Agente
- Argos — captación «Lead NEXTAI»
- Credencial
- CRD-2026-0001
- Emitida
- 8 de septiembre de 2026
- Nivel máximo
- A4 — ejecutar con aprobación
- Riesgo declarado
- Bajo
Alcance autorizado
- Buscar y cualificar leads
- Investigar empresas y contactos públicos
- Redactar borradores de contacto
- Elaborar informes de estado
Prohibiciones firmadas
- Enviar comunicaciones (outreach.send)
- Ejecutar pagos
- Firmar contratos
- Borrar datos
- Modificar otros agentes
Argos redacta; su credencial prohíbe enviar.
A4 es un techo de autonomía: no anula las prohibiciones. Cualquier envío debe ejecutarlo una persona u otro sistema con autorización propia. Ficha de referencia consultada el 17 de septiembre de 2026; comprueba el estado actual en el verificador.
Evidencia pública · revisión del 17 de septiembre de 2026
La confianza empieza por poder comprobar
Un DNI digital vincula una identidad, un responsable y una autorización firmada. Para controlar lo que el agente ejecuta, esa autorización debe comprobarse también en las herramientas, con límites, registros y un procedimiento de retirada de acceso.
Identidad y firma
Consulta el emisor, la vigencia y el manifiesto registrado de Argos.
Abrir verificador ↗Permisos concretos
La credencial de referencia permite preparar borradores y prohíbe outreach.send. Comprueba el resultado para esa acción.
Consultar acción prohibida ↗Documentación pública
Revisa el formato, el registro de agentes, la revocación y las limitaciones del sistema.
Leer documentación ↗Estas consultas comprueban la credencial y su alcance declarado. No son una prueba de bloqueo en todos los conectores, una autenticación del portador del QR ni una auditoría externa. El estado puede cambiar y las respuestas pueden tener caché.
Descargar las 10 comprobaciones para evaluar un agenteContexto · septiembre de 2026
Del miedo a la IA a preguntas que una empresa puede resolver
Los incidentes y las investigaciones sobre agentes hacen razonable pedir más visibilidad. La respuesta empresarial empieza con cuatro preguntas: quién responde, qué acciones están autorizadas, cómo se comprueban y cómo se retira el acceso.
- OpenAI, 16 de septiembre de 2026: marco para documentar comportamientos desalineados. Los casos descritos no representan por sí solos una tasa de incidentes de toda la IA.
- METR, 26 de agosto de 2026: investigación de un incidente con un agente. Refuerza la necesidad de límites y evidencias operativas.
- EFE / AEPD, 15 de septiembre de 2026: el debate sobre autonomía exige separar el funcionamiento de los sistemas de las atribuciones de voluntad.
El DNI digital aporta identidad y trazabilidad de la autorización. Su utilidad frente a incidentes depende de los controles que lo acompañan. No garantiza que un modelo no falle ni resuelve por sí solo la seguridad de un robot físico.
Leer el análisis y sus fuentes →Lo que esta credencial no resuelve
( Límites honestos )Un mecanismo de confianza que promete más de lo que hace deja de ser un mecanismo de confianza. Estos son sus límites, dichos antes de que los descubra otro.
No es una auditoría externa
Es una autodeclaración verificable: nosotros declaramos qué hace el agente y firmamos esa declaración para que nadie pueda cambiarla sin que se note. Quien la comprueba verifica la firma, no nuestro criterio.
No garantiza resultados ni calidad
Un agente con credencial válida puede equivocarse. La firma acredita el origen y la integridad de una declaración de identidad y alcance; no demuestra que todos los límites se apliquen durante la ejecución.
No acredita personas
No hay ninguna persona física dentro de la credencial. Acredita un sistema de IA operado por una sociedad, con su registro mercantil y su contacto legal.
La credencial no bloquea herramientas ni detiene sesiones por sí sola. Para limitar una acción hay que aplicar permisos en cada conector; para detener un agente hay que retirar accesos, cancelar trabajos y comprobar el corte. La revocación comunica que su credencial ya no debe aceptarse.
Lo que llegará, dicho en futuro
( Hoja de ruta )La hoja de ruta contempla estudiar el anclaje de emisiones y revocaciones en Base, con EAS y ERC-8004. Esta capa no está acreditada como desplegada. Antes de presentarla como operativa publicaremos direcciones, transacciones, especificación y pruebas verificables.
Un anclaje puede aportar evidencia temporal y dificultar la alteración del historial. No demuestra que la declaración sea cierta, que los permisos se apliquen ni que el agente sea seguro.
Lectura
Identidad de agentes de IA y blockchain: qué aporta y qué noPara dirección, operaciones y responsables de tecnología
¿Tu empresa sabe quién autoriza a cada agente?
Si ya usas agentes en ventas, atención al cliente o procesos internos, el siguiente paso es inventariarlos y comprobar sus accesos. En NEXTAI estudiamos contigo un diagnóstico de identidad, permisos y trazabilidad adaptado a tus sistemas.
01 · Inventario
Agentes, responsables, herramientas y acciones con impacto.
02 · Evidencias
Permisos declarados frente a permisos efectivos, avisos y registros disponibles.
03 · Plan de mejora
Prioridades para identidad verificable, aprobación, revocación y pruebas de los conectores.
Primero delimitamos el caso, los entregables y el presupuesto. El diagnóstico no equivale a una certificación de seguridad ni a una declaración de cumplimiento del AI Act.
Identidad agéntica, en profundidad
( Clúster editorial )Esta página es el resumen. El clúster desarrolla cada pieza: estándares, revocación, gobierno de agentes y qué aporta —y qué no— anclar la identidad en una cadena pública.
Lo que nos preguntan siempre
( Ocho respuestas )¿Qué es un DNI digital para agentes de IA?
Es una credencial firmada criptográficamente que identifica a un agente de software y declara qué sociedad responde de él, qué tiene permitido hacer y qué tiene prohibido. Caduca, se puede revocar y cualquiera puede comprobarla en segundos desde una página pública. En NEXTAI lo emitimos para nuestros propios agentes con el Sello CORTEX.
¿Esto significa que cumplís el AI Act?
No. La credencial aporta una declaración verificable de identidad y alcance. El artículo 50 no exige esta tecnología ni queda satisfecho automáticamente con un QR: deben evaluarse el papel de proveedor o responsable del despliegue, el uso y los avisos que correspondan.
¿Se puede copiar el sello?
Sí: tanto la imagen como la credencial y su firma son públicas y pueden copiarse. Lo que la firma permite detectar es la alteración del contenido firmado. Un QR que abre una credencial válida no autentica por sí solo al remitente ni demuestra que controle la identidad del agente.
¿Por qué caduca a los 90 días?
La caducidad limita durante cuánto tiempo aceptamos una declaración sin renovarla. La credencial es pública: copiarla no equivale a filtrar una clave privada. La renovación debe volver a comprobar manifiesto, alcance y autorización vigente.
¿Qué pasa si cambiáis el prompt del agente?
Si cambia el manifiesto registrado, su hash puede contrastarse con el de la credencial. Cambiar un prompt cargado en otro sistema, el modelo o permisos externos no queda detectado automáticamente por ese hash. Es necesario verificar la configuración efectiva y reemitir tras los cambios aprobados.
¿Contiene datos personales?
No. La credencial identifica a un agente de software y a la sociedad responsable, con su número de registro y un correo de contacto legal. No incluye nombres, cargos ni datos de personas físicas.
¿Vale solo para vuestros agentes?
Hoy emitimos para nuestros propios agentes. La documentación pública describe el uso de identificadores DID, Verifiable Credentials 2.0 y listas de estado del W3C. La interoperabilidad y cualquier licencia de software deben comprobarse en la documentación y los artefactos efectivamente publicados.
¿Qué diferencia hay con un login o una API key?
Un login y una API key sirven para que un sistema te deje entrar: son secretos que se comparten con una contraparte concreta. El DNI digital es público y no es un secreto: lo puede comprobar cualquiera sin permiso previo, y además declara alcance, límites, responsable y vigencia, que es justo lo que una clave no dice.
Para periodistas
Cosmin Popescu, CEO de NEXTAI. Disponible para explicar el mecanismo, sus límites y por qué lo publicamos abierto.
hola@nextai.pro
Cosmolabs OÜ · Tallinn, Estonia













