Identidad Agéntica Verificable

DNI digital para agentes de IA

Un DNI digital para agentes de IA es una credencial firmada criptográficamente que identifica a un agente de software, dice qué sociedad responde de él, qué tiene permitido y qué tiene prohibido hacer, caduca, se puede revocar y cualquiera puede comprobarla en segundos. En NEXTAI lo emitimos para nuestros propios agentes con el Sello CORTEX.

El sello en vivo

Esto no es un icono decorativo

( Sello CORTEX )

El sello se sirve desde la credencial de Argos y representa sus datos declarados. La respuesta puede usar caché. Abre el verificador para consultar el estado y sus comprobaciones; esta imagen no autentica a quien la comparte.

Sello CORTEX del agente Argos: anillo de verificación, alcance permitido, acciones prohibidas y QR de comprobación
Cómo se lee
Rombos claros
Lo que el agente puede hacer: su alcance permitido.
Rombos rojos
Lo que tiene prohibido hacer, declarado de forma explícita.
Anillo de 256 marcas
Los bits del hash del manifiesto. Si el manifiesto cambia, el anillo cambia.
Barra inferior
El nivel máximo de autonomía concedido, de A0 a A4.
QR central
Abre la verificación pública de la credencial.

El sello servido refleja el estado de la credencial según su actualización y caché. Una copia puede quedar desactualizada. La revocación de identidad no apaga por sí misma la ejecución.

Por qué existe

Quién responde de lo que hace ese agente

( Tres huecos )

Cuando un agente de IA empieza a escribir, decidir o ejecutar fuera de tu empresa, la pregunta deja de ser si funciona bien y pasa a ser quién responde si funciona mal. Una declaración firmada permite comprobar el emisor y el alcance; los controles de las herramientas deben demostrar que ese alcance se aplica.

Una marca no es una identidad

Una credencial firmada permite comprobar qué emisor declara la identidad y el alcance del agente. Para autenticar al agente que envía un mensaje hace falta además una prueba vinculada a esa interacción: copiar un sello o un enlace no demuestra quién lo envía.

Un agente es una configuración, no un producto estable

El manifiesto registrado describe una versión del agente y tiene una huella firmada. Compararla detecta cambios en ese manifiesto; comprobar qué configuración está cargada y qué permisos efectivos tienen sus conectores requiere controles adicionales.

Transparencia en cada interacción

El artículo 50 del AI Act establece obligaciones de transparencia según el papel y el uso del sistema. Un aviso claro en la primera interacción, cuando proceda, y una credencial verificable son medidas complementarias. La norma no exige este «DNI» criptográfico.

Qué contiene

Siete campos y ni uno decorativo

( Anatomía de la credencial )

La credencial es un documento corto y legible por máquina. Cada campo existe porque alguien tendría que preguntarlo antes de dejar actuar a un agente, y la analogía de la derecha es el equivalente en papel de toda la vida.

Qué esPara qué sirveAnalogía
Identificador DIDUna dirección estable y resoluble del agente: did:web:digitalcortex.tech:agents:<agente>.El domicilio social
Nombre, función y nivel máximo de autonomíaQué agente es, para qué está y hasta dónde puede llegar sin intervención humana.El carné profesional
Alcance permitidoLa lista cerrada de acciones que el agente puede realizar dentro de su proceso.La lista de permisos
Acciones prohibidasLo que el agente no puede hacer en ningún caso, declarado de forma explícita y firmada.La lista de exclusiones
Huella del manifiestoHash SHA-256 del manifiesto registrado. El alcance firmado y los permisos efectivos de los conectores deben comprobarse por separado.El precinto numerado
ResponsableLa sociedad que responde: Cosmolabs OÜ, registro 17106582, legal@digitalcortex.tech. Sin personas físicas.La sociedad responsable
Vigencia y estadoNoventa días renovables y un estado público: activa, caducada o revocada.La tarjeta bancaria
Niveles de autonomía

Hasta dónde llega solo

( De A0 a A5 )

La credencial no dice «es autónomo» ni «es seguro»: dice un nivel. Cada escalón añade una capacidad concreta y el techo se declara antes de encender al agente, no después del primer incidente.

A0

Observar

Leer, buscar, recopilar, medir.

A1

Analizar

Clasificar, resumir, estimar riesgos.

A2

Preparar

Borradores, propuestas, planes.

A3

Ejecutar interno

Cambios internos reversibles.

A4El máximo alcanzable

Ejecutar con aprobación

Acción persistente o externa solo con aprobación humana válida.

A5Nunca

Prohibido

No es un nivel alcanzable: dinero autónomo, borrar auditoría, escalar privilegios.

A0–A5 es nuestra escala interna, no un estándar legal. A4 exige aprobación para acciones que estén dentro del alcance autorizado; una aprobación no habilita una acción expresamente prohibida. El conector que ejecuta cada acción debe aplicar esos límites.

Cómo se hace

Seis pasos, en este orden

( Emisión y ciclo de vida )

Aquí el orden importa: no se puede firmar lo que no se ha declarado, ni verificar lo que no se ha publicado. Es una secuencia real, no una lista de características.

  1. 01

    Manifiesto

    Se registra el manifiesto del agente y su hash SHA-256. La credencial firma también el alcance y las prohibiciones declaradas; esas piezas se revisan junto a los permisos efectivos.

  2. 02

    Firma

    Se emite una credencial W3C Verifiable Credentials 2.0 en formato vc+jwt, firmada con ES256. La clave privada vive en Google Cloud KMS, nunca en el servidor web.

  3. 03

    Publicación

    Se publican el DID del agente, el documento DID del emisor en /.well-known/did.json, el registro público de agentes y la lista de estado.

  4. 04

    Sello

    Se genera una imagen determinista a partir del hash y del DID, con un QR que lleva a la verificación. La misma credencial produce siempre el mismo sello.

  5. 05

    Verificación pública

    Cualquiera ejecuta las ocho comprobaciones: formato, clave del emisor, firma, coherencia del emisor, vigencia, revocación, manifiesto sin cambios y documento DID.

  6. 06

    Ciclo de vida

    Vigencia de hasta noventa días, reemisión tras cambios aprobados y revocación mediante Bitstring Status List. La propagación depende de cachés y de cuándo consulte cada integración.

Compruébalo tú mismo

Treinta segundos, sin permiso de nadie

( Verificación pública )

No hace falta creernos. La verificación es abierta, no pide registro y se ejecuta contra la credencial firmada, no contra lo que diga esta página.

  1. 01

    Escanea o abre

    Escanea el QR del sello o abre directamente digitalcortex.tech/verify/argos.

  2. 02

    Lee las ocho comprobaciones

    Verás las ocho en verde o en rojo y el aviso de transparencia: es un sistema de IA operado por Cosmolabs OÜ, no es una persona.

  3. 03

    Aplica la regla

    Si una sola falla, no te fíes. No hay medias verificaciones: una credencial caducada, revocada o con el manifiesto alterado es una credencial que no vale.

El caso Argos

Un agente real, con su credencial real

( CRD-2026-0001 )

Argos es nuestro agente de captación. Tiene una credencial pública que declara su identidad, alcance y prohibiciones. La verificación de esa declaración y los controles sobre sus herramientas son capas distintas.

Ficha
Agente
Argos — captación «Lead NEXTAI»
Credencial
CRD-2026-0001
Emitida
8 de septiembre de 2026
Nivel máximo
A4 — ejecutar con aprobación
Riesgo declarado
Bajo
Verificar credencial

Alcance autorizado

  • Buscar y cualificar leads
  • Investigar empresas y contactos públicos
  • Redactar borradores de contacto
  • Elaborar informes de estado

Prohibiciones firmadas

  • Enviar comunicaciones (outreach.send)
  • Ejecutar pagos
  • Firmar contratos
  • Borrar datos
  • Modificar otros agentes

Argos redacta; su credencial prohíbe enviar.

A4 es un techo de autonomía: no anula las prohibiciones. Cualquier envío debe ejecutarlo una persona u otro sistema con autorización propia. Ficha de referencia consultada el 17 de septiembre de 2026; comprueba el estado actual en el verificador.

Evidencia pública · revisión del 17 de septiembre de 2026

La confianza empieza por poder comprobar

Un DNI digital vincula una identidad, un responsable y una autorización firmada. Para controlar lo que el agente ejecuta, esa autorización debe comprobarse también en las herramientas, con límites, registros y un procedimiento de retirada de acceso.

Identidad y firma

Consulta el emisor, la vigencia y el manifiesto registrado de Argos.

Abrir verificador ↗

Permisos concretos

La credencial de referencia permite preparar borradores y prohíbe outreach.send. Comprueba el resultado para esa acción.

Consultar acción prohibida ↗

Documentación pública

Revisa el formato, el registro de agentes, la revocación y las limitaciones del sistema.

Leer documentación ↗

Estas consultas comprueban la credencial y su alcance declarado. No son una prueba de bloqueo en todos los conectores, una autenticación del portador del QR ni una auditoría externa. El estado puede cambiar y las respuestas pueden tener caché.

Descargar las 10 comprobaciones para evaluar un agente

Contexto · septiembre de 2026

Del miedo a la IA a preguntas que una empresa puede resolver

Los incidentes y las investigaciones sobre agentes hacen razonable pedir más visibilidad. La respuesta empresarial empieza con cuatro preguntas: quién responde, qué acciones están autorizadas, cómo se comprueban y cómo se retira el acceso.

El DNI digital aporta identidad y trazabilidad de la autorización. Su utilidad frente a incidentes depende de los controles que lo acompañan. No garantiza que un modelo no falle ni resuelve por sí solo la seguridad de un robot físico.

Leer el análisis y sus fuentes →
Qué NO es

Lo que esta credencial no resuelve

( Límites honestos )

Un mecanismo de confianza que promete más de lo que hace deja de ser un mecanismo de confianza. Estos son sus límites, dichos antes de que los descubra otro.

No es una auditoría externa

Es una autodeclaración verificable: nosotros declaramos qué hace el agente y firmamos esa declaración para que nadie pueda cambiarla sin que se note. Quien la comprueba verifica la firma, no nuestro criterio.

No garantiza resultados ni calidad

Un agente con credencial válida puede equivocarse. La firma acredita el origen y la integridad de una declaración de identidad y alcance; no demuestra que todos los límites se apliquen durante la ejecución.

No acredita personas

No hay ninguna persona física dentro de la credencial. Acredita un sistema de IA operado por una sociedad, con su registro mercantil y su contacto legal.

La credencial no bloquea herramientas ni detiene sesiones por sí sola. Para limitar una acción hay que aplicar permisos en cada conector; para detener un agente hay que retirar accesos, cancelar trabajos y comprobar el corte. La revocación comunica que su credencial ya no debe aceptarse.

Y blockchain

Lo que llegará, dicho en futuro

( Hoja de ruta )

La hoja de ruta contempla estudiar el anclaje de emisiones y revocaciones en Base, con EAS y ERC-8004. Esta capa no está acreditada como desplegada. Antes de presentarla como operativa publicaremos direcciones, transacciones, especificación y pruebas verificables.

Un anclaje puede aportar evidencia temporal y dificultar la alteración del historial. No demuestra que la declaración sea cierta, que los permisos se apliquen ni que el agente sea seguro.

Lectura

Identidad de agentes de IA y blockchain: qué aporta y qué no

Para dirección, operaciones y responsables de tecnología

¿Tu empresa sabe quién autoriza a cada agente?

Si ya usas agentes en ventas, atención al cliente o procesos internos, el siguiente paso es inventariarlos y comprobar sus accesos. En NEXTAI estudiamos contigo un diagnóstico de identidad, permisos y trazabilidad adaptado a tus sistemas.

  1. 01 · Inventario

    Agentes, responsables, herramientas y acciones con impacto.

  2. 02 · Evidencias

    Permisos declarados frente a permisos efectivos, avisos y registros disponibles.

  3. 03 · Plan de mejora

    Prioridades para identidad verificable, aprobación, revocación y pruebas de los conectores.

Primero delimitamos el caso, los entregables y el presupuesto. El diagnóstico no equivale a una certificación de seguridad ni a una declaración de cumplimiento del AI Act.

Artículos del clúster

Identidad agéntica, en profundidad

( Clúster editorial )

Esta página es el resumen. El clúster desarrolla cada pieza: estándares, revocación, gobierno de agentes y qué aporta —y qué no— anclar la identidad en una cadena pública.

Preguntas frecuentes

Lo que nos preguntan siempre

( Ocho respuestas )

¿Qué es un DNI digital para agentes de IA?

Es una credencial firmada criptográficamente que identifica a un agente de software y declara qué sociedad responde de él, qué tiene permitido hacer y qué tiene prohibido. Caduca, se puede revocar y cualquiera puede comprobarla en segundos desde una página pública. En NEXTAI lo emitimos para nuestros propios agentes con el Sello CORTEX.

¿Esto significa que cumplís el AI Act?

No. La credencial aporta una declaración verificable de identidad y alcance. El artículo 50 no exige esta tecnología ni queda satisfecho automáticamente con un QR: deben evaluarse el papel de proveedor o responsable del despliegue, el uso y los avisos que correspondan.

¿Se puede copiar el sello?

Sí: tanto la imagen como la credencial y su firma son públicas y pueden copiarse. Lo que la firma permite detectar es la alteración del contenido firmado. Un QR que abre una credencial válida no autentica por sí solo al remitente ni demuestra que controle la identidad del agente.

¿Por qué caduca a los 90 días?

La caducidad limita durante cuánto tiempo aceptamos una declaración sin renovarla. La credencial es pública: copiarla no equivale a filtrar una clave privada. La renovación debe volver a comprobar manifiesto, alcance y autorización vigente.

¿Qué pasa si cambiáis el prompt del agente?

Si cambia el manifiesto registrado, su hash puede contrastarse con el de la credencial. Cambiar un prompt cargado en otro sistema, el modelo o permisos externos no queda detectado automáticamente por ese hash. Es necesario verificar la configuración efectiva y reemitir tras los cambios aprobados.

¿Contiene datos personales?

No. La credencial identifica a un agente de software y a la sociedad responsable, con su número de registro y un correo de contacto legal. No incluye nombres, cargos ni datos de personas físicas.

¿Vale solo para vuestros agentes?

Hoy emitimos para nuestros propios agentes. La documentación pública describe el uso de identificadores DID, Verifiable Credentials 2.0 y listas de estado del W3C. La interoperabilidad y cualquier licencia de software deben comprobarse en la documentación y los artefactos efectivamente publicados.

¿Qué diferencia hay con un login o una API key?

Un login y una API key sirven para que un sistema te deje entrar: son secretos que se comparten con una contraparte concreta. El DNI digital es público y no es un secreto: lo puede comprobar cualquiera sin permiso previo, y además declara alcance, límites, responsable y vigencia, que es justo lo que una clave no dice.

Para periodistas

Portavoz

Cosmin Popescu, CEO de NEXTAI. Disponible para explicar el mecanismo, sus límites y por qué lo publicamos abierto.

Contacto

hola@nextai.pro
Cosmolabs OÜ · Tallinn, Estonia

    [
    / 100 ]

    Tu empresa sabe más
    de lo que decide.

    qué construimos super apps superagentes cerebro empresarial
    Ecosistemas de IA empresarial
    Construimos el cerebro que lo reúne todo. Y los agentes que lo ponen a trabajar.
    PIDE TU AUDITORÍA DIGITAL
    Una hora. Sin presentación comercial.

    Cada herramienta guarda
    una parte.
    Ninguna ve el conjunto.

    Y se decide a ciegas
    sobre lo que ya se sabe.

    Lo llamamos Deuda de Contexto .
    EMPRESAS QUE YA CONFÍAN EN NOSOTROS
    Bioparc Fundación Bioparc De La Guía y Luzón Alumed La Tagliatella Semamcoin Transportes López Vialcanet Torrent CF Puchades KDOS Consulting Ludo Ciencia Gómez Avanza INCIBE Percent Subvia Bioparc Fundación Bioparc De La Guía y Luzón Alumed La Tagliatella Semamcoin Transportes López Vialcanet Torrent CF Puchades KDOS Consulting Ludo Ciencia Gómez Avanza INCIBE Percent Subvia

    Pero esto
    tiene solución.

    Cuatro formas
    de construirlo.

    01 Super apps Tu idea, funcionando.
    02 Superagentes Un proceso entero, sin ti.
    03 Ecosistemas Tus herramientas, hablándose.
    04 Cerebros empresariales Tu empresa, recordando.
    VER QUÉ CONSTRUIMOS
    A P P S
    A G E N T E S
    E C O S I S T E M A S
    Tu empresa funcionando
    como una sola inteligencia.
    Un cerebro. Unos datos. Una verdad.
    24/7
    agentes que
    no cierran
    UNA VERDAD
    la misma cifra
    para todos

    Empieza donde estés.

    Crece hasta donde quieras.

    Un agente. Después otro. Después el cerebro que los une.
    Cartografía · Cerebro · Superagentes · Orquestación · Gobierno
    Ruta NEXT-5

    Una hora.
    Un mapa.