Certificación de ejecución de IA: el Certified Execution Record

    El artefacto central de la ejecución de IA verificable. Un Certified Execution Record (CER) es una certificación a prueba de manipulaciones y verificable de forma independiente de lo que un sistema de IA realmente ejecutó.

    La certificación de ejecución de IA es la práctica de producir un artefacto sellado y portable, el Certified Execution Record (CER), que captura exactamente lo que un sistema de IA recibió, lo que devolvió y en qué condiciones se ejecutó. Todos los campos protegidos están vinculados por un hash SHA-256. Cualquier modificación invalida el registro. Cualquiera puede verificar la certificación de forma independiente, sin volver a ejecutar el modelo ni confiar en el sistema de origen.

    El problema de los registros de IA tradicionales

    Los registros ayudan a los ingenieros a depurar. No ayudan a las organizaciones a demostrar lo que ocurrió. Cuando un regulador, auditor o cliente pregunta "¿qué hizo realmente la IA?", un archivo de registro no es una respuesta defendible.

    • Mutables. Los registros pueden editarse, truncarse o eliminarse después de los hechos. Nada vincula criptográficamente el registro con la ejecución que describe.
    • Incompletos. Los registros estándar rara vez capturan el panorama completo: el prompt exacto, la versión del modelo, la temperatura, las instrucciones del sistema y las llamadas a herramientas que produjeron un resultado dado.
    • No verificables. Ningún tercero puede confirmar de forma independiente que una entrada de registro refleja lo que realmente se ejecutó. Hay que confiar en el sistema que la escribió.
    • No estructurados para auditoría. Los procesos regulatorios y de auditoría se benefician de evidencia estructurada y a prueba de manipulaciones de la toma de decisiones de la IA. Los archivos de registro no estructurados generalmente no alcanzan ese nivel.

    Para una comparación detallada, consulte Registros frente a Certified Execution Records.

    Cómo los Certified Execution Records resuelven esto

    Un Certified Execution Record (CER) es un paquete estructurado y a prueba de manipulaciones que captura el contexto de ejecución completo de una operación de IA y lo sella con un certificateHash: un hash SHA-256 sobre todos los campos protegidos.

    Los CER son la unidad fundamental de la superficie AI Execution Integrity de NexArt. Sustituyen los registros opacos por evidencia de ejecución reproducible y auditable.

    Qué captura un CER

    • Entradas: El prompt exacto, las instrucciones del sistema y cualquier contexto proporcionado al modelo.
    • Parámetros: Identificador del modelo, versión, temperatura y configuración utilizada durante la ejecución.
    • Salidas: La respuesta completa del modelo, incluidos el contenido estructurado y los metadatos.
    • Llamadas a herramientas: Cualquier invocación de herramienta externa realizada durante la ejecución, incluidas llamadas a funciones, consultas de API y resultados de recuperación.
    • Señales de contexto: Evidencia del entorno de ejecución, incluidos los permisos activos, el estado de la memoria, el alcance de la sesión y cualquier restricción bajo la que operó el sistema.
    • Marcas de tiempo y versionado: Cuándo se produjo la ejecución y bajo qué versión del protocolo.

    Cómo es un CER

    Un CER es un artefacto JSON portable. A continuación, un ejemplo simplificado que muestra los campos protegidos clave:

    {
      "bundleType": "cer.ai.execution.v1",
      "protocolVersion": "1.2.0",
      "executionId": "exec_8f2a…d41c",
      "certificateHash": "sha256:4f31edabd565…",
      "timestamp": "2025-12-18T14:32:07.241Z",
      "input": {
        "prompt": "Classify this claim as approved or denied.",
        "systemPrompt": "You are a claims reviewer…",
        "model": "gpt-4o",
        "temperature": 0.1
      },
      "output": {
        "content": "Classification: APPROVED. Rationale: …",
        "finishReason": "stop",
        "tokensUsed": { "prompt": 842, "completion": 156 }
      },
      "toolCalls": [
        {
          "name": "lookupPolicyLimits",
          "arguments": { "policyId": "POL-29481" },
          "result": { "coverageMax": 50000 }
        }
      ],
      "attestation": {
        "attestationId": "att_c9e1…",
        "nodeSignature": "ed25519:…",
        "nodePublicKey": "…"
      }
    }

    El certificateHash se calcula sobre todos los campos protegidos mediante una serialización JSON canónica determinista. Cualquier modificación de un campo invalida el hash. El bloque attestation se añade cuando el CER se envía a un nodo de atestación independiente.

    Registros frente a CER de un vistazo

    PropiedadRegistros tradicionalesCertified Execution Records
    Evidencia de manipulaciónNingunaHash SHA-256 sobre todos los campos protegidos
    Verificación independienteNo es posibleCualquiera puede recalcular y verificar
    Contexto de ejecución completoParcial, fragmentadoEntradas, salidas, parámetros, llamadas a herramientas
    Atestación de tercerosNo disponibleRecibos firmados con Ed25519
    MutabilidadEditable tras su creaciónCualquier cambio invalida el hash
    PortabilidadFormato específico del sistemaArtefacto JSON portable
    Preparación para auditoríaRequiere ensamblaje manualArtefacto único autocontenido

    Para la comparación completa, consulte Registros frente a Certified Execution Records.

    Garantías de integridad

    El certificateHash vincula todos los campos protegidos en un único valor verificable. Si se modifica algún campo tras el sellado, el hash cambia y la verificación falla.

    Opcionalmente, un CER puede enviarse a un nodo de atestación que verifica la coherencia interna y emite un recibo firmado: una atestación firmada con Ed25519 que permite la verificación fuera de línea sin contactar con el nodo.

    La verificación es independiente. Cualquiera puede recalcular el hash, comprobar la firma y confirmar la integridad sin clave de API, sin cuenta ni dependencia alguna de NexArt. Use verify.nexart.io o el SDK.

    Distinción importante: un CER no garantiza que la IA produjera un resultado correcto o veraz. Garantiza que el registro de lo ocurrido no ha sido alterado. Integridad, no exactitud.

    Cuándo importa la ejecución verificable

    Los CER son más valiosos donde las decisiones de IA tienen consecuencias y pueden necesitar ser revisadas, defendidas o auditadas después de los hechos.

    • Cumplimiento y auditoría. Demostrar a los auditores exactamente lo que hizo un sistema de IA, con prueba criptográfica de que el registro no ha sido alterado. Vea la alineación con estándares.
    • Responsabilidad ante terceros. Proporcionar evidencia verificable a clientes, socios o reguladores sobre resultados impulsados por IA.
    • Sectores regulados. Servicios financieros, salud, seguros y contextos legales donde las decisiones de IA tienen consecuencias materiales. Vea los flujos de trabajo regulados.

    Quién usa los CER

    Desarrolladores e ingenieros de IA

    Integre la ejecución verificable en su stack de IA. Una sola llamada de función produce un CER completo.

    Equipos de cumplimiento y riesgo

    Presente evidencia que respalde la auditoría más allá de los registros de políticas y los paneles internos.

    Equipos de IA empresarial

    Despliegue IA en entornos regulados con registros de ejecución que pueden conservarse y revisarse como evidencia de auditoría.

    Equipos de plataforma y operaciones

    Añada evidencia de ejecución a su plataforma de IA. Ofrezca a los consumidores posteriores registros verificables de forma independiente.

    Preguntas frecuentes

    ¿Qué es un Certified Execution Record?

    Un CER es un paquete estructurado y a prueba de manipulaciones que captura todo sobre una ejecución de IA: entradas, salidas, parámetros, llamadas a herramientas y marcas de tiempo. Está sellado con un hash SHA-256 que permite la verificación independiente.

    ¿En qué se diferencia un CER de un registro?

    Los registros son mutables, incompletos y no pueden verificarse de forma independiente. Un CER vincula todos los campos protegidos con un hash criptográfico. Cualquier modificación invalida el hash. Los CER pueden ser verificados por cualquiera sin confiar en el sistema de origen.

    ¿Un CER demuestra que la salida de la IA es correcta?

    No. Un CER demuestra que el registro de lo ocurrido no ha sido alterado. Garantiza integridad, no exactitud. Demuestra lo que la IA realmente hizo, no si el resultado fue correcto.

    ¿Cualquiera puede verificar un CER?

    Sí. La verificación es independiente. Cualquiera puede recalcular el hash y comprobar la firma de atestación sin clave de API, sin cuenta ni dependencia alguna de NexArt. Use verify.nexart.io o el SDK.

    ¿Qué añade la atestación?

    La atestación envía el CER a un nodo de atestación independiente que verifica la coherencia interna y emite un recibo firmado con Ed25519. Esto permite la verificación fuera de línea sin contactar con el nodo.

    ¿Es gratuita la ejecución?

    Sí. Puede generar CER localmente usando el SDK y la CLI sin coste. Los planes de pago añaden la certificación independiente a través del nodo de atestación de NexArt.

    ¿Qué estándares admiten los CER?

    Los CER admiten los requisitos de evidencia de ISO/IEC 42001, SOC 2, NIST AI RMF y el EU AI Act. Consulte la página de alineación con estándares para una correspondencia detallada.

    Cite this definition

    "Un Certified Execution Record (CER) es un paquete estructurado y a prueba de manipulaciones que captura el contexto de ejecución completo de una operación de IA, entradas, salidas, parámetros y llamadas a herramientas, sellado con un certificateHash SHA-256 que permite la verificación independiente sin volver a ejecutar el modelo."

    , Certified Execution Record, NexArt Glossary. https://nexart.io/glossary#cer-definition

    Primeros pasos

    NexArt proporciona la infraestructura para crear, certificar y verificar CER mediante una API sencilla.

    From the blog

    Empiece a producir evidencia de ejecución verificable

    Una sola llamada de función convierte la ejecución de IA en una prueba sellada y verificable de forma independiente. Gratis para empezar.

    Relacionado