PROTOKOLLARCHITEKTUR

Evidencia verificable, sin publicar el activo original.


V-PROOF registra huellas criptográficas, referencias temporales y metadatos de contexto para permitir la verificación independiente de activos, decisiones y eventos corporativos. El contenido que se publica, procesa o conserva depende del modelo de despliegue y queda definido antes de la integración.

V-PROOF — Arquitectura Legal
RECHTLICHER RAHMEN

Blindaje Normativo.
Arquitectura Legal.

V-PROOF es infraestructura probatoria institucional: evidencia técnica que resiste el escrutinio externo.

Cada marco regulatorio europeo exige lo mismo — demostrar que los controles se aplicaron, que las decisiones se tomaron, que el sistema fue supervisado. V-PROOF genera esa evidencia y la hace verificable desde fuera de tu organización.

Beweiskraft (Spanien)

La Ley de Enjuiciamiento Civil admite documentos electrónicos, soportes de datos y dictámenes periciales como medios de prueba. El V-SEAL está diseñado para aportar evidencia técnica estructurada sobre correspondencia, integridad, cronología y contexto del activo registrado — en el formato que órganos judiciales, árbitros y peritos pueden recibir, examinar y valorar.

Cuando la evidencia V-PROOF se integra con controles de identidad, conservación y contexto adecuados, refuerza la cadena de custodia y reduce el tiempo de revisión pericial. La admisión y valoración finales corresponden al órgano judicial.

EU AI Act Verordnung (EU) 2024/1689)

Los artículos 9, 12 y 14 exigen gestión de riesgos documentada, registro de eventos y supervisión humana acreditada para sistemas de alto riesgo. V-PROOF genera evidencia verificable de controles ejecutados, versiones activas, aprobaciones e intervenciones humanas — comprobable por autoridades regulatorias sin necesidad de acceder a los sistemas internos de la organización.

Los plazos clave tras el acuerdo de mayo de 2026: 2 de diciembre de 2027 para sistemas de alto riesgo y 2 de agosto de 2028 para sistemas integrados en productos regulados. V-PROOF no clasifica sistemas ni sustituye la evaluación de conformidad.

ISO/IEC 42001:2023 – Managementsystem für künstliche Intelligenz

ISO/IEC 42001:2023 exige información documentada con integridad, trazabilidad y control de versiones a lo largo del ciclo de vida del sistema de IA (cláusula 7.5). V-PROOF aporta exactamente eso: evidencia técnica de cada versión, aprobación y evento definido, con huellas criptográficas y cronología verificable de forma independiente.

Esta capa de evidencia puede apoyar auditorías internas y externas del sistema de gestión y reforzar la documentación ante procesos de certificación. No sustituye los procesos ni los controles que la norma exige.

eIDAS 2.0 – Europäischer Rahmen für digitale Identität

Bajo el marco eIDAS, los documentos electrónicos no pueden ser privados de admisibilidad únicamente por su formato. Los registros V-PROOF son evidencia electrónica técnicamente estructurada — con huellas criptográficas, metadatos de contexto y ancla temporal en registro externo — valorable en procedimientos judiciales, administrativos y arbitrales en cualquier Estado miembro de la UE.

V-PROOF no opera como prestador cualificado de servicios de confianza. Cuando una implantación incorpora un sello de tiempo cualificado, los efectos jurídicos reforzados derivan de ese prestador cualificado.

RGPD & Supervisión Humana en Decisiones Automatizadas

El RGPD y el EU AI Act exigen que la supervisión humana en decisiones automatizadas sea real y documentable — no solo declarada. V-PROOF registra que una revisión, aprobación o intervención tuvo lugar, identificando la versión del sistema, el momento exacto y el contexto técnico — evidencia que puede presentarse ante autoridades de control como demostración de que el control existió.

El registro acredita la existencia y el momento de la intervención. La evaluación de si fue suficiente o adecuada para el caso concreto corresponde a la autoridad competente.

CLOUD Act & gerichtliche Zuständigkeit

V-PROOF Protocol tiene sede en España bajo derecho europeo, con una arquitectura que mantiene los activos originales dentro del perímetro corporativo y minimiza los metadatos expuestos. Esta configuración reduce significativamente los vectores de exposición al CLOUD Act en comparación con proveedores bajo jurisdicción o control societario estadounidense.

Para organizaciones con requisitos estrictos de soberanía de datos, V-PROOF puede facilitar la documentación de la cadena de proveedores durante el due diligence tecnológico. El análisis completo debe incluir todos los elementos de la cadena: alojamiento, soporte remoto, subencargados y control societario.

Marco de referencia: CLOUD Act (2018) · RGPD Art. 44–49 · Schrems II (TJUE C-311/18).

Rechtliche Absicherung durch strategische Partnerschaften

V-PROOF estructura el paquete de evidencia técnica — huellas, referencias, metadatos y secuencia de eventos — en el formato que asesores legales, responsables de cumplimiento y especialistas forenses necesitan para trabajar. Eso reduce la fricción de revisión y facilita la integración de la evidencia en la estrategia procesal o de cumplimiento.

La fuerza probatoria resulta de la coherencia entre evidencia técnica, controles organizativos y contexto jurídico. V-PROOF aporta la capa técnica; el asesoramiento jurídico y pericial completan el cuadro.

La evidencia técnica apoya la estrategia. No la sustituye.

PROTOKOLLARCHITEKTUR

Entwurfsgrundsätze des V-PROOF-Protokolls

Die Architektur des V-PROOF Protokolls V-PROOF auf Prinzipien, die darauf ausgelegt sind, Beweisneutralität, institutionelle Kontrolle und unabhängige Überprüfbarkeit zu gewährleisten.

V-PROOF PROTOCOL  ·  PRINCIPIOS DE DISEÑO

La arquitectura operativa
del protocolo

V-PROOF se fundamenta en tres principios diseñados para garantizar neutralidad probatoria, control institucional y verificabilidad independiente ante cualquier regulador o autoridad.

01 — Generación en Origen
La evidencia se genera donde nace el activo
Generación forense automatizada de evidencia técnica dentro del entorno operativo. Validación probatoria sin fricción previa a cualquier exposición. El activo permanece bajo control de la organización.
La confidencialidad se preserva por diseño, minimizando la exposición de datos sensibles.
EU AI Act · Art. 12 DORA · Art. 9 RGPD · Art. 32 NIS2 · Art. 21 EU CRA · Art. 13
02 — Registro en Red Distribuida
El registro no puede modificarse retroactivamente
Anclaje criptográfico inmutable de la huella matemática (hash). Marca temporal de alta precisión e imposibilidad técnica de alteración retroactiva de datos. La evidencia existe independientemente de V-PROOF.
Trazabilidad verificable del activo y mitigación de riesgo técnico ante la EU AI Act y DORA.
EU AI Act · Art. 12 DORA · Art. 11 EU CRA · Art. 14 Base L2 / OP Stack eIDAS 2.0 (Alineado)
03 — Verificación Institucional
Cualquier tercero puede verificar sin credenciales
El Sello V-SEAL dinámico acredita técnicamente el origen, la fecha exacta y la integridad de los datos. Verificación institucional inmediata, autónoma y transparente concebida para soportar auditorías rigurosas.
El regulador no necesita confiar en V-PROOF. Puede verificar la integridad directamente.
EU AI Act · Art. 14 DORA · Art. 13 RGPD · Art. 5(2) ENS · Cat. Alta Evidencia Electrónica
V-PROOF PROTOCOL  ·  ARQUITECTURA TÉCNICA

SHA-256 + IPFS + Base L2:
la cadena de prueba

Cada activo procesado por V-PROOF atraviesa tres capas técnicas para generar evidencia criptográfica. La preservación del paquete y la verificación del proceso operan de forma independiente a la validez jurídica del contenido.

Capa 1 · Hash criptográfico
SHA-256
El activo original (o un conjunto de metadatos representativos) se procesa para generar un identificador único de 256 bits. Cualquier mínima alteración en el origen generará un hash distinto, evidenciando el cambio.
Integridad del dato EU AI Act · Art. 12 RGPD · Art. 32
Capa 2 · Direccionamiento
IPFS
El paquete de evidencia (metadatos del evento) recibe un identificador de contenido único (CID) a través del protocolo IPFS. La disponibilidad del paquete exige una política documentada de retención corporativa (pinning).
Gestión documental Trazabilidad operativa
Capa 3 · Marca Temporal
Basis L2
El CID o una raíz criptográfica se ancla en Base L2, generando un timestamp verificable de forma independiente. Base actúa como red pública para la evidencia, complementando la infraestructura corporativa aislada.
Registro inmutable Evidencia electrónica Base / OP Stack
Resultado: El V-SEAL proporciona una cadena criptográfica que enlaza el activo original con una marca temporal en una red pública. Esto permite que terceros acrediten la existencia e integridad del registro en un momento determinado.

El nivel de garantía jurídica de esta evidencia dependerá, en caso de litigio o auditoría, del mantenimiento de la cadena de custodia del activo original, del correcto funcionamiento de las políticas corporativas de gestión de identidades y de la retención del CID asociado.

V-PROOF PROTOCOL  ·  CAPA DE VERIFICACIÓN

V-SEAL — Sello Institucional
de Verificación

V-SEAL es la capa pública del protocolo V-PROOF. Este sello dinámico registra la correspondencia técnica del origen y sella la constancia de la intervención humana, permitiendo su verificación independiente en cualquier momento.

01
Prueba Técnica de Origen
La evidencia se genera automáticamente en el entorno donde nace el activo. Sin exposición de datos sensibles, sin salida del perímetro organizativo.
EU AI Act · Art. 12 DORA · Art. 9 RGPD · Art. 32 NIS2 · Art. 21
02
Constancia del Proceso Humano
El V-SEAL sella la trazabilidad técnica de las acciones operativas. Aporta la evidencia auditable necesaria para soportar las políticas organizativas de supervisión humana.
EU AI Act · Art. 14 DORA · Art. 13 Alineación eIDAS
03
Marca Temporal Criptográfica
Timestamp on-chain inmutable en Base L2. La referencia temporal queda sellada sin posibilidad de alteración retroactiva, permitiendo su validación matemática en la blockchain pública.
Evidencia Electrónica EU AI Act · Art. 12 DORA · Art. 11 Base L2 · Ethereum
V-PROOF
Strategic Provenance Seal
V
Scan to verify authenticity
Ref: 0xe7b34032ac937d602db6eedf8d09064831d62cd316a2f4f1594d650f8142f9f
WIRTSCHAFTSMODELL

Der neue Goldstandard:

Zertifiziertes Humankapital.

In einer Wirtschaft, die mit synthetischen Inhalten mit praktisch null Grenzkosten übersättigt ist, wird eine nachprüfbare menschliche Validierung zu einem strukturellen Wettbewerbsvorteil.

V-PROOF geistiges Eigentum in einen zertifizierten Vermögenswert mit rechtlichem, wirtschaftlichem und finanziellem Wert.

GRUNDLAGEN

Grundlagen des V-PROOF-Beweismodells

V-PROOF FAQ Arquitectura con ISO
Matriz de Resolución

Respuestas técnicas para la Alta Dirección

Cada registro V-PROOF incluye huella criptográfica, cronología externa, trazabilidad humana y la firma de un organismo externo independiente — evidencia estructurada para auditorías, autoridades regulatorias y procedimientos judiciales.

Infraestructura y Red
¿Qué datos salen de mi infraestructura?
En arquitectura con cálculo local, los activos originales permanecen dentro del perímetro corporativo. Lo único que sale son huellas criptográficas SHA-256 y los metadatos operativos definidos para el registro — validados y firmados por un organismo externo independiente que certifica su integridad en el momento del evento. Datasets, modelos, prompts y documentos corporativos no abandonan tus sistemas.
Blockchain y On-Chain
¿Qué se escribe exactamente en Base L2?
En Base L2 se registra el identificador de contenido (CID), la raíz criptográfica del paquete de evidencia y la referencia temporal del evento. La red incorpora la transacción a un bloque, creando una cronología externa inmutable que cualquier auditor puede comprobar de forma independiente. La arquitectura está diseñada para no publicar activos originales ni información confidencial en la red pública.
Redes Distribuidas
¿Qué se almacena o referencia mediante IPFS?
IPFS almacena el paquete de evidencia completo — metadatos del evento, huellas, firmas y contexto — direccionado por su CID. Esto permite que cualquier tercero verifique la correspondencia del contenido sin acceder a los sistemas internos de la organización. La disponibilidad futura depende de una política activa de pinning gestionada por V-PROOF, el cliente o terceros contratados.
Ciclo de Vida y Retención
¿Quién conserva cada componente y durante cuánto tiempo?
  • Organización: Conserva activos originales, identidades y documentación asociada conforme a sus políticas de retención.
  • V-PROOF: Mantiene logs de servicio y pinning IPFS según los periodos definidos en contrato.
  • Base L2: La transacción permanece en la red pública, reforzando la cronología y dificultando modificaciones retroactivas con independencia de V-PROOF.
  • Organismo externo: La firma del validador independiente forma parte del paquete de evidencia y puede verificarse con herramientas estándar del ecosistema.
¿Cómo se documenta quién intervino y cuándo?
V-PROOF se integra con el sistema de identidad corporativo (IAM/SSO) para registrar quién actuó, en qué rol, en qué momento y sobre qué versión del activo. El V-SEAL captura esa intervención humana declarada y la incorpora al paquete firmado por el organismo externo independiente. El resultado es una cadena verificable: acción del sistema → intervención humana documentada → firma de tercero acreditado. La solidez de la atribución depende de los factores de autenticación y los controles IAM configurados por la organización.
Continuidad de Negocio
¿Qué ocurre si V-PROOF deja de operar?
Los registros subsisten con independencia de V-PROOF. La huella SHA-256, el CID en IPFS, la transacción en Base L2 y la firma del organismo externo pueden verificarse con herramientas estándar mientras los datos referenciados estén disponibles y la red operativa. La evidencia no depende de que V-PROOF esté activo para poder comprobarse. La reconstrucción completa de la cadena de custodia puede requerir el paquete de evidencia íntegro y, en su caso, explicación pericial.
¿Qué acredita el V-SEAL con firma externa?
Permite comprobar, con firma de organismo externo independiente: la correspondencia criptográfica del activo con la huella registrada; la integridad de cada versión; la cronología externa anclada en Base L2; la secuencia de modificaciones a lo largo del ciclo; y las intervenciones humanas declaradas — quién actuó, en qué rol y en qué momento. La firma del organismo externo añade validación de tercero acreditado al conjunto del registro.

El V-SEAL no determina la identidad física verificada, la veracidad intrínseca del contenido, ni si la intervención humana fue suficiente para los fines del EU AI Act Art. 14. Esas conclusiones requieren identidad, contexto y valoración conjunta.
¿Cómo apoya V-PROOF a ISO/IEC 42001:2023?
ISO/IEC 42001 exige información documentada con integridad, trazabilidad y control de versiones a lo largo del ciclo de vida del sistema de IA (cláusula 7.5). V-PROOF entrega evidencia técnica de cada versión, aprobación, intervención humana y control aplicado — validada y firmada por un organismo externo independiente, lo que refuerza la posición ante auditorías internas y procesos de certificación. ISO/IEC 23894 puede utilizarse como referencia complementaria para la gestión de riesgos. V-PROOF no certifica el sistema de gestión ni sustituye los controles que la norma exige.
Seguridad de la Información · ISO 27001
¿Qué aporta V-PROOF al SGSI bajo ISO/IEC 27001:2022?
ISO/IEC 27001 exige controles verificables de integridad, acceso y eventos dentro del SGSI. V-PROOF aporta registros técnicos de integridad, acceso, eventos, conservación y verificación — con firma de organismo externo independiente que valida el conjunto del registro. Eso refuerza la posición ante auditorías de certificación y facilita la demostración de controles eficaces ante terceros. El uso de V-PROOF no certifica el SGSI ni implica que todos los controles sean eficaces.
Jurisdicción y Proveedores
¿Qué proveedores y jurisdicciones intervienen?
  • Protocolo: V-PROOF (España / UE), bajo derecho europeo y obligaciones contractuales definidas para el servicio.
  • Organismo externo: Validador independiente acreditado que firma los registros, aportando una capa de confianza verificable sin depender de V-PROOF.
  • Almacenamiento (Pinning): Configurable con nodos en jurisdicción europea según el despliegue contratado.
  • Red Blockchain: Base L2 es una red pública global. La arquitectura de V-PROOF está diseñada para registrar únicamente referencias técnicas, sin publicar activos originales ni información confidencial.

Zugriff auf das Protokoll

Starten Sie den Integrationsprozess in das V-PROOF.

Beantragen Sie einen Unternehmenszugang, um die Integrität Ihrer kritischen Vermögenswerte mithilfe unserer auf DLT basierenden, für Beweiszwecke geeigneten Infrastruktur zu bestätigen und zu schützen.

Rechtliches: Mit der Beantragung des Zugangs über Ihre Unternehmens-E-Mail-Adresse akzeptieren Sie die Nutzungsbedingungen und die Datenschutzerklärung des Protokolls. Sie erkennen ausdrücklich den geltenden Rechtsrahmen an und sind sich der unveränderlichen und öffentlichen Natur der zugrunde liegenden Distributed-Ledger-Technologie (DLT) bewusst, die darauf ausgelegt ist, maximale Beweismittelneutralität zu gewährleisten.