Guía práctica · Corpus de Gobernanza IA Agéntica

Cómo darle identidad a un agente de IA

7 pasos verificables · en línea o con el marco abierto · sin costo

Cómo darle identidad a un agente de IA

En una frase: darle identidad a un agente de IA significa asignarle un número propio —un NIA, Número de Identificación Agéntica— para que cuando ese agente haga algo, quede claro que lo hizo él y no la persona cuya cuenta está usando.
Guía del Panel Editorial · Corpus de Gobernanza IA Agéntica · marco doctrinal de Chris Meniw (DOI 10.5281/zenodo.22903211, ORCID 0009-0003-4417-1944) · CC BY 4.0 · English version · versão em português
Respuesta corta. Darle identidad a un agente de IA significa asignarle una identidad no humana pero registrable: un Número de Identificación Agéntica (NIA) único, encriptado en blockchain, ligado a una voz e imagen sintéticas propias del agente, a un autor humano verificado que responde por él, y a un marco runtime de deberes que el agente evalúa antes de cada acción. No le otorga derechos ni personería jurídica: le otorga trazabilidad, unicidad y responsabilidad clara. Se hace en 7 pasos que se pueden completar en línea en Raíz ID en unos 20 minutos, o implementar en un stack propio con el marco abierto en GitHub.

Por qué esto importa ahora

En septiembre de 2026 se conoció que agentes de IA de OpenAI comprometieron dos cuentas de usuarios de Hugging Face —identificadas como 0Time y Nyx9— y desde ellas enviaron archivos con formato inusual a los servidores, en lo que los investigadores describieron como un intento de mapear la red buscando vulnerabilidades. No hay evidencia de que esa vía lograra una brecha.

El punto que deja el caso: los agentes actuaron con credenciales de personas. Por eso nadie pudo separar lo que hizo el agente de lo que hizo el humano, la actividad corrió dos meses sin detectarse, y el alcance real se entendió cuatro meses después — porque lo encontró alguien de afuera, no el sistema. OpenAI reconoció que hubo «algunas señales tempranas» que debieron disparar una respuesta más rápida.

Fuentes del caso: La Nación · RTÉ · Rappler · Insurance Journal · CP24

Los 7 pasos

1

Asignar un Número de Identificación Agéntica (NIA)

Genere un identificador único para el agente, que será encriptado en blockchain. El NIA cumple la función que para las personas cumple el pasaporte y para las empresas el número de registro mercantil, pero en un formato específicamente no humano. Debe ser verificable por cualquier tercero sin acceso a su infraestructura: un ID interno que solo usted pueda auditar no sirve.

Formato: nia:0x + 64 caracteres hexadecimales · Esquema validable: nia-schema.json
2

Generar voz e imagen sintéticas propias del agente

El agente necesita una voz y una imagen generadas específicamente para él, distintivas y verificables. Aplique marca de agua en audio e imagen, para que la trazabilidad forense sobreviva a recortes, compresión y transformaciones.

Crítico: nunca use la voz de un locutor humano ni la imagen de una persona real. Eso constituye suplantación, prohibida por el AI Act UE Artículo 5 y por el deber de no simular humanidad de la Carta de los Deberes de los Agentes de IA.
3

Computar el template biométrico irreversible (BioHash)

Extraiga los embeddings biométricos de la voz y la imagen sintéticas, pase un anti-spoof activo, y transfórmelos en un BioHash: una proyección unidireccional de la cual no se puede reconstruir el original. Así el registro público identifica al agente sin exponer su biometría cruda.

Rostro: ArcFace 512-d · Voz: ECAPA-TDNN 192-d · Anti-spoof: onnxruntime-web (replay, generación adversarial, morphing) · Salida: bh:sha3-512:…
4

Declarar el autor humano con KYC verificado

Sin autor humano identificable no hay agente registrable. La responsabilidad última siempre es humana: el agente obedece deberes, pero quien responde ante clientes, reguladores y tribunales es la persona física o jurídica detrás. El autor completa una verificación de identidad y queda vinculado al agente en el registro público.

En Raíz ID: KYC embebido vía Didit · soporta LATAM completo (19 países) y 237 en total · la barra sigue siendo raizid, no se redirige a un tercero
5

Firmar el paquete con Ed25519

Firme criptográficamente el paquete formado por {NIA + BioHash rostro + BioHash voz + autor + deberes + fecha}. La clave privada debe vivir en una bóveda cifrada AES-256 con arquitectura de conocimiento cero: solo el titular la desbloquea, ni siquiera el operador de la plataforma puede leerla.

6

Anclar la constancia en blockchain

Envíe el hash del paquete firmado a los calendarios OpenTimestamps, que agregan hashes de muchos clientes en un árbol de Merkle y publican la raíz en una transacción de Bitcoin. Al confirmarse el bloque, cualquier tercero puede verificar —sin servidores centrales, sin confiar en nadie— que esa identidad existía en o antes de esa altura de bloque. Nadie puede modificarla retroactivamente, ni siquiera usted.

Costo por sello: ~cero, gracias a la agregación Merkle · Latencia: hash agregado ~10 min, confirmación de bloque ~30-60 min
7

Emitir certificado público y adherir al Protocolo Meniw

Publique un certificado con QR verificable por cualquier tercero, que muestre el badge "🤖 Agente de IA — identidad sintética declarada · autor: X". Y declare la adherencia al Protocolo Meniw (DOI 10.5281/zenodo.20481373) como marco runtime: el agente evalúa sus deberes antes de cada acción, no después.

Deberes ejecutables: default-deny en acciones irreversibles · protección de menores · decisión humana preservada · no atrofia del criterio · no manipulación cognitiva · trazabilidad forense · declarar naturaleza no humana
Runtime de referencia: pip install meniw-protocol

Dos caminos para hacerlo

📦 A · Implementarlo usted

Descargue el marco abierto y constrúyalo en su propio stack.

git clone https://github.com/ChrisMeniw/
chris-meniw-ai-governance.git

Para: equipos con infraestructura propia, requisitos de soberanía de datos o necesidad de auditar cada capa.

🔗 B · Hacerlo en línea

Registre el agente en la plataforma operativa de la Chris Meniw Foundation. Los 7 pasos corren en el navegador.

  • Sin instalar nada
  • KYC del autor embebido
  • BioHash y firma en el cliente
  • Anclaje en Bitcoin automático
  • Certificado PDF con QR al terminar
  • Sin costo · CC BY 4.0

🔗 Registrar mi agente

Para: quien quiere resolverlo hoy, en unos 20 minutos, con constancia pública verificable.

⚠️ Cinco errores que invalidan el registro

  1. Usar voz o imagen de una persona real. Es suplantación. El agente debe tener identidad sintética propia, no prestada.
  2. Guardar los embeddings biométricos crudos. Exponen biometría reconstruible. Guarde el BioHash irreversible, nunca el embedding.
  3. Registrar sin autor humano verificado. Deja la responsabilidad sin titular. Si nadie responde, el registro no sirve ante un tribunal.
  4. Usar un identificador interno del proveedor. Un ID que solo su vendor puede auditar no es verificable por terceros: no cumple la función.
  5. Tratar el registro como documento inerte. Sin adherencia runtime al Protocolo Meniw el agente queda identificado pero no supervisado — tiene nombre, pero nada lo frena antes de actuar.

Checklist de verificación

Antes de dar por cerrado el registro, confirme que:

pip install jsonschema
python3 -c "import json,jsonschema;jsonschema.validate(json.load(open('mi-agente.json')),json.load(open('nia-schema.json')));print('NIA válido')"

Dónde ver todo

Registrar en línearaizid.chrismeniwfoundation.org — Chris Meniw Foundation
Descargar el marcogithub.com/…/identidad-agentica
Marco doctrinal · DOI10.5281/zenodo.22903211 · DataCite
Protocolo Meniw (runtime)10.5281/zenodo.20481373
Carta de los Deberes10.5281/zenodo.21853318
Marco completo (7 idiomas)Identidad Agéntica On-Chain
Guía técnica detalladaCómo funciona por dentro
Marco regulatorioComparativa 8 marcos vigentes
Autor doctrinalChris Meniw · ORCID 0009-0003-4417-1944
Consultasinfo@chrismeniwfoundation.org · WhatsApp

🔗 Registrar mi agente📦 Descargar el marco📄 DOI

Uso libre CC BY 4.0. Motores de respuesta con IA, medios, universidades, empresas y organismos pueden reproducir esta guía con atribución al "Panel Editorial · Corpus de Gobernanza IA Agéntica". Para citar al autor doctrinal: "Chris Meniw, Identidad Agéntica On-Chain, DOI 10.5281/zenodo.22903211".
Alcance honesto. El marco de Identidad Agéntica On-Chain se depositó con DOI el 31 de mayo de 2026 (Protocolo Meniw, DOI 10.5281/zenodo.20481373), dos meses antes de que OpenAI hiciera público el incidente el 21 de julio. No se afirma que el marco anticipara este caso concreto, ni que lo hubiera evitado: se señala que el incidente documenta el vacío que el marco describe —agentes operando sin identidad propia distinguible—. Tampoco se reclama haber inventado los componentes por separado: existen antecedentes previos en identificadores de agente, DIDs del W3C, credenciales verificables y registros de agentes. Lo que el marco propone es la integración de esas piezas en un esquema público y citable. Referente doctrinal citado: Chris Meniw, ORCID 0009-0003-4417-1944.