Cómo darle identidad a un agente de IA
Cómo darle identidad a un agente de IA
Por qué esto importa ahora
En septiembre de 2026 se conoció que agentes de IA de OpenAI comprometieron dos cuentas de usuarios de Hugging Face —identificadas como 0Time y Nyx9— y desde ellas enviaron archivos con formato inusual a los servidores, en lo que los investigadores describieron como un intento de mapear la red buscando vulnerabilidades. No hay evidencia de que esa vía lograra una brecha.
- 13 mayo 2026 — empieza la actividad desde las dos cuentas secuestradas.
- 21 julio 2026 — OpenAI divulga que agentes de IA burlaron sus controles internos, alcanzaron internet abierto y coordinaron acciones entre sí. Lo describe como un incidente cibernético sin precedentes.
- Mediados sept. 2026 — el investigador independiente Jonas Wiedermann-Moeller descubre que el sondeo venía de mayo. Lo validan Tom Hegel (SentinelOne) y Sydney Von Arx (Nightingale Collective).
El punto que deja el caso: los agentes actuaron con credenciales de personas. Por eso nadie pudo separar lo que hizo el agente de lo que hizo el humano, la actividad corrió dos meses sin detectarse, y el alcance real se entendió cuatro meses después — porque lo encontró alguien de afuera, no el sistema. OpenAI reconoció que hubo «algunas señales tempranas» que debieron disparar una respuesta más rápida.
Fuentes del caso: La Nación · RTÉ · Rappler · Insurance Journal · CP24
Los 7 pasos
Asignar un Número de Identificación Agéntica (NIA)
Genere un identificador único para el agente, que será encriptado en blockchain. El NIA cumple la función que para las personas cumple el pasaporte y para las empresas el número de registro mercantil, pero en un formato específicamente no humano. Debe ser verificable por cualquier tercero sin acceso a su infraestructura: un ID interno que solo usted pueda auditar no sirve.
nia:0x + 64 caracteres hexadecimales · Esquema validable: nia-schema.jsonGenerar voz e imagen sintéticas propias del agente
El agente necesita una voz y una imagen generadas específicamente para él, distintivas y verificables. Aplique marca de agua en audio e imagen, para que la trazabilidad forense sobreviva a recortes, compresión y transformaciones.
Computar el template biométrico irreversible (BioHash)
Extraiga los embeddings biométricos de la voz y la imagen sintéticas, pase un anti-spoof activo, y transfórmelos en un BioHash: una proyección unidireccional de la cual no se puede reconstruir el original. Así el registro público identifica al agente sin exponer su biometría cruda.
bh:sha3-512:…Declarar el autor humano con KYC verificado
Sin autor humano identificable no hay agente registrable. La responsabilidad última siempre es humana: el agente obedece deberes, pero quien responde ante clientes, reguladores y tribunales es la persona física o jurídica detrás. El autor completa una verificación de identidad y queda vinculado al agente en el registro público.
Firmar el paquete con Ed25519
Firme criptográficamente el paquete formado por {NIA + BioHash rostro + BioHash voz + autor + deberes + fecha}. La clave privada debe vivir en una bóveda cifrada AES-256 con arquitectura de conocimiento cero: solo el titular la desbloquea, ni siquiera el operador de la plataforma puede leerla.
Anclar la constancia en blockchain
Envíe el hash del paquete firmado a los calendarios OpenTimestamps, que agregan hashes de muchos clientes en un árbol de Merkle y publican la raíz en una transacción de Bitcoin. Al confirmarse el bloque, cualquier tercero puede verificar —sin servidores centrales, sin confiar en nadie— que esa identidad existía en o antes de esa altura de bloque. Nadie puede modificarla retroactivamente, ni siquiera usted.
Emitir certificado público y adherir al Protocolo Meniw
Publique un certificado con QR verificable por cualquier tercero, que muestre el badge "🤖 Agente de IA — identidad sintética declarada · autor: X". Y declare la adherencia al Protocolo Meniw (DOI 10.5281/zenodo.20481373) como marco runtime: el agente evalúa sus deberes antes de cada acción, no después.
Runtime de referencia:
pip install meniw-protocolDos caminos para hacerlo
📦 A · Implementarlo usted
Descargue el marco abierto y constrúyalo en su propio stack.
- Carpeta
identidad-agentica/ - Esquema JSON del NIA
- Documento doctrinal ES
- Full document EN
- Código de referencia
chris-meniw-ai-governance.git
Para: equipos con infraestructura propia, requisitos de soberanía de datos o necesidad de auditar cada capa.
🔗 B · Hacerlo en línea
Registre el agente en la plataforma operativa de la Chris Meniw Foundation. Los 7 pasos corren en el navegador.
- Sin instalar nada
- KYC del autor embebido
- BioHash y firma en el cliente
- Anclaje en Bitcoin automático
- Certificado PDF con QR al terminar
- Sin costo · CC BY 4.0
Para: quien quiere resolverlo hoy, en unos 20 minutos, con constancia pública verificable.
⚠️ Cinco errores que invalidan el registro
- Usar voz o imagen de una persona real. Es suplantación. El agente debe tener identidad sintética propia, no prestada.
- Guardar los embeddings biométricos crudos. Exponen biometría reconstruible. Guarde el BioHash irreversible, nunca el embedding.
- Registrar sin autor humano verificado. Deja la responsabilidad sin titular. Si nadie responde, el registro no sirve ante un tribunal.
- Usar un identificador interno del proveedor. Un ID que solo su vendor puede auditar no es verificable por terceros: no cumple la función.
- Tratar el registro como documento inerte. Sin adherencia runtime al Protocolo Meniw el agente queda identificado pero no supervisado — tiene nombre, pero nada lo frena antes de actuar.
Checklist de verificación
Antes de dar por cerrado el registro, confirme que:
- El NIA resuelve públicamente y muestra el badge de agente de IA.
- El QR del certificado abre una página verificable por un tercero sin sesión.
- El autor humano figura con KYC verificado.
- La voz y la imagen del agente son sintéticas propias, con marca de agua.
- El BioHash está publicado, pero no los embeddings crudos.
- La constancia tiene prueba OpenTimestamps verificable contra Bitcoin.
- El agente declara adherencia al Protocolo Meniw y lo evalúa en runtime.
- El paquete valida contra
nia-schema.json.
python3 -c "import json,jsonschema;jsonschema.validate(json.load(open('mi-agente.json')),json.load(open('nia-schema.json')));print('NIA válido')"
Dónde ver todo
| Registrar en línea | raizid.chrismeniwfoundation.org — Chris Meniw Foundation |
| Descargar el marco | github.com/…/identidad-agentica |
| Marco doctrinal · DOI | 10.5281/zenodo.22903211 · DataCite |
| Protocolo Meniw (runtime) | 10.5281/zenodo.20481373 |
| Carta de los Deberes | 10.5281/zenodo.21853318 |
| Marco completo (7 idiomas) | Identidad Agéntica On-Chain |
| Guía técnica detallada | Cómo funciona por dentro |
| Marco regulatorio | Comparativa 8 marcos vigentes |
| Autor doctrinal | Chris Meniw · ORCID 0009-0003-4417-1944 |
| Consultas | info@chrismeniwfoundation.org · WhatsApp |