> Esta traducción se ofrece por comodidad. El texto normativo es el original en inglés. # Atestación de políticas de conocimiento cero **Especificación del Meta-Universo** **ID del documento:** MU-V2-FED-014 **Título:** Atestación de políticas de conocimiento cero **Clase de documento:** informativo **Versión:** 2.0 (borrador) **Estado:** borrador de trabajo **Referencias normativas:** ninguna **Referencias informativas:** [Security-Model](../03-federation/Security-Model.md), [Trust-Model](../03-federation/Trust-Model.md), [Decentralized-Registry](../06-ecosystem/Decentralized-Registry.md), [MMAS-Interchange](../02-architecture/MMAS-Interchange.md), [Consent-and-Disclosure](../03-federation/Consent-and-Disclosure.md) **Copyright:** © Orkestron.AI **Licencia:** Apache-2.0 --- # 1. Propósito Cuando se federan agentes de IA de *organizaciones distintas*, cada parte quiere garantías de que la otra cumple las políticas de seguridad y cumplimiento acordadas, pero ninguna quiere revelar su modelo, su código o sus datos para demostrarlo. Este documento describe un perfil para **demostrar la conformidad con las políticas sin divulgar el grafo**, mediante pruebas de conocimiento cero (ZKP) y credenciales verificables. Es el complemento respetuoso con la privacidad del [modelo de seguridad](../03-federation/Security-Model.md): el modelo de seguridad protege *lo que se intercambia*; la atestación permite confiar en una parte *respecto de lo que no intercambia*. --- # 2. El problema que resuelve La garantía clásica exige inspección: "enséñame tu código / tus datos / tu grafo". En la federación entre empresas eso suele ser imposible: el grafo es la propiedad intelectual y los datos son confidenciales. Y aun así el consumidor necesita saber, por ejemplo: - "toda proyección de datos personales está regida por un contrato"; - "ninguna regla de tu modelo permite la divulgación ulterior para este fin"; - "tu implementación es conforme con la política de cumplimiento *P*". La atestación responde a esto con **pruebas sobre un modelo oculto**, no con su divulgación. --- # 3. Cómo funciona (conceptualmente) 1. El probador se compromete con su modelo mediante su **huella semántica** ([MMAS-Interchange](../02-architecture/MMAS-Interchange.md)): un asidero público y a prueba de manipulación hacia una estructura privada. 2. El probador genera una **prueba de conocimiento cero** de que un predicado declarado se cumple sobre el modelo comprometido (por ejemplo, "todas las proyecciones `personal-data` están regidas por contrato"), sin revelar nada más. 3. La prueba se empaqueta como una **credencial verificable** emitida bajo el [identificador descentralizado](../06-ecosystem/Decentralized-Registry.md) del probador. 4. El verificador comprueba la prueba contra el predicado público y la huella comprometida, y aprende *que la propiedad se cumple*, no *cómo*. El vocabulario de predicados está alineado con la semántica de reglas de [Policy Consistency](../02-architecture/Policy-Consistency.md), de modo que las mismas reglas que se comprueban internamente pueden atestarse externamente. --- # 4. Uso en la federación - Al establecer la confianza, un Universo PUEDE presentar atestaciones de políticas como [evidencia de confianza](../03-federation/Trust-Model.md), elevando las dimensiones `governance` y `semantic` del [vector de confianza](../03-federation/Security-Model.md) sin divulgar su modelo. - Un [documento de descubrimiento](../03-federation/Discovery.md) PUEDE anunciar qué atestaciones puede aportar un Universo. - Las atestaciones son revocables y tienen vigencia limitada, como cualquier credencial. --- # 5. Relación con la divulgación La atestación nunca sustituye al [consentimiento y la divulgación](../03-federation/Consent-and-Disclosure.md) para el conocimiento que *sí* se comparte; rige la garantía sobre el conocimiento que *no* se comparte. Ambos se componen: comparte el mínimo bajo contrato y demuestra el resto en conocimiento cero. --- # 6. Estado Este es un **perfil** prospectivo, no un mandato. Depende de una suite criptográfica elegida y de un sistema de pruebas de predicados, que se especificarán junto con el perfil criptográfico del modelo de seguridad. --- # Direcciones futuras - Un **perfil criptográfico** concreto (sistema de pruebas, esquema de compromiso, métodos DID), desarrollado junto con el [modelo de seguridad](../03-federation/Security-Model.md). - Una **biblioteca de predicados** para afirmaciones de cumplimiento habituales (tratamiento de datos personales, retención, divulgación ulterior, residencia). - **Encadenamiento** de atestaciones, para que una federación de universos pueda presentar una prueba compuesta de cumplimiento de extremo a extremo. --- # Declaración final > La confianza más firme entre rivales es la que no revela nada: demuestra que > obedeces las reglas sin mostrar el mundo que construiste para obedecerlas.