El humano que solo hace clic es un adorno caro.
Human in the loop no es poner a alguien al final del proceso: es poder enseñar qué contrastó, qué objetó y qué habría pasado si llega a decir que no.
Ideas incómodas para quienes usan IA donde equivocarse cuesta dinero.
Uso IA. Precisamente por eso le pido pruebas.
UN CUADERNO DE KENYI MARTÍN ALCÁNTARA
↳ aquí falta alguien que piense.
Esto también va contra mis propias certezas. METR actualizó su investigación en 2026. El titular que te gustaba en 2025 no te exime de leer lo que vino después.
Piezas completas: una pregunta incómoda y un criterio práctico, con los límites de lo que sabemos a la vista. Guarda las que quieras discutir.
Human in the loop no es poner a alguien al final del proceso: es poder enseñar qué contrastó, qué objetó y qué habría pasado si llega a decir que no.
Los agentes de IA no se juzgan por lo que saben, sino por lo que pueden ejecutar solos: a qué entran, qué envían y quién autoriza cada salida.
Un hash es la huella de un archivo: sirve para comprobar que el contenido no ha cambiado, no para acreditar quién lo escribió ni si alguien lo revisó.
Hay prompt injection cuando un documento que traes solo para analizar acaba dando órdenes a tu asistente: así funciona y qué controles pedir.
Cronometrar el borrador y olvidar la revisión es una manera muy elegante de engañarte con una hoja de cálculo.
Ni «lo generado con IA no es de nadie» ni «lo pedí yo, luego es mío». La titularidad depende de la aportación humana y de lo que firmaste sin leer.
La ISO 42001 certifica cómo gestionas la inteligencia artificial, no que tus respuestas sean correctas: pide el alcance antes que el logotipo.
El registro que se activó para poder demostrar el trabajo acaba siendo una segunda copia del expediente. Con otros lectores y con otros plazos.
Pedir a otra IA que diga «correcto» no equivale a contrastar una tesis. Los agentes de IA solo revisan de verdad cuando pueden llegar a una conclusión distinta.
No necesitas saber programar para hacer preguntas que una presentación bonita no puede contestar. Diez, y la que las ordena todas.
El registro guarda que una cuenta pulsó aprobar. No guarda si alguien leyó, entendió y pudo negarse. Ahí se rompe el human in the loop.
La credibilidad de una crítica técnica depende de cómo obtuviste la evidencia, de qué decides no publicar y de cómo reconstruyes lo que pasó cuando falla algo tuyo.
La captura de datos ahorra tiempo de verdad. La clasificación con matiz solo lo muda a la revisión, y ahí es donde se decide si el ahorro existía.
La AESIA nace de un Real Decreto de 2023 y no agota el mapa. Según la materia, quien puede acabar interviniendo es la autoridad de protección de datos o el propio tribunal donde se usó la herramienta.
Cuando aparece IA en un despacho, la discusión se va detrás de la herramienta. Si dentro hay datos personales, la autoridad que puede acabar preguntando es otra. Y sus preguntas son mucho más antiguas.
Casi todo lo que suena a dato en esas páginas describe una intención bien redactada. La diferencia se cobra tarde, cuando la frase ya viajó hasta el contrato.
Antes de firmar se pueden comprobar bastantes cosas. Casi ninguna aparece en la tabla comparativa que llega dentro de la presentación.
Un asistente de propósito general no distingue una cita real de una inventada. El despacho tampoco, si nadie abre la fuente. La parte cara del ahorro llega siempre después.
Una opinión deontológica estadounidense lo dejó por escrito en 2024: quien cobra por horas cobra las que trabajó. Lo difícil empieza justo después, cuando hay que decidir qué se vende entonces.
<de la> terminal.Trabajo en una pantalla negra, sin botones. No es nostalgia ni pose. Es lo que me ha dejado la IA: una forma de trabajar en la que primero tengo que saber qué quiero. Y no es para todo el mundo.
Una instrucción escondida en un documento suele morir al cerrar la conversación. Si el asistente tiene memoria, puede quedarse a vivir y volver semanas después, en otro asunto.
No hay expedientes en esta carpeta. Usa el marcador junto a una lectura para guardarla aquí.
Tres herramientas pequeñas para desmontar tres confusiones grandes. No te dan un sello. Te dan mejores preguntas.
Un documento puede llevar instrucciones que tu ojo no ve y un asistente sí lee: comentarios de código y caracteres invisibles. Edita el texto y compara las dos lecturas. Todo ocurre en tu navegador.
Demostración educativa con texto sintético. No ejecuta ni llama a ningún modelo. Referencia: OWASP LLM01 · Prompt injection ↗. El expediente completo ↗
Compara trabajo entregable con calidad equivalente. Los valores iniciales son un ejemplo hipotético, no datos del despacho.
Se calcula SHA-256 del texto exacto, incluidos espacios. No se envía ni conserva el texto. Esta prueba no firma ni acredita una fecha.
Referencia técnica: NIST · FIPS 180-4 ↗. Usa únicamente texto ficticio. Si el navegador no dispone de Web Crypto, se indicará en lugar de inventar un resultado.
Una firma que no apunta a una versión concreta no describe lo que salió. Cambia una cifra en la versión entregada y mira las dos cosas que pasan a la vez: el texto cambia poco y la huella cambia entera.
Ejemplo sintético. Todo se calcula en tu navegador y no se envía ni se conserva. Que dos huellas difieran demuestra que los textos no son idénticos, nada más: no dice cuál se autorizó ni quién lo hizo.
Pega el texto que ibas a mandarle a un asistente y mira qué identificadores lleva dentro. No se comprueba por parecido: los documentos y las cuentas se validan con su dígito de control, así que un número inventado no cuenta como hallazgo.
Todo se comprueba en tu navegador y no se envía ni se conserva. Encontrar cero identificadores no significa que el texto sea anónimo: un asunto puede identificar a una persona sin un solo número. Usa siempre datos inventados aquí.
La cifra que circula es la cuantía fija más alta del Reglamento europeo de IA, y solo para un tipo de infracción: las prácticas prohibidas. Elige el tipo de infracción y el tamaño de la empresa, y mira el techo que corresponde de verdad.
Reproduce los techos del artículo 99 del Reglamento (UE) 2024/1689, en la redacción dada por el Reglamento (UE) 2026/1744, vigente desde el 27 de julio de 2026. No calcula ninguna sanción real: una multa depende de la gravedad, la duración, la cooperación y otras circunstancias que valora quien sanciona. En España, el régimen que concreta infracciones, autoridades y procedimiento está en el Proyecto de Ley Orgánica para el buen uso y la gobernanza de la inteligencia artificial, que a septiembre de 2026 sigue en fase de enmiendas en el Congreso. No incluye las multas a proveedores de modelos de IA de uso general, que impone la Comisión (artículo 101). El porcentaje solo opera si el infractor es una empresa. Reglamento (UE) 2024/1689 ↗ Reglamento (UE) 2026/1744 ↗
Las cuatro lecturas que sostienen la edición 001, con fecha de corte. No es un feed: no se actualiza entre ediciones. Cada ficha trae el hallazgo con su límite y una pregunta para el trabajo.
NIST ha abierto una iniciativa de estándares para agentes seguros e interoperables. No es un certificado disponible para tu despacho.
¿Quién autoriza una acción y cómo se limita su alcance?
METR advierte de sesgos en su nuevo experimento. El efecto actual de las herramientas no se puede resumir reutilizando sin contexto el resultado de 2025.
¿Estás midiendo tu operación o citando el titular que te conviene?
Una encuesta publicada en CHI relaciona la confianza en IA con el esfuerzo crítico declarado por trabajadores del conocimiento.
¿Tu interfaz invita a comprobar o solo a aceptar?
El metaanálisis observa resultados distintos según tarea y comparador. Mejorar al humano solo no equivale a superar a la mejor alternativa individual.
¿Qué mejora aporta exactamente la intervención humana?
Antes de comprar el término, conviene entender qué promete. Y, sobre todo, qué no.
Una persona interviene en puntos del proceso. Lo importante es especificar qué comprueba y qué capacidad tiene de cambiar el curso del trabajo.
No es: un humano de atrezo.
Abrir el expediente completo ↗Propuesta de revisión que intenta encontrar el contraargumento o hecho capaz de cambiar una tesis. Debe poder terminar en una corrección o en una duda abierta.
No es: pedir a otro agente que felicite al primero.
Abrir el expediente completo ↗Manipulación del comportamiento de un modelo mediante entradas o contenido externo que procesa. Se analiza junto con los permisos y las acciones disponibles.
No es: solamente un usuario escribiendo un prompt raro.
Abrir el expediente completo ↗Riesgo asociado a conceder a un agente funciones, permisos o autonomía desproporcionados para su tarea.
No es: sinónimo de modelo muy inteligente.
Abrir el expediente completo ↗Resumen calculado a partir de unos datos, útil para comparar integridad frente a una referencia fiable. No acredita por sí solo autoría, fecha ni revisión.
No es: una firma humana disfrazada de letras y números.
Abrir el expediente completo ↗Capacidad de reconstruir cada paso y cada decisión con evidencia suficiente para la finalidad perseguida. La etiqueta debe concretarse.
No es: almacenar una montaña de texto.
Abrir el expediente completo ↗Control propuesto que vincula una operación relevante con la versión exacta que sale y con la persona que la autoriza.
No es: aceptar cualquier cosa al empezar la sesión.
Abrir el expediente completo ↗Documento breve para conservar una cuestión con sus fuentes, la objeción que se planteó y qué cambió en la versión final. Es una plantilla de trabajo, no una figura certificadora.
No es: rellenar un motivo a posteriori para que quede bonito.
Abrir el expediente completo ↗Información que cumple los requisitos legales de secreto, valor empresarial por ese carácter y medidas razonables de protección. Debe analizarse en cada caso.
No es: monopolizar una idea que otro desarrolla por su cuenta.
Abrir el expediente completo ↗Norma para un sistema de gestión de IA. Al evaluar una certificación conviene leer el alcance literal y comprobar que sigue vigente.
No es: garantía de que un dictamen concreto sea correcto.
Abrir el expediente completo ↗Trabajo adicional necesario para corregir, reconstruir o completar una salida antes de aceptarla. Conviene contarlo al medir productividad.
No es: tiempo que desaparece porque la IA redactó rápido.
Abrir el expediente completo ↗Ejemplos inventados para ensayar un comportamiento sin necesitar expedientes reales. En esta web se usan para aprendizaje, no como evidencias de incidentes.
No es: cambiar dos nombres y asumir que todo es anónimo.
Abrir el expediente completo ↗Busco a quien firma y responde: abogados, economistas, peritos, gente de finanzas, pensadores que trabajan con IA y no le echan la culpa a la máquina.
Sin newsletter de relleno. Cuando hay una pieza, la recibes. Cuando no, silencio.
Darme de alta por correo O por RSS ↗Una tesis incómoda, una fuente que la aguante y el límite de lo que demuestra. Firmas tú.
Cómo proponer una pieza