Estándar abierto · versión pública

NullGENEntornos libres de IA generativa

Un marco para identificar y demostrar que un proceso utiliza lógica determinista o IA analítica, sin componentes generativos ocultos ni resultados imposibles de reproducir.

  • Determinismo
  • Trazabilidad
  • Control humano
Estado del entornoVerificable
Sin LLM Sin difusión Sin GAN Log completo

00 / DEFINICIÓN

Repetir la entrada.
Obtener la misma salida.

NullGEN pone el foco en procesos donde la integridad, la reproducibilidad y la explicación importan más que la generación probabilística. No presupone que toda IA generativa sea inadecuada: permite delimitar los entornos donde su ausencia debe poder demostrarse.

Incluye
Lógica determinista e IA analítica o discriminativa documentada.
Excluye
LLM, modelos de difusión, GAN y servicios que los incorporen sin control.

01 / MARCO DE CONTROL

Cuatro controles.
Una evidencia clara.

Cada control vincula una decisión organizativa con una prueba observable. El objetivo es que la declaración “sin IA generativa” pueda auditarse y no dependa únicamente de la confianza.

Control 01AM

Inventario y clasificación

Inventario actualizado del software, modelos, API y herramientas que procesan datos.

Requisito
Documentar la naturaleza de cualquier componente de IA.
Evidencia
Matriz de software con una columna “Tipo de tecnología”.
Control 02DI

Trazabilidad y determinismo

Linaje claro entre entrada, transformación y salida, con resultados reproducibles.

Prueba de ácido
La misma entrada debe producir la misma salida.
Evidencia
Diagramas de flujo y registros sin llamadas generativas.
Control 03SC

Terceros y Shadow AI

Control sobre proveedores SaaS, extensiones y funciones generativas integradas.

Requisito
Bloquear o desactivar técnicamente los componentes no autorizados.
Evidencia
Cláusulas, configuración de red y registro de proveedores.
Control 04HG

Control humano

Responsabilidad final identificada sobre el proceso y sus entregables.

Requisito
Revisión y aprobación por una persona física responsable.
Evidencia
Procedimiento documentado y registro de aprobaciones.

02 / MATRIZ DE MADUREZ

De la exposición
al control demostrable.

La madurez no se mide por declaraciones, sino por la combinación de políticas, bloqueos, inventario y trazabilidad.

Matriz de madurez NullGEN con niveles 0, 1 y 2
Vista completa de la evolución de madurez de seguridad NullGEN.
0
No conforme

Uso sin control

Herramientas generativas operan sin inventario, restricción o supervisión suficiente.

1
Gestionado

Política incompleta

Hay reglas escritas, pero faltan controles técnicos efectivos y evidencia continua.

2
Asegurado

Control demostrable

Inventario, bloqueos, trazabilidad y revisión humana funcionan de forma verificable.

03 / APLICACIÓN

Cómo utilizar
NullGEN

El estándar puede aplicarse como diagnóstico interno, criterio de contratación o anexo de control para un proceso crítico.

  1. 01
    Delimita el proceso

    Define el entorno, los datos y los resultados que deben permanecer libres de generación.

  2. 02
    Construye el inventario

    Identifica software, modelos, extensiones, API, proveedores y rutas de datos.

  3. 03
    Implanta los controles

    Aplica restricciones técnicas, responsabilidades y registros de evidencia.

  4. 04
    Revisa y conserva pruebas

    Comprueba periódicamente el determinismo y documenta cualquier cambio.

Estándar abierto

NullGEN forma parte de la biblioteca pública de CibersegurIA. Puedes estudiarlo y adaptarlo bajo las condiciones de uso de los recursos.

Consultar condiciones