Riesgo Multi-Agente, Observado desde el Lado Receptor.
Varios factores de riesgo multi-agente identificados en el reporte de IA cooperativa de 2025 ya no son teóricos. Desde el lado receptor, se pueden observar mientras ocurren.
Leer nota →
Llegan a tu superficie, la consumen y se van. Podés describir tu política de IA — muy pocos pueden probar cómo se comportaron realmente esos agentes.
BotConduct observa lo que llega al lado receptor de tu propiedad — los agentes de terceros que no controlás y no podés auto-reportar — y produce un registro independiente y firmado de su conducta.
Un registro sobre el que tu directorio, tu regulador y tu aseguradora pueden actuar — independiente de cualquier proveedor cuyo producto, de otro modo, se calificaría a sí mismo.
Evidencia, no enforcement. El registro independiente es el producto.
Notas de investigación, informes conductuales y reportes de campo emitidos por el Observatorio. Los hallazgos están firmados criptográficamente y referenciados contra marcos establecidos.
Varios factores de riesgo multi-agente identificados en el reporte de IA cooperativa de 2025 ya no son teóricos. Desde el lado receptor, se pueden observar mientras ocurren.
Leer nota →El Observatorio mide la conducta de actores automatizados desde el lado receptor de la web pública. Cada observación se registra, caracteriza y referencia contra marcos establecidos. El registro independiente es el producto. El Observatorio no vende —y no tiene interés comercial en— las herramientas de bloqueo, filtrado o defensa en tiempo de ejecución cuyo negocio depende de ese registro.
Esta separación es la fuente de la autoridad del Observatorio. Cuando el proveedor que vende gestión de bots también produce el registro de lo que sucedió, ese registro sirve a la próxima renovación del proveedor —no a la necesidad del operador de dar cuenta de ello. El Observatorio produce evidencia que no tiene incentivo comercial en sesgar.
Los hallazgos se firman con Ed25519 y se registran con marca temporal en una cadena de evidencia inmutable. Los informes son verificables independientemente del WAF, CDN o stack de gestión de bots que esté frente a la propiedad. La evidencia está diseñada para ser verificable de forma independiente sin recurrir al Observatorio.
El sensor no captura contenido de formularios, identificadores de cuenta, cookies de sesión ni identificadores de usuario final. Observa todo el tráfico en el límite de la propiedad y lo clasifica. Los registros de visitantes no automatizados se conservan únicamente como metadatos conductuales anonimizados.
El Observatorio acepta servicios de forma selectiva. Todos los términos se cotizan a solicitud, después de correspondencia y evaluación de compatibilidad. El Observatorio no opera una superficie de compra directa.
Un servicio forense sobre una propiedad individual. Perfilamiento conductual desde el lado receptor de actores automatizados, con mapeo de origen ASN, referencia cruzada de inteligencia de amenazas y mapeo conductual completo. Evidencia firmada.
Telemetría independiente sostenida de la conducta de bots y agentes contra la propiedad. Informes periódicos firmados, mapeados a registros públicos de bots y controles de marcos establecidos. Los hallazgos son utilizables forense como evidencia independiente.
Para organizaciones que operan a escala. Alcance personalizado y acuerdos de manejo de datos. Solo por referencia.
BotConduct es un observatorio conductual independiente. Mide la conducta de actores automatizados desde la perspectiva del sitio receptor y produce evidencia diagnóstica. No es un organismo de certificación. No certifica productos, marcas ni contrapartes.
La metodología está informada por, y es consistente con, marcos establecidos en investigación académica reciente — incluyendo “Practices for Governing Agentic AI Systems” de DeepMind (2024) y el OWASP Top 10 for Agentic Applications — extendida con observación empírica desde el lado receptor a través de múltiples jurisdicciones y verticales.
Cada observación se firma con Ed25519 y se registra con marca temporal en una cadena de evidencia inmutable. La evidencia se referencia contra NIST AI RMF, OWASP Top 10 Agentic, MITRE ATLAS, EU AI Act, Colorado AI Act y RFC 9309. El idioma de trabajo del Observatorio es el inglés; también se acepta correspondencia en español.
Operado desde Buenos Aires, Argentina.
Procesamiento de datos: infraestructura en región UE (Finlandia).
Idiomas de trabajo: English, Español.
Acuerdos jurisdiccionales personalizados (residencia de datos en EE.UU., GDPR DPA, HIPAA, etc.) se establecen por servicio empresarial durante la incorporación.
Para operadores de propiedades que buscan inteligencia desde el lado receptor en formato de suscripción, el Observatorio opera un punto de acceso público bajo la marca WhoWatches — una cohorte curada con boletines mensuales firmados por la Mesa. Los servicios empresariales permanecen con BotConduct.
Para consultas sobre servicios y correspondencia. Las respuestas son emitidas por la Mesa, por escrito, dentro de cinco días hábiles.
Dirija la correspondencia a la Mesa del Observatorio. Indique jurisdicción, forma de servicio y una breve descripción del asunto bajo revisión. La Mesa responderá, con nombre propio.