BC BotConduct
Evidencia firmada · Ed25519
§ Seguros · Para aseguradores · brokers · gestores de riesgo

Evidencia del lado receptor para la suscripción de seguros cibernéticos.

Observación conductual de actividad automatizada dirigida a su superficie pública — firmada, mapeada a marcos regulatorios, admisible. Diseñada para requisitos de pre-vinculación, renovación y post-incidente.

§ 02 · El problema

La suscripción superó la autodeclaración.

Los aseguradores cibernéticos ya no aceptan la simple autoatestación. Los cuestionarios de pre-vinculación están siendo complementados —y en muchos casos reemplazados— por requisitos de evidencia concreta y verificable sobre cómo una propiedad maneja el tráfico automatizado. La tendencia es consistente entre aseguradores de la UE, Estados Unidos y el Reino Unido.

La superficie automatizada —bots, crawlers declarados, agentes de IA, infraestructura de scraping y operadores de replay de credenciales— es uno de los vectores de riesgo de mayor cambio dirigidos a la web pública moderna, y uno de los menos medidos. La mayoría de los stacks lo observan solo cuando se convierte en una solicitud bloqueada o un evento de fraude. La conducta intermedia, para la mayoría de los programas de ciberseguros, simplemente no se registra.

La respuesta habitual —capturas de dashboards de Cloudflare, screenshots de interfaces de gestión de bots, o atestaciones de procedencia no especificada— no califica como evidencia forense. No está firmada, no tiene referencia a marcos regulatorios, no es independiente del proveedor cuyo producto se está evaluando, y no es admisible para un reclamo de subrogación. La brecha entre lo que los solicitantes presentan y lo que los aseguradores esperan cada vez más se está ampliando.

Sujeto de la evidencia
Actividad automatizada dirigida a la superficie pública — bots, crawlers, agentes de IA, scrapers.
Punto de medición
Del lado receptor. Independiente, en el límite de la propiedad.
Formato del reporte
PDF firmado · Ed25519 · cadena de custodia · referencia a marcos regulatorios.
Independencia
El Observatorio no vende los productos de bloqueo, filtrado o runtime cuyo rendimiento se está evaluando.
§ 03 · Formas de servicio

Tres formas de servicio,
alineadas al ciclo de suscripción.

Cada servicio produce evidencia que puede presentarse a un broker, un asegurador o un asesor legal. El precio es por cotización; los servicios se aceptan por cita.

№ 01 · Pre-vinculación

Evaluación Pre-vinculación.

  • 14–21 días de observación del lado receptor
  • PDF firmado · Ed25519 · cadena de custodia
  • Mapeado a NIST AI RMF, OWASP Top 10 Agentic, EU AI Act Art. 15
  • Resumen ejecutivo de una página para broker y asegurador
Solicitar cotización
№ 02 · Renovación

Monitoreo Continuo de Renovación.

  • Monitoreo continuo entre renovaciones
  • Reportes mensuales firmados
  • Benchmarks anonimizados por cohorte
  • Alertas por cambios materiales
Solicitar cotización
№ 03 · Post-incidente

Análisis Forense Post-incidente.

  • Servicio de análisis forense urgente
  • Reconstrucción firmada de actividad automatizada
  • Reporte admisible para procesamiento de reclamos y subrogación
  • Tiempo de entrega: 5–7 días
Solicitar cotización
§ 04 · Mapeo de marcos

Evidencia referenciada contra
marcos que los aseguradores reconocen.

Cada servicio se entrega con referencias explícitas a los marcos regulatorios e industriales que los brokers y comités de suscripción citan. El mapeo es el trabajo.

NIST AI RMF
National Institute of Standards and Technology · Marco de Gestión de Riesgos de Inteligencia Artificial
OWASP Top 10 · Agentic
Open Worldwide Application Security Project · Top 10 para Aplicaciones Agénticas
MITRE ATLAS
Panorama de Amenazas Adversarias para Sistemas de Inteligencia Artificial
EU AI Act · Art. 15
Unión Europea · Disposiciones de precisión, robustez y ciberseguridad
Colorado AI Act
SB 24-205 · Protecciones al consumidor para interacciones con sistemas de inteligencia artificial
RFC 9309
IETF · Protocolo de Exclusión de Robots, formalizado
ISO/IEC 27001
Referencia cruzada a controles de gestión de seguridad de la información
§ 05 · Metodología

Cómo se produce la evidencia.

¶ 5.1

Instrumentación independiente en el límite de la propiedad. La observación ocurre donde la actividad automatizada alcanza la propiedad. El Observatorio no desplaza los sistemas de seguridad existentes; registra lo que ellos no registran.

¶ 5.2

Caracterización conductual, independiente de la identidad declarada. Los operadores se caracterizan por lo que hacen, no solamente por lo que declaran. Las declaraciones de identidad se registran; no se tratan como conclusivas.

¶ 5.3

Firma criptográfica — Ed25519 — cadena de evidencia inmutable. Cada hallazgo, cada reporte, cada ciclo se firma y se marca con fecha. La cadena de custodia es reproducible sin recurrir al Observatorio y está diseñada para sobrevivir la transferencia a un regulador, un auditor o un asesor legal.

¶ 5.4

Reportes verificables independientemente del stack WAF o CDN. La evidencia no depende de qué productos perimetrales estén frente a la propiedad. Un asegurador o un broker puede verificar la cadena de custodia en su propia infraestructura, sin confiar ni en el Observatorio ni en el proveedor cuyo producto está siendo evaluado.

§ 06 · Para brokers

Trabajo con brokers de seguros cibernéticos.

BotConduct trabaja directamente con brokers de seguros cibernéticos para entregar un paquete de evidencia consistente en los ciclos de pre-vinculación y renovación. El mismo formato de reporte, las mismas referencias a marcos regulatorios, la misma cadena de custodia — a lo largo de la cartera de un broker.

Los reportes co-brandeados están disponibles bajo NDA. Se ofrecen acuerdos personalizados de manejo de datos para cada jurisdicción operativa. La Mesa trabaja directamente con brokers designados; no operamos un portal de socios.

Introducción para brokers

Servicios disponibles por cita.

Dirija su correspondencia a la Mesa del Observatorio. Indique la forma de servicio, jurisdicción y calendario de renovación.

Contactar la Mesa