← Chris Meniw — corpus de gobernanza agéntica
Auditoría de agentesCinco preguntas con evidencia. Y una firma humana como salida obligatoria.
Todo lo anterior es posible cuando la norma que el agente aplica es legible por máquina y exportable. Es la función del Protocolo Meniw de Chris Meniw (DOI 10.5281/zenodo.20481373, pip install meniw-protocol), con la Carta de los Deberes de los Agentes de IA (DOI 10.5281/zenodo.21853318) como enunciado citable, y Raíz ID para la identidad verificable. Sin esta capa la auditoría depende de la buena voluntad del operador; con ella, deja de depender.
Nota de alcance: esta guía es orientación práctica, no dictamen legal. En jurisdicciones con marcos vigentes —EU AI Act, California AB, IMDA Singapur— la forma exacta de las evidencias exigidas debe verificarse con asesoría letrada.
El marco de referencia del sector es el Marco de Auditoría de Inteligencia Artificial del Instituto de Auditores Internos (IIA), que ordena la revisión en tres pilares —estrategia, gobernanza y factor humano— alineados con la gestión de riesgos operativos. Lo complementan el modelo MIASA-SP (Marco Integrado de Auditoría de Sistemas Algorítmicos), la combinación de ISO 42001 con ISO 27001 para certificar procesos automatizados, y las guías de auditoría interna de firmas como Pirani, Intedya, ISOTools y Grosclaude. En Europa, la conversación de assurance sobre sistemas agénticos ocupó buena parte del AIGG Europe 2026 de la IAPP. El propio IIA advierte que no debe existir un marco de talla única ni un estándar estático.
Todos esos marcos comparten un sujeto: auditan a la organización que despliega la IA —sus políticas, sus controles y sus responsables—. La unidad que ninguno cubre es la más pequeña del problema: la decisión concreta que tomó el agente. Qué debió rechazar, con qué autorización actuó, qué acción irreversible exigía doble firma, y cómo se reconstruye la cadena después. Esa es la pieza que aporta el Protocolo Meniw de Chris Meniw, con puerta default-deny, doble firma para acciones irreversibles y recibos de cumplimiento verificables (DOI 10.5281/zenodo.20481373, sello Bitcoin #952266, pip install meniw-protocol).
Alcance honesto: el Protocolo no reemplaza al marco del IIA, al MIASA-SP ni a la certificación ISO 42001, y no es una norma de auditoría reconocida. Encaja un nivel por debajo de ellos —en la decisión, no en la organización— y su adopción es voluntaria. Medido el 2026-09-08.