V-PROOF PROTOCOL
The Trust Layer for the AI Economy.

Infraestructura probatoria para gobernar la IA con evidencia verificable.

Las organizaciones que despliegan IA necesitan acreditar qué controles se ejecutaron, sobre qué versión, en qué momento y con qué intervención humana. V-PROOF genera y vincula evidencia técnica verificable en los puntos del proceso donde esos controles se ejecutan y las decisiones se adoptan.

Una capa probatoria para registrar integridad, cronología y contexto de activos, decisiones y eventos técnicos, con verificación independiente y minimización del contenido expuesto.

35M€
Prácticas prohibidas · EU AI Act
Hasta el mayor de 35 M€ o el 7 % · Art. 99.3
15M€
Determinadas infracciones · EU AI Act
Hasta el mayor de 15 M€ o el 3 % · Art. 99.4
20M€
Determinadas infracciones · RGPD
Hasta el mayor de 20 M€ o el 4 % · Art. 83.5–6
10M€
Entidades esenciales · NIS2
Máximo nacional de al menos 10 M€ o el 2 % · Art. 34.4
17 ene. 2025
DORA aplicable
Resiliencia operativa digital · sector financiero UE
11 dic. 2027
Aplicación general · EU CRA
Notificación desde 11 sep. 2026 · Arts. 14 y 71

Importes máximos y fechas de referencia. No todos los marcos, obligaciones o sanciones resultan aplicables a todas las organizaciones. El alcance depende de la infracción, el tipo de entidad o producto, el rol regulatorio, la normativa nacional y las circunstancias del caso. Esta información es general y no constituye asesoramiento jurídico.

EU AI Act · Diagnóstico ejecutivo

¿Está su empresa preparada para la regulación europea de IA?

Descubra si puede afectarle, qué riesgos debe priorizar y qué impacto puede tener en su operativa. Reciba un diagnóstico claro y una hoja de ruta ejecutiva para decidir los próximos pasos.

Desde 3.500 €
Según alcance y complejidad
Saber cómo me afecta →

La aplicabilidad y el alcance dependen de los sistemas, usos, riesgos y del rol de cada organización. Precio final sujeto al alcance y la complejidad; cualquier implantación posterior se presupuesta por separado. Servicio de carácter técnico y estratégico: no constituye asesoramiento jurídico, certificación de cumplimiento ni garantía frente a sanciones.

V-PROOF Protocol · Capa de evidencia para marcos europeos

Seis marcos regulatorios.
Una infraestructura probatoria.

Seis regulaciones europeas coinciden en exigir lo mismo: evidencia técnica de que los controles se aplicaron, que las decisiones se tomaron, que los sistemas se gobernaron. V-PROOF genera esa evidencia una sola vez — criptográficamente verificable, externamente comprobable — y puede reutilizarse como referencia probatoria en cada marco que resulte aplicable.

IA de alto riesgo · Transparencia

EU AI Act

Reglamento (UE) 2024/1689 · aplicación escalonada

El EU AI Act exige que los sistemas de alto riesgo puedan demostrar cómo fueron supervisados, qué versión estaba activa y si la intervención humana fue documentada. V-PROOF genera esa evidencia criptográfica en el momento de cada acción — versiones, aprobaciones, intervenciones humanas y cronología, verificable por autoridades y auditores sin acceder a los sistemas internos.

Sector financiero · Resiliencia TIC

DORA

Reglamento (UE) 2022/2554 · aplicable desde 17 ene. 2025

DORA exige a las entidades financieras acreditar resiliencia operativa ante supervisores con evidencia técnica concreta. V-PROOF registra controles TIC, incidentes y secuencias de respuesta con huellas criptográficas y ancla temporal externa — la trazabilidad que la autoridad supervisora puede comprobar de forma independiente.

Privacidad · Datos personales

RGPD

Reglamento (UE) 2016/679 · responsabilidad proactiva

El RGPD exige demostrar cumplimiento, no solo practicarlo. V-PROOF preserva evidencia de decisiones de privacidad, versiones del RAT y gestión de brechas con integridad criptográfica y cronología verificable — lista para presentar ante cualquier autoridad de control.

Entidades esenciales e importantes

NIS2

Directiva (UE) 2022/2555 · aplicación conforme a normativa nacional

NIS2 responsabiliza directamente al órgano de dirección y exige acreditar la gestión de riesgos ante autoridades supervisoras. V-PROOF registra las decisiones del órgano de dirección, la aplicación de medidas y la secuencia de respuesta a incidentes — evidencia comprobable por autoridades competentes sin depender de los sistemas internos.

Productos digitales · DevSecOps

EU CRA

Reglamento (UE) 2024/2847 · aplicación general 11 dic. 2027

El EU CRA exige a los fabricantes acreditar la seguridad del ciclo de vida completo de sus productos digitales. V-PROOF vincula evidencia criptográfica a cambios de código, vulnerabilidades gestionadas y componentes del SBOM — trazabilidad del producto verificable por evaluadores de conformidad de forma independiente.

Sector público · España

ENS

Real Decreto 311/2022 · sistemas y proveedores

El ENS exige a sistemas públicos y proveedores demostrar la aplicación efectiva de sus medidas de seguridad. V-PROOF aporta evidencia técnica de decisiones, registros de actividad y controles aplicados — trazabilidad que refuerza la posición ante auditorías del CCN-CERT en categoría básica, media y alta.

Un registro. Evidencia reutilizable en todos los marcos que apliquen.

V-PROOF registra un evento una vez y su referencia criptográfica puede acreditarse ante DORA, NIS2, EU CRA, RGPD, ENS o EU AI Act. El Diagnóstico Estratégico determina qué controles cubrir, en qué puntos del ciclo y con qué arquitectura — para que la evidencia funcione cuando se necesite.

Solicitar diagnóstico estratégico

La evidencia técnica apoya la acreditación de controles ante autoridades, auditores y organismos competentes. No sustituye evaluaciones de conformidad, asesoramiento jurídico ni las medidas propias de cada norma.

V-PROOF en acción. Trazabilidad aplicada a procesos reales.

FFUUSS / OTS Group y ROCADA han incorporado V-PROOF para estructurar evidencia técnica de versiones, revisiones, aprobaciones e intervención humana en procesos de diseño asistidos por inteligencia artificial.

Los casos describen experiencias concretas de implementación. V-PROOF aporta evidencia técnica y trazabilidad, pero no sustituye una certificación ISO, una evaluación de conformidad ni la valoración de un auditor.

V-PROOF — Testimonios actualizados
Experiencias con V-PROOF
"

La pregunta en los consejos ya no es únicamente cuánto valor genera la IA, sino cómo puede demostrarse que existe control sobre su uso. V-PROOF aporta una capa de evidencia para documentar ese control dentro del propio proceso.

AS
Anna N. Schlegel
Global Technology Executive · Board Director
AI & Global Digital Economy Strategist
Ver publicación →
"

Necesitábamos reforzar la trazabilidad de cada iteración de diseño dentro de nuestro sistema de calidad. V-PROOF nos permite vincular versiones, revisiones y aprobaciones con evidencia técnica verificable para apoyar nuestras auditorías ISO 9001.

MR
Marc Rocada
Fundador · ROCADA
Trazabilidad de procesos de diseño · ISO 9001
Leer caso completo →
"

V-PROOF nos permite documentar procesos de diseño asistidos por IA mediante registros de integridad, contexto y supervisión humana. Así podemos aportar una trazabilidad más sólida en auditorías y revisiones internas.

OR
Oscar Ros
CEO · Presidente OTS Group · FFUUSS
Leer caso completo →
Clientes y partners

Validación Externa

Demostración de cadena probatoria

De la creación a la verificación.
Capa a capa.

Cada activo puede vincularse a una cadena de registros técnicos que preserve correspondencia, integridad, contexto y cronología sin publicar el contenido original.

Integridad del activo
Huella SHA-256 calculada sobre el archivo o registro para comprobar su correspondencia e integridad.
Contexto de gobernanza
Metadatos de versión, sistema, rol, política y criterio aplicable al activo.
Supervisión humana
Registro de identidad, rol, acción, momento y resultado de la revisión humana.
Referencia de contenido
Referencia direccionada por contenido vinculada con el paquete de evidencia.
Referencia temporal externa
Registro en Base L2 para reforzar la cronología y dificultar alteraciones retroactivas.
Verificación independiente
Auditor y organización pueden comprobar la evidencia mediante V-SEAL sin acceder al sistema de origen.
PDF
Preparando activo…
V
◈ Demostración V-SEAL®
VS-2026-——
6/6 capas Integridad comprobada
Datos de verificación
SHA-256
IPFS CID
Base L2 TX
Bloque
Intervención declarada
Humano
IA
Conocer V-SEAL

Demostración visual con datos ilustrativos. La huella y las referencias técnicas permiten comprobar correspondencia, integridad y cronología, pero no acreditan por sí solas autoría, identidad, veracidad, licitud, cumplimiento normativo o validez jurídica.

Iniciando demostración…

Del cumplimiento operativo al activo estratégico.

  • Preparación estructural ante auditorías regulatorias y legales

  • Mitigación automática del riesgo jurídico y sancionador

  • Protección del secreto industrial y propiedad intelectual

  • Impacto directo en valoración corporativa y procesos de due diligence

V-PROOF — Infraestructura probatoria y gobernanza de IA

Por qué V-PROOF Protocol

No es otra plataforma.
Es infraestructura probatoria.

Puede generar evidencia verificable en puntos definidos del proceso, preservar la integridad, el contexto y la secuencia temporal de los registros, y permitir su comprobación posterior mediante la minimización del contenido expuesto.

  1. Activo o evento
  2. SHA-256 · Contexto
  3. Registro externo · V-SEAL

01 · Integración

Se integra en la operativa existente.

V-PROOF puede integrarse mediante API en sistemas y procesos corporativos para generar registros en puntos definidos del flujo. La integración puede complementar ERP, CRM, CMS, DAM y entornos de IA, sin convertirlos automáticamente en sistemas conformes ni sustituir sus controles internos.

  • Integración API
  • Puntos de evidencia
  • Control operativo

02 · Verificación

La integridad puede comprobarse de forma independiente.

Una huella SHA-256 permite comprobar la correspondencia de un activo digital o de un registro estructurado con la versión registrada. Cuando la arquitectura lo configura, una referencia direccionada por contenido y un registro externo pueden reforzar la cronología y dificultar modificaciones retroactivas. V-SEAL presenta los datos necesarios para realizar la comprobación posterior. Esta comprobación no acredita por sí sola autoría, identidad, veracidad, licitud o cumplimiento normativo.

  • SHA-256
  • Referencia de contenido
  • Registro externo
  • V-SEAL

03 · Diagnóstico

Descubra cómo le afecta la regulación antes de implantar.

El Diagnóstico Estratégico analiza sus sistemas, procesos y rol regulatorio para identificar marcos potencialmente aplicables, brechas de gobernanza, riesgos y puntos de evidencia. Reciba una hoja de ruta ejecutiva antes de invertir en tecnología, cumplimiento o integración.

90 min Sesión estratégica privada
Evaluación Arquitectura y flujos críticos
Informe Hoja de ruta priorizada
Diagnóstico Estratégico Desde 3.500 €

La huella criptográfica permite comprobar correspondencia e integridad respecto de una versión concreta, pero no acredita por sí sola autoría, identidad, veracidad, licitud, aprobación o cumplimiento normativo. La persistencia de referencias externas, la fiabilidad de las fuentes y la disponibilidad del paquete de evidencia dependen de la arquitectura, la configuración y las políticas de conservación aplicables. El alcance y el precio final del Diagnóstico Estratégico se confirman tras analizar los sistemas, usos, riesgos, entidades y marcos potencialmente aplicables. Cualquier implantación posterior se presupuesta por separado. El importe del diagnóstico solo podrá imputarse al proyecto global cuando así se establezca expresamente en la propuesta comercial. El diagnóstico tiene carácter técnico y estratégico y no constituye asesoramiento jurídico, certificación de cumplimiento, evaluación de conformidad ni garantía frente a sanciones.

V-PROOF — Diferenciadores corporativos auditados

Por qué V-PROOF Cuatro diferencias de diseño

La diferencia no está en declarar cumplimiento.
Está en poder demostrar cómo se ejecutaron los controles.

V-PROOF conecta control operativo, evidencia vinculada al punto de origen declarado, minimización de datos y gobernanza integrada para que determinados controles puedan producir registros verificables cuando realmente ocurren.

01 · Soberanía

Control institucional desde el diseño.

V-PROOF tiene sede legal en España y puede configurarse para mantener el activo original bajo control de la organización, limitando la evidencia expuesta para su verificación según la arquitectura, los proveedores y el despliegue contratados.

Sede legal en España · Control operativo

02 · Evidencia

Del análisis probabilístico a la prueba verificable.

No intentamos inferir si un contenido es verdadero o falso. Generamos evidencia técnica de correspondencia, integridad y cronología sobre el activo o evento que la organización decide registrar, sujeta a la fiabilidad de las fuentes y del contexto asociado.

Evidencia vinculada al origen · Verificación criptográfica

03 · Privacidad

El contenido original no necesita publicarse en una red pública.

El activo puede permanecer dentro del perímetro corporativo. Cuando el despliegue calcula la huella localmente, su huella SHA-256 y los metadatos definidos pueden registrarse externamente. V-SEAL permite comprobar la correspondencia e integridad del activo o paquete de evidencia presentado.

SHA-256 · Registro externo · V-SEAL

04 · Gobernanza

El control se incorpora al flujo.

Supervisión humana, aprobaciones y eventos críticos pueden generar registros verificables en el momento en que ocurren. Governance by design, reduciendo la dependencia de reconstrucciones documentales posteriores, sin sustituir la evaluación de adecuación o eficacia del control.

Controles integrados · Human in the loop

  • Control institucional
  • Evidence linked to source
  • Verifiable integrity
  • Human in the loop
Explorar arquitectura

La evidencia técnica permite comprobar correspondencia, integridad y cronología de registros definidos. No acredita por sí sola autoría, identidad, veracidad, licitud, aprobación, cumplimiento normativo o validez jurídica. Esas conclusiones dependen también de las fuentes, los controles de identidad, la cadena de custodia y el marco aplicable.

V-PROOF FAQ — Fondo blanco

Legal · Tecnología · Integración

Preguntas frecuentes

Respuestas sobre alcance probatorio, AI Act, implantación, privacidad, procedimientos judiciales y exposición jurisdiccional.

¿Por qué mi empresa necesita V-PROOF en este momento?

Cuando aparece una auditoría, una incidencia o una reclamación relacionada con un sistema de IA, la pregunta es siempre la misma: ¿qué versión estaba activa, qué control se aplicó, quién lo autorizó y cuándo? Reconstruir eso a posteriori suele ser incompleto, costoso o directamente imposible.

V-PROOF integra ese registro en el momento en que la acción ocurre. Genera huellas criptográficas, ancla referencias temporales en un registro externo y documenta intervenciones humanas — de forma que cualquier auditor, autoridad o perito puede verificar la evidencia sin acceder a los sistemas internos de la organización.

¿Cómo ayuda V-PROOF a acreditar controles del EU AI Act?

V-PROOF registra qué versión de un sistema estaba activa, qué controles se aplicaron, quién los aprobó y cuándo — con evidencia verificable externamente. Eso puede apoyar la documentación de obligaciones de gestión de riesgos (art. 9), capacidades de logging (art. 12) y supervisión humana (art. 14) cuando resulten aplicables al rol y al sistema de la organización.

V-PROOF no clasifica sistemas ni determina niveles de riesgo. Esa evaluación corresponde a la organización. V-PROOF conserva la evidencia de que los controles que la organización definió existieron — y pueden comprobarse desde fuera.

¿Puede utilizarse la evidencia V-PROOF en un procedimiento judicial?

Sí. La evidencia generada por V-PROOF puede aportarse como prueba electrónica o como soporte de otros medios de prueba. En la Unión Europea, un documento electrónico no puede ser privado de admisibilidad únicamente por encontrarse en formato electrónico.

La admisión y valoración corresponden al órgano judicial, igual que con cualquier otra prueba. Su peso dependerá de la identidad acreditada de quienes intervinieron, la conservación del paquete de evidencia y, cuando proceda, la explicación pericial. V-PROOF no opera como servicio cualificado eIDAS ni garantiza el resultado de un litigio concreto.

¿Cuánto tiempo lleva la implementación?

La sesión inicial del Diagnóstico Estratégico dura aproximadamente 90 minutos. A partir de ahí se determina qué procesos cubrir, qué fuentes de identidad y datos intervienen y qué sistemas deben integrarse.

El diagnóstico entrega una hoja de ruta que distingue una prueba de concepto acotada de un despliegue Enterprise, con tiempos y dependencias concretas para que la organización tome la decisión con información.

¿El archivo original sale del entorno de la organización?

No. En una arquitectura con cálculo local de la huella, el archivo original permanece dentro del perímetro corporativo. Lo que sale es únicamente la huella criptográfica y el conjunto mínimo de metadatos necesario para generar o verificar el registro. El activo original nunca abandona los sistemas de la organización.

Los flujos exactos, los metadatos expuestos y los proveedores que forman parte de la cadena técnica se documentan antes del despliegue, adaptados a la modalidad contratada y los requisitos de seguridad de cada organización.

¿Qué exposición tiene V-PROOF al CLOUD Act de Estados Unidos?

V-PROOF está constituida en España bajo derecho europeo, con una arquitectura diseñada para mantener los activos originales dentro del perímetro de la organización cliente. Eso reduce significativamente los vectores de exposición al CLOUD Act en comparación con proveedores bajo jurisdicción o control societario estadounidense.

El análisis completo debe incluir toda la cadena: alojamiento, soporte remoto, subencargados y redes externas. V-PROOF puede facilitar la documentación de esa cadena durante el proceso de due diligence tecnológico y regulatorio.

¿Qué debe evaluarse al contratar un proveedor de AI Governance de fuera de la UE?

Los factores relevantes van más allá de la sede legal del proveedor: control societario, regiones de alojamiento, subencargados, accesos de soporte remoto, cifrado, custodia de claves y capacidad de auditoría independiente.

Contratar dentro de la UE no garantiza soberanía; contratar fuera no implica automáticamente incumplimiento. Lo que determina la exposición real es la arquitectura concreta, las garantías contractuales y la capacidad de la organización para conservar control y evidencia sobre sus propios procesos.

Información general de producto y arquitectura. No constituye asesoramiento jurídico, certificación ni garantía de cumplimiento.

Canal Ejecutivo. Acceso estratégico para líderes corporativos.

Acceso reservado para líderes corporativos que evalúan infraestructura de gobernanza digital en entornos regulados.

Inteligencia estratégica en:

• Soberanía digital

• Trazabilidad probatoria

• Gobernanza de IA bajo el nuevo marco regulatorio europeo.

Acceda al canal ejecutivo para recibir:

• Análisis regulatorios

• Marcos de arquitectura

• Escenarios de implementación diseñados para Consejos de Administración y direcciones tecnológicas (CIO / CTO / CISO).

Legal: Al facilitar su correo corporativo, consiente el tratamiento de sus datos bajo el estricto cumplimiento del RGPD. V-Proof Protocol garantiza la absoluta confidencialidad de su información, utilizándola exclusivamente para comunicaciones de alto nivel directivo. Cero spam, máxima relevancia estratégica.