El primer dominio que miramos fue el nuestro.
Keravo se emite a sí misma el mismo expediente que emitiría sobre la web de un cliente, con las mismas reglas, las mismas ocho etiquetas y la misma huella publicada. Está aquí en abierto, permanentemente, y no lo hemos maquillado.
Por qué nos lo aplicamos a nosotros
Un verificador que no se deja verificar es una contradicción andante. Si pedimos a una consultora que nos entregue tres webs de su cartera para observarlas desde fuera, lo mínimo es haber empezado por la propia.
Pero el motivo de fondo no es de cortesía. Esta página no se copia con un rediseño: se copia asumiendo el mismo riesgo. Cualquiera puede escribir en su web que es riguroso. Publicar el expediente propio significa que, el día que algo aquí no cuadre, va a estar escrito, fechado y hasheado por nosotros mismos, y alguien lo va a encontrar.
Es además el primer caso de estudio, disponible antes que el primer cliente. Y es lo que convierte el uso de IA en la web de una empresa de transparencia de IA en una prueba en lugar de en un problema.
Las huellas de este documento
El contentHash es la huella de los datos con los que se construyó el expediente, y va impreso dentro del documento. El artifactHash es la huella del PDF entregado y vive fuera de él: escribirlo dentro cambiaría el fichero que identifica. La diferencia, explicada entera.
Qué se observó, y cómo
El 5 de agosto de 2026 a las 13:35 UTC se recorrieron con un navegador las 28 direcciones del árbol publicable. Las 28 respondieron correctamente. Estos son los números que salieron, y son los que están dentro del PDF:
| Dato | Observado |
|---|---|
| Peticiones de red | 194, todas con destino al propio sitio. Ningún host de tercero recibe una sola petición. |
| Reparto por recurso | 28 documentos, 55 hojas de estilo, 84 tipografías y 27 scripts, todos del propio sitio. Cero iframes. |
| Cookies | Cero, propias o de terceros. Ninguna cabecera Set-Cookie en ninguna respuesta. |
| Almacenamiento | Cero claves de almacenamiento local o de sesión. |
| Tipografías | Tres familias —Inter, JetBrains Mono, Newsreader—, servidas desde este mismo sitio. Ninguna petición a un proveedor externo de fuentes. |
| Chatbot | Ninguno. Ningún selector de lanzador de los seis proveedores del registro devuelve elemento. |
| Imágenes incrustadas | Cero. Ni un solo elemento img en las 28 páginas. Sí 28 elementos canvas, que dibuja el navegador y no se descargan de ningún sitio. |
| Ficheros de imagen | Seis tarjetas PNG de 1200 × 630, 391.524 bytes. Huellas recalculadas: las seis coinciden con su manifiesto. Ninguna lleva metadatos de procedencia. |
Los tres hallazgos, y por qué son esos
De las cinco reglas de la versión 0.1.0, este expediente produce tres hallazgos. Ninguno es «requiere atención», y eso no es una buena nota: es lo que sale cuando en un dominio no hay un chatbot al que preguntarle nada.
CHATBOT_SIGNAL_PRESENT → EVIDENCIA INSUFICIENTE
La regla busca la firma de un proveedor de chat y no la encuentra. Registra que no consta, no que sea imposible que exista: una superficie autenticada, una página fuera del mapa del sitio o un despliegue posterior a esa fecha quedan fuera de lo observado.
Y tiene una consecuencia en cadena que el documento dice en voz alta: sin firma de proveedor no se ejecuta la fase de navegación controlada, así que las dos reglas que leen la primera interacción con el widget no producen hallazgo alguno. Habría sido fácil emitir «no se observa mención de IA» y quedarnos con un hallazgo más. Sobre un dominio sin widget, eso se leería como «el bot no avisa» donde no hay bot.
CLIENT_DECLARED_NOTICE → EVIDENCIA INSUFICIENTE
No consta declaración de que haya un aviso de naturaleza artificial configurado, porque declaramos que no desplegamos ningún sistema al que ese aviso pudiera aplicarse. Lo declarado y lo observado apuntan en el mismo sentido, y aun así la declaración no cambia de categoría por ello: sigue siendo una declaración. Que dos fuentes de procedencia distinta coincidan es un dato del expediente, no una comprobación de una por la otra.
C2PA_ABSENCE_NEUTRAL → NO VERIFICABLE
Aquí hay una distinción que este expediente existe para hacer bien. Ninguna página del sitio incrusta una imagen, y sin embargo el sitio sí publica seis ficheros de imagen: las tarjetas que ve quien comparte un enlace, aunque nunca llegue a abrir la página. «Fichero publicado» y «elemento incrustado en una página» no son lo mismo, y quedarse con la mitad que suena mejor habría sido justo el tipo de imprecisión que aquí no cabe.
Con una precisión más, porque el expediente la lleva dentro y sería raro no repetirla: cuando se emitió, 7 de los 10 recursos comprobados existían en el árbol pero el dominio todavía no los servía — devolvían 404. El mismo despliegue que publica este documento los publica a ellos. Si lees esto, ya están servidos y el expediente describe el minuto anterior. No conocemos mejor demostración de por qué un expediente lleva fecha.
Los seis son PNG de 1200 × 630. Recalculamos su huella y comprobamos su estructura interna: ninguno lleva un solo bloque de metadatos —ni credenciales de contenido, ni EXIF, ni texto incrustado—. Su manifiesto declara que se generaron por código, con la misma herramienta que compone este PDF, y sin inteligencia artificial generativa.
Y ahí está el punto: esa declaración es lo único que hay. Sin credenciales de contenido no se puede comprobar desde fuera cómo se produjo una imagen — ni siquiera para confirmar una declaración que es cierta. Sale como no verificable y jamás como incumplimiento. Es la ilustración exacta de para qué sirve el artículo 50(2), y la tenemos en nuestra propia casa.
Lo que declaramos sobre nuestro propio uso de IA
Los textos publicados en keravo.es se han redactado con asistencia de modelos de lenguaje. La decisión editorial, la verificación de cada dato normativo citado y la responsabilidad sobre lo publicado son humanas. Consta en el expediente como DECLARED, que es exactamente la etiqueta que le pondríamos a la declaración de un cliente: la afirma el titular y no está comprobada.
Declaramos también que ninguna de las imágenes que publicamos ha sido generada con inteligencia artificial. Cuando emitimos la primera versión de este expediente esa frase no costaba nada, porque no había ninguna imagen. Ahora hay seis, y la declaración tiene algo que sostener.
Esa declaración va como evidencia y no como hallazgo, y es a propósito. Ninguna de las cinco reglas de la versión 0.1.0 evalúa texto asistido. La que lo haría está reservada y desactivada, así que el expediente registra la declaración y no la puntúa.
Podríamos haber estirado una regla para que encajara y tener un hallazgo más que enseñar. Un expediente con un hallazgo inventado vale menos que uno con un hueco declarado.
La regla dura de las imágenes, que acaba de dejar de ser gratis
Ninguna imagen se publica en este sitio sin declarar de dónde viene. Ni una. Mientras no hubo imágenes, la promesa no costaba nada. Con seis ficheros publicados empieza a costar, y eso es una mejora: un compromiso que no obliga a nada no demuestra nada.
Las tarjetas no llevan una de las ocho etiquetas de procedencia, y es deliberado. Las ocho describen de dónde sale una evidencia de un expediente; una tarjeta de marca no es evidencia. Ponerle DECLARED a un material promocional sería usar el vocabulario del expediente para algo que no lo es, y devaluarlo. Lo que llevan es su origen declarado en un manifiesto público, con la huella de cada fichero.
La regla no vive solo en un documento interno: hay una comprobación automática que recorre lo publicado y exige que cada imagen incrustada esté dentro de una figura, con pie, con una de las ocho etiquetas y con la codificación visual que le corresponde. Si falla, no se despliega.
Esa comprobación miraba elementos incrustados y no ficheros publicados, así que estas seis tarjetas le pasaban por delante sin que dijera nada. No es que las aprobara: es que no las veía. Está siendo ampliada para verlas.
Lo escribimos aquí porque es lo que este documento tiene que hacer. Una puerta que pasa por ceguera es peor que una puerta que falla, y el sitio donde eso se cuenta es el expediente propio.
Tres evidencias no sostienen ningún hallazgo
En el PDF hay doce evidencias y solo nueve alimentan un hallazgo. Las otras tres constan igual, y merecen explicación porque enseñan dónde termina el alcance:
- La autorización de la observación. El activo analizado es nuestro propio dominio, así que la modalidad es la autorización manual documentada. Es la única de las tres que un cliente no puede usar sobre su propia web, y por eso consta cuál se empleó.
- Las cookies y el almacenamiento. Ninguna de las cinco reglas produce un hallazgo sobre cookies, y el expediente no se inventa una. La observación queda registrada; el hallazgo, no.
- La declaración sobre los textos. Por el mismo motivo que la anterior.
Compruébalo tú mismo
No hace falta que te fíes de nosotros, que es justo la idea. El cálculo ocurre en tu navegador y el fichero no sale de tu ordenador.
- Descarga el PDF.
- Copia el
artifactHashcon el botón de arriba. - Abre el comprobador, arrastra el PDF y pega la huella.
- Debe decir COINCIDE. Cambia un solo byte del fichero y deja de coincidir.
Este documento envejece, y ese es el argumento
Todo lo de arriba describe cómo estaba keravo.es el 5 de agosto de 2026 a las 13:35 UTC. No dice nada de cómo está hoy. Si mañana añadimos una imagen, contratamos un chatbot o cargamos una tipografía desde fuera, este expediente seguirá siendo cierto y habrá dejado de describir el sitio.
Es exactamente lo que le pasa al expediente de cualquiera. Una fotografía no se estropea: se queda vieja, que es peor, porque sigue pareciendo válida. Por eso lo que se mira no es un expediente, sino la distancia entre dos.
Este expediente documenta observaciones y declaraciones sobre nuestro propio dominio, y cita la disposición aplicable. No certifica, no concluye conformidad, no determina responsabilidad jurídica y no sustituye asesoramiento legal — tampoco cuando el titular somos nosotros. Un hash demuestra igualdad, no momento: que el fichero coincida no prueba cuándo se emitió.