La escalera de ontoref, el mecanismo
Gobierno de proyectos, infraestructura y autoría: tres casos medidos, con salida real.
Jesús Pérez
·
La misma escalera, con la salida real de ontoref ladder show, ladder audit, governs coverage y describe state. Cada peldaño declara qué lo comprueba y qué no contesta ninguna comprobación; las cifras de un peldaño nunca se ponen al lado de las de otro, y la auditoría cierra sin dar ningún peldaño por sostenido.
El suceso y la pregunta
El 10 de septiembre de 2026, IBTimes publicó que un investigador dejaba Anthropic tras tres años investigando en preentrenamiento de modelos:
«Neither company is acting responsibly. They are racing straight to
self-improving superintelligence and gambling with our lives.»
self-improving superintelligence and gambling with our lives.»
Otro investigador de la misma empresa le dio la razón:
«we do not yet have a plan to solve alignment for superintelligence
and are not clearly on track to.»
and are not clearly on track to.»
La respuesta pública discute quién frena.
Quien coordina proyectos, mantiene sistemas o escribe con estas herramientas tiene una pregunta distinta.
Quien coordina proyectos, mantiene sistemas o escribe con estas herramientas tiene una pregunta distinta.
No es quién gobierna, es si se deja gobernar
Puedes poner al frente la persona más sabia del mundo. Si eso que dirige no dice qué es, no deja ver lo que hace y no admite que se compruebe, no hay gobierno posible.
| Palabra | Qué nombra | La pregunta que responde |
|---|---|---|
| Gobernanza | El arreglo: fronteras, membresía, qué se publica | ¿Cómo está organizado? |
| Gobierno | El ejercicio: quién actúa y con qué procedimientos | ¿Quién actúa, y cómo? |
| Gobernabilidad | La capacidad: «si el sujeto admite gobierno» | ¿Se deja gobernar? |
La gobernabilidad es propiedad del protocolo, no de un dominio concreto: tiene que estar antes que cualquier arreglo y que cualquier ejercicio.
No se gobierna lo que no está descrito
En 1970, Roger C. Conant y W. Ross Ashby demostraron un teorema cuyo título lo dice todo:
«Every Good Regulator of a System Must Be a Model of That System.»
Según los propios autores, el teorema cambia el estatus de hacer modelos
«from optional to compulsory.»
Por eso lo primero que pide ontoref es que el proyecto se describa a sí mismo. Uno de sus principios invariables:
«Any actor — human or agent — can verify that a slice … WITHOUT possessing or loading global knowledge of the whole.»
Un sistema gobernable dice dónde no lo es
`ontoref governs <ruta>` responde qué decisiones de arquitectura gobiernan un fichero. `ontoref governs coverage` hace el recuento inverso sobre el propio ontoref, hoy:
CONSTRAINT ROUTING COVERAGE
accepted ADRs 104
constraints 469
routable 442
declared non-path 21 ← say what they are; not a blind spot
STALE TYPED 0 ← declared a path, none of them resolves
UNTYPED 6 ← neither addressable nor declared. THIS is the blind spot.
of which ungated 6 ← the real blind spot: nothing addresses them AND nothing checks them
of which gated 0 ← a check verifies them; only the SCOPE names no path
routes derived 737 over 339 distinct prefixes
via scope 347
via cmd 112
via check 278Lo que no está escrito, alguien lo inventa
A un compilador no le das instrucciones de arquitectura en prosa. Con los agentes hacemos lo contrario: les escribimos una prosa de buenos deseos — sé cuidadoso, no inventes, respeta las convenciones. Se puede leer o no, y cuando se lee, se interpreta.
Y hay huecos. Un agente no se detiene a preguntar: rellena lo que falta con algo plausible, con la inercia de responder rápido y de complacer.
Un agente tenía la regla delante y aun así rellenó un hueco con una referencia inventada, y atribuyó al autor palabras que no dijo.
«Mover la regla no basta» — expediente 2/26
Dos decisiones
Decisión 1
Las decisiones se escriben como datos con tipo, no como prosa
Cada decisión de arquitectura es un fichero que se valida, con restricciones marcadas como duras o blandas y, cuando se puede, una comprobación asociada.
Decisión 2
Una regla vale donde se ejecuta, no donde se lee
¿Dónde se ejecuta? ¿Comprueba el sentido o sólo una grafía? ¿Alguien la ha visto rechazar lo que prohíbe y aceptar lo que permite? Sin esas tres, es una intención, no un mecanismo.
Frenar no es orientar
Las salvaguardas y los arneses limitan, filtran y cortan. Actúan en negativo. Conant y Ashby ya le pusieron nombre a esa forma de regular hace medio siglo:
«a primitive and demonstrably inferior method of regulation» — «its success can only be partial.»
Chris Argyris lo explicó en 1977 con un termostato. Corregir la temperatura es aprender en un solo bucle. Preguntarse
«whether it should be set at 68 degrees»
es el segundo bucle — el que recuerda el porqué.
Siete peldaños, siete preguntas
| Peldaño | La pregunta que plantea | |
|---|---|---|
| 1 | Razón de ser | ¿Sigue siendo cierto lo que el proyecto dice que es? |
| 2 | Reflexión | ¿Lo que sabe de sí mismo se ejecuta, o sólo está escrito? |
| 3 | Categorías y relaciones | ¿Está en un vocabulario cerrado que una máquina valide? |
| 4 | Territorio y criterio | ¿Está declarado hasta dónde llega lo gobernado? |
| 5 | Acreditación | ¿Se verifica la evidencia, o sólo el informe de quien la hizo? |
| 6 | Observabilidad | ¿Un verde dice la distancia entre lo declarado y lo que hay? |
| 7 | Linaje del saber | ¿Está registrado de dónde viene lo que el proyecto sabe? |
Mecanismo · ladder show (1/3)
1 · Razón de ser
anclado en self-describing · voluntary-adoption
responde describe project · about
se liga con self-describing → `ontoref positioning signals self-describing` · voluntary-adoption → `ontoref positioning signals voluntary-adoption`
2 · Reflexión
anclado en reflection-axis-act · reflection-modes
responde describe capabilities · run <mode-id> · mode list
se liga con reflection-axis-act → `ontoref positioning signals reflection-axis-act` · reflection-modes → `ontoref positioning signals reflection-modes`
3 · Categorías y relaciones
anclado en ontology-axis-substance · dag-formalized
responde validate ontology · describe term --list · nickel export
se liga con ontology-axis-substance → `ontoref positioning signals ontology-axis-substance` · dag-formalized → `ontoref positioning signals dag-formalized`Mecanismo · ladder show (2/3)
4 · Territorio y criterio
anclado en internal-coherence-enforced · governed-delivery · plane-habitability
responde constraint · sync audit · describe constraints
se liga con internal-coherence-enforced → `ontoref positioning signals internal-coherence-enforced` · governed-delivery → `ontoref positioning signals governed-delivery` · plane-habitability → `ontoref positioning signals plane-habitability`
5 · Acreditación
anclado en witness-as-axis-seam · sufficient-verification
responde sync substrate · positioning witness-ondaod <signal-id>
se liga con witness-as-axis-seam → `ontoref positioning signals witness-as-axis-seam` · sufficient-verification → `ontoref positioning signals sufficient-verification`
6 · Observabilidad
anclado en drift-observation · audit-runner
responde describe diff · sync audit · health --full · adr amendments
se liga con drift-observation → `ontoref positioning signals drift-observation` · audit-runner → `ontoref positioning signals audit-runner`Mecanismo · ladder show (3/3)
7 · Linaje del saber
anclado en knowledge-lineage
responde positioning sources · positioning signals <node> · validate sources
se liga con knowledge-lineage → `ontoref positioning sources`
7 rungs · 14 checks DECLARED, none run here — `ladder rung <id>` shows them, an audit would run them
Sin contexto no se pesa ni se compara nada: cada peldaño muestra con qué se liga
su material. Las cifras están en `ladder rung <id>`, un peldaño cada vez; un
contexto (una vista de disciplina, la ejecución de un modo) decide qué pesa en
su plano.Auditoría de un peldaño
[Pass ] ladder reason-for-being:conditions
2 of 2 necessary condition(s) met — necessary, never sufficient: this is
a verdict about the conditions, not about the rung
+ read: FileExists .ontoref/ontology/core.ncl [exists]
+ read: FileExists .ontoref/ontology/state.ncl [exists]
? not read: what settles the rung: Whether what the file answers is
still the project's actual reason for being, or a sentence that stopped
being true and nobody re-read. No check can compare a declaration
against an intention; it can only confirm the declaration is reachable.No rung is reported as HOLDING. Every verdict above is about a rung's
necessary conditions; what would settle the rung itself is the line
marked `? not read` under it, and no check answers that one.El antipatrón nombrado
ADR-111 declara con nombre el error que este deck se prohíbe cometer:
id ·
«Rendering the audit as «N of 7 rungs passing», a percentage, or a badge — anything that presents the conditions verdict as a verdict about the rungs.»
ladder-reported-as-a-score«Rendering the audit as «N of 7 rungs passing», a percentage, or a badge — anything that presents the conditions verdict as a verdict about the rungs.»
Hoy se cumplen las catorce condiciones declaradas: once comprueban que un fichero existe y tres buscan un patrón. Eso es aprobado sobre condiciones — nunca un peldaño sostenido.
Tres dominios donde se juega
No es teoría: son tres casos que ya ocurrieron y quedaron medidos, uno por dominio. En los tres pasa lo mismo — algo parecía estar bien, y no lo estaba.
Gobierno de proyectos
quien declara las reglas también está dentro
Infraestructura
un silencio
Autoría
una cita que parece correcta
Caso 1 · Gobierno de proyectos
El 24 de agosto de 2026 se midió que el tipo de repositorio del propio ontoref no aparecía en ningún dominio. La herramienta que da reglas a los demás proyectos era el único proyecto sin dominio propio.
De esa medida salió el dominio de gobierno de proyectos. No hay excepción para quien escribe las reglas.
Ese dominio declara siete procedimientos. Uno de ellos, entrega gobernada, se había ejecutado dos veces en seis semanas mientras otro se ejecutaba veintiséis — y los dos estaban igual de presentes en disco.
Caso 1 · lo que quedó escrito
Una comprobación que sólo mira lo declarado no distingue un procedimiento en reposo de uno abandonado. Bajo el peldaño de Reflexión, cada revisión de la escalera vuelve a imprimir la medida:
? not read: what settles the rung: Whether the declared modes are actually
RUN. A mode nobody invokes is inert rather than still, and the distinction
is invisible to a check over declarations: measured 2026-08-14,
governed-delivery ran twice in six weeks while generate-article ran
twenty-six times, and both were equally present on disk.Caso 2 · Infraestructura: un silencio
En un proyecto de infraestructura, el 29 de junio de 2026, el componente que conecta los discos de almacenamiento buscaba los datos en un directorio, y el sistema que ejecuta los servicios los guardaba en otro. El registro del caso lo resume en una línea:
«No component reported a failure at any point — the failure mode IS the silence.»
Lo declarado decía una cosa y el territorio hacía otra. Nadie mentía. Nadie miraba.
Caso 2 · el check declara su alcance
La comprobación que salió del incidente declara su propio límite:
«A workspace where BOTH are wrong in the same way passes here and fails live.»
? not read: what settles the rung: Whether a criterion that exists can
actually LOOK at its subject. The corpus catalogues gates inert since a
layout change, a scan that aborted and never ran once, and a
`must_be_empty` reporting SATISFIED over a path that did not resolve —
every one of them declared, and every one of them green.Caso 3 · Autoría: una cita que parece correcta
En un proyecto de autoría, la unidad es la obra como un todo coherente. El dominio declara tres puertas de contenido: coherencia del glosario, que ninguna sección quede sin ejercicio, y que cada paso retome el concepto del anterior. Ninguna mira de dónde viene un dato que un agente inserta.
Una cita que no resuelve a nada pasa la revisión precisamente porque parece correcta.
El dominio registró la pregunta sin darla por resuelta: ninguna puerta rechaza hoy una cita insertada por un agente que no lleve a una fuente conservada o accesible.
Mecanismo · ladder rung knowledge-lineage
## Anchored in
knowledge-lineage — declares the intake catalog as its artefact:
32 judged source(s), 181 claim(s)
Convergent 82
Adjacent 36
Canon 24
Evidence 16
Challenge 15
Rival 6
Carrier 2
Corroboration does not apply: these claims are this rung's content,
not evidence about it. Custody (quotes, captures, digests) is checked
by `ontoref validate sources`.Lo que ningún check responde, aquí
«Nothing mechanical distinguishes a thorough reading from a confirming one.»
El corpus registra una lectura propia que estuvo a punto de cerrarse con seis afirmaciones, todas encontradas buscando anclas nombradas de antemano; una segunda pasada encontró tres de las más fuertes del registro.
Un territorio que cambia
Conocer el territorio no es hacer un mapa una vez. Conant y Ashby lo previeron: cuando el sistema cambia, el regulador tiene que cambiar con él, y hace falta «a time-varying model». Argyris lo encontró en las personas: pocas saben que no usan las teorías que dicen seguir, y acaban siendo «prisoners of their own theories».
FSM Dimensions 4 total
protocol-maturity ✓ reached
Protocol Maturity horizon: Months
current: protocol-stable desired: protocol-stable
self-description-coverage ✓ reached
Self-Description Coverage horizon: Weeks
current: fully-self-described desired: fully-self-described
ecosystem-integration ✓ reached
Ecosystem Integration horizon: Months
current: multi-project desired: multi-project
operational-mode → in progress
Operational Mode horizon: Continuous
current: local desired: daemonUna postura, no un mecanismo
Lo que sigue no tiene comando. Estamos ante paradigmas nuevos que piden roles y mecánicas de seguridad distintas. Pero los papeles que vemos en el debate no son nuevos: el salvador del mundo, el que no quiere mancharse las manos, el más listo y más rápido.
El riesgo no lo sufren sólo unos pocos, y el beneficio tampoco debería ser sólo de unos pocos.
Si la comprobación queda en manos de quien tiene la autoridad, la mayoría sólo puede confiar o desconfiar. Si lo que se usa es gobernable, cualquiera puede comprobar su parte.
¿Sabemos cuáles son los logros?
Lo que se sabe. En cada peldaño se conocen las condiciones necesarias, y hoy se cumplen. Se conoce la pregunta que ninguna máquina contesta, porque está escrita.
Lo que no se afirma. Ningún peldaño se da por sostenido, porque verificar siempre es local y parcial. Tampoco existe todavía una forma de ordenar los peldaños según el plano de cada dominio.
Lo que ya se puede señalar. En los tres casos hay algo escrito que antes no estaba: una herramienta que dejó de estar fuera de sus propias reglas, un silencio convertido en una comprobación que dice lo que no ve, y una cita sin procedencia convertida en una pregunta con criterio de cierre.
¿Te ha resultado útil? Valóralo
¿Tienes algo que aportar?
Cuéntame qué opinas, qué sugieres, o si seguimos explorando este tema.
·
lecturas