Es el martes anterior a una reunión de la Junta. Un consejero pregunta quién aprobó el cambio en la declaración de apetito de riesgo en marzo, y si el informe financiero que recibió el banco en junio era la versión que vio la Junta o la que llegó después. Ambas preguntas tienen respuesta. Ambas respuestas existen en algún lugar de sus sistemas. Ninguna puede producirse antes de que el consejero termine la frase.

Diríjase con las mismas preguntas a un asistente de IA y tendrá una respuesta en segundos. Será fluida y segura. Pregúntele tres veces y puede obtener tres respuestas distintas, cada una escrita lo bastante bien como para resultar creíble. Ese es el fallo que importa en una sala de juntas, y tiene muy poco que ver con la calidad del modelo.

El modelo nunca fue el problema

Un ensayo publicado este mes por T:0, una plataforma financiera, hace una afirmación que se aplica mucho más allá de la contabilidad: «la IA falla porque no tiene nada sólido en lo que apoyarse». Su argumento es el siguiente. Un libro mayor es una lista de conclusiones. Cada fila es la última frase de una historia cuyos capítulos anteriores viven en el procesador de pagos, el sistema de facturación y el feed bancario. Pídale a un modelo que explique por qué se movió una cifra y no podrá, porque las conexiones se descartaron en el momento del registro. El modelo adivina, y una suposición fluida es lo único que un auditor nunca puede aceptar.

Su remedio es más antiguo que la industria del software. Antes de permitir que una IA se acerque a una decisión, hay que construir un modelo de la organización: las cosas que existen, los vínculos entre ellas y las acciones permitidas para modificarlas. Luego se deja que la IA trabaje sobre ese modelo en lugar de sobre un montón de tablas inconexas. Un agente sobre una lista puede hacer el trabajo de ayer más rápido. Un agente sobre un mapa puede hacer un trabajo que el proceso antiguo nunca permitió, porque todo lo que afirma puede comprobarse contra el mapa que recorrió.

En una sala de juntas, ese mapa es el registro gobernado. El de Boardverse consta de veintiún módulos vinculados, desde el Registro de Riesgos y las Resoluciones hasta los informes financieros y la Sala de Datos, y cada entrada en él es provisional hasta que una persona designada la confirma. El resto de este artículo trata sobre cómo se ve esa disciplina en la práctica.

La IA propone. Nunca ejecuta.

Toda herramienta conectada que escribe en Boardverse, ya sea el asistente de una persona o un agente automatizado, registra su cambio como Pendiente. Solo pasa a formar parte del registro cuando una persona designada distinta lo confirma. No existe la autoconfirmación, y la regla se aplica en el servidor, de modo que ningún cliente puede eludirla.

Esta es la misma línea que T:0 traza para la contabilidad, donde la IA puede redactar una regla de contabilización, pero un motor determinista realiza el asiento. En Gobernanza, el motor determinista es una persona con su nombre junto a la entrada. La IA puede proponer una resolución, redactar una entrada de riesgo o sugerir una acción. Nada de lo que propone es oficial hasta que alguien responsable de ello lo confirma, y el registro muestra quién fue.

El lado de lectura está abierto de un modo en que no lo está el de escritura. Los agentes pueden leer el registro a través de MCP, módulo por módulo, con tokens delimitados a lo que cada uno puede ver. Leer es un camino hacia datos que la organización ya posee. Escribir es un cambio en aquello de lo que la Junta responderá, y pasa por la puerta de confirmación.

Un vínculo está probado, o está ausente

Una resolución en Boardverse se firma dos veces, por dos personas designadas distintas, y su contenido se somete a hash en el momento de cada firma. Si algo de la resolución cambia después, la plataforma se niega a generar el registro de firmas, porque lo que se certifica ya no es lo que se firmó. Esa negativa es la característica. Un registro que exportara silenciosamente un certificado para un contenido alterado no es un registro.

T:0 mantiene la misma disciplina para un pago que no cuadra con su liquidación: el mapa registra la discrepancia y da la voz de alarma en lugar de inventar una coincidencia. En finanzas, un vínculo probable es peor que ningún vínculo. En una sala de juntas, una decisión no verificada es peor que ninguna decisión, porque alguien actuará conforme a ella.

La confianza viene del camino, no del razonamiento

Ask Poseidon, el asistente dentro de la plataforma, responde a preguntas sobre el propio registro de gobernanza de la organización, y cada afirmación que hace lleva una cita que remite a la entrada de la que proviene. Si un miembro de la Junta quiere saber por qué el asistente ha dicho que cambió la posición de Captación de Capital, la respuesta es el registro que cambió, con el nombre de la persona que lo confirmó y la fecha en que lo hizo.

Ningún presidente, auditor o inversor ha confiado nunca en una IA porque su explicación sonara exhaustiva. Confían en lo que pueden inspeccionar. Una respuesta que se reduce a un camino a través del registro puede inspeccionarse. Una respuesta que se reduce a la confianza de un modelo no puede.

El cierre deja de ser un evento

La mayoría de las Juntas se encuentran con su registro en el momento del informe. Alguien reconstruye el último trimestre a partir de correos electrónicos y hojas de cálculo, el informe se envía, y el registro está actualizado durante aproximadamente una semana. T:0 hace la misma observación sobre el cierre de mes: el cierre existe porque los sistemas inconexos se distancian entre sí, y un libro mayor cuyos vínculos se mantienen de forma continua está, en un sentido significativo, siempre cerrado.

Boardverse ejecuta barridos de gobernanza entre reuniones, de modo que el registro no espera al momento del informe para actualizarse. La pregunta del consejero un martes se responde a partir de un registro que estaba actualizado el lunes, en lugar de a partir de un informe que estaba actualizado en junio.

Dónde la contabilidad lo tiene más fácil

Hay un punto en el que la comparación se detiene, y es la razón por la que existe la puerta de confirmación.

Los vínculos de la contabilidad se pueden demostrar mediante la aritmética. Los débitos son iguales a los créditos, en todas partes, siempre, y esa regla ha estado comprobando la estructura desde 1494. Un reembolso pertenece de forma demostrable a un pago. La gobernanza no cuenta con esa aritmética. Que esta resolución aborde ese riesgo es algo que decidió una persona, y ninguna fórmula lo confirmará.

Así que la prueba tiene que venir de otro lugar. En Boardverse viene de la atestación: una persona designada, un hash del contenido y una marca de tiempo, conservados en un registro que no puede alterarse sin dejar rastro. Esa es una prueba más débil que un libro mayor cuadrado, porque una persona puede confirmar algo erróneo. Es una prueba más sólida que cualquier cosa que un modelo pueda generar, porque puede comprobarse: quién, cuándo, y si ha cambiado desde entonces. La puerta funciona línea por línea precisamente por esta razón. Donde la contabilidad obtiene su comprobación de integridad de forma gratuita, la gobernanza tiene que anotar una cada vez, y lo único que puede sostener la pluma es una persona que responderá por ello.

Lo que obtiene una Junta

Un fundador ahora puede producir, para cualquier periodo que elija, un documento que indique qué controles funcionaron y cuáles no, con las pruebas detrás de cada línea. Es lo que se entrega a un auditor o a un comprador, y se produce a partir del registro en lugar de reconstruirse para la ocasión.

Eso es lo que compra el sustrato. La pregunta del consejero el martes tarda unos segundos en responderse, y la respuesta es un nombre, una fecha y un enlace a la entrada. El consejero puede hacer clic en él.

Fuente: T:0, "Why Every AI Accountant Fails, and Why Palantir Knew First", septiembre de 2026. Leer el ensayo.