Saltar al contenido
SkillCort

SkillCort Trust Center

Informe público de gobernanza de SkillCort

Una vista depurada y versionada de los controles de gobernanza verificados y de las limitaciones documentadas, vinculada a una versión y un hash del manifiesto de gobernanza de origen.

Declaración pública de confianza
v1.14.0
Manifiesto de gobernanza subyacente
v1.15.0
Última verificación
11 September 2026
Estado
Cerrado con limitaciones documentadas

Acciones del informe y hash de origen

SHA-256 del manifiesto de origen: 8119f67851a2a4dd43e72bef98bfdba9de536f7b994664860836c49cdece5799

Resumen ejecutivo

El núcleo de gobernanza de SkillCort está cerrado con limitaciones documentadas. Las puntuaciones pertenecen a evaluadores humanos y las decisiones de flujo de trabajo pertenecen a usuarios humanos; las salidas de la IA son consultivas, la procedencia queda registrada, el historial de resultados está versionado y los controles de incidente y de pausa están activos. Varias capacidades dirigidas al candidato y de automatización todavía no están activas y se enumeran abiertamente más abajo.

Áreas de control verificadas

Áreas de control verificadas y su estado
ÁreaEstadoResumen
Responsabilidad humana sobre el resultadoVerificadoLas puntuaciones pertenecen a evaluadores humanos autorizados y las decisiones de flujo de trabajo pertenecen a usuarios humanos. Los cambios de resultado quedan registrados.
Procedencia de la IAVerificadoAllí donde se usa IA, se registran la identidad del modelo y el contexto de configuración pertinente, y las generaciones de IA pueden rastrearse hasta el contexto con el que se configuraron.
Historial versionado de puntuaciones y decisionesVerificadoLos cambios de puntuación y de decisión se conservan en un historial que solo admite adiciones, y la escritura directa en las tablas de resultados está restringida.
Controles de incidente y de pausaVerificadoLas funciones críticas de IA pueden pausarse y los incidentes pueden derivarse a revisión. Una pausa detiene la llamada al proveedor de IA y nunca puntúa ni rechaza a un candidato.
Declaración de IA al candidatoVerificadoSe informa al candidato cuando se usa IA en una evaluación.
Entrega de notificaciones de gobernanza dentro de la aplicaciónVerificado de extremo a extremoLas notificaciones de gobernanza en cola se entregan al personal dentro del producto mediante un trabajador de entrega habilitado que lee todas las fuentes de notificación, incluida la ejecución diaria de detección. La cadena completa (un hallazgo registrado, una notificación puesta en cola, entregada dentro de la aplicación con distribución a los operadores de la plataforma) se verificó en producción el 8 de septiembre de 2026, y una planificación de entrega diaria está configurada para ejecutarse cada mañana después de la ejecución de detección. Lo que no existe es ningún canal fuera del producto; eso queda registrado más abajo, en la entrega por correo.
Ejecución de la retención de datosVerificadoLos plazos de retención propios de cada espacio de trabajo se aplican automáticamente a los medios de monitorización Y a los registros de evaluación (respuestas, puntuaciones, notas, decisiones; 24 meses por defecto, configurable por la organización). Los registros operativos y la baja de organizaciones siguen los calendarios publicados, ejecutados por esa misma automatización diaria.
Captura de supervisión con consentimientoVerificadoLa captura de cámara, de pantalla y de micrófono se activa por separado en cada evaluación por parte de la organización y se declara al candidato en la pantalla de consentimiento antes de que empiece el examen. No se captura nada salvo que la organización lo active.
Comparación de identidad únicamente humanaVerificadoPara las sesiones con revisión de identidad, una organización puede adjuntar una foto de referencia del candidato. Se almacena de forma privada, se declara al candidato en la pantalla de consentimiento y solo se muestra a un revisor humano autorizado junto al selfi de la sesión y al documento de identidad con foto. SkillCort no realiza ninguna comparación facial automática, ninguna búsqueda en galería ni ninguna comparación entre candidatos, y no almacena ninguna plantilla biométrica facial. La organización puede retirarla como referencia actual del candidato en cualquier momento; una versión ya fijada a una revisión permanece disponible solo hasta que expire el plazo de retención de medios configurado.
Documentos legalesVerificadoLas Condiciones de uso, la Política de privacidad, el acuerdo adicional de tratamiento de datos, la Política de cookies y la lista de subencargados de SkillCort están publicados y en vigor.
Retirada forzosa de una sesión activaEntrevista con IA en directoEn una entrevista con IA en directo, el candidato puede detener la IA a mitad de sesión, y la plataforma lo impone en lugar de confiar en el navegador. Verificado en producción el 11 de septiembre de 2026: una sesión real se detuvo a mitad de una respuesta, la decisión quedó registrada antes de que ocurriera nada más, la llamada al proveedor se terminó desde nuestro lado 623 milisegundos después y, a partir de ahí, de la IA no llegó nada. La sesión no se evalúa, no se escribe ninguna puntuación y el caso se deriva a un revisor designado, al que se avisa dentro del producto. Detener la IA no rebaja la puntuación del candidato. El límite documentado es la superficie: las simulaciones de caso con IA y las evaluaciones puntuadas por IA no tienen ningún control a mitad de sesión; ahí la elección del candidato se hace antes de que empiece el paso.

Limitaciones actuales

Limitaciones actuales y su estado
ÁreaEstadoResumen
Aceptación o rechazo por parte del candidatoNo activoLos controles de aceptación y rechazo de la participación con IA dirigidos al candidato se están implementando y por ahora no están activos.
Alternativa sin IANo garantizadaSkillCort no garantiza ni crea automáticamente una evaluación alternativa sin IA. Una organización puede optar por ofrecer un proceso aparte.
Flujo de reclamación del candidatoLo gestiona la organizaciónSkillCort no ofrece un flujo de reclamación del candidato dentro del producto, y por ahora tampoco se está construyendo ninguno. El candidato plantea sus dudas a través de la organización que contrata o certifica. Lo que SkillCort sí impone es que ninguna señal de integridad rechaza por sí sola a un candidato: las sesiones marcadas se derivan a una persona.
Entrega de gobernanza por correoNo activoEl envío por correo de las notificaciones de gobernanza no está activo, y no existe ningún otro canal externo. La entrega es únicamente dentro de la aplicación: una parte interesada que no abre el panel no recibe el aviso.
Procedencia por evento en tiempo realAplazadoLa procedencia por evento en las sesiones en tiempo real queda aplazada.
Recuperación ampliada a un punto en el tiempoNo habilitadaLas copias de seguridad se ejecutan a diario. La recuperación ampliada a un punto en el tiempo no está habilitada por ahora.
Revisión de supervisión asistida por IAAutomática al abrir la revisión, resuelta por una personaLa IA ayuda a examinar las imágenes de webcam, las imágenes de pantalla y la grabación de micrófono de una sesión, y señala los momentos que merecen una mirada más atenta: en la webcam, por ejemplo, que no haya ningún rostro, que haya más de una persona, un teléfono o auriculares; en la pantalla, por ejemplo, la ventana de un asistente de IA, un buscador, una aplicación de mensajería o una herramienta de control remoto; en el audio, segmentos de habla transcritos, como la pregunta leída en voz alta o patrones de diálogo. Nunca se afirma la identidad de quien habla, y el revisor escucha la grabación real. Las notas nunca citan contenido personal ni privado. El examen se inicia automáticamente cuando un revisor abre la sesión para revisarla; nunca se ejecuta sin supervisión, nunca toma ni modifica una decisión, y cada momento marcado lleva un veredicto humano explícito (confirmado o descartado) registrado junto al revisor y la hora. Este análisis se ejecuta sobre modelos de OpenAI; el revisor, los veredictos y las grabaciones permanecen dentro de SkillCort.

Enfoque de las evidencias

Los estados anteriores reflejan distintos tipos de evidencia:

  • Verificado: existen evidencias de producción para el alcance indicado.
  • Validación controlada: verificado dentro de un alcance acotado y controlado.
  • Arquitectura implantada: el diseño existe, pero todavía no está activo en producción.
  • No activo / aplazado: la capacidad no está disponible ni se aplica por ahora.

Este informe no expone los paquetes de evidencias internos ni detalles operativos.

Historial de versiones

  1. Declaración de confianza v1.14.0La retirada se ejerció en producción — y los tres primeros intentos fallaron
    Manifiesto de origen:
    v1.15.0
    Origen verificado:
    11 de septiembre de 2026

    Ayer este informe decía que la retirada forzosa de una sesión en directo estaba activa; hoy dice verificada, y el camino hasta ahí merece publicarse en lugar de resumirse. Esta tarde un candidato detuvo cuatro veces una entrevista con IA en directo. Las tres primeras veces la plataforma registró su propio fallo: la decisión se guardó, la sesión terminó, no se evaluó nada y no se escribió ninguna puntuación, pero el servidor no pudo terminar la llamada al proveedor, de modo que el registro de imposición decía FALLIDO y abrió un caso de gravedad alta sobre sí mismo. La causa era que la llamada se había creado con la credencial temporal del navegador, y un proveedor vincula cada llamada a quien la creó, así que nuestras propias peticiones de terminación se dirigían a una sesión que no podíamos ver. La cuarta ejecución, ya corregido eso: la IA se detuvo 623 milisegundos después de que el candidato lo pidiera, de ella no llegó nada después, el registro a prueba de manipulaciones de la sesión se verificó íntegro, el intento quedó abierto y sin puntuar, y se avisó a un revisor designado. Esa ejecución es la evidencia que hay detrás de la palabra verificada, y los tres fallos se conservan junto a ella: un registro que informa de su propio fallo es lo que permitió encontrar la causa. Lo que sigue acotado no cambia y se enuncia en la propia entrada: este control existe en la entrevista con IA en directo; en las simulaciones de caso con IA y en las evaluaciones puntuadas por IA la elección se hace antes de que empiece el paso. No cambió ningún control, ningún comportamiento de captura, ningún texto de consentimiento ni ninguna regla de retención.

  2. Declaración de confianza v1.13.0La retirada a mitad de sesión ya está en funcionamiento — y la promesa que la acompañaba se corrigió antes
    Manifiesto de origen:
    v1.14.0
    Origen verificado:
    11 de septiembre de 2026

    Este informe decía que la retirada forzosa de una sesión en directo en curso quedaba aplazada a una implementación futura. Se entregó el 11 de septiembre de 2026 y está habilitada en producción: en una entrevista con IA en directo el candidato puede detener la IA, y la plataforma impone esa parada en el servidor en lugar de confiar en el navegador — la decisión se registra primero, la IA se cancela y la llamada se termina, la sesión no se evalúa, no se escribe ninguna puntuación y el caso se deriva a un revisor designado, al que se avisa dentro del producto. Antes de activar el control se corrigieron dos cosas, y ambas merecen decirse con claridad. La cola a la que se derivan esos casos existía desde hacía dos meses sin ninguna página que enlazara con ella, de modo que un caso derivado era un registro que nadie podía abrir; ahora la tiene. Y el texto dirigido al candidato prometía que una persona revisaría lo que el candidato hubiera hecho hasta ese momento y le facilitaría una forma alternativa de completar el paso: este producto no hace ninguna de las dos cosas, porque la grabación de una sesión retirada nunca se conserva, de forma deliberada, y la alternativa sin IA, como este mismo informe indica en otro punto, no está garantizada por SkillCort. Ese texto dice ahora lo que de verdad ocurre. El límite que permanece es la superficie: las simulaciones de caso con IA y las evaluaciones puntuadas por IA no tienen ningún control a mitad de sesión, solo la elección que se hace antes de que empiece el paso. La limitación de gobernanza L-01 se acota en consecuencia en lugar de retirarse, y este informe no afirma que haya verificación en producción: todavía ningún candidato ha usado el control.

  3. Declaración de confianza v1.12.0La entrega entró en funcionamiento — un hallazgo registrado ya llega a una persona; siguen sin existir canales externos
    Manifiesto de origen:
    v1.12.0
    Origen verificado:
    8 de septiembre de 2026

    La entrada anterior decía que un hallazgo se registraba y esperaba en una cola porque el proceso que lo entregaría estaba apagado. Ese proceso está ahora encendido: lee todas las fuentes de notificación, incluida la ejecución diaria de detección, y la cadena completa (un hallazgo registrado, una notificación puesta en cola, entregada dentro del producto con distribución a los operadores de la plataforma) se verificó en producción el 8 de septiembre de 2026 mediante una ejecución de ensayo controlada seguida de una ejecución real que entregó sin ningún fallo las cuatro notificaciones que había en cola. Una planificación de entrega diaria está configurada para ejecutarse cada mañana después de la ejecución de detección; en el momento de la publicación su primera ejecución programada aún no se había producido, y esta entrada lo dice así en lugar de redondear al alza. Las limitaciones «Trabajador de notificaciones» y «Entrega de avisos de detección» quedan cerradas, y la entrada de entrega dentro de la aplicación describe ahora la cadena verificada. Lo que sigue ausente se enuncia en sus propios términos: no existe correo, SMS ni ningún otro canal externo; la entrega es únicamente dentro de la aplicación. En el manifiesto de gobernanza (v1.12.0) la limitación L-02 se retira en favor de L-16, que registra exactamente ese residuo, y R-02 se acota sobre él. No cambió ningún control, ningún comportamiento de captura, ningún texto de consentimiento ni ninguna regla de retención.

  4. Declaración de confianza v1.11.0Corrección — la ejecución diaria de detección ya escribe; lo que no está activo es la entrega
    Manifiesto de origen:
    v1.10.0
    Origen verificado:
    7 de septiembre de 2026

    Hace dos días este informe decía que la detección automatizada programada no estaba activa; el 6 de septiembre se corrigió para decir que se ejecutaba a diario pero en modo de solo lectura. El 7 de septiembre la ejecución diaria pasó a escribir, y este informe seguía diciendo que no podía escribir. La misma afirmación ha sido falsa en ambos sentidos en dos días, que es lo que ocurre cuando la automatización y el registro los cambian manos distintas. Lo cierto hoy: la ejecución diaria registra lo que encuentra y pone en cola un aviso para el personal, y el proceso que lo entregaría está apagado, así que un hallazgo se registra y espera en lugar de llegar a una persona. La entrada pasa a nombrar lo que realmente no está activo: la entrega, no la detección. Las limitaciones de gobernanza L-03 y R-03 se retiran en el manifiesto v1.10.0 porque su contenido era que los hallazgos no podían registrarse. La brecha restante es el proceso de entrega deshabilitado, que L-02 ya registra y ahora declara de forma explícita. No cambió ningún control, comportamiento de captura, texto de consentimiento ni regla de retención, y no se inició ninguna automatización de entrega, correo o retención.

  5. Declaración de confianza v1.10.0Dos correcciones: la detección programada y la afirmación sobre la reclamación
    Manifiesto de origen:
    v1.8.0
    Origen verificado:
    6 septiembre 2026

    Este informe decía que la detección automatizada programada no estaba activa. Se ejecuta todos los días a las 06:15 UTC desde el 10 de agosto de 2026, cuando se aprobó la planificación recurrente para ejecuciones de solo lectura, y el manifiesto de gobernanza publicado junto a este informe lo recogió así en la v1.8.0, mientras que esta página no. La corrección es más estrecha que un «ahora activa», porque lo que se ejecuta no puede avisar: una ejecución programada evalúa todas las comprobaciones y registra lo que ha contado, pero no escribe ningún hallazgo ni envía ninguna notificación, de modo que una señal se ve cuando se lee el registro de la ejecución y no cuando aparece. La limitación, por tanto, se acota en lugar de retirarse, en línea con la limitación de gobernanza L-03. Por otra parte, este informe describía como en curso un flujo estructurado de reclamación del candidato dentro del producto. No lo está: ese flujo no existe, no se está construyendo ninguno y si SkillCort debería ofrecerlo es una cuestión de producto sin decidir. Eso se publicó aquí, en el resumen del Trust Center, en las páginas de soluciones y en el resumen de gobernanza exportado, y en el manifiesto de IA se enunciaba en presente como una capacidad existente. Todas esas superficies dicen ahora lo que es cierto: el candidato plantea sus dudas a través de la organización que realiza la evaluación, y ninguna señal de integridad rechaza por sí sola a un candidato. No ha cambiado ningún control, ningún comportamiento de captura, ningún texto de consentimiento ni ninguna regla de retención.

  6. Declaración de confianza v1.9.0Corrección: los documentos legales están publicados y en vigor
    Manifiesto de origen:
    v1.7.0
    Origen verificado:
    10 agosto 2026

    Las Condiciones de uso, la Política de privacidad, el acuerdo adicional de tratamiento de datos, la Política de cookies y la lista de subencargados de SkillCort entraron en vigor el 3 de agosto de 2026, pero este informe, el resumen del Trust Center, las páginas de Seguridad y privacidad y de Gobernanza de la IA y la página de precios los seguían describiendo como en preparación y todavía no disponibles con carácter general. Eso era falso en cada una de esas superficies y se corrige aquí; los documentos legales pasan de ser una limitación documentada a ser un control verificado. El riesgo de gobernanza R-13 se acota en el manifiesto v1.7.0 a lo que sigue realmente abierto: la aceptación del candidato no queda registrada frente a la versión de la información que se le mostró, porque el mecanismo de versionado de esa información no tiene ningún productor activo en producción (limitación L-12). No ha cambiado ningún control, ningún comportamiento de captura, ningún texto de consentimiento ni ninguna regla de retención.

  7. Declaración de confianza v1.8.0Ejecución de la retención de datos de producto verificada; limitación retirada
    Manifiesto de origen:
    v1.6.0
    Origen verificado:
    5 agosto 2026

    La ejecución automatizada de la retención cubre ahora los registros de evaluación (respuestas, puntuaciones, notas del evaluador, decisiones; 24 meses por defecto, configurable por la organización), los registros operativos y la baja de organizaciones (ventana de exportación de 30 días y, después, borrado de los sistemas activos con caducidad a lo largo del ciclo de copias de seguridad), junto a la limpieza ya existente de los medios de monitorización. La limitación de gobernanza L-13 (ejecución amplia de la retención no activa) queda retirada en el manifiesto v1.6.0 con evidencias de producción; las políticas de privacidad publicadas y las Condiciones de uso indican ese mismo calendario.

  8. Declaración de confianza v1.7.0Se nombra a los proveedores de IA externos; cambia el proveedor de avatar
    Manifiesto de origen:
    v1.5.0
    Origen verificado:
    3 agosto 2026

    Los terceros que hay detrás de las secciones de evaluación guiadas por IA se nombran ahora ante el candidato y en este sitio: OpenAI trata el habla del candidato (comprensión y voz del entrevistador) y sostiene la revisión de supervisión asistida por IA; HeyGen genera el presentador en pantalla del entrevistador y recibe únicamente las intervenciones del entrevistador, nunca el audio ni la cámara del candidato. El renderizador del clip de entrevistador por pregunta pasó de D-ID a HeyGen; esa vía renderiza solo el texto redactado de la pregunta y no lleva ningún dato del candidato. El riesgo de gobernanza R-12 (terceros aún sin nombrar) queda retirado en el manifiesto v1.5.0.

  9. Declaración de confianza v1.6.0Manifiesto de origen actualizado; verificación en producción de la revisión con IA registrada
    Manifiesto de origen:
    v1.4.0
    Origen verificado:
    2 agosto 2026

    Esta declaración queda ahora vinculada al manifiesto de gobernanza v1.4.0. El manifiesto recoge que las superficies de revisión con IA resueltas por una persona (webcam, pantalla, audio, comprobación del nombre del documento de identidad) han sido utilizadas por revisores en sesiones reales de producción, y que esas ejecuciones constan en el registro de procedencia. No cambia ningún control público, ninguna limitación ni ninguna declaración de consentimiento: se actualizan el vínculo con la fuente y la fecha de verificación.

  10. Declaración de confianza v1.5.0La revisión con IA se extiende a la grabación de micrófono
    Manifiesto de origen:
    v1.3.0
    Origen verificado:
    26 julio 2026

    La revisión con IA resuelta por una persona transcribe ahora también la grabación de micrófono de una sesión (cuando la organización activó la captura de micrófono y el candidato dio su consentimiento) y marca los segmentos de habla que merece la pena escuchar: la pregunta leída en voz alta, patrones de diálogo o de dictado de respuestas. Nunca se afirma la identidad de quien habla, el revisor escucha siempre el audio real, cada marca recibe un veredicto humano explícito y las notas nunca citan contenido personal. La pantalla de consentimiento del candidato nombra la transcripción asistida por IA de forma acompasada.

  11. Declaración de confianza v1.4.0La revisión con IA se extiende a las capturas de pantalla
    Manifiesto de origen:
    v1.3.0
    Origen verificado:
    26 julio 2026

    La revisión con IA resuelta por una persona examina ahora también las capturas de pantalla de una sesión, marcando ventanas visibles de asistentes de IA, buscadores, aplicaciones de mensajería, herramientas de control remoto y ventanas ajenas. Con las mismas garantías que la revisión de webcam: se ejecuta solo en el contexto del revisor, nunca decide y cada marca la resuelve una persona; las notas de la IA nunca citan el contenido personal de los mensajes.

  12. Declaración de confianza v1.3.0La revisión de webcam con IA se ejecuta al abrir la revisión; veredictos humanos por marca
    Manifiesto de origen:
    v1.3.0
    Origen verificado:
    26 julio 2026

    El examen de webcam con IA se inicia ahora automáticamente cuando un revisor abre una sesión (antes había que pulsar para ejecutarlo). Sigue sin ejecutarse nunca sin supervisión y sigue sin decidir nunca: cada momento marcado recibe un veredicto humano explícito y auditado, confirmado o descartado.

  13. Declaración de confianza v1.2.0Declaración de la foto de referencia de identidad
    Manifiesto de origen:
    v1.3.0
    Origen verificado:
    26 julio 2026

    Declara la foto de referencia de identidad aportada por la organización: se notifica al candidato en la pantalla de consentimiento, se usa solo para la comparación por un revisor humano, nunca se somete a comparación automática y puede retirarse como referencia actual en cualquier momento; las versiones fijadas a una revisión siguen el plazo de retención de medios configurado.

  14. Declaración de confianza v1.1.0Declaración de la captura de supervisión y de la revisión asistida por IA
    Manifiesto de origen:
    v1.3.0
    Origen verificado:
    21 julio 2026

    Nombra la captura de micrófono (activada por la organización, consentida por el candidato) junto a la de cámara y pantalla, y declara la revisión con IA de las imágenes de webcam, iniciada por el personal y con una persona en el circuito, que nunca toma una decisión automatizada.

  15. Declaración de confianza v1.0.0Primera publicación pública
    Manifiesto de origen:
    v1.1.0
    Origen verificado:
    20 julio 2026

    Publicación pública de los controles de gobernanza verificados y de las limitaciones documentadas.

Desencadenantes de cambio

Este informe se revisa cuando:

  • Cambia un control de gobernanza sustancial
  • Se incorpora un nuevo proveedor o modelo de IA
  • Cambia el comportamiento de aceptación o rechazo por parte del candidato
  • Cambia el comportamiento de reclamación del candidato
  • Cambia la titularidad de las puntuaciones o de las decisiones de flujo de trabajo
  • Cambia el tratamiento de grabación, supervisión o biometría
  • Cambia la automatización de planificación, correo o retención
  • Se publica un documento legal o de consentimiento

Aviso apto para su publicación

Este informe describe controles verificados del producto SkillCort y limitaciones documentadas. No es un dictamen jurídico, ni una certificación regulatoria, ni una garantía de que los clientes cumplan la normativa.

Declaración pública de confianza v1.14.0 · manifiesto de gobernanza de origen v1.15.0 · última verificación 11 September 2026.

Declaración pública de confianza v1.14.0 · manifiesto de gobernanza subyacente v1.15.0 · última verificación 11 September 2026 · Cerrado con limitaciones documentadas.