Ir al contenido

Glosario

El vocabulario que usamos en el registro y en su documentación, incluidos los términos legales del Reglamento Europeo de IA y los términos técnicos detrás del hash de contenido, definido en lenguaje llano y por orden alfabético.

Propiedad de un dato cuya alteración es siempre detectable. Una ficha es a prueba de manipulaciones porque cualquier cambio en sus valores sellados produciría un hash de contenido distinto, así que una discrepancia revela al instante que algo se alteró.

La Agencia Española de Supervisión de la Inteligencia Artificial, la autoridad nacional con potestad sancionadora sobre el Reglamento de IA en España. The Human Behind no forma parte de ella ni está avalado por ella.

Software impulsado por IA que actúa con cierta autonomía en nombre de alguien: responde mensajes, negocia, ejecuta tareas. Los agentes se registran con el tipo agent.

El dominio en el que opera un avatar: general, o un ámbito sensible (health, finance, legal). Los ámbitos sensibles señalan más en juego y pueden exigir credenciales extra en el nivel Verificado.

La cualidad de haber existido en un momento anterior. La marca registered_at inmutable de una ficha y su content_hash le dan, juntos, valor probatorio como constancia de que una declaración existía en una fecha dada, antes que cualquier cosa que viniera después. Es la razón de que los campos sellados no puedan editarse.

El artículo de transparencia del Reglamento Europeo de IA. En corto: hay que avisar a las personas cuando interactúan con un sistema de IA (50.1); los proveedores de herramientas de IA generativa deben marcar el contenido generado de forma legible por máquina (50.2); y quien publica un deepfake, el deployer, debe indicar de forma visible que el contenido es artificial (50.4). Ojo: el 50.2 y el 50.4 recaen en actores distintos, el fabricante de la herramienta y quien publica, respectivamente. Incumplir estas obligaciones de transparencia puede sancionarse con hasta 15 millones de euros o el 3 % de la facturación mundial (a las empresas más pequeñas se les aplica la cifra menor). Algunos plazos del marcado legible por máquina del 50.2 están en revisión legislativa (ver Digital Omnibus).

Una afirmación que alguien hace sobre sí mismo, aquí: «este avatar es mío y respondo por él». El nivel Registrado es una autodeclaración privada y con fecha. Es una declaración de responsabilidad, no una certificación externa.

Un personaje digital que representa a una persona o marca: un presentador sintético, un influencer virtual, un gemelo digital. Es el tipo de ficha más común del registro.

La Coalition for Content Provenance and Authenticity: un estándar técnico abierto para adjuntar metadatos firmados de procedencia a imágenes, vídeo y audio («de dónde viene este contenido y cómo se hizo»). Es relevante como una de las vías de la industria para el marcado legible por máquina del Reglamento de IA.

Una voz sintética construida para sonar como una persona concreta. Se registra con el tipo voice_clone.

Cross-Origin Resource Sharing, el mecanismo del navegador que decide si una página web puede leer una respuesta de otro dominio. La API pública envía access-control-allow-origin: *, así que cualquier web puede descargar una ficha directamente desde el navegador. Ver API pública.

Imagen, audio o vídeo generado o manipulado con IA que se parece a personas, lugares o hechos reales y podría pasar engañosamente por auténtico. Según el artículo 50.4 del Reglamento de IA, quien publica un deepfake debe indicar que el contenido es artificial.

En los términos del Reglamento de IA, la persona o empresa que usa un sistema de IA, por ejemplo, un creador que publica contenido hecho con una herramienta generativa. El aviso visible de los deepfakes del artículo 50.4 es obligación del deployer.

Un paquete legislativo europeo, pendiente de publicación en el momento de escribir esto, que podría ajustar algunos plazos de transparencia del Reglamento de IA, incluido el calendario del marcado legible por máquina del artículo 50.2 para sistemas ya en el mercado. Como aún se mueve, cualquier fecha concreta del 50.2 debe leerse como provisional.

El índice público y con buscador de las fichas VERIFICADAS. Las fichas gratuitas son privadas y no aparecen nunca en él. De consulta gratuita, sin necesidad de cuenta. Ver Directorio.

La entrada que se crea al registrar un avatar, un clon de voz, un agente, una imagen, un vídeo o una pieza de música cualquier otra creación con IA: numerada, con fecha y sellada con un hash de contenido. Ver Fichas.

Una manera única e inequívoca de escribir un dato para que todo el mundo produzca exactamente los mismos bytes. El hash de contenido usa la forma textual canónica de un objeto JSON: claves ordenadas por longitud y luego por valor de byte, con separadores fijos. Elimina la ambigüedad que, si no, haría que dos personas calcularan hashes distintos para la misma ficha. Ver Fichas.

Un resumen SHA-256 del snapshot del alta de una ficha, calculado por la base de datos y recalculado cada vez que cambia el contenido de la ficha, de modo que siempre describe la ficha tal y como está hoy. Cada versión anterior queda archivada de forma permanente en un registro de solo-añadir. Cualquiera puede recalcularlo con la receta pública exacta; si el hash coincide, la ficha no ha sido alterada desde que se selló.

El código de estado que devuelve la página legible por humanos de una ficha cuando esta ha sido despublicada. A diferencia de un 404 a secas, un 410 dice «esto existió y se retiró a propósito», así que la página conserva un aviso con fecha y la constancia se preserva. El número THB jamás se reutiliza.

La propiedad de que ciertos campos están protegidos por una regla de la base de datos que rechaza cualquier modificación, también la del titular o la de un administrador. En una ficha son inmutables registry_code, registered_at y slug, forzados por triggers de la base de datos. Es lo que convierte una ficha en prueba duradera y no en un perfil editable.

El formato de fecha y hora de toda marca de tiempo, por ejemplo 2026-07-14T09:21:33.481205Z. La Z final significa Tiempo Universal Coordinado (UTC), así que una marca de tiempo significa el mismo instante en todas partes, sin ambigüedad de zona horaria. El hash de contenido usa exactamente seis dígitos de microsegundos.

El tipo JSON binario de PostgreSQL. Su forma textual canónica (claves ordenadas por longitud y luego por bytes, separadores fijos) es lo que reproduce la receta del hash de contenido, y por eso la receta es lo bastante precisa como para que cualquiera la iguale byte a byte.

«Know Your Customer» (conoce a tu cliente): la familia de comprobaciones de identidad que confirman que alguien es una persona real e identificable. El nivel Verificado del registro usa una comprobación KYC realizada por Stripe Identity; el registro jamás almacena tu documento de identidad. Ver Verificación.

Una señal incrustada en el contenido generado con IA (como una marca de agua o metadatos de procedencia) que el software puede detectar de forma automática. El artículo 50.2 pone esta obligación en el proveedor de la herramienta generativa. C2PA es una de las formas habituales de implementarlo.

Una ficha que existe pero aún no está vinculada a su titular. Es pública y se puede tomar mediante una reclamación. Ver Reclamaciones.

El identificador de toda ficha, con el formato THB-<año>-<número> (p. ej., THB-2026-00117). Secuencial dentro de cada año, sin huecos y jamás reutilizado.

El deber, según el artículo 50, de ser transparente con la IA: avisar a las personas de que tratan con IA y revelar o marcar el contenido generado con IA. Va de revelar, y recae en proveedores y deployers, no en ningún registro.

El origen y la historia registrados de una pieza de contenido: qué la hizo, cuándo y cómo se modificó. Los estándares de procedencia como C2PA buscan que esto viaje con el archivo.

En los términos del Reglamento de IA, la empresa que desarrolla o comercializa un sistema de IA, por ejemplo, el fabricante de una herramienta generativa. El marcado legible por máquina del artículo 50.2 es obligación del proveedor, no del usuario.

El procedimiento para vincular una ficha existente con la persona a la que pertenece, o para marcar una ficha que usa mal tu identidad. Ver Reclamaciones.

El nivel gratuito del registro, con el sello de huella verde: una autodeclaración PRIVADA y con fecha, visible solo para su titular, de que una persona real responde por el avatar. El nivel gratuito nunca se llama «verificado».

El Reglamento (UE) 2024/1689, la ley europea de inteligencia artificial. Su aplicación general comienza el 2 de agosto de 2026, incluidas las obligaciones de transparencia del artículo 50. La ley no crea ningún registro público de avatares, y registrarse en TheHumanBehind no es un requisito legal: THB es un registro privado e independiente que ayuda a dejar constancia de quién responde.

Una función de PostgreSQL que impone, en la propia base de datos, qué filas puede leer o escribir cada solicitante. Es uno de los mecanismos que garantiza que un visitante anónimo solo vea fichas públicas, y que un titular solo pueda editar las suyas. La seguridad vive en la base de datos, no solo en la aplicación.

La marca de huella que se muestra en una ficha: verde para Registrado, dorada para Verificado. Es la marca de confianza propia de TheHumanBehind, no una certificación oficial. Ver El sello.

Una función hash criptográfica que convierte cualquier entrada en una huella hexadecimal fija de 64 caracteres. Cambia un byte de la entrada y la salida cambia por completo, y no puedes ir hacia atrás desde la huella hasta la entrada. Es la función detrás de todo content_hash.

El identificador corto de la URL pública de una ficha (/r/<slug>), que también usa la API pública. Inmutable una vez asignado.

El proveedor especializado de verificación de identidad que ejecuta la comprobación del nivel Verificado. La verificación ocurre por entero en el lado de Stripe; TheHumanBehind guarda solo si pasaste, la fecha y una referencia de sesión, y jamás tu documento de identidad.

El nivel de pago del registro, todavía no abierto, con el sello de huella dorada: además de la declaración, una comprobación de identidad confirmó que detrás de la ficha hay un humano real. El sello es la marca de confianza propia de TheHumanBehind, no una certificación oficial.

La única vista de base de datos de la que leen todas las superficies públicas (el directorio, la página de la ficha y la API) solo expone fichas verificadas. Por construcción contiene solo campos públicos, así que es estructuralmente imposible que filtre un correo, un identificador de cuenta o cualquier detalle de verificación.

Volver a la visión general de la documentación →