¿Qué contiene un log de auditoría?
- Actor: quién realizó la acción; una persona del equipo, una clave de API, una tarea programada o un agente de IA que trabaja a través de una API o de un servidor MCP.
- Acción: qué hizo; envió una campaña, cambió un registro de consentimiento, editó la regla de un segmento, pausó una audiencia publicitaria.
- Objetivo: el recurso afectado, con un identificador estable; qué journey, qué plantilla, qué perfil.
- Marca de tiempo: cuándo ocurrió, al segundo, en una zona horaria fija; UTC mantiene las entradas comparables.
- Contexto: el porqué, cuando lo tienes; los valores de antes y después, el motivo indicado, la petición que lo desencadenó.
¿Cómo funciona un log de auditoría?
Cada acción relevante escribe una fila y sigue adelante: el log nunca se modifica sobre lo ya escrito. Ese diseño solo de adición es lo que hace fiable el historial: puedes reproducir exactamente lo que pasó, en orden. Pero solo de adición en la aplicación no es lo mismo que a prueba de manipulaciones. Si alguien con acceso a la base de datos puede reescribir filas, el log prueba menos de lo que parece. Hacerlo a prueba de manipulaciones (almacenamiento de una sola escritura, encadenamiento de hashes o envío de las entradas a un sistema separado) es un paso más, y estándares de ingeniería como la guía de gestión de logs del NIST tratan la protección de la integridad del log como un requisito propio.
¿Cómo se auditan las decisiones de un agente de IA?
Cuando un agente de IA cambia cosas en tus herramientas, a través de un servidor MCP o de un asistente integrado, el log de auditoría es la forma de mantener la supervisión human-in-the-loop a posteriori. Cada acción (un segmento creado, un borrador de journey, un cambio aprobado) debería registrarse con el agente o la clave que la hizo, la persona que la aprobó cuando hubo aprobación y los datos de entrada que usó. fromHello registra las llamadas a herramientas MCP en el log de auditoría del espacio de trabajo: la herramienta, quién la llamó, cuándo y si funcionó. Eso te da un rastro que puedes leer y cuestionar, en lugar de una caja negra.
Por qué importa para un equipo de dos personas
El principio de responsabilidad proactiva del RGPD dice que tienes que poder demostrar el cumplimiento, no solo afirmarlo, y autoridades como la ICO del Reino Unido señalan los registros de lo que hiciste como la prueba. Un log de auditoría es esa prueba, generada como efecto secundario del uso normal en lugar de reunida a toda prisa antes de una revisión. Si autoalojas, vive en tu propia base de datos; la configuración práctica se explica en RGPD y autoalojamiento, mientras que esta entrada solo define el log.