Saltar al contenido

Log de auditoría

Un log de auditoría (audit log o registro de auditoría) es un registro solo de adición y con marca de tiempo de quién hizo qué y cuándo, e idealmente por qué. Cada acción relevante en un sistema se convierte en una entrada: un mensaje enviado, un consentimiento modificado, un ajuste editado, la decisión de un agente. Como las entradas solo se añaden y nunca se editan, el log es la prueba de lo que pasó de verdad.

Actualizado el 3 min de lecturaPor fromHello

Lo esencial

  1. Un log de auditoría registra quién hizo qué y cuándo, e idealmente por qué, con una entrada solo de adición por cada acción.

  2. Es la forma de demostrar la responsabilidad proactiva del RGPD y de auditar a posteriori las decisiones de un agente de IA.

  3. Solo de adición no es lo mismo que a prueba de manipulaciones: para fiarte del log, protege su integridad, no te limites a bloquear la edición en la interfaz.

¿Qué contiene un log de auditoría?

  • Actor: quién realizó la acción; una persona del equipo, una clave de API, una tarea programada o un agente de IA que trabaja a través de una API o de un servidor MCP.
  • Acción: qué hizo; envió una campaña, cambió un registro de consentimiento, editó la regla de un segmento, pausó una audiencia publicitaria.
  • Objetivo: el recurso afectado, con un identificador estable; qué journey, qué plantilla, qué perfil.
  • Marca de tiempo: cuándo ocurrió, al segundo, en una zona horaria fija; UTC mantiene las entradas comparables.
  • Contexto: el porqué, cuando lo tienes; los valores de antes y después, el motivo indicado, la petición que lo desencadenó.
Un log de auditoría y los términos que lo acompañan.

¿Cómo funciona un log de auditoría?

Cada acción relevante escribe una fila y sigue adelante: el log nunca se modifica sobre lo ya escrito. Ese diseño solo de adición es lo que hace fiable el historial: puedes reproducir exactamente lo que pasó, en orden. Pero solo de adición en la aplicación no es lo mismo que a prueba de manipulaciones. Si alguien con acceso a la base de datos puede reescribir filas, el log prueba menos de lo que parece. Hacerlo a prueba de manipulaciones (almacenamiento de una sola escritura, encadenamiento de hashes o envío de las entradas a un sistema separado) es un paso más, y estándares de ingeniería como la guía de gestión de logs del NIST tratan la protección de la integridad del log como un requisito propio.

¿Cómo se auditan las decisiones de un agente de IA?

Cuando un agente de IA cambia cosas en tus herramientas, a través de un servidor MCP o de un asistente integrado, el log de auditoría es la forma de mantener la supervisión human-in-the-loop a posteriori. Cada acción (un segmento creado, un borrador de journey, un cambio aprobado) debería registrarse con el agente o la clave que la hizo, la persona que la aprobó cuando hubo aprobación y los datos de entrada que usó. fromHello registra las llamadas a herramientas MCP en el log de auditoría del espacio de trabajo: la herramienta, quién la llamó, cuándo y si funcionó. Eso te da un rastro que puedes leer y cuestionar, en lugar de una caja negra.

Por qué importa para un equipo de dos personas

El principio de responsabilidad proactiva del RGPD dice que tienes que poder demostrar el cumplimiento, no solo afirmarlo, y autoridades como la ICO del Reino Unido señalan los registros de lo que hiciste como la prueba. Un log de auditoría es esa prueba, generada como efecto secundario del uso normal en lugar de reunida a toda prisa antes de una revisión. Si autoalojas, vive en tu propia base de datos; la configuración práctica se explica en RGPD y autoalojamiento, mientras que esta entrada solo define el log.

FAQ

Preguntas frecuentes

  • Log de auditoría vs. log de aplicación: ¿cuál es la diferencia?

    Un log de aplicación sirve para depurar: registra eventos técnicos, errores y trazas para el equipo de ingeniería. Un log de auditoría sirve para rendir cuentas: registra acciones con sentido de negocio (quién cambió qué) en una forma que puedes mostrar a un regulador o a un cliente. Los dos se solapan, pero responden a preguntas distintas.

  • ¿Un log de auditoría es lo mismo que un log inmutable?

    No exactamente. Solo de adición significa que la aplicación nunca edita entradas pasadas, pero un administrador de la base de datos todavía podría. El almacenamiento inmutable, o a prueba de manipulaciones (soportes de una sola escritura, cadenas de hashes), es una garantía más fuerte. Para un equipo pequeño, solo de adición más un acceso restringido a la base de datos es un punto de partida razonable.

  • ¿Cuánto tiempo deberías conservar los logs de auditoría?

    Mientras cumplan un propósito, y no más. Las investigaciones de seguridad y la responsabilidad proactiva del RGPD marcan un mínimo; el costo de almacenamiento y la minimización de datos marcan un máximo. Muchos equipos conservan los logs relevantes para la seguridad un año o más, pero no hay una cifra legal única: la conservación depende del motivo por el que los guardas.

  • ¿Los logs de auditoría contienen datos personales?

    A menudo sí: la identidad de un actor, el ID del perfil de un cliente, a veces el contenido de un mensaje. Eso hace que el propio log entre en el ámbito del RGPD: protégelo, limita el acceso y fija un periodo de conservación, igual que con cualquier otro almacén de datos personales.

fromHello es software de automatización de marketing de código abierto: mensajes activados por lo que hace la gente.

fromHello Cloud está en acceso anticipado a través de la lista de espera.

Acceso anticipado

fromHello Cloud

Nadie emprende para quedarse pequeño.

El acceso anticipado a fromHello Cloud se abre por etapas. El onboarding es personalizado: te ayudamos a configurarlo y a traer tus contactos.

Te escribiremos cuando se abra tu plaza. Sin spam.

¿Aún no quieres unirte? Ver en GitHub