Modelo de gobernanza
El marco de decisiones de la plataforma starnum.com.tw: liderado por humanos, asistido por IA.
Versión 1.0 ・ Fecha de vigencia:
Filosofía de gobernanza
starnum.com.tw opera bajo un modelo liderado por humanos, asistido por IA. El operador humano (mychenan) conserva la autoridad de decisión final sobre todos los asuntos. Los sistemas de IA proporcionan sugerencias, validación cruzada y automatización, pero no pueden implementar cambios de política de forma autónoma.
Principio fundamental: La calidad y la ética tienen prioridad sobre la velocidad. Ninguna presión de la hoja de ruta puede prevalecer sobre los estándares de calidad del contenido.
Proceso de decisión de tres niveles
Nivel 1: Operaciones rutinarias (autónomas)
El siguiente proceso lo maneja automáticamente la máquina de estados (run-master.js), sin aprobación humana:
- Producción de artículos (dentro de las directrices existentes)
- Auditorías de calidad diarias
- Rotación de certificados
- Mantenimiento de la base de conocimiento
- Monitoreo de rendimiento
Nivel 2: Decisiones estándar (requieren aprobación humana)
Lo siguiente requiere revisión del operador humano antes de su implementación:
- Nuevas categorías o temas de contenido
- Ajustes de umbral de calidad (actual: por debajo de 70 activa corrección semanal, por debajo de 60 activa corrección el mismo día)
- Nuevos despliegues de scripts
- Actualizaciones de dependencias (versiones mayores)
- Adición de nuevas fuentes a la base de conocimiento
Proceso:
- 1La IA propone el cambio (mediante proposed-rules.json o sugerencia directa)
- 2Votación de auditoría conjunta de 4 proveedores de IA (FIX / SKIP / DEFER)
- 3El operador humano revisa el resumen de la votación
- 4Se implementa tras la aprobación humana
- 5Periodo de monitoreo de 48 horas tras la implementación
Nivel 3: Decisiones mayores (revisión extendida)
Lo siguiente requiere deliberación extendida:
- Cambios de arquitectura que afectan a varios sistemas
- Nuevas integraciones de servicios externos
- Cambios en la política de privacidad
- Modificaciones a la política ética
- Cambios de precios o del modelo de negocio
- Cualquier cambio que coincida con L3_MAJOR_PATTERNS en run-master.js
Proceso:
- 1Propuesta registrada en NOTEPAD.md
- 2Auditoría conjunta de 4 proveedores de IA: evaluación completa de 52 preajustes
- 3Revisión del operador humano, periodo de consideración de 7 días
- 4Se implementa con un plan de reversión completo
- 5Periodo de monitoreo de 7 días tras la implementación
Orden de prioridad ante conflictos
Cuando las directrices entran en conflicto, se aplica la siguiente jerarquía:
-
1ÉticaNo producir contenido que pueda causar daño psicológico, discriminación o facilitar actividades delictivas
-
2Calidad del ContenidoLa precisión y la profundidad tienen prioridad sobre el volumen o la velocidad
-
3Lógica AstrológicaSe aplican 127 reglas estrictas (no se producen eventos imposibles)
-
4SEOOptimización para la visibilidad en búsquedas orgánicas
-
5TécnicoRendimiento técnico y eficiencia operativa
Ejemplo: Si una optimización de SEO requiere ir en contra de la lógica astrológica, la lógica astrológica tiene prioridad.
Severidad de problemas y calendario de respuesta
Los problemas se clasifican por gravedad y se gestionan según el siguiente calendario:
| Severidad | Definición | Tiempo de respuesta |
|---|---|---|
| Crítico | Pérdida de datos, brecha de seguridad, interrupción del sitio | Inmediato (dentro de 1 hora) |
| Alto | Cualquier artículo con puntuación de calidad inferior a 60, violación ética | El mismo día |
| Medio | Puntuación de calidad 60–70, enlaces rotos, traducciones faltantes | Dentro de 1 semana |
| Bajo | Mejoras de estilo, SEO menor, funciones deseables pero no esenciales | Próximo ciclo de la hoja de ruta |
La cola de correcciones se registra en data/fix-queue.json y se revisa semanalmente.
Gobernanza del sistema de IA
Sistemas de IA aprobados
| Sistema | Rol | Nivel de autorización |
|---|---|---|
| Claude Sonnet 4.5 | Producción principal | Lectura + Escritura (revisión humana) |
| OpenAI model documentation | Auditoría de calidad | Solo lectura (votación) |
| Google Gemini model documentation | Auditoría de calidad | Solo lectura (votación) |
| legacy xAI benchmark | Auditoría de calidad | Solo lectura (votación) |
Lo que los sistemas de IA pueden hacer de forma autónoma
- Generar borradores de artículos
- Ejecutar auditorías de calidad
- Actualizar archivos de estado (data/state-machine/)
- Ejecutar scripts de mantenimiento
- Generar informes
Lo que los sistemas de IA no pueden hacer
- Escribir directamente en la base de datos de producción de Supabase
- Hacer push a la rama principal (main) de GitHub
- Modificar ethics.html, acceptable-use.html o este documento GOVERNANCE sin revisión humana
- Tomar decisiones de precios
- Aprobar su propia salida para publicación (siempre requiere revisión humana)
Quórum de auditoría de IA
Un hallazgo de auditoría conjunta requiere voto mayoritario de los cuatro (3/4 o 4/4) de Claude, OpenAI model documentation, Gemini y legacy xAI benchmark para clasificarse como FIX. SKIP o DEFER requiere una minoría. Una conclusión de una sola IA sin validación cruzada se trata como una sugerencia, no como un mandato.
Compromisos de transparencia
Los siguientes documentos siempre están públicamente accesibles:
| Documento | Frecuencia de actualización |
|---|---|
| Página de metodología | Trimestral o en cambios importantes |
| model-card.html | En cambios de capacidad |
| system-card.html | Trimestral |
| Benchmarks de calidad | Mensual |
| ethics.html | En cambios de política |
| Hoja de ruta | Trimestral |
| CHANGELOG.md | En cada versión |
| Blog de investigación | Al completar la investigación |
Ciclo de vida de las reglas
Las reglas del sistema siguen un ciclo de vida definido (gestionado por scripts/rule-lifecycle.js):
↘ REJECTED
- Propuesto: Generado a partir de análisis de fallos o sugerencias de IA
- En Revisión: Enviado a auditoría conjunta
- Aprobado: Aprobado por humano o auditoría 4/4
- Auto-Aplicado: Reglas técnicas aplicadas a los paquetes de habilidades
- Obsoleto: Las reglas no activadas en 90 días se eliminan
Las reglas nunca activadas en 90 días son candidatas a obsolescencia, lo que evita que la base de reglas se expanda indefinidamente.
Contacto y contribuciones
- Solicitudes de funciones: Instagram @mychenan
- Problemas de seguridad: DM de Instagram @mychenan (ver security-policy.html)
- Dudas éticas: Instagram @mychenan
- Asuntos generales: Formulario de contacto en la página Acerca de
Esta plataforma no acepta contribuciones de código externas. Toda la implementación se gestiona internamente. Las consultas de colaboración en investigación son bienvenidas.
Normas externas y fuentes primarias
Estas fuentes primarias orientan esta página. Son referencias comparativas, no avales de terceros al sitio.
Instantánea Actual de Auditoría de Máquina
Este bloque usa únicamente datos de auditoría local trazables; no añade afirmaciones sin fuente. Las fechas son las de generación real.
- data/state-machine/i18n-parity.json: 8,036 URLs padre, 7,976 artículos.
- data/kb-machine-audit.json: 3,238 archivos de origen, 0 cobertura faltante, 0 fragmentos huérfanos.
- data/discovery-surface-audit.json: 0 errores, 0 avisos.
- data/sla-report.json: critical / 4 críticos, 0 avisos.
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
System Card V2.0: Capa de Transparencia Técnica
Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.
Arquitectura pública
Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.
Divulgación de uso de IA
El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.
Puertas de calidad y seguridad
Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.
Datos y trazabilidad
Base de conocimiento: 32,724 chunks; TM: 512,152 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.
| Área de gobernanza | OpenAI | Anthropic | Google Gemini | Evidencia de implementación de Starnum |
|---|---|---|---|---|
| Divulgación de modelo/system card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluación de seguridad y límites de uso | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers |
| Gobernanza de datos | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, seguimiento de fuentes KB/TM512,152 hashes SHA-256 |
| Monitoreo y publicación | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang |
- Fuente: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Fuente: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Fuente: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Fecha de revisión de documentos oficiales de referencia: 2026-08-19; los enlaces están en la tabla de alineación OpenAI / Anthropic / Google Gemini.
El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.
Integridad de Publicación y GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |
Capa de Evidencia Verificable
Este bloque no es una declaración retórica: cada afirmación central tiene un claim id, un JSON de origen, un hash y un comando de verificación repetible. Las páginas públicas solo revelan evidencia de gobernanza publicable; no exponen código fuente, claves, datos privados ni detalles de superficie de ataque explotables.
| Claim ID | Valor verificable | Estado | Página responsable | Fuente y verificación |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventario de URLs públicas y canonical |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Auditoría de máquina de páginas de confianza |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Auditoría de discovery surface de IA |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Auditoría de JSON-LD / datos estructurados |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Fuente SLA de la página de estado |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Alineación OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Anclaje SHA-256 del informe de transparencia |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Estado de la firma GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
System Card V2.0: Capa de Transparencia Técnica
Esta capa reúne la evidencia técnica de gobernanza que puede publicarse: arquitectura, fuentes de datos, límites de uso de IA, puertas de calidad, integridad de publicación y alineación con proveedores. El alcance público excluye deliberadamente el código fuente, las claves, los detalles de superficie de ataque explotables y los datos privados.
Arquitectura pública
Cloudflare Pages/Workers, R2/D1/KV/Pagefind y los scripts de generación locales forman la cadena de publicación del sitio público y de los datos de gobernanza. Solo se publican comportamiento, estado y fuentes de datos verificables; no se publican claves ni permisos operativos internos.
Divulgación de uso de IA
El escaneo de código no encontró actualmente ninguna configuración de modelo de inferencia en producción verificable. OpenAI, Anthropic y Google Gemini se usan como referencia del marco de gobernanza; sin evidencia de código o configuración, no se describen como en uso activo.
Puertas de calidad y seguridad
Auditoría de páginas de gobernanza: 180/180 aprobadas; errores JSON-LD: 0; errores de discovery surface: 0. La página de estado muestra tal cual critical / 4 critical, 0 warnings.
Datos y trazabilidad
Base de conocimiento: 32,724 chunks; TM: 0 entradas; listos para respuesta de IA: 7,976/7,976. Los datos públicos remiten a data/state-machine/*, data/*audit*.json y los informes de transparencia.
| Área de gobernanza | OpenAI | Anthropic | Google Gemini | Evidencia de implementación de Starnum |
|---|---|---|---|---|
| Divulgación de modelo/system card | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Evaluación de seguridad y límites de uso | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, textos de límites de riesgo, auditoría de políticas de crawlers |
| Gobernanza de datos | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, seguimiento de fuentes KB/TM, hashes SHA-256 |
| Monitoreo y publicación | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, informe SLA, trust-pages-machine-audit, auditorías de sitemap/hreflang |
- Fuente: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Fuente: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Fuente: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Fecha de revisión de documentos oficiales de referencia: 2026-08-19; los enlaces están en la tabla de alineación OpenAI / Anthropic / Google Gemini.
El objetivo de V2.0 no es añadir más adjetivos, sino separar lo "ya implementado" de lo "aún no implementado": el uso en producción, la alineación de gobernanza, las anomalías de estado, la firma GPG y los incumplimientos de SLA se publican tal como constan en los datos de origen.
Integridad de Publicación y GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Alineación con OpenAI / Anthropic / Google Gemini
Los documentos de gobernanza de este sitio se contrastan con los tres marcos públicos: documentación de modelos, system card/model card, evaluación de seguridad, gobernanza de datos y políticas de uso. Esto es alineación de gobernanza, no una afirmación de que los tres proveedores estén en uso de inferencia en producción. Fecha de revisión de documentos oficiales: 2026-08-19
| Fuente de referencia | Enfoque de gobernanza | Divulgación de Starnum | Fuente oficial |
|---|---|---|---|
| OpenAI | Documentación de modelos, notas del modelo más reciente, buenas prácticas de seguridad y controles de datos. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://platform.openai.com/docs/models |
| Anthropic | Documentación de los modelos Claude, system card/model card, Responsible Scaling y política de seguridad. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Documentación del modelo de la API de Gemini, configuración de seguridad, gobernanza de datos y política de la plataforma. | No se encontró actualmente ninguna configuración de modelo verificable en el escaneo de código de producción; el proveedor solo figura como referencia de gobernanza. | https://ai.google.dev/gemini-api/docs/models |