Protocolo de estándares probatorios
Cadena de custodia, autenticación y niveles de confianza en cada encargo
Actualizado en junio de 2026
Por qué existe este protocolo
La inteligencia que no resiste el escrutinio contradictorio es un pasivo, no un activo. Cada encargo de Anteburo se documenta desde el primer contacto con los datos bajo el supuesto de que el entregable resultante podría algún día ponerse a prueba en una declaración, en un arbitraje o ante un regulador. Este protocolo describe los estándares que lo hacen posible.
Aplica a todos los encargos de investigación sin excepción: debida diligencia corporativa, soporte en litigios y revisión de contrapartes en operaciones de M&A. La disciplina no cambia con el honorario ni con el plazo. Lo que cambia es aquello a lo que estamos dispuestos a comprometernos dentro del tiempo disponible, y se lo indicamos de manera explícita en el intake.
La cadena de custodia se establece en el momento del primer contacto con los datos, no de manera retroactiva. Si existe previsión de litigio, indíquenoslo desde el inicio para calibrar nuestra postura documental antes de iniciar la recopilación, no después.
Intake, conflictos y alcance de cumplimiento
Ningún encargo se abre con una instrucción verbal. Antes de iniciar cualquier recopilación, documentamos la identidad del cliente, el sujeto de la investigación, un objetivo de una sola frase con límite de alcance explícito, las jurisdicciones en alcance, el nivel del encargo y la trayectoria de litigio —conocida, posible o inexistente—, que determina nuestra postura documental.
Cada sujeto propuesto se coteja contra un registro activo de conflictos que abarca a clientes actuales y recientes dentro de los 24 meses previos. Cuando existe un conflicto, lo divulgamos en el intake sin nombrar a la parte en conflicto, y usted decide si continuar. Cuando el conflicto es directo —el mismo sujeto, ambas partes activas— declinamos. No ofrecemos un muro ético como sustituto.
A cada encargo se le asigna después un perfil de cumplimiento jurisdiccional. Identificamos los marcos de privacidad aplicables, confirmamos si puede articularse con claridad una base lícita para la recopilación y documentamos cualquier restricción específica de la jurisdicción sobre las categorías de datos permitidas. Si no puede articularse una base lícita, la recopilación no avanza hasta que el área jurídica lo confirme.
Recopilación lícita y la prueba de barrera de acceso
Solo recopilamos de fuentes que han sido puestas a disposición sin sortear una barrera técnica o legal de acceso. Antes de recopilar cualquier artefacto, el analista aplica una prueba explícita de barrera de acceso y registra la evaluación en el momento del primer acceso, nunca de forma retroactiva.
| Tipo de fuente | Estatus | Acción |
|---|---|---|
| Índice público, sin necesidad de inicio de sesión | Lícito | Recopilar y documentar |
| Muro de registro, accedido con identidad verdadera | Evaluar | Defendible cuando existe un propósito legítimo |
| Muro de pago, accedido mediante suscripción adquirida | Lícito | Recopilar y documentar el método de acceso |
| Credenciales no obtenidas legítimamente | Alto absoluto | No recopilar bajo ninguna circunstancia |
Las restricciones que sustentan esta prueba no se negocian encargo por encargo. No accedemos a sistemas privados, no usamos identidades engañosas para obtener información, no pagamos a personas internas por datos ni comisionamos ingeniería social. Estos límites permanentes están formalizados por escrito, con independencia de cualquier mandato.
Cadena de custodia y autenticación
Cada artefacto se registra de inmediato al recopilarse. El registro de cadena de custodia de cada archivo captura, como mínimo:
- URL de origen o identificador de la fuente
- Timestamp de recuperación en UTC
- Identificador del analista
- Hash SHA-256, calculado sobre el original en el momento del primer guardado
- Metodología de acceso y la evaluación de barrera de acceso
- Ubicación de almacenamiento dentro del contenedor de evidencia de solo escritura del encargo
La captura original nunca se sobrescribe. Los analistas trabajan a partir de copias anotadas; el original se conserva intacto junto a ellas. Cuando se anticipa valor probatorio, se aplica un segundo paso de hash.
Antes de elevar un hallazgo por encima de Posible, debe superar al menos tres vectores independientes de autenticación: examen forense de los metadatos del documento; consistencia de lenguaje, formato y plantilla frente a muestras auténticas confirmadas de la misma fuente; y corroboración independiente de al menos una afirmación fáctica mediante una fuente primaria separada. Los documentos provenientes de una filtración o vulneración comienzan como señal, no como inteligencia, y permanecen en Posible hasta ser corroborados.
Niveles de confianza
Cada hallazgo sustancial de un entregable lleva una de cuatro designaciones explícitas de confianza. La designación siempre se enuncia —nunca se da por implícita según el contexto o la redacción— y los analistas están capacitados e incentivados a degradarla ante la incertidumbre, jamás a inflarla para satisfacer una preferencia del cliente.
| Designación | Criterio |
|---|---|
| Confirmado | Corroborado de manera independiente por dos o más fuentes primarias |
| Probable | Consistente con la evidencia disponible; una fuente primaria o múltiples secundarias |
| Posible | Inferencia analítica plausible con evidencia directa limitada |
| Especulativo | Hipótesis analítica con soporte probatorio mínimo |
Un informe que dice "Especulativo" donde corresponde tiene más valor para usted que uno que dice "Confirmado" en todo. Una conclusión incorrectamente segura es mucho más peligrosa para su estrategia jurídica que una correctamente acotada como probable.
Revisión, entrega y destrucción
Antes de la entrega, un segundo analista que no condujo la recopilación realiza un pase de integridad dedicado a una sola pregunta: ¿cada hallazgo se ubica en un nivel de confianza que la evidencia citada realmente sostiene? El revisor busca específicamente contradicciones internas, vacíos donde una fuente faltante cambiaría un hallazgo y afirmaciones sin corroborar en el resumen ejecutivo. Su firma es requisito antes de que algo salga de nuestros sistemas.
El entregable estándar comprende un resumen ejecutivo redactado para consumo del consejo o del área jurídica, un informe analítico completo con citas de fuentes y designaciones de confianza, y un apéndice de fuentes que registra cada fuente primaria con su timestamp de recuperación, su hash y su metodología de acceso. Los datos crudos están disponibles como un addendum estructurado e indexado cuando usted los necesita, nunca como un volcado indiferenciado.
Al cierre del encargo, los datos crudos y de trabajo se eliminan criptográficamente mediante un método conforme al estándar NIST 800-88, y usted recibe un certificado de destrucción firmado. Solo conservamos el entregable final, el asiento en el registro de conflictos y el registro de destrucción —y el entregable únicamente cuando se acordó expresamente una cláusula de archivo—. La infraestructura específica del encargo se desmantela y se documenta.