Ir al contenido

Trazabilidad y supervisión humana

De Scrum Manager BoK
⏱ 4 min  ·  📅 2026

Trazabilidad y supervisión humana designa, en el contexto del desarrollo guiado por especificaciones, la relación entre lo que produce el método (la cadena requisito-commit, las puertas documentadas y la constitución) y lo que exige el marco de alto riesgo del Reglamento europeo de inteligencia artificial, aplicable desde el 2 de agosto de 2026. La relación es de utilidad, no de obligación: SDD no es obligatorio, pero sus artefactos sirven al expediente de conformidad.

Es un asunto reciente, con práctica profesional todavía por hacerse, y por eso conviene tratarlo con precisión y sin afirmar de más.

Qué exige el marco de alto riesgo

Para los sistemas de IA clasificados como de alto riesgo, el Reglamento exige tres cosas que afectan al desarrollo:

  • Registro automático de operaciones (art. 12), para que el funcionamiento del sistema pueda reconstruirse.
  • Supervisión humana asignada a personas con la competencia, la formación y la autoridad necesarias, que recae en el responsable del despliegue (art. 26).
  • Transparencia sobre el contenido generado por IA (art. 50).

Son obligaciones para quien construye y despliega el sistema, con plazos que ya han vencido para las categorías principales.

La frontera: el sistema, no la herramienta

Aquí es fácil afirmar algo falso, así que conviene precisar el alcance. Lo que el Reglamento regula es el sistema de IA de alto riesgo que el equipo construye —por ejemplo, uno que decide sobre el acceso a un crédito o a un empleo—, no el uso de IA para programar ese sistema. Que un equipo use agentes de codificación no lo convierte en sujeto de estas obligaciones, y que no los use no lo exime si su producto es de alto riesgo. Esta es la diferencia con gobernanza de IA y supervisión humana en el bucle entendidas de forma genérica: aquí el sujeto regulado es el producto, no el método.

Qué aporta SDD al expediente

Cuando el producto sí está regulado, dos piezas que el método ya tenía cambian de valor:

  1. La cadena requisito → commit. Cada commit atómico se vincula a una tarea, cada tarea a un diseño y cada diseño a unos requisitos; esa cadena es exactamente la trazabilidad que un expediente de conformidad necesita para explicar por qué el sistema hace lo que hace.
  2. Las puertas de aprobación documentadas. Cada puerta deja constancia de que una persona con criterio revisó y aprobó un documento en un momento concreto, y eso es evidencia de supervisión humana sobre el proceso de construcción.

A ellas se suma la constitución del proyecto, que fija por escrito las restricciones que el sistema debe respetar y funciona como declaración de política técnica. Ninguna de las tres piezas se crea para el regulador, y las tres le sirven. Esa es la clave: utilidad, no obligación.

Lo que SDD no cubre

SDD no cubre por sí mismo las obligaciones del Reglamento. El registro automático de operaciones es una propiedad del sistema en producción, no de su proceso de construcción, y la transparencia sobre el contenido generado se resuelve en el producto, no en la spec. Un equipo que confunda la trazabilidad de su método con la conformidad de su sistema estará cometiendo un error serio. Lo que sí es seguro es que quien trabaja con specs aprobadas y commits trazables llega a esa conversación con más material que quien parte de conversaciones que nadie conserva.

Error frecuente

Afirmar que SDD es obligatorio por el Reglamento. El Reglamento regula el sistema de alto riesgo, no el método con que se programa; la relación es de utilidad. De ahí se derivan dos errores emparejados: creer que usar agentes convierte al equipo en sujeto regulado —lo que se regula es lo que el producto hace, no cómo se construyó— y confundir la trazabilidad del proceso con la conformidad del sistema, cuando el registro de operaciones y la transparencia se resuelven en producción.

Recursos

📊 Guía didáctica SDDRecursos · Scrum Manager

🏦 SDD en equipos ágilesSkill Arena · Scrum Manager

Referencias

  • Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo (Reglamento de Inteligencia Artificial), arts. 12, 26 y 50.
  • DORA. (2026). ROI of AI-assisted Software Development.

Véase también

¿Quieres avanzar en agilidad? Puedes buscar convocatorias de cursos y exámenes o ir a tu ritmo haciéndote miembro del Club Agile. Esta membresía incluye recursos exclusivos, aulas e-learning y acceso a Skill Arena: un espacio para practicar y medir tus habilidades ágiles a tu ritmo.