Cómo garantizamos casos de éxito legítimos sin equipo de moderación
Apostar por la identidad verificada en lugar de la censura: nuestro enfoque, el fallo que nos hizo dudar y lo que aprendimos.
BlackMesa
26/09/2026
Contexto y retos
Show me the REX es un portal de retornos de experiencia en Tech, datos e IA. Nuestro valor se reduce a una cosa: la confianza en lo que se publica. Un solo caso falso, un spam o un contenido ilegítimo, y la credibilidad de todo el corpus se tambalea.
La pregunta que nos ocupaba: ¿cómo garantizar la legitimidad de cada caso, a escala, sin montar un equipo de moderación?
Desarrollo del proyecto
El reto: dos callejones sin salida
La moderación manual no escala: es costosa, subjetiva y añade un retraso entre el deseo de publicar y la puesta en línea. Delegar el filtrado en una IA no resuelve el fondo: un modelo juzga la forma de un texto, no la legitimidad de quien lo publica — no dice si la empresa existe de verdad.
Nuestro enfoque: tres barreras antes de publicar
Sustituimos la moderación de contenido por la verificación del emisor, con tres salvaguardas:
- Sustancia mínima — se exigen un título y un cuerpo reales (nada de cáscaras vacías).
- Identidad verificada — el número de IVA intracomunitario de la empresa se valida en VIES, el registro oficial de la UE. Una empresa real que publica bajo su identidad no arruina su reputación con un caso falso.
- Trazabilidad total — cada caso está vinculado a un autor y una empresa; cada acción sensible queda registrada en un histórico de auditoría.
La trampa que no vimos venir
Al conectar VIES, un número de IVA válido — de una empresa muy real — apareció como «no válido». Nuestra salvaguarda acusaba a un cliente honesto.
La causa: cuando el servicio del país está saturado, VIES responde HTTP 200 con isValid: false y un código de error (MS_MAX_CONCURRENT_REQ). Nuestro código leía el booleano y concluía «no válido», cuando VIES en realidad decía «no he podido verificar». La corrección: confiar solo en un veredicto explícito (VALID / INVALID), reintentar una vez ante un error transitorio y tratar todo lo demás como «desconocido» — sin bloquear jamás a un usuario por una caída que no es suya.
Defensa en profundidad
La legitimidad se apoya en una base de seguridad: tráfico tras un WAF, origen blindado, histórico de auditoría de las acciones sensibles, alertas por correo en tiempo real, 2FA para administradores, copias de seguridad cifradas. El principio: asumir que ninguna barrera es infalible, así que registrarlo y alertarlo todo.
Resultados y próximos pasos
- Cero moderadores: sin cola de moderación, publicación autónoma.
- Identidad verificada para cada empresa que publica (registro VIES).
- 100 % trazable: autor, empresa y acciones sensibles registrados.
- Probado con tests: cada garantía se respalda con una prueba automatizada y reproducible.
Buenas prácticas
- Verificar la identidad del emisor disuade más que vigilar el contenido.
- Aceptar solo los veredictos explícitos de un tercero; cualquier estado ambiguo = «desconocido».
- Respaldar cada garantía con un test automatizado: una prueba reproducible vale más que mil promesas.
Puntos de atención
- Un
200 OKde una API externa no es un «sí»: lee el veredicto, nunca lo infieras. - No penalices nunca a un usuario por la caída de un servicio externo.
- Contempla a las empresas fuera de la UE (sin IVA intracomunitario): la regla debe eximirlas, no excluirlas.
Comentarios
Aún no hay comentarios. ¡Sé el primero en comentar!
Debes iniciar sesión para añadir un comentario.
Fechado a nivel del modelo
- Revisar antes del
- 25/03/2027
Ilustración isométrica: identidad verificada y trazabilidad — Show me the REX
Etiquetas
REX producido por