La propuesta PICEE-PA (Política, Identidad, Capacidad, Ejecución y Evidencia para la Administración Pública) plantea un perfil de aplicación para gobernar las acciones iniciadas por sistemas de inteligencia artificial en las administraciones públicas. El diseño, independiente y neutral respecto a proveedores, busca conectar la autorización administrativa con la autorización técnica en cada actuación relevante, según informa el Portal de Administración Electrónica (PAe).
El planteamiento parte de una premisa concreta: que un sistema de IA tenga capacidad técnica para invocar una herramienta, una API o un flujo de trabajo no implica que disponga de autoridad administrativa para ejecutar esa acción. Por ello, PICEE-PA diferencia entre el permiso técnico para operar y la legitimidad administrativa necesaria para actuar en un proceso público.
La propuesta no se presenta como un estándar, un esquema de certificación ni una declaración de cumplimiento legal. Se define como una arquitectura reutilizable de gobernanza, orientada a su evaluación, implementación y posterior validación en entornos del sector público.
Gobernanza de acciones de IA en el sector público
La propuesta PICEE-PA aborda la evolución de la IA en la administración, que está pasando de sistemas centrados en generar información o recomendaciones a soluciones capaces de modificar datos, invocar herramientas y activar flujos operativos. Los marcos actuales de gobernanza, identidad, políticas, entornos aislados y auditoría cubren partes del problema, pero no siempre ofrecen un perfil común que una autoridad administrativa y ejecución técnica acción por acción.
El modelo propone hacer explícita una cadena de autorización que pueda ser legible por máquina cuando corresponda, aplicarse en tiempo de ejecución y reconstruirse después de la actuación. Para ello conecta dos dimensiones: la autorización administrativa, que incluye propósito, contexto del proceso, delegación, reglas aplicables y responsabilidad; y la autorización técnica, basada en identidad, capacidades limitadas, aplicación de políticas, controles durante la ejecución y evidencia.
La arquitectura se articula en cinco niveles de gobernanza. El nivel de Política recoge el propósito, el proceso, las reglas aplicables, las restricciones y el riesgo. Identidad identifica al solicitante, al agente de IA o carga de trabajo, al patrocinador y la cadena de delegación. Capacidad delimita la acción concreta, el recurso, el alcance de los datos y los límites operativos concedidos al agente.
Los otros dos niveles son Ejecución y Evidencia. El primero cubre la aplicación en tiempo real, las aprobaciones humanas cuando sean necesarias, el aislamiento, el comportamiento ante fallos y los mecanismos de recuperación. El segundo permite reconstruir de forma duradera la decisión de política, la autorización, la ejecución real, las aprobaciones, el resultado y la procedencia.
Artefactos AEE y AEB para auditoría
PICEE-PA incorpora dos artefactos reutilizables. El Sobre de Ejecución Administrativa (AEE) funciona como una representación estructurada previa a la ejecución de la autoridad administrativa y técnica bajo la que puede avanzar una acción iniciada por IA. El Paquete de Evidencia Administrativa (AEB) reúne, tras la ejecución, la información estructurada necesaria para auditar y reconstruir qué se autorizó y qué ocurrió realmente.
El repositorio público incluye la especificación de diseño, esquemas JSON, ejemplos de objetos AEE y AEB, una implementación de referencia mínima y pruebas de validación. La implementación se ha concebido de forma deliberadamente minimalista para mostrar el flujo de gobernanza, no para prescribir una pila tecnológica de producción.
Reutilización, licencias y marcos relacionados
PICEE-PA está dirigido a administraciones públicas que exploran IA y sistemas de agentes, directores de informática (CIO), directores de tecnología (CTO), equipos de transformación digital del sector público, profesionales de gobernanza de IA y seguridad de la información, arquitectos empresariales y de soluciones, especialistas en interoperabilidad, investigadores en gobernanza de IA y gobierno digital, y proveedores que implementan servicios públicos habilitados por IA.
Las organizaciones públicas y los investigadores pueden reutilizar el modelo conceptual, los esquemas AEE y AEB, los ejemplos y la implementación de referencia con independencia del modelo de IA, proveedor de nube, motor de políticas o marco de agente utilizado. El código se publica bajo licencia Apache 2.0, mientras que la documentación y las especificaciones están disponibles bajo Creative Commons Attribution 4.0 International (CC BY 4.0).
PICEE-PA no declara conformidad ni certificación con marcos concretos, aunque su diseño toma conceptos de la Ley de Inteligencia Artificial de la UE, el Marco Europeo de Interoperabilidad y el ecosistema Interoperable Europe, el Marco de Gestión de Riesgos de IA del NIST, los principios de confianza cero e identidad de carga de trabajo, ISO/IEC 42001, enfoques de política como código como OPA/Rego y Cedar, modelos modernos de autorización delegada y seguridad basada en capacidades, y conceptos de procedencia y auditabilidad como W3C PROV.
La propuesta, publicada en el portal Interoperable Europe, se concibe como un perfil de aplicación que puede utilizar tecnologías existentes de identidad, autorización, políticas y control de ejecución en lugar de sustituirlas. Promueve la interoperabilidad a nivel organizativo, legal, semántico y técnico mediante la definición de conceptos de gobernanza reutilizables y artefactos legibles por máquina que pueden implementarse en diferentes organizaciones públicas, modelos de IA, proveedores y pilas tecnológicas. Por lo tanto, puede complementar el trabajo europeo sobre la adopción responsable de la IA, los servicios públicos digitales interoperables, los componentes de IA reutilizables para el sector público y la gobernanza interorganizacional.
