Saltar al contenido principal
Los Registros de Solicitud capturan el cuerpo completo de la solicitud y la respuesta — texto del prompt incluido — para que puedas diagnosticar qué envió realmente un agente y qué recibió de vuelta. Eso son datos sensibles, así que el gateway no los capturará hasta que un Admin del espacio de trabajo haya registrado consentimiento explícito. Esta página cubre cómo se registra ese consentimiento, cómo el versionado fuerza una decisión fresca cuando cambia el texto de tu divulgación, y cómo retirarlo. Si buscas cuánto tiempo se conservan los cuerpos capturados o cómo limpiarlos, ver Retención y Derecho al borrado.

1. Por qué el consentimiento de registro de solicitud restringe la captura

La captura está apagada por defecto y nunca es retroactiva. Activarla es un acto deliberado con un rastro de auditoría, porque los documentos capturados contienen lo que sea que tus usuarios escribieron. El control es a nivel de espacio de trabajo: un Admin lo configura una vez y aplica a cada clave del espacio de trabajo, en vez de dejar que las claves de dos miembros se comporten de forma distinta para los mismos registros almacenados.
La captura falla cerrada. Si no hay en archivo un consentimiento válido, no revocado y de versión actual, el gateway no captura nada — independientemente de si el interruptor de habilitación parece “encendido”. El consentimiento es la compuerta autoritativa; el interruptor por sí solo nunca inicia la captura.
Un registro de consentimiento es un objeto duradero y auditable. Lleva quién consintió, cuándo, la versión de divulgación que vio y — una vez retirado — cuándo fue revocado:
{
  "consented": true,
  "consented_at": "2026-06-09T14:21:05Z",
  "consented_by": 8123,
  "disclosure_version": 1,
  "revoked": false
}

2. Registrar el consentimiento (Admin)

Configuras esto en la consola bajo el panel de configuración de Registros de Solicitud de tu espacio de trabajo — leer el estado actual está abierto a cualquier rol del espacio de trabajo, pero registrar o cambiar el consentimiento requiere Admin. El panel te muestra la versión actual de divulgación y los límites de retención para que puedas revisar el texto antes de reconocer. Cuando activas la captura, la consola envía el reconocimiento explícito junto con la versión de divulgación que mostró. Ambos son requeridos la primera vez:
1

Abre la configuración de Registros de Solicitud

Configuración del espacio de trabajo → Registros de Solicitud. Los miembros ven el panel de solo lectura; los Admins ven controles editables y el texto de divulgación.
2

Lee la divulgación, luego reconoce

La consola envía consent_ack: true y consent_version (la versión que acabas de leer) junto al interruptor enabled. La concesión se rechaza si la versión que reconociste no es la actual del servidor — eso significa que se te mostró texto obsoleto.
3

La captura empieza en la siguiente solicitud

La decisión surte efecto en la siguiente llamada de relay del espacio de trabajo. La concesión se registra de forma distinta en el registro de auditoría — un registro independiente de quién consintió a capturar contenido de prompt, separado del interruptor on/off.
El consentimiento se registra en nombre de todo el espacio de trabajo por un Admin. Los Admins del espacio de trabajo ya ven los prompts capturados de cada miembro en el visualizador de Registros de Solicitud, así que la decisión de consentimiento es de ellos — asegúrate de que tus propias divulgaciones de usuario final la cubran.

3. Versionado de divulgación

El punto de versionar el consentimiento de registro de solicitud es que un consentimiento solo sigue siendo válido mientras coincida con la versión actual de divulgación. Cada registro de consentimiento almacena el disclosure_version que estaba en efecto cuando se concedió. El gateway trata un registro como autorizante de la captura solo mientras esa versión almacenada siga siendo igual a la vigente. Cuando tu texto de privacidad o de divulgación cambia materialmente, la versión de divulgación vigente se incrementa. El efecto es inmediato y deliberado:
Un incremento hace que el disclosure_version de cada registro existente quede obsoleto. Ninguno de ellos autoriza la captura ya.
El punto de estrangulamiento de la captura falla cerrado: los espacios de trabajo cuyo consentimiento acaba de quedar obsoleto dejan de capturar cuerpos de prompt de inmediato, sin fallback. No siguen registrando bajo un consentimiento retirado.
Un Admin reabre el panel, lee la nueva divulgación y reconoce de nuevo en la versión actual. Se estampa un registro fresco y la captura se reanuda.
Como el versionado es la palanca, nunca tienes que cazar registros individuales para invalidar consentimiento obsoleto en tu espacio de trabajo — incrementar la versión de divulgación lo hace en un solo movimiento, y la captura se pausa hasta que cada espacio de trabajo tome una decisión fresca explícita.

4. Retirar el consentimiento

Apagar la captura explícitamente retira el consentimiento. El registro no se elimina — se marca como revocado (con una marca de tiempo revoked_at) y se conserva para el rastro de auditoría, así que el historial de quién consintió y quién retiró sigue siendo demostrable. Rehabilitar más tarde requiere un reconocimiento fresco; un registro revocado nunca reautoriza la captura por sí solo.
Consentimiento almacenadoCaptura
Válido, versión actualPermitida
RevocadoNo permitida
Versión de divulgación obsoletaNo permitida
Ninguno en archivoNo permitida
La retirada detiene la captura futura. Para eliminar cuerpos ya capturados, establece una ventana de retención más corta o desencadena el borrado — ver Retención y Derecho al borrado.

5. El rastro de auditoría

Cada transición de consentimiento se registra de forma distinta del interruptor on/off de la captura, así que la concesión y la retirada son cada una su propio registro demostrable de quién actuó y cuándo. Una concesión registra la versión de divulgación que se reconoció; una retirada registra la revocación. Esta es la evidencia que leen tus reportes de cumplimiento cuando atestan que la captura de prompt solo se ejecutó bajo consentimiento registrado — ver cómo aflora en Exportar evidencia.
La captura misma respeta tus límites de retención independientemente del consentimiento: la ventana por defecto es de 30 días y un valor por espacio de trabajo establecido por un Admin se recorta en el servidor a un máximo estricto de 180 días. El consentimiento gobierna si la captura ocurre; la retención gobierna cuánto tiempo sobrevive lo capturado.

6. Dónde ir a continuación

Retención

Cuánto viven los cuerpos capturados, la ventana por espacio de trabajo y el máximo recortado por el servidor.

Derecho al borrado

Autoeliminación, la ventana de gracia y la cascada que limpia los prompts y coincidencias capturados.

Residencia de datos

La región bajo la que se estampa y almacena tu evidencia de cumplimiento firmada.

Responsabilidad compartida

Qué registra y audita el gateway frente a las divulgaciones y decisiones que siguen siendo tuyas.
El consentimiento en el gateway está registrado, versionado y es revocable — así que capturar contenido de prompt es siempre una decisión deliberada y actual que un Admin puede demostrar que tomó, y una que se pausa a sí misma en el momento en que cambia la divulgación detrás de ella.