Del informe recibido a la inteligencia de fuentes abiertas

Hoy me ha llegado un interesante trabajo de análisis de inteligencia elaborado exclusivamente a partir de fuentes abiertas y dedicado a un asunto de evidente actualidad y especial sensibilidad. No entraré en su contenido, en sus protagonistas ni en las conclusiones alcanzadas, porque lo que me ha interesado para este artículo no es tanto aquello que investiga como la manera en que intenta llegar hasta sus resultados.

El informe no se limita a juntar recortes de prensa y colocarlos uno detrás de otro hasta que parezcan una investigación. Distingue entre hechos verificados, alegaciones atribuidas, inferencias analíticas y vacíos de inteligencia; emplea una escala de confianza; reconstruye cronologías; relaciona actores, acontecimientos y antecedentes; y enfrenta su hipótesis principal con otras explicaciones posibles. Parece una cautela elemental, pero vivimos en una época en la que una captura de pantalla se considera un documento, una coincidencia se transforma en conspiración y tres mensajes reenviados por WhatsApp ya constituyen para algunos un informe reservado del Pentágono.

Mi valoración del trabajo es, por tanto, positiva. Está bien estructurado, resulta visualmente claro y demuestra disciplina al separar la evidencia de la interpretación. También tiene limitaciones que el propio documento reconoce: una parte importante de su corpus procede de investigaciones periodísticas relacionadas entre sí, algunos testimonios son anónimos y determinadas atribuciones no cuentan con corroboración independiente suficiente. Que varios medios participen en una misma investigación aporta capacidad de contraste editorial, pero no convierte automáticamente cada publicación en una confirmación independiente de las demás. Precisamente por eso me parece valioso que el informe no esconda esas debilidades debajo de una alfombra de adjetivos y mantenga como hipótesis aquello que todavía no puede elevarse a hecho. La inteligencia profesional no consiste en fingir que se sabe todo, sino en precisar qué sabemos, cómo lo sabemos, cuánto confiamos en ello y qué información nos falta.

Y ese trabajo, cuyo contenido debe permanecer fuera de este artículo, me ha dado pie para hablar de OSINT.

Qué es OSINT y por qué no consiste simplemente en buscar en Google

OSINT son las siglas de Open Source Intelligence, expresión que traducimos como inteligencia de fuentes abiertas. Se trata de un conjunto de métodos, técnicas y herramientas destinados a recopilar, verificar, analizar y relacionar información obtenida legalmente de fuentes accesibles, con el objetivo de transformarla en conocimiento útil para tomar una decisión. La definición parece sencilla, pero contiene una diferencia fundamental: los datos no son inteligencia. Una dirección, una fotografía, una publicación en una red social, el nombre de una empresa o la matrícula de un barco son únicamente piezas aisladas. Se convierten en inteligencia cuando han sido verificadas, contextualizadas y relacionadas para responder a una pregunta concreta.

INCIBE define el proceso como la búsqueda, selección, adquisición, procesamiento y análisis de información procedente de fuentes de acceso público para obtener conocimiento útil y aplicable. También recuerda una distinción que conviene grabar en piedra: la mera recopilación de datos no es OSINT, sino información en bruto. Acumular enlaces no convierte a nadie en analista, del mismo modo que comprar un estetoscopio no lo convierte a uno en cardiólogo. El valor no se encuentra en la cantidad de información reunida, sino en la capacidad para discriminar qué es relevante, evaluar su fiabilidad y extraer conclusiones que resistan una comprobación posterior.

Tampoco debe confundirse “fuente abierta” con “todo lo que puedo ver desde mi ordenador”. Una fuente abierta puede ser gratuita o de pago y puede encontrarse en una página web, un boletín oficial, un registro mercantil, una hemeroteca, una publicación científica, una base de datos comercial, una imagen de satélite o una plataforma social. Lo determinante es que su obtención no exija vulnerar un sistema, engañar a una persona para conseguir credenciales o acceder a una comunicación privada. Esta frontera parece clara hasta que aparece alguien diciendo que, como una base de datos estaba mal configurada y podía consultarse desde Internet, todo lo que contenía era público. No, una puerta abierta por descuido no convierte una casa en una plaza municipal.

El ciclo de inteligencia: primero la pregunta, después Google

Una investigación OSINT seria no comienza escribiendo un nombre en Google, sino definiendo qué necesitamos saber y para qué. A partir de esa pregunta se planifica la búsqueda, se seleccionan las fuentes, se obtiene la información y se comprueba su procedencia. Después llega el verdadero análisis: ordenar los datos, relacionar los indicios, distinguir los hechos de las alegaciones, enfrentar explicaciones alternativas y determinar qué conclusiones pueden sostenerse.

El proceso termina comunicando los resultados con claridad, indicando también su nivel de confianza, sus limitaciones y aquello que todavía no ha podido averiguarse. Un buen producto de inteligencia no es el que aparenta saberlo todo, sino el que explica qué sabemos, cómo lo sabemos y cuánto podemos confiar en ello.

Aunque pueda parecer un procedimiento reservado a los servicios secretos o a grandes departamentos de seguridad con demasiadas pantallas encendidas, puede trasladarse a una investigación cotidiana con un navegador, una hoja de cálculo y una dosis razonable de escepticismo. A partir de la metodología del informe que ha inspirado este artículo, he preparado una versión de andar por casa.

Un método OSINT de andar por casa

No hace falta disponer de un centro de inteligencia, una pared cubierta de fotografías unidas con hilos rojos ni un ordenador capaz de seguir satélites. Para realizar una investigación básica con fuentes abiertas basta con trabajar con cierto orden y resistirse a esa costumbre tan humana de decidir primero la conclusión y buscar después las pruebas que nos den la razón. A partir de la metodología empleada en el informe que ha inspirado este artículo, podemos construir un procedimiento doméstico compuesto por ocho pasos.

1. Convertir la curiosidad en una pregunta

Toda investigación debe comenzar con una pregunta concreta. “Quiero saber cosas sobre esta empresa” es demasiado amplio; “quiero comprobar quién controla esta empresa, desde cuándo opera y si sus administradores aparecen vinculados a otras sociedades problemáticas” ya constituye una necesidad de información. Cuanto más precisa sea la pregunta, más fácil resultará decidir qué debemos buscar y cuándo tenemos material suficiente para detenernos.

También conviene escribirla antes de comenzar. Parece una precaución casi ridícula, pero evita que la investigación cambie de propósito según van apareciendo datos llamativos. Internet está lleno de caminos secundarios muy entretenidos que no conducen a ninguna parte.

2. Dividir la pregunta principal en piezas pequeñas

Una investigación compleja se vuelve manejable cuando se descompone en preguntas sencillas. Si queremos analizar una empresa, podemos preguntarnos quiénes son sus administradores, dónde se encuentra su sede, cuándo se constituyó, qué sociedades están relacionadas, qué contratos públicos ha obtenido, qué presencia digital mantiene y si existen sanciones, litigios o noticias relevantes.

El resultado puede organizarse en una pequeña tabla:

PreguntaFuente posibleResultado
¿Quién controla la empresa?Registro mercantil, web corporativaPendiente
¿Desde cuándo existe?Registro, versiones archivadas de la webPendiente
¿Ha contratado con el sector público?Plataforma de contrataciónPendiente
¿Aparece en medios fiables?Hemerotecas y buscadoresPendiente
¿Qué infraestructura digital utiliza?Dominio, DNS, certificadosPendiente

Con esta operación tan elemental acabamos de elaborar un plan de obtención. Suena menos emocionante que “investigación secreta”, pero suele ofrecer mejores resultados.

3. Crear un corpus y guardar la trazabilidad

Cada fuente relevante debe registrarse con su título, autor o entidad responsable, fecha, dirección web, fecha de consulta y una breve nota sobre lo que aporta. Si se trata de una página que podría cambiar o desaparecer, conviene conservar una copia o consultar su versión archivada. Una captura de pantalla puede ayudar, pero no debería sustituir al enlace, la fecha y el contexto completo.

El informe que he revisado aplica una idea especialmente útil: un buscador es una vía para llegar a una fuente, no una fuente independiente. Que una misma noticia aparezca reproducida en veinte webs no significa que existan veinte confirmaciones; puede tratarse de veinte copias de una única información de agencia. Confundir repetición con corroboración es uno de los errores más habituales del ecosistema digital.

Una ficha doméstica de fuentes puede ser tan sencilla como esta:

CódigoFuenteFechaQué aportaFiabilidad
F1Registro oficial12/08/2026Administradores de la sociedadAlta
F2Web corporativa10/08/2026Actividad declaradaMedia/alta
F3Noticia periodística08/08/2026Posible conflicto comercialMedia
F4Perfil anónimo en una red socialSin verificarAcusación contra un directivoBaja

4. Separar hechos, alegaciones e inferencias

Esta es probablemente la lección más valiosa del informe. No toda la información encontrada tiene la misma naturaleza y, por tanto, no debería redactarse de la misma forma.

CategoríaQué significaCómo expresarla
Hecho verificadoRespaldado por documentos o fuentes sólidas“La sociedad fue constituida en…”
AlegaciónAlguien lo afirma, pero no está plenamente demostrado“Según el medio…” o “La fuente sostiene…”
InferenciaConclusión obtenida al relacionar varios indicios“Estos datos sugieren que…”
No corroboradoAfirmación sensible sin apoyo suficiente“No ha podido verificarse…”
Vacío de informaciónDato necesario que todavía desconocemos“No consta quién autorizó…”

La diferencia verbal es importante. No es lo mismo escribir “la empresa ocultó sus pérdidas” que “las cuentas publicadas muestran pérdidas que no aparecen mencionadas en su comunicación corporativa”. La primera frase atribuye una intención; la segunda describe una discrepancia comprobable. Puede que la ocultación sea una hipótesis razonable, pero todavía habrá que demostrarla.

5. Evaluar por separado la fuente y la información

Una fuente fiable puede equivocarse y una fuente poco fiable puede proporcionar ocasionalmente un dato verdadero. Por eso debemos valorar dos cosas distintas: quién proporciona la información y qué pruebas ofrece para sostenerla.

Un organismo público o un registro oficial tendrá normalmente una fiabilidad elevada, pero sus datos pueden estar desactualizados. Un periodista especializado puede contar con excelentes fuentes, aunque determinada afirmación dependa de un único testimonio anónimo. Un perfil desconocido en una red social merece poca confianza inicial, pero puede publicar una fotografía auténtica que posteriormente consigamos verificar.

Para una investigación doméstica basta con utilizar tres niveles:

  • Confianza alta: varias fuentes independientes, documentación original o evidencias técnicas consistentes.
  • Confianza media: información coherente y plausible, pero con corroboración parcial.
  • Confianza baja: una sola fuente, afirmaciones anónimas, indicios circunstanciales o elementos que no han podido verificarse.

La confianza no mide lo grave o espectacular que resulta una afirmación. Mide la cantidad y calidad del apoyo disponible. Una acusación enorme no se vuelve más cierta por estar escrita en mayúsculas.

6. Buscar siempre una segunda explicación

Cuando los datos parecen encajar demasiado bien con nuestra primera idea, ha llegado el momento de desconfiar de nosotros mismos. El informe utiliza un análisis competitivo de hipótesis: en lugar de comprobar únicamente si los indicios apoyan una explicación, plantea otras posibilidades y examina cuál de ellas explica mejor el conjunto.

Supongamos que una empresa elimina repentinamente su página web. Podemos plantear distintas hipótesis:

  • Ha cesado su actividad.
  • Está renovando la web.
  • Ha sufrido un problema técnico.
  • Ha cambiado de nombre o de dominio.
  • Pretende dificultar el acceso a información anterior.

La desaparición de la web es compatible con todas ellas. Para discriminar tendremos que buscar cambios registrales, comunicaciones corporativas, actividad reciente, registros del dominio o versiones archivadas. El método obliga a no enamorarse de la explicación más llamativa, que suele ser también la que mejor funciona en las redes sociales.

7. Anotar lo que falta

Una investigación no solo debe recoger aquello que sabemos, sino también lo que necesitaríamos conocer para confirmar o descartar una hipótesis. Son los llamados vacíos de inteligencia. Puede faltar un contrato, la fecha exacta de una publicación, la identidad del propietario de un dominio o una fuente verdaderamente independiente que confirme una acusación.

Reconocer esos vacíos no debilita el análisis; lo hace más honesto y útil. Además, permite decidir cuál debe ser el siguiente paso. “No lo sé” es una respuesta perfectamente profesional cuando va acompañada de “esto es lo que necesitaría para saberlo”. Mucho peor es rellenar el hueco con una suposición y esperar que nadie note la diferencia.

8. Redactar una conclusión proporcional a las pruebas

Al terminar, debemos volver a la pregunta inicial y contestarla sin añadir más certeza de la que permiten las fuentes. Una conclusión doméstica puede dividirse en cuatro apartados muy sencillos:

  • Qué sabemos: hechos comprobados.
  • Qué creemos probable: inferencias y nivel de confianza.
  • Qué no hemos podido confirmar: alegaciones pendientes.
  • Qué nos falta: vacíos y próximos pasos.

Por ejemplo:

Los registros consultados confirman que la sociedad fue constituida en 2022 y que su administrador participa en otras tres empresas. Dos de ellas comparten domicilio y proveedores tecnológicos, lo que sugiere una relación operativa, aunque no permite afirmar que formen un único grupo empresarial. Una noticia vincula a uno de los socios con un procedimiento judicial, pero no se ha localizado documentación oficial que permita corroborarlo. La conclusión se mantiene con confianza media y queda pendiente la consulta del registro correspondiente.

No ganará ningún premio por su dramatismo, pero permite saber qué está demostrado, qué se deduce y qué permanece abierto.

La regla de las cuatro columnas

Para quien quiera comenzar sin complicarse demasiado, todo este método puede reducirse a una hoja de cálculo con cuatro columnas:

Dato encontradoFuente originalGrado de confianzaQué demuestra realmente
La empresa cambió de sedeRegistro oficialAltoQue existe un cambio registral
Su web desaparecióComprobación y archivo webAltoQue la web dejó de estar disponible
“Está cerrando”Comentario anónimoBajoQue alguien afirma que está cerrando
Cambio de sede + web inactivaInferencia propiaMedioPosible reorganización o cese, todavía no demostrado

La última columna es la que impide que convirtamos un indicio en una novela. Nos obliga a preguntarnos constantemente qué demuestra realmente cada elemento y qué estamos añadiendo nosotros.

Antes de publicar, cinco preguntas incómodas

Antes de difundir el resultado conviene realizar una última comprobación:

  1. ¿He localizado la fuente original o estoy citando una copia?
  2. ¿Existen al menos dos fuentes verdaderamente independientes?
  3. ¿He diferenciado hechos, afirmaciones ajenas e interpretaciones propias?
  4. ¿He buscado una explicación alternativa?
  5. ¿Publicar esta información es necesario, proporcional y legal?

Con esta metodología elemental no vamos a convertirnos de la noche a la mañana en analistas de inteligencia, pero evitaremos buena parte de los errores que convierten una investigación en una sucesión de sospechas. El verdadero salto no consiste en aprender veinte herramientas, sino en adquirir una disciplina: preguntar antes de buscar, verificar antes de relacionar y pensar antes de acusar.

El método importa más que las herramientas, pero tarde o temprano tendremos que salir a buscar la información. Y es entonces cuando descubrimos que las fuentes abiertas se extienden mucho más allá de Google.

Las fuentes están abiertas, pero dispersas

El universo OSINT es mucho más amplio que Google. Incluye buscadores generales y especializados, medios de comunicación, hemerotecas, diarios oficiales, registros mercantiles, portales de transparencia, plataformas de contratación pública, repositorios académicos, bases de datos de patentes, información cartográfica, imágenes satelitales, archivos históricos de páginas web, redes sociales, foros, servicios de consulta de dominios, registros DNS, certificados digitales y plataformas dedicadas a vulnerabilidades o amenazas informáticas. La Red olvida menos de lo que creemos, aunque recuerde de una manera bastante desordenada.

Las técnicas más conocidas comienzan por la búsqueda avanzada mediante operadores que permiten localizar documentos, dominios, expresiones exactas o formatos concretos. A partir de ahí se puede investigar la historia de una página con servicios como Wayback Machine, analizar la infraestructura asociada a un dominio, consultar certificados, examinar los metadatos de un archivo, comprobar una fotografía mediante búsqueda inversa o reconstruir un lugar comparando edificios, carreteras, sombras, relieve y condiciones meteorológicas. También pueden estudiarse redes de relaciones entre personas y organizaciones, seguir cambios societarios, cruzar sanciones internacionales o detectar grupos de cuentas que publican simultáneamente los mismos mensajes.

Entre las herramientas más utilizadas figuran Google Lens, Bing Visual Search y TinEye para imágenes; Wayback Machine para consultar versiones históricas de páginas; ExifTool para examinar metadatos; Maltego para representar relaciones entre entidades; SpiderFoot para automatizar la recopilación de información sobre infraestructura digital; Shodan para localizar dispositivos y servicios expuestos; VirusTotal para contrastar archivos, direcciones y dominios; y Have I Been Pwned para comprobar la aparición de una dirección de correo en filtraciones conocidas. Sin embargo, ninguna herramienta convierte automáticamente los resultados en verdad. Maltego puede dibujar una red muy convincente y una inteligencia artificial puede describirla con una prosa admirable, pero si dos homónimos han sido confundidos, lo único que tendremos será un error magníficamente presentado.

Qué valor tiene OSINT para una empresa

La inteligencia de fuentes abiertas tiene un enorme valor empresarial porque reduce incertidumbre. Puede utilizarse durante un proceso de diligencia debida para comprobar quién controla realmente una compañía, qué antecedentes tienen sus administradores, si existen sanciones, conflictos de interés, litigios relevantes o relaciones societarias no declaradas. También permite analizar proveedores, anticipar riesgos geopolíticos, estudiar mercados, vigilar competidores, detectar cambios regulatorios, identificar campañas de desinformación y conocer la percepción pública de una marca antes de que el departamento de comunicación descubra una crisis cuando ya lleva tres días ardiendo en las redes sociales.

En ciberseguridad, OSINT permite localizar dominios que imitan a una empresa, credenciales expuestas, documentos publicados accidentalmente, servicios accesibles desde Internet, repositorios con información sensible o datos técnicos que facilitan un ataque. El objetivo defensivo no debería ser aprovechar esas debilidades, sino descubrir qué puede conocer un adversario antes de que lo utilice. Una auditoría de exposición digital bien planteada muestra a una organización la imagen que ofrece desde fuera: nombres y funciones de empleados, tecnologías utilizadas, proveedores, instalaciones, direcciones de correo, documentos internos indexados o hábitos de publicación. Muchas empresas invierten fortunas en cortafuegos mientras permiten que una presentación comercial revele su arquitectura tecnológica, que los trabajadores fotografíen sus acreditaciones o que una oferta de empleo enumere con precisión cada sistema instalado. A veces el atacante no necesita romper la puerta; basta con leer el manual que hemos dejado en el felpudo.

OSINT también sirve para anticipar movimientos estratégicos. Los anuncios de contratación, las patentes, los permisos administrativos, las licitaciones, los movimientos de directivos o las imágenes de determinadas instalaciones pueden revelar la entrada de una empresa en un nuevo mercado, el lanzamiento de un producto o una ampliación de capacidad mucho antes de que aparezca la nota de prensa. No es magia ni adivinación: es observación sistemática. La ventaja competitiva surge cuando una organización convierte señales dispersas en una advertencia temprana y llega a una conclusión antes que los demás.

OSINT y periodismo: verificar antes de amplificar

Para los medios de comunicación, OSINT se ha convertido en una herramienta imprescindible. Permite verificar si una imagen corresponde al lugar y a la fecha que se le atribuyen, reconstruir la propiedad de una empresa, seguir barcos o aeronaves, localizar el origen de un vídeo, contrastar discursos políticos con documentos oficiales y analizar redes de difusión coordinada. En conflictos armados y crisis internacionales ha permitido documentar movimientos militares, destrucción de infraestructuras y posibles violaciones de derechos humanos sin necesidad de acceder a información clasificada.

Pero OSINT no sustituye al periodismo. Puede descubrir un indicio o reforzar una hipótesis, pero siguen siendo necesarios el contexto, las fuentes humanas, el derecho de réplica, el conocimiento del terreno y la responsabilidad editorial. Una fotografía geolocalizada puede demostrar que un vehículo estuvo en un lugar, pero no necesariamente quién lo conducía, para qué fue allí o quién dio la orden. Confundir presencia con responsabilidad es uno de esos atajos que permiten publicar antes, rectificar después y confiar en que el desmentido alcance a la décima parte de quienes leyeron la acusación.

El informe que ha provocado esta reflexión ofrece un buen ejemplo. Utiliza investigaciones periodísticas, documentos, indicios técnicos, antecedentes y testimonios para construir sus principales juicios, pero rebaja el nivel de confianza cuando intenta establecer relaciones causales o atribuir responsabilidades que no cuentan con evidencia suficiente. Esa diferencia entre el hecho, el indicio y la interpretación es exactamente la que debería conservar cualquier medio de comunicación antes de transformar una atribución analítica en una certeza editorial.

Lo publicado no es una barra libre

Uno de los errores más frecuentes consiste en asumir que cualquier información disponible en Internet puede recopilarse, almacenarse, cruzarse y reutilizarse sin limitaciones. Desde el punto de vista jurídico, no es así. Cuando una investigación OSINT trata información relativa a personas identificadas o identificables, estamos ante un tratamiento de datos personales y puede resultar aplicable el Reglamento General de Protección de Datos. El hecho de que una persona publicara determinada información no elimina la necesidad de contar con una base jurídica, respetar la finalidad, minimizar los datos, garantizar su exactitud y limitar su conservación.

El interés legítimo puede servir como base para determinados tratamientos empresariales, pero no funciona como una autorización universal escrita con tinta invisible. Exige demostrar que existe un interés real, que el tratamiento es necesario y que los derechos y expectativas razonables de la persona no prevalecen. También debe analizarse si procede informar al afectado cuando los datos no se han obtenido directamente de él, teniendo en cuenta las excepciones previstas legalmente. El RGPD sigue siendo aplicable aunque el dato original estuviera visible en una web o en una red social.

A ello se suman el derecho al honor, a la intimidad y a la propia imagen, la propiedad intelectual, el secreto de las comunicaciones, las condiciones de utilización de las plataformas y las normas que sancionan el acceso no autorizado a sistemas o cuentas. En el ámbito laboral, investigar a empleados o candidatos exige una cautela especial: no todo lo que alguien publicó hace diez años resulta pertinente para valorar su capacidad profesional y mucho menos debería alimentar automáticamente un perfil sobre su ideología, salud, orientación sexual o vida privada.

La ética debe ir incluso más allá que la ley. Antes de recopilar o publicar una información conviene preguntarse si es necesaria, si es proporcional, si ha sido verificada y qué consecuencias puede producir un error. También debemos valorar si estamos investigando una conducta relevante o simplemente satisfaciendo nuestra curiosidad sobre una persona. Existe una enorme diferencia entre documentar una red de corrupción y elaborar el mapa familiar de alguien que no desempeña ninguna función pública. OSINT puede servir para exigir responsabilidades al poder, pero también para acosar, discriminar, fabricar sospechas o poner a una persona en peligro.

La inteligencia artificial entra en la sala de análisis

La inteligencia artificial ha multiplicado la capacidad del OSINT para procesar enormes volúmenes de información. Puede transcribir grabaciones, traducir publicaciones, aplicar reconocimiento óptico de caracteres a miles de documentos, extraer nombres, empresas, fechas y lugares, agrupar mensajes por temas, comparar versiones, generar cronologías, detectar anomalías y sugerir relaciones que un analista tardaría semanas en localizar. También permite vigilar grandes cantidades de fuentes y advertir cuándo aparece una señal relacionada con una pregunta previamente definida.

En una investigación empresarial, la IA puede revisar cientos de documentos societarios y localizar cambios relevantes; en un medio, puede organizar miles de publicaciones sobre un acontecimiento; en ciberseguridad, puede agrupar indicadores y reconocer patrones de infraestructura. Su aportación principal no consiste en sustituir el razonamiento, sino en reducir el tiempo dedicado a tareas mecánicas y ampliar la cantidad de material que puede examinarse.

El problema es que una inteligencia artificial no necesita saber algo para explicarlo con absoluta seguridad. Puede confundir personas con el mismo nombre, inventar una fuente, atribuir una frase al documento equivocado o presentar una relación estadística como si fuera causal. Además, los modelos pueden reproducir sesgos presentes en los datos, omitir información contradictoria y crear una falsa sensación de exhaustividad. Si automatizamos la recogida, el análisis y la redacción sin controles humanos, no eliminamos los errores: les proporcionamos velocidad industrial.

Por eso la IA debe funcionar como asistente y no como autoridad. Puede localizar, clasificar, traducir, resumir y proponer hipótesis, pero el analista debe regresar siempre a la fuente original, verificar los datos relevantes, buscar explicaciones alternativas y documentar el camino que conduce a la conclusión. Una respuesta generada por una máquina no es una fuente, del mismo modo que un resumen no sustituye al documento resumido. La fórmula responsable debería ser sencilla: la IA propone; el analista comprueba, contextualiza y responde.

La diferencia entre una investigación y una cacería digital

OSINT posee una cualidad incómoda: las mismas técnicas que permiten revelar una trama de corrupción pueden utilizarse para perseguir a un periodista, localizar a un activista o reconstruir la vida privada de cualquier ciudadano. La herramienta no determina la finalidad. La diferencia se encuentra en la legitimidad del objetivo, la proporcionalidad de los medios, la calidad del análisis y la responsabilidad de quien utiliza el resultado.

También existe el peligro de comenzar una investigación con la conclusión ya decidida y utilizar Internet únicamente para encontrar fragmentos que la confirmen. El sesgo de confirmación convierte entonces el OSINT en una máquina de fabricar certezas a medida. Por eso son tan importantes las hipótesis alternativas, los niveles de confianza y los vacíos de inteligencia. Un analista no debería preguntarse solamente qué evidencias apoyan su teoría, sino qué datos la refutarían y qué otra explicación encaja mejor con los hechos.

El informe que recibí hoy resulta interesante precisamente porque muestra esa tensión. Reúne fuentes, ordena los acontecimientos, evalúa los indicios y construye una explicación, pero se detiene allí donde la evidencia no permite avanzar con seguridad. Puede parecer una conclusión menos espectacular, aunque analíticamente sea mucho más valiosa. La inteligencia no está obligada a proporcionarnos el titular que deseábamos, sino la conclusión que los hechos permiten sostener.

Vivimos rodeados de huellas digitales. Gobiernos, empresas, organizaciones y ciudadanos publicamos cada día una cantidad de información que hace apenas unas décadas habría requerido meses de investigación. Nunca fue tan fácil observar al poder, detectar una contradicción, reconstruir una operación o comprobar una mentira. Tampoco fue nunca tan sencillo sacar un dato de contexto, confundir a dos personas o construir una acusación con apariencia científica.

OSINT puede ayudar a una empresa a evitar un fraude, a un periodista a desmontar una falsedad y a una institución a anticipar una amenaza. Pero encontrar información no equivale a comprenderla y comprenderla tampoco autoriza automáticamente a utilizarla. Entre los datos dispersos y la inteligencia se encuentran el método, la ley, la ética y algo que, por muchos algoritmos que inventemos, seguirá siendo responsabilidad nuestra: el juicio humano.

Resume el artículo con tu IA favorita

Artículo anteriorAlmaraz seguirá abierta hasta 2030: la rectificación nuclear del Gobierno
Artículo siguienteLa balada de Soi Cowboy: cuando sobrevivir es la única moral posible
Enrique Pampliega
Con más de cuatro décadas de trayectoria profesional, iniciada como contable y responsable fiscal, he evolucionado hacia un perfil orientado a la comunicación, la gestión digital y la innovación tecnológica. A lo largo de los años he desempeñado funciones como responsable de administración, marketing, calidad, community manager y delegado de protección de datos en diferentes organizaciones. He liderado publicaciones impresas y electrónicas, gestionado proyectos de digitalización pioneros y desarrollado múltiples sitios web para entidades del ámbito profesional y asociativo. Entre 1996 y 1998 coordiné un proyecto de recopilación y difusión de software técnico en formato CD-ROM dirigido a docentes y profesionales. He impartido charlas sobre búsqueda de empleo y el uso estratégico de redes sociales, así como sobre procesos de digitalización en el entorno profesional. Desde 2003 mantengo un blog personal —inicialmente como Blog de epampliega y desde 2008 bajo el título Un Mundo Complejo— que se ha consolidado como un espacio de reflexión sobre economía, redes sociales, innovación, geopolítica y otros temas de actualidad. En 2025 he iniciado una colaboración mensual con una tribuna de opinión en la revista OP Machinery. Todo lo que aquí escribo responde únicamente a mi criterio personal y no representa, en modo alguno, la posición oficial de las entidades o empresas con las que colaboro o he colaborado a lo largo de mi trayectoria.

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí