CENIT·ACCOUNTABILITY

CENIT debería publicar su desempeño como infraestructura crítica

Quien opera los cimientos del Estado digital tiene que poder ser evaluado. Pero un tablero lleno de gráficos no es transparencia. Si un indicador empeora y nadie tiene que explicar por qué, ese indicador no sirve.

Muchas instituciones públicas publican tableros con indicadores. Algunos sirven. Otros son decoración: gráficos que nadie usa para decidir, cifras sin contexto, metas que nunca se revisan.

Publicar gráficos que nadie usa no es, por sí solo, rendir cuentas. La prueba es simple: si un indicador empeora, ¿alguien tiene que explicar por qué y qué va a hacer? Si la respuesta es no, ese indicador no sirve.

Qué mediría

En lo que propongo, CENIT operaría infraestructura crítica del Estado digital. Su desempeño debería medirse en seis frentes:

FrenteEjemplos de indicadores
DisponibilidadTiempo en servicio, incidentes, tiempo de recuperación
IntegraciónServicios interoperables, entidades conectadas
SeguridadIncidentes, tiempos de respuesta, cumplimiento
EjecuciónProyectos, hitos, presupuesto
InfraestructuraConectividad, uso, resiliencia
ExperienciaTiempos, satisfacción, adopción

No voy a poner metas numéricas aquí. Las metas se fijan con línea base, metodología y discusión técnica. Poner hoy una cifra de disponibilidad o de adopción sin conocer el punto de partida sería inventar.

Cada métrica, cinco campos

Un número suelto dice poco sobre desempeño y menos sobre corrección. Por eso cada métrica publicada debería tener cinco campos:

  1. Tendencia: cómo ha evolucionado.
  2. Objetivo: qué se esperaba lograr.
  3. Resultado: qué se logró.
  4. Explicación de la desviación: por qué no se llegó, si fue el caso.
  5. Plan correctivo: qué se va a hacer para corregirlo.

Los dos últimos son los que convierten un tablero en rendición de cuentas.

La metodología se publica con el dato

Cada cifra tiene que ir con su metodología: qué se cuenta, qué se deja fuera, cómo se calcula, cada cuánto y quién la valida.

Sin metodología, la cifra no se puede comparar en el tiempo ni auditar. Un indicador de disponibilidad que excluye las «ventanas de mantenimiento programado» puede verse impecable aunque el servicio haya estado caído muchas horas.

Un mal indicador cambia la conducta, no el resultado

Los indicadores no son neutros: orientan lo que hace la gente a la que se mide. Si solo se mide cuántos servicios digitales se publicaron, se premia el volumen y no el uso. Si solo se mide el tiempo de atención, se premian los cierres rápidos aunque el problema no se haya resuelto.

Por eso los indicadores se revisan cada cierto tiempo, igual que los sistemas que miden.

Transparente no es todo público

Hay información operativa que, si se publica, aumenta el riesgo: el detalle de las vulnerabilidades, las configuraciones de los sistemas y los mapas de dependencias críticas. Publicarla sería entregarles una guía a los atacantes.

Esa información no desaparece del control. Queda disponible para las autoridades y órganos competentes, bajo las reglas de reserva aplicables. Una cosa es lo que se publica y otra lo que se audita.

Cómo lo implementaría

  1. Levantar líneas base en cada frente antes de fijar metas.
  2. Fijar metas con metodología pública, discutidas técnicamente.
  3. Publicar periódicamente cada métrica con sus cinco campos.
  4. Rendir cuentas por las desviaciones: explicación y plan correctivo obligatorios cuando un indicador no llega a su meta.
  5. Revisar los indicadores para detectar incentivos torcidos.
  6. Dar acceso completo a la información reservada a los órganos de control.

CENIT es mi propuesta; hoy no existe. Pero este principio vale para cualquier institución que hoy opere infraestructura digital crítica del Estado.

La objeción obvia: los malos indicadores se van a usar políticamente

Publicar indicadores negativos puede usarse contra la institución. Es cierto, y es parte del costo de la transparencia. La alternativa, esconder los problemas, es peor, porque impide corregirlos a tiempo.

También se dirá que medir bien requiere capacidad técnica y tiempo. Por eso empezaría con pocos indicadores bien definidos y los ampliaría de a pocos.

Qué cambia para el ciudadano

Poder saber si la infraestructura digital del Estado funciona, con datos que se pueden verificar y explicaciones cuando algo falla. Y una institución que no puede mostrar solo sus logros, porque también tiene que explicar lo que no salió.

Hacia 2050

La infraestructura crítica se gestiona con métricas, y las métricas públicas son una forma de control ciudadano. Quiero un Perú con instituciones técnicas que publiquen su desempeño con metodología, expliquen sus desviaciones y corrijan a la vista de todos.

Conclusión

Si CENIT le pide estándares al Estado, también tiene que demostrar en público cómo cumple los suyos.

Fuentes

  1. Propuesta de Letras de Cambio sobre rendición de cuentas medible en infraestructura digital crítica. CENIT es una propuesta editorial de Letras de Cambio; no es una entidad existente.