Lista de evaluación

Marco de evaluación de integraciones EdTech

El intercambio de datos es el punto de partida. Toda integración necesita responsables definidos, mecanismos de recuperación ante fallos y un contrato que pueda evolucionar sin depender del conocimiento tácito de unas pocas personas.

Mapa de las seis dimensiones para evaluar una integración: propósito, identidad, contrato, datos, fiabilidad y operación.

Idea central

La conectividad es la parte visible. La calidad de una integración depende de su contrato, de sus límites y de cómo se comporta en producción.

Una integración puede funcionar durante la demostración y fallar en producción por causas previsibles: identidades ambiguas, datos sin responsable, reintentos inseguros, permisos excesivos, ausencia de trazabilidad o cambios del proveedor. Este marco obliga a definir la identidad, quién responde de cada dato, los permisos, la trazabilidad y la respuesta ante cambios del proveedor antes de que la dependencia sea crítica.

El modelo

Seis dimensiones de evaluación

Las seis dimensiones permiten revisar el intercambio completo, desde el propósito y la identidad hasta la recuperación ante errores y la operación diaria de la integración.

  1. 01

    Propósito y responsabilidad

    La evaluación empieza por el proceso que se quiere mejorar, el resultado esperado, las personas responsables y la alternativa prevista cuando la integración deja de estar disponible.

    • Caso de uso
    • Responsable funcional
    • Responsable técnico
    • Acuerdo de nivel de servicio (SLA) y soporte
    • Plan de salida
  2. 02

    Identidad y autorización

    Esta dimensión comprueba cómo se reconocen las personas, las organizaciones y las aplicaciones, y con qué alcance puede actuar cada una.

    • Inicio de sesión único (SSO)
    • OAuth 2.0 y OpenID Connect (OIDC)
    • SAML 2.0
    • SCIM 2.0
    • Mínimo privilegio
  3. 03

    Contrato y estándar

    El contrato define la semántica, la versión, la compatibilidad, las capacidades opcionales y las reglas que ambas partes se comprometen a respetar.

    • API y eventos
    • LTI
    • xAPI y cmi5
    • QTI
    • Versionado
  4. 04

    Datos y significado

    Aquí se revisa qué sistema conserva cada dato y qué equipo responde de él, además de su calidad y clasificación, la finalidad y la base jurídica del tratamiento, la minimización, los plazos de conservación y la correspondencia entre los modelos.

    • Responsabilidad y sistema de referencia del dato
    • Correspondencia semántica
    • Base jurídica y finalidad
    • Procedencia y recorrido de los datos
    • Plazo de conservación
  5. 05

    Fiabilidad y observabilidad

    Esta dimensión explica qué ocurre ante duplicados, retrasos, caídas, cambios parciales y errores que necesitan reconciliación.

    • Idempotencia
    • Reintentos
    • Colas de error
    • Trazas
    • Reconciliación
  6. 06

    Seguridad y operación

    La revisión incluye los secretos, la exposición, la auditoría, las pruebas, el despliegue, el soporte, los costes y la capacidad para sustituir al proveedor.

    • Gestión de secretos
    • Registro de auditoría
    • Pruebas de contrato
    • Monitorización
    • Portabilidad

Secuencia de trabajo

La evaluación sigue el recorrido real de los datos y de las personas entre los sistemas.

El análisis tiene en cuenta las particularidades de cada organización y documenta los supuestos para los equipos que construirán y operarán la integración o asumirán su gobierno.

  1. Punto de control 1

    Valor y responsables

    El diseño puede empezar cuando están claros el proceso, el responsable y el resultado que se quiere verificar.

  2. Punto de control 2

    Contrato y riesgo

    En esta fase valido la identidad, la semántica, los permisos, las dependencias y el comportamiento ante fallos.

  3. Punto de control 3

    Pruebas técnicas

    La criticidad, el volumen y la exposición de la integración determinan qué pruebas de contrato, carga, seguridad, recuperación y observabilidad hacen falta. Cada prueba debe tener criterios de aceptación explícitos.

  4. Punto de control 4

    Preparación operativa

    Antes de poner la integración en servicio, deben quedar definidos los responsables, las alertas, el soporte, la documentación y el plan de salida.

Decisiones

Estas son las decisiones que el marco ayuda a tomar.

Cada decisión debe poder explicarse, ejecutarse y revisarse cuando cambien los datos o el contexto.

01

Contrato basado en un estándar o contrato propio

El marco relaciona el caso de uso con la interoperabilidad, el control y el coste de evolución del contrato.

02

Consulta, comando o evento

Distingo si el consumidor necesita consultar un estado, solicitar una acción o comunicar un hecho; de ello dependen el contrato, la responsabilidad sobre el dato y la respuesta esperada.

03

Ejecución inmediata o diferida

Después decido si el proceso puede completarse en la misma interacción o debe continuar en segundo plano, con un estado consultable y mecanismos de reanudación.

04

Integración directa o capa intermedia

La decisión depende del número de consumidores y proveedores implicados, y de las reglas que convenga aislar para que sus cambios no afecten al resto.

05

Aceptar, condicionar o rechazar

La evaluación termina con una decisión explícita que recoge los riesgos de la integración y las condiciones que debe cumplir para aprobarse.

Cómo lo aplico

Una lista para comprar, diseñar y revisar con el mismo criterio

El marco sirve tanto para evaluar una propuesta de proveedor como para revisar una integración existente o definir una nueva. Importa menos cubrir muchas dimensiones que identificar las preguntas sin respuesta y las dependencias que la organización está dispuesta a aceptar.

Desarrollo editorial

El blog examina con más detalle las decisiones de cada marco.

El proyecto editorial independiente amplía los patrones, los estándares y los casos de uso con fuentes y ejemplos.

Ir a blog.albertolarah.com

Conversación profesional

Si necesitas aplicar este marco a un sistema real, hablemos del contexto.

Empezaremos por el problema, las responsabilidades y las decisiones que la organización necesita mantener en el tiempo.

Abrir una conversación