## Por qué importa

Para CC1.4 («la entidad demuestra un compromiso con atraer, desarrollar y retener a personas competentes») y CC1.5 («la entidad exige responsabilidades a las personas»), un auditor de Type II quiere tres piezas: una política escrita con una periodicidad definida, un **control de finalización que cubra al 100 % de los empleados** del que pueda muestrear nombres, y un **acta de evaluación completada y fechada** por cada nombre muestreado — evaluador, periodo, valoración contra expectativas del rol documentadas. También comprueba lo que los equipos esperan que no compruebe: los registros rellenados la semana antes de la auditoría se delatan solos por sus marcas temporales creadas en lote.

Kit produce las tres piezas como efecto secundario de finalizar un ciclo. El registro es el control de finalización, cada acta de evaluación es la pieza por persona y, como las actas son de solo adición y llevan marcas temporales a prueba de manipulaciones emitidas en el momento de finalizar, la pregunta de «¿esto se rellenó a posteriori?» se responde sola a tu favor.

## El registro de evaluaciones

Cada ciclo tiene un registro en **Register** dentro de la página del ciclo — una fila por participante, con las siete columnas que Vanta y los auditores esperan:

| Columna | Origen |
|---------|--------|
| Empleado | Nombre, congelado al finalizar |
| Correo | Congelado al finalizar |
| Evaluador(es) | Todos los evaluadores asignados, con sus roles |
| Ciclo de evaluación | Nombre del ciclo |
| Puntuación | La puntuación global de la evaluación del responsable |
| Fecha de evaluación | La marca temporal de emisión del acta de evidencia |
| Estado | Completed / Pending |

Mientras el ciclo está **activo**, el registro es un control de finalización en vivo: un participante figura como completado solo cuando *todas* sus evaluaciones asignadas están enviadas, con una línea de progreso del tipo «12 de 15 completadas» para perseguir a los rezagados. Una vez **finalizado** el ciclo, todos los valores salen de las instantáneas congeladas — los hechos tal como se finalizaron, nunca filas en vivo.

## Actas de evaluación inmutables

Finalizar un ciclo emite un **acta de evaluación** por participante en una única transacción — no puede existir un registro emitido a medias, y una doble finalización se rechaza en lugar de duplicar evidencia. Cada acta congela todo lo que un auditor muestrea, desacoplado de los datos en vivo:

- Nombre y correo de la persona evaluada; cada evaluador con su rol
- Nombre del ciclo, periodicidad y periodo evaluado; las expectativas del rol tal como se documentaron para ese participante
- El nombre de la plantilla, su **versión** y el conjunto completo de preguntas vigente
- Cada evaluación enviada: respuestas, puntuaciones, resumen, marca temporal de envío y su marca de asistencia por IA
- Si la autoevaluación se completó, y la puntuación global del responsable

Las actas son **de solo adición**: una vez escritas, las modificaciones se rechazan en la capa del modelo y los borrados se abortan — no existe ruta de edición, ni siquiera para administradores. Las instantáneas se cifran en reposo. Si un empleado deja la empresa, su acta de evidencia sobrevive — la evaluación de un empleado que ya no está es exactamente lo que un auditor muestrea.

> [!WARNING]
> La inmutabilidad corta en ambos sentidos: una errata en una evaluación enviada queda congelada para siempre al finalizar. Usa la [pantalla de confirmación de finalización](/docs/performance-review-cycles) como tu última barrera de calidad — te dice exactamente cuántas actas de participantes están a punto de congelarse.

## Verificación de integridad

Un barrido nocturno de integridad recorre la cadena de evidencia de cada ciclo y comprueba tres invariantes: un ciclo finalizado tiene exactamente un acta por participante (no falta nada), no existe ningún acta en un ciclo nunca finalizado (nada se emitió por fuera) y cada envío de evaluación congelado precede a la emisión de su acta (sin inserciones a posteriori). Las violaciones llegan a la monitorización de Kit — la gracia es que «la cadena está libre de manipulación» se *comprueba de forma continua*, no se afirma una vez al año.

## Exportaciones

Desde el registro, tres piezas:

| Pieza | Botón | Contenido |
|-------|-------|-----------|
| CSV con formato Vanta | **Export CSV** | Las siete columnas del registro, una fila por empleado — súbelo a Vanta/Drata o entrégaselo al auditor directamente |
| PDF del registro | **Export PDF** | La misma tabla, con tu marca, fechada y legible |
| Documento de evaluación | **Document** (por fila) | La evidencia completa de una persona: expectativas del rol, cada evaluación con respuestas y puntuaciones, y la marca de asistencia por IA |

Las exportaciones se generan de forma asíncrona y aparecen en la página del registro cuando están listas; los enlaces de descarga son temporales y los archivos caducan a los 7 días — se regeneran bajo demanda, las actas de origen no caducan nunca. Cada celda del CSV se sanea contra la inyección de fórmulas, así que el archivo es seguro de abrir en Excel o Sheets. Los valores de estado del CSV son literales estables en inglés («Completed»/«Pending») sea cual sea el idioma de tu interfaz — es una especificación orientada al auditor.

## Cómo lo muestrea un auditor

El recorrido es corto. La política declara la periodicidad → la lista de ciclos muestra un ciclo por periodo. El auditor pide la población → exportas el CSV del registro, una fila por empleado, cobertura del 100 %. El auditor muestrea cinco nombres → abres el PDF **Document** de cada uno: nombres de los evaluadores, periodo evaluado, valoración contra expectativas del rol documentadas, finalización fechada. El auditor pregunta cómo sabes que las actas no se fabricaron → actas de solo adición, marcas temporales de emisión distribuidas en el momento de finalizar (no creadas en lote antes de la auditoría) y una comprobación nocturna de integridad. Eso encaja con CC1.4 (competencia evaluada contra expectativas documentadas, con una periodicidad definida) y CC1.5 (responsabilidad: evaluadores con nombre, puntuaciones individuales, actas fechadas por persona).

## En resumen

- [ ] Escribe una política de evaluaciones de una página que declare tu periodicidad — Kit es la evidencia, la política es tuya
- [ ] Asegúrate de que todos los empleados son participantes antes de finalizar (los auditores muestrean la población completa)
- [ ] Finaliza a tiempo — la marca temporal de emisión *es* la fecha de la evidencia
- [ ] Exporta el CSV del registro en cada ciclo a tu carpeta de cumplimiento o tu herramienta de GRC
- [ ] Revisa por muestreo un documento de evaluación por ciclo: expectativas del rol y evaluadores con nombre

## Y ahora qué

- [Ciclos de evaluación](/docs/performance-review-cycles) — la barrera de finalización que emite estas actas
- [Agente de IA y herramientas MCP](/docs/performance-ai-agent-mcp) — extrae el registro por programa cuando llegue la auditoría