Nota de laboratorio

De una conclusión a doce evidencias: validación hacia atrás en Qantas QF32

BenchDataLab está probando una forma de analizar documentación compleja mediante un recorrido que parte de una conclusión concreta y avanza hacia atrás hasta localizar qué la sostiene.

El primer recorrido completo se ha realizado sobre el caso Qantas QF32, dentro de AeroRisk Ops Lab.

El objetivo no era analizar todo el accidente ni reconstruir toda su causalidad. La prueba se limitó deliberadamente a una conclusión documental acotada, identificada como CONC-0001.

CONC-0001CONFIRMADA
AlcanceProvisional y documental
Piloto metodológicoVALIDADO CON RESERVAS
Contrato aplicadoSPEC-EVIDENCE 0.1.0 DRAFT

Esta nota explica qué se hizo, qué permitió comprobar y qué permanece fuera de alcance.

El punto de partida

El 4 de noviembre de 2010, el vuelo Qantas QF32 sufrió un fallo no contenido de motor sobre Batam Island. La aeronave era un Airbus A380-842 con matrícula VH-OQA y el motor afectado, un Rolls-Royce Trent 900.

El suceso generó un expediente documental amplio: la investigación del Australian Transport Safety Bureau, con sus informes preliminar, intermedio y final; la normativa emitida por EASA sobre las inspecciones del motor; y las comunicaciones oficiales del operador.

Esos documentos no son independientes entre sí. Se referencian, se corrigen, se sustituyen, se revisan y se cancelan unos a otros.

Sobre ese material, el estado del corpus es el siguiente:

  • nueve fuentes registradas;
  • las nueve preservadas con copia local;
  • huella SHA-256 verificada en todas ellas;
  • derechos y condiciones de acceso revisados.

Sobre ese corpus no se lanzó una extracción general. Se seleccionó una sola conclusión.

Una conclusión acotada

CONC-0001 cubre la secuencia comprendida entre el mecanizado del soporte HP/IP y la liberación de aceite al espacio buffer HP/IP:

movimiento durante el mecanizadopérdida de concentricidadcontrataladro descentradoespesor reducido hasta 0,35 mmconcentración de tensionesgrieta por fatigacrecimiento y aperturaliberación de aceite al buffer HP/IP

Esa conclusión no cubre:

  • el incendio de aceite posterior;
  • la rotura del disco;
  • los daños completos a la aeronave;
  • la actuación humana;
  • las responsabilidades;
  • la causalidad completa del accidente.

La conclusión tampoco se trató como una verdad asumida. Fue el objeto sometido a validación: lo que se puso a prueba, no lo que se dio por cierto.

Dividir la conclusión antes de evaluarla

Una conclusión completa es difícil de evaluar de una sola vez. CONC-0001 se dividió en cuatro proposiciones verificables por separado:

P-001Reducción crítica del espesor de pared
P-002Mecanizado, concentricidad y contrataladro descentrado
P-003Grieta por fatiga en la sección delgada
P-004Apertura de la grieta y liberación de aceite

Esa división permitió evaluar, para cada proposición:

  • qué evidencia la sostiene;
  • qué función cumple esa evidencia;
  • si la sostiene de forma total o parcial;
  • qué inferencias resultan necesarias;
  • qué limitaciones hereda;
  • si existe alguna contradicción material.

Doce evidencias localizadas

Para responder a esas preguntas se estructuraron doce evidencias, E-001 a E-012. Cada registro conserva veinticuatro campos, entre ellos:

  • caso y fuente de procedencia;
  • localización exacta dentro de la fuente;
  • tipo de afirmación y resumen probatorio;
  • sistema al que se refiere;
  • disponibilidad temporal y confianza;
  • conclusión y proposición a las que sirve;
  • función de la evidencia y valoración;
  • limitaciones y estado de revisión.

Las doce están en estado ACCEPTED: revisadas y aceptadas por decisión humana, no por la herramienta que las extrajo.

El recorrido resultante puede seguirse en sentido inverso:

CONC-0001P-001 · P-002 · P-003 · P-004E-001…E-012página, sección, tabla o figuraSRC-0004informe final ATSB preservado y verificado

Eso permite regresar desde el resultado hasta el fragmento documental que lo sostiene, sin depender de la memoria del analista ni de la respuesta de una herramienta.

No todas las evidencias cumplen la misma función

Tratar como equivalentes todos los fragmentos que hablan de un mismo asunto es un error frecuente. Una medición, una figura, un análisis de tensiones y un hallazgo formal no aportan lo mismo.

Función en la demostración

  • soporte directo;
  • soporte del mecanismo;
  • corroboración;
  • cualificación;
  • contexto;
  • desafío.

Valoración respecto a la proposición

  • sostiene;
  • sostiene parcialmente;
  • contradice;
  • contextual;
  • insuficiente.

Mantener esa distinción tiene tres consecuencias prácticas:

  • la autoridad institucional de una fuente no la convierte automáticamente en prueba causal;
  • la vía regulatoria de EASA aporta contexto sobre el problema, pero no demuestra por sí sola la secuencia;
  • un hallazgo formal no sustituye a las mediciones, observaciones y análisis técnicos que lo respaldan.

Una proposición construida mediante ensamblaje

P-002 no estaba resuelta en una única cita autosuficiente. No existía un párrafo que la afirmara entera.

Fue necesario combinar tres piezas distintas:

  • la observación física del contrataladro descentrado;
  • el análisis técnico del movimiento del hub y la pérdida de concentricidad;
  • el hallazgo formal del ATSB sobre el mecanizado.

La proposición quedó confirmada mediante el ensamblaje coherente de esas evidencias, y esa dependencia se registró como una limitación propia.

Localizar fragmentos relevantes no equivale a construir una demostración documental. Un buscador puede devolver los tres fragmentos; ensamblarlos y declarar que la proposición depende de ese ensamblaje es un trabajo distinto.

Inferencias visibles

El instante exacto del crecimiento crítico y la apertura de la grieta no fue observado directamente. Nadie estaba midiendo esa pieza durante el vuelo.

Ese tramo del recorrido fue:

  • reconstruido mediante análisis técnico;
  • respaldado por un hallazgo formal;
  • identificado expresamente como inferencia;
  • acompañado de su limitación correspondiente.

El modelo obliga a distinguir qué fue medido, qué fue observado, qué analizó el emisor del documento, qué se infiere, qué es un hallazgo formal y qué es interpretación de BenchDataLab.

La trazabilidad no consiste solo en conservar fuentes; también exige conservar la naturaleza de cada afirmación.

La evolución documental también forma parte de la prueba

El informe preliminar, el intermedio y el final no son tres copias del mismo texto: representan etapas distintas del conocimiento disponible.

Durante esa evolución:

  • se corrigió la localización de una figura;
  • se consolidaron las mediciones;
  • se desarrolló el análisis de tensiones;
  • se precisó el mecanismo de fabricación;
  • se formalizaron los hallazgos.

Una corrección no es necesariamente una contradicción material. Un emisor que precisa una figura entre dos informes está refinando su conocimiento, no contradiciéndose.

Por eso las relaciones entre documentos se registran de forma estructurada:

REFERENCESUn documento referencia o inventaría a otro
CORRECTSCorrige parcialmente su contenido, sin sustituirlo
SUPERSEDESLo sustituye como versión vigente
REVISESLo revisa dentro de la misma serie documental
CANCELSLo cancela sin asumir sus obligaciones

La vigencia de un documento y su relación con los demás condicionan cómo puede utilizarse cada fuente y qué arrastra la evidencia extraída de ella.

Resultado del recorrido

Las cuatro proposiciones quedaron confirmadas dentro del alcance declarado, la cadena quedó conectada sin eslabón vacío y no se identificó evidencia material incompatible con CONC-0001.

CONC-0001CONFIRMADA
AlcanceProvisional y documental
Piloto metodológicoVALIDADO CON RESERVAS

Conviene precisar qué significa ese resultado y qué no significa:

  • no es una certeza: es una confirmación documental y provisional;
  • no valida el accidente completo;
  • está limitada al corpus y a la secuencia declarados;
  • conserva íntegras todas sus reservas.

Un problema detectado en el propio modelo

La primera extracción funcionó, pero dejó al descubierto un defecto del método. Cinco conceptos esenciales estaban registrados dentro de un campo de notas de revisión:

  • la conclusión a la que servía la evidencia;
  • la proposición sobre la que se pronunciaba;
  • la función que cumplía;
  • la valoración respecto a esa proposición;
  • las limitaciones que arrastraba.

Estaban presentes, pero como texto libre. No eran validables, consultables ni comparables de forma fiable entre casos.

Eso condujo a redactar un contrato normativo para el artefacto de evidencias, SPEC-EVIDENCE 0.1.0 DRAFT, que define veinticuatro campos y separa expresamente los planos metodológicos: la evidencia, la proposición, la conclusión, la valoración de soporte y las limitaciones.

Después, las doce evidencias se migraron al contrato:

  • ningún valor probatorio cambió;
  • los identificadores E-001…E-012 se conservaron;
  • el caso pasó a la versión 0.4.0.

Los casos también sirven para detectar y corregir defectos del método. Este es el primer cambio metodológico que nace de aplicar el modelo, no de diseñarlo sobre el papel.

Qué demuestra este piloto

  • Que una conclusión documental acotada puede dividirse en proposiciones.
  • Que cada proposición puede vincularse con evidencias localizadas.
  • Que pueden diferenciarse las funciones probatorias de cada evidencia.
  • Que pueden separarse mediciones, observaciones, inferencias y hallazgos formales.
  • Que las limitaciones pueden conservarse junto a la evidencia que afectan.
  • Que las relaciones entre versiones documentales permanecen visibles.
  • Que el resultado puede recorrerse hasta una fuente preservada y verificada.
  • Que el proceso completo puede auditarse hacia atrás.
  • Que un caso real puede producir mejoras del propio método.

Qué no demuestra

  • No se ha analizado el accidente completo.
  • No se ha completado la Fase 2 sobre las nueve fuentes.
  • No existe una extracción general del corpus.
  • No se han determinado todas las causas.
  • No se han evaluado responsabilidades.
  • No se ha evaluado la actuación de la tripulación.
  • No existe una cronología analítica general del suceso.
  • No se han elaborado recomendaciones.
  • No existe capacidad predictiva: el recorrido es retrospectivo y documental.
  • No se ha probado la transferibilidad a otros dominios: se ha aplicado a un caso.
  • La IA no realiza el proceso por sí sola: cada evidencia aceptada lo ha sido por revisión humana.
  • No sustituye la investigación oficial del ATSB ni el criterio profesional.

Reservas abiertas

El núcleo estructurado procede de una sola fuente, SRC-0004, el informe final. Los informes preliminar e intermedio aportan antecedentes y corroboración, y la vía EASA aporta contexto regulatorio, pero esas contribuciones todavía no están normalizadas íntegramente como evidencias. La Fase 2 continúa parcial.

A ello se suman las reservas del propio dictamen:

  • el calificativo «crítico» es una calificación formal del emisor, sin umbral numérico explícito en el plano;
  • P-002 depende de un ensamblaje de evidencias, no de una cita autosuficiente;
  • el inicio de la grieta por fatiga no pudo determinarse;
  • una localización del informe preliminar fue corregida por el intermedio;
  • la vía EASA no constituye prueba causal autónoma;
  • los hallazgos formales no sustituyen a la evidencia técnica que los respalda;
  • la apertura de la grieta fue reconstruida técnicamente, no medida directamente.

Estas reservas limitan el alcance del resultado, pero no invalidan CONC-0001. Se arrastran a cualquier uso posterior del dictamen.

El papel de la IA

En un recorrido como este, la IA puede ayudar a:

  • localizar fragmentos dentro de documentos extensos;
  • clasificar afirmaciones;
  • proponer relaciones entre documentos;
  • detectar inconsistencias;
  • organizar las evidencias en una estructura común.

Pero el proceso debe mantener separadas sus fases:

extracciónestructuracióninterpretaciónvalidaciónaceptación o rechazo

La misma herramienta no debe extraer una evidencia, interpretarla y después aceptar su propia interpretación sin contraste.

La IA no determina automáticamente causas, no atribuye responsabilidades, no toma decisiones críticas y sus resultados deben poder revisarse.

Siguiente prueba: SARFIRE

QF32 aporta un primer recorrido completo en el ámbito aeronáutico. No demuestra todavía que el mismo procedimiento funcione en otros dominios.

El trayecto que habría que repetir es este:

conclusiónproposicionesevidenciaslocalización documentalfuentes preservadas

SARFIRE, sobre documentación de incendios forestales, permitirá comparar:

  • qué partes del procedimiento se reutilizan sin cambios;
  • qué campos necesitan adaptación sectorial;
  • qué tipos de evidencia aparecen y cuáles no;
  • qué relaciones documentales son propias del dominio;
  • qué límites sectoriales condicionan el análisis;
  • si el recorrido resulta reproducible por otra persona.

Estado actual

Tras este recorrido, BenchDataLab dispone de:

  • el Modelo Operativo de Caso en su versión 0.1;
  • contratos normativos de manifiesto, fuentes, relaciones documentales y evidencias;
  • un corpus QF32 de nueve fuentes preservadas y verificadas;
  • doce evidencias estructuradas y aceptadas;
  • una conclusión acotada confirmada de forma provisional y documental;
  • un piloto metodológico validado con reservas;
  • sus limitaciones y decisiones pendientes registradas por escrito.

No es un método terminado.

Es un proceso que ya puede mostrar qué se hizo, con qué documentación, mediante qué relaciones, con qué resultado y bajo qué límites.

Relacionado: Qantas QF32 AeroRisk Ops Lab Modelo Operativo de Caso Validar conclusiones hacia atrás: un marco en exploración

Siguiente prueba

Replicar el recorrido en otro dominio.

SARFIRE permitirá comprobar qué partes del modelo se mantienen y cuáles necesitan adaptación al analizar documentación sobre incendios forestales.