Ilustración del monograma rúnico de Juan Esteban renderizado en estilo arquitectónico tridimensional dentro de un marco, sobre fondo claro.

Cómo exponer una obra que depende de internet o de una API

Una obra conectada depende de organizaciones y sistemas que no controla: proveedor, dominio, certificado, API, cuenta, tarifa, red y formato de respuesta. Que funcione durante el montaje no garantiza que funcione durante toda la exposición.

Si la obra sale en préstamo, consulta además Cómo prestar una obra digital o tecnológica para una exposición.

Mapa de dependencias

Dibuja el recorrido desde la interacción hasta la respuesta. Para cada servicio registra proveedor, punto de acceso, versión, cuenta, autenticación, datos, límites, coste, jurisdicción, dependencia artística y alternativa.

La lista de adquisición del Guggenheim para obra web pide una lista escrita de los servicios web y las API externas que usa la obra, otra de las llamadas a servidores externos, los enlaces externos y el rastreo de datos de la web (scraping), los requisitos y dependencias, copias de las bibliotecas y las instrucciones de instalación.

Decide qué dependencia es constitutiva

Una API concreta puede ser tema y material de la obra, o solo un medio para obtener datos. Si es constitutiva, sustituirla puede reinterpretar la pieza. Si es funcional, puede admitirse una fuente equivalente. Déjalo por escrito.

Prueba la red de la sede

Comprueba ancho de banda, latencia, DNS, cortafuegos, proxy, Wi-Fi, direcciones permitidas, certificados, puertos y aislamiento. No uses una red de invitados como único plan.

Caché y copia local

Una caché reduce llamadas y permite continuidad breve. Registra duración, fecha, contenido, actualización y derechos. No conviertas datos en vivo en datos grabados sin explicar el cambio.

Cuando sea lícito, conserva respuestas de referencia, esquema de datos y simulador local. Rhizome ofrece servidores y entornos encapsulados con versiones antiguas de ColdFusion, PHP o Ruby para arte de internet de entre 1996 y 2010 aproximadamente, y mantiene esos entornos en lugar de reescribir el código para el software actual. El proyecto de Tate sobre arte basado en software documenta dependencias, imágenes de disco y emulación; su página no trata redes ni servicios externos.

Modo degradado

Define estados:

  • normal;
  • lento;
  • datos retrasados;
  • API no disponible;
  • sin internet;
  • proveedor cerrado.

Para cada uno decide si mostrar caché, mensaje, simulación, documentación o detener la obra. El público no debe confundir un fallo silencioso con el comportamiento artístico.

Versiones y cambios de API

Fija versión y campos esperados. Valida respuestas y registra errores. Monitoriza avisos de deprecación. El Met anunció el 4 de septiembre de 2026 que el endpoint /v1/search de su API de colección se retiraría el 1 de octubre de 2026 y recomendó migrar a /v1.1/search. Es un ejemplo de dependencia que exige migración documentada.

Cuentas, claves y costes

Usa cuenta institucional o específica, privilegios mínimos, rotación y custodia separada. Define responsable de pago, límites, alertas y renovación. No integres claves en el repositorio ni en un navegador público.

Seguridad de la red y los sistemas

Aísla servicios antiguos, aplica privilegios mínimos, registra el acceso y evita actualizaciones automáticas durante la exposición sin prueba previa. Una obra histórica puede requerir encapsulación, no conexión directa.

Protección de datos

Si la obra envía datos personales a un proveedor, identifica responsable, encargado y finalidades. El artículo 28 del RGPD permite al responsable recurrir solo a encargados que ofrezcan garantías suficientes y exige que el tratamiento se rija por un contrato u otro acto jurídico vinculante. El artículo 44 y siguientes fijan condiciones para transferir datos a un tercer país o a una organización internacional; la AEPD las resume para las transferencias fuera del Espacio Económico Europeo.

Consulta la guía sobre obras que recogen datos. No uses «anónimo» si identificadores, voz, imagen o combinaciones permiten identificar.

Monitorización

Registra disponibilidad, latencia, errores, cuota y cambios de respuesta sin recoger más datos del público. Define quién recibe alertas y quién puede intervenir.

Si el servicio cierra

Conserva contrato, documentación, esquema, respuestas permitidas, código, interfaz, capturas y grabación. Decide con el artista entre detener, migrar, emular o reinterpretar. Para preparar el código, consulta Cómo preparar código creativo para que vuelva a ejecutarse.

Lista de comprobación

  • Dependencias, cuentas, versiones y costes inventariados.
  • Se ha definido qué servicio es constitutivo.
  • La red real de la sede está probada.
  • Caché, simulación y modo degradado están autorizados.
  • Respuestas y versiones se validan.
  • Secretos y cuentas tienen responsable.
  • Hay monitorización sin vigilancia excesiva.
  • RGPD, encargados y transferencias están revisados.
  • Existe un plan documentado para cierre o cambio.

Para seguir

Fuentes

Estado: Verificada. Revisión: 11 de octubre de 2026. Información general sobre prácticas de documentación, no asesoramiento de seguridad ni de protección de datos. Si encuentras un error, escríbeme.


Descubre más desde Juan A. Esteban

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Español English (UK)