Una obra conectada depende de organizaciones y sistemas que no controla: proveedor, dominio, certificado, API, cuenta, tarifa, red y formato de respuesta. Que funcione durante el montaje no garantiza que funcione durante toda la exposición.
Si la obra sale en préstamo, consulta además Cómo prestar una obra digital o tecnológica para una exposición.
Mapa de dependencias
Dibuja el recorrido desde la interacción hasta la respuesta. Para cada servicio registra proveedor, punto de acceso, versión, cuenta, autenticación, datos, límites, coste, jurisdicción, dependencia artística y alternativa.
La lista de adquisición del Guggenheim para obra web pide una lista escrita de los servicios web y las API externas que usa la obra, otra de las llamadas a servidores externos, los enlaces externos y el rastreo de datos de la web (scraping), los requisitos y dependencias, copias de las bibliotecas y las instrucciones de instalación.
Decide qué dependencia es constitutiva
Una API concreta puede ser tema y material de la obra, o solo un medio para obtener datos. Si es constitutiva, sustituirla puede reinterpretar la pieza. Si es funcional, puede admitirse una fuente equivalente. Déjalo por escrito.
Prueba la red de la sede
Comprueba ancho de banda, latencia, DNS, cortafuegos, proxy, Wi-Fi, direcciones permitidas, certificados, puertos y aislamiento. No uses una red de invitados como único plan.
Caché y copia local
Una caché reduce llamadas y permite continuidad breve. Registra duración, fecha, contenido, actualización y derechos. No conviertas datos en vivo en datos grabados sin explicar el cambio.
Cuando sea lícito, conserva respuestas de referencia, esquema de datos y simulador local. Rhizome ofrece servidores y entornos encapsulados con versiones antiguas de ColdFusion, PHP o Ruby para arte de internet de entre 1996 y 2010 aproximadamente, y mantiene esos entornos en lugar de reescribir el código para el software actual. El proyecto de Tate sobre arte basado en software documenta dependencias, imágenes de disco y emulación; su página no trata redes ni servicios externos.
Modo degradado
Define estados:
- normal;
- lento;
- datos retrasados;
- API no disponible;
- sin internet;
- proveedor cerrado.
Para cada uno decide si mostrar caché, mensaje, simulación, documentación o detener la obra. El público no debe confundir un fallo silencioso con el comportamiento artístico.
Versiones y cambios de API
Fija versión y campos esperados. Valida respuestas y registra errores. Monitoriza avisos de deprecación. El Met anunció el 4 de septiembre de 2026 que el endpoint /v1/search de su API de colección se retiraría el 1 de octubre de 2026 y recomendó migrar a /v1.1/search. Es un ejemplo de dependencia que exige migración documentada.
Cuentas, claves y costes
Usa cuenta institucional o específica, privilegios mínimos, rotación y custodia separada. Define responsable de pago, límites, alertas y renovación. No integres claves en el repositorio ni en un navegador público.
Seguridad de la red y los sistemas
Aísla servicios antiguos, aplica privilegios mínimos, registra el acceso y evita actualizaciones automáticas durante la exposición sin prueba previa. Una obra histórica puede requerir encapsulación, no conexión directa.
Protección de datos
Si la obra envía datos personales a un proveedor, identifica responsable, encargado y finalidades. El artículo 28 del RGPD permite al responsable recurrir solo a encargados que ofrezcan garantías suficientes y exige que el tratamiento se rija por un contrato u otro acto jurídico vinculante. El artículo 44 y siguientes fijan condiciones para transferir datos a un tercer país o a una organización internacional; la AEPD las resume para las transferencias fuera del Espacio Económico Europeo.
Consulta la guía sobre obras que recogen datos. No uses «anónimo» si identificadores, voz, imagen o combinaciones permiten identificar.
Monitorización
Registra disponibilidad, latencia, errores, cuota y cambios de respuesta sin recoger más datos del público. Define quién recibe alertas y quién puede intervenir.
Si el servicio cierra
Conserva contrato, documentación, esquema, respuestas permitidas, código, interfaz, capturas y grabación. Decide con el artista entre detener, migrar, emular o reinterpretar. Para preparar el código, consulta Cómo preparar código creativo para que vuelva a ejecutarse.
Lista de comprobación
- Dependencias, cuentas, versiones y costes inventariados.
- Se ha definido qué servicio es constitutivo.
- La red real de la sede está probada.
- Caché, simulación y modo degradado están autorizados.
- Respuestas y versiones se validan.
- Secretos y cuentas tienen responsable.
- Hay monitorización sin vigilancia excesiva.
- RGPD, encargados y transferencias están revisados.
- Existe un plan documentado para cierre o cambio.
Para seguir
- Cómo prestar una obra digital o tecnológica para una exposición.
- Cómo preparar código creativo para que vuelva a ejecutarse.
- Si tu obra recoge datos del público.
Fuentes
- Guggenheim, lista de adquisición para obra web. El documento no muestra fecha ni versión y no nombra la institución en su texto; la atribución se apoya en el dominio donde se aloja.
- Rhizome, servicios de preservación. Entornos y servidores heredados; la página es una oferta de servicios, con precios propios.
- Tate, preservación de arte basado en software. Proyecto iniciado en octubre de 2017; no trata servicios externos ni redes.
- The Metropolitan Museum of Art, Open Access API. Aviso del 4 de septiembre de 2026 sobre la retirada de
/v1/searchel 1 de octubre de 2026; no se ha comprobado que la retirada se haya ejecutado. - Reglamento (UE) 2016/679 (RGPD), texto oficial. Artículos 28 y 44 y siguientes.
- AEPD, garantías para las transferencias internacionales de datos personales. Última modificación: 19 de junio de 2026.
Estado: Verificada. Revisión: 11 de octubre de 2026. Información general sobre prácticas de documentación, no asesoramiento de seguridad ni de protección de datos. Si encuentras un error, escríbeme.
