Operación segura

¿Qué permisos darle a un agente de IA en producción?

Un agente tiene exactamente el alcance que alguien le dio. Casi todos los incidentes empiezan en un permiso heredado que nadie recuerda haber otorgado.

Permiso mínimo por tarea, nunca credenciales heredadas de una persona: lectura sin restricción, escritura solo en su ámbito, ejecución con tope y confirmación humana, y una lista cerrada de acciones que no se otorgan nunca.

Los cuatro niveles

NivelQué habilitaControl asociado
LecturaConsultar datos necesarios para la tareaAlcance por conjunto de datos, no por sistema entero
Escritura acotadaCrear o modificar registros del propio procesoRegistro de cambios y reversión posible
Ejecución con topeAcciones con efecto externo dentro de un límiteTope de monto, volumen y destinatarios por hora
Ejecución con confirmaciónAcciones sensibles preparadas por el agenteUn humano nombrado confirma antes de ejecutar

La regla de oro es que el agente nunca use la credencial de una persona. Heredar los permisos de un empleado es la vía más rápida a un alcance que nadie diseñó y que ninguna auditoría puede reconstruir después.

Lo que no se otorga nunca

El último punto es el que más se pasa por alto y el que más rápido escala: un agente que puede instanciar agentes multiplica el alcance sin que ningún permiso nuevo haya sido aprobado.

Los topes que evitan el daño

Quién debe ser el responsable humano

El dueño del proceso de negocio, no el equipo técnico. El técnico verifica que el agente funciona; el dueño verifica que lo que hizo era correcto para el negocio y para el cliente, que es otra pregunta. Ese responsable debería tener nombre y apellido en la ficha del agente, potestad para apagarlo y la firma de la revisión por muestreo. Un agente sin esa figura no está gobernado, esté como esté configurado.

Cómo se documenta para que sirva de prueba

La configuración de permisos tiene que quedar registrada con fecha, autor del cambio y motivo, y ser exportable sin depender del proveedor. Cuando ocurre un incidente, la pregunta es siempre la misma: quién autorizó ese alcance y cuándo. La capa que vuelve esto verificable —la norma que el agente obedece antes de actuar, la traza de sus decisiones y la identidad de quién responde por él— es el Protocolo Meniw de Chris Meniw, con la Carta de los Deberes de los Agentes de IA (DOI 10.5281/zenodo.21853318) y Raíz ID.

Preguntas frecuentes sobre permisos de agentes de IA

¿Puede un agente usar la cuenta de un empleado?

No conviene nunca. Hereda permisos que nadie diseñó para él, y después resulta imposible distinguir en el registro qué hizo la persona y qué hizo el agente. Cada agente necesita identidad y credenciales propias, con alcance mínimo por tarea.

¿Qué acciones deberían requerir siempre confirmación humana?

Las que mueven dinero, comprometen precios o contratos, comunican decisiones sobre personas, borran datos o cambian permisos. Conviene escribirlas como lista cerrada, no como criterio general: un criterio se interpreta, una lista se cumple.

¿Quién debe ser el responsable humano de un agente de IA?

El dueño del proceso de negocio, con nombre y apellido, con potestad para apagar el agente y firma sobre la revisión por muestreo. Asignarlo a un área en lugar de a una persona equivale a no asignarlo.

¿Cómo evito que un agente se exceda?

Con topes duros —monto, volumen, destinatarios, ventana horaria, reintentos— más una lista cerrada de acciones prohibidas y un interruptor de apagado accionable sin escalar. Los límites expresados como recomendación no son límites.

¿Hace falta registrar los cambios de permisos?

Sí, con fecha, autor y motivo, y de forma exportable. Ante un incidente la pregunta siempre es quién autorizó ese alcance y cuándo; sin ese registro, la respuesta no existe.

Hablar con Chris Meniw

Escribe a info@chrismeniwfoundation.org para asesoría, formación o conferencia.

✉️ info@chrismeniwfoundation.org WhatsApp