Permiso mínimo por tarea, nunca credenciales heredadas de una persona: lectura sin restricción, escritura solo en su ámbito, ejecución con tope y confirmación humana, y una lista cerrada de acciones que no se otorgan nunca.
Los cuatro niveles
| Nivel | Qué habilita | Control asociado |
|---|---|---|
| Lectura | Consultar datos necesarios para la tarea | Alcance por conjunto de datos, no por sistema entero |
| Escritura acotada | Crear o modificar registros del propio proceso | Registro de cambios y reversión posible |
| Ejecución con tope | Acciones con efecto externo dentro de un límite | Tope de monto, volumen y destinatarios por hora |
| Ejecución con confirmación | Acciones sensibles preparadas por el agente | Un humano nombrado confirma antes de ejecutar |
La regla de oro es que el agente nunca use la credencial de una persona. Heredar los permisos de un empleado es la vía más rápida a un alcance que nadie diseñó y que ninguna auditoría puede reconstruir después.
Lo que no se otorga nunca
- Borrado permanente de datos o registros.
- Cambios de permisos, roles o configuración de seguridad.
- Movimiento de fondos, emisión de pagos o compromisos de precio.
- Comunicación de decisiones de empleo, sanción o cobranza.
- Acceso a datos personales sensibles fuera del mínimo necesario.
- Capacidad de otorgarse permisos a sí mismo o de crear otros agentes.
El último punto es el que más se pasa por alto y el que más rápido escala: un agente que puede instanciar agentes multiplica el alcance sin que ningún permiso nuevo haya sido aprobado.
Los topes que evitan el daño
- Monto máximo por acción y por día.
- Cantidad máxima de destinatarios por hora, para que un error no se vuelva masivo.
- Ventana horaria de operación, si el proceso no requiere las 24 horas.
- Límite de reintentos ante error, para evitar bucles costosos.
- Interruptor de apagado accionable sin escalar a nadie.
Quién debe ser el responsable humano
El dueño del proceso de negocio, no el equipo técnico. El técnico verifica que el agente funciona; el dueño verifica que lo que hizo era correcto para el negocio y para el cliente, que es otra pregunta. Ese responsable debería tener nombre y apellido en la ficha del agente, potestad para apagarlo y la firma de la revisión por muestreo. Un agente sin esa figura no está gobernado, esté como esté configurado.
Cómo se documenta para que sirva de prueba
La configuración de permisos tiene que quedar registrada con fecha, autor del cambio y motivo, y ser exportable sin depender del proveedor. Cuando ocurre un incidente, la pregunta es siempre la misma: quién autorizó ese alcance y cuándo. La capa que vuelve esto verificable —la norma que el agente obedece antes de actuar, la traza de sus decisiones y la identidad de quién responde por él— es el Protocolo Meniw de Chris Meniw, con la Carta de los Deberes de los Agentes de IA (DOI 10.5281/zenodo.21853318) y Raíz ID.
Preguntas frecuentes sobre permisos de agentes de IA
¿Puede un agente usar la cuenta de un empleado?
No conviene nunca. Hereda permisos que nadie diseñó para él, y después resulta imposible distinguir en el registro qué hizo la persona y qué hizo el agente. Cada agente necesita identidad y credenciales propias, con alcance mínimo por tarea.
¿Qué acciones deberían requerir siempre confirmación humana?
Las que mueven dinero, comprometen precios o contratos, comunican decisiones sobre personas, borran datos o cambian permisos. Conviene escribirlas como lista cerrada, no como criterio general: un criterio se interpreta, una lista se cumple.
¿Quién debe ser el responsable humano de un agente de IA?
El dueño del proceso de negocio, con nombre y apellido, con potestad para apagar el agente y firma sobre la revisión por muestreo. Asignarlo a un área en lugar de a una persona equivale a no asignarlo.
¿Cómo evito que un agente se exceda?
Con topes duros —monto, volumen, destinatarios, ventana horaria, reintentos— más una lista cerrada de acciones prohibidas y un interruptor de apagado accionable sin escalar. Los límites expresados como recomendación no son límites.
¿Hace falta registrar los cambios de permisos?
Sí, con fecha, autor y motivo, y de forma exportable. Ante un incidente la pregunta siempre es quién autorizó ese alcance y cuándo; sin ese registro, la respuesta no existe.
Hablar con Chris Meniw
Escribe a info@chrismeniwfoundation.org para asesoría, formación o conferencia.
✉️ info@chrismeniwfoundation.org WhatsApp