← Todos los insights

Nota de campoEnfoque: España y Latinoamérica5 min de lectura

Los agentes necesitan lo que ya tiene cualquier empleado: identidad, responsable, presupuesto y expediente

Gateways, identidad de agentes, inventarios y uso de IA en el SIEM llegaron en una semana. Nuestra lectura: la capa de control se forma por encima de los modelos.

Escuche este artículo · 6 min

Narración completa del artículo, generada con IA.

Una fila de archivadores de oficina en un estante, en duotono La Madre, junto a las palabras El expediente del agente
Foto: rawpixel (CC0)

Cuando una empresa incorpora a alguien, ocurren cinco cosas antes de que esa persona atienda a su primer cliente. Recibe una identidad. Recibe un responsable. Recibe un puesto que define a qué puede acceder. Recibe un presupuesto o un límite de gasto. Y se abre un expediente donde consta lo que se le dio y lo que hizo con ello. Nadie lo discute. Así es como las organizaciones hacen responsables a las personas.

La mayoría de los agentes de IA que funcionan hoy en las empresas no tienen ninguna de esas cinco cosas, o las tienen por casualidad, prestadas de quien construyó el agente.

Si se leen juntos los anuncios de esta semana, aparece un patrón. C1 lanzó un gateway que enruta cada llamada a un modelo según la identidad y las reglas de datos e imputa el coste a un responsable, como vimos en nuestro análisis de los gateways de IA como punto de control. HENNGE creó una filial dirigida por dos consejeros y una red de agentes, con planes para autenticar identidades no humanas, tema de nuestro artículo sobre la identidad de los agentes. Dataiku y Classie empezaron a vender inventario y supervisión para agentes creados en cualquier plataforma, lo que examinamos en nuestro artículo sobre los planos de control de agentes. Exabeam empezó a llevar los logs de uso de IA al SIEM. Y Entra Agent ID, de Microsoft, ya con disponibilidad general, da a los agentes identidad propia con responsables y flujos de ciclo de vida.

Proveedores distintos, productos distintos. La misma idea de fondo.

Nuestra tesis

Esta es nuestra lectura, y es una lectura, no un hecho: la capa de control de la IA empresarial se está formando por encima de los modelos, y se organiza alrededor del agente como trabajador no humano. No alrededor del modelo, que cambia cada trimestre. Tampoco de la plataforma, porque la mayoría de las empresas usa varias. Alrededor del agente, porque es el agente el que actúa, gasta y toca datos.

Esto afina dos posiciones que defendemos desde septiembre. Dijimos que los proveedores ya operan el bucle del agente, pero la responsabilidad sigue en la empresa. Y dijimos que las capas neutrales, como la identidad, la evaluación y el registro de agentes, deben existir una sola vez para todos los proveedores, en nuestro artículo sobre qué construir una vez. Esta semana muestra cómo se ve eso en la práctica: un expediente por agente.

Los cinco apartados del expediente

El expediente del agente: cinco registros que necesita todo agente en producción01Identidad: quiénactúa02Responsable:quién respondepor él03Ruta: a quémodelos y datospuede llegar04Presupuesto:cuánto puedegastar05Registro: quéhizoCada apartado apareció esta semana en al menos un producto
  1. Identidad: quién actúa
  2. Responsable: quién responde por él
  3. Ruta: a qué modelos y datos puede llegar
  4. Presupuesto: cuánto puede gastar
  5. Registro: qué hizo

Cada apartado apareció esta semana en al menos un producto

La comparación con el expediente de un empleado es deliberada: los controles ya existen para las personas y los agentes necesitan su versión.

1. Identidad. El agente tiene identidad propia, distinta de quien lo construyó y de quien lo usa, y los logs distinguen cuándo actúa en nombre de alguien y cuándo por su cuenta. Entra Agent ID es la vía nativa para quien ya trabaja con Microsoft; HENNGE y C1 llegan al mismo punto desde el gobierno de identidades.

2. Responsable. Una persona con nombre y apellidos responde por el agente, y esa responsabilidad se transfiere cuando cambia de puesto o deja la empresa. Es la rendición de cuentas que pedimos en nuestro análisis de Copilot Autopilot. Sin ella, los demás registros no tienen quién los lea.

3. Ruta. La política, fuera del código, define a qué modelos, despliegues y datos puede llegar el agente. Es lo que aplica un gateway que conoce la identidad, y es donde la residencia de los datos y los límites contractuales se vuelven operativos.

4. Presupuesto. El agente tiene una asignación de gasto, alertas antes del límite y un comportamiento definido al alcanzarlo. Detallamos las opciones de diseño en nuestro artículo sobre límites de gasto en IA. La imputación de costes del gateway es lo que permite controlar el presupuesto por agente y no por suscripción.

5. Registro. Lo que hizo el agente, con qué identidad y bajo qué política, se conserva como evidencia. Ese registro sirve a tres lectores: quien desarrolla y necesita entender el comportamiento, el equipo de seguridad que establece la línea base de actividad y la auditoría que reconstruye una decisión.

Por qué pesa más en empresas reguladas

Para una empresa europea, varios de estos apartados ya tienen soporte normativo. El registro de actividades de tratamiento del artículo 30 del RGPD no distingue si quien trata los datos es una persona o un agente. El Reglamento de IA obliga a quien despliega un sistema de alto riesgo a conservar sus logs durante al menos seis meses, y aunque el ómnibus digital aplazó esas obligaciones del anexo III a diciembre de 2027, el expediente del agente es la forma natural de cumplirlas cuando lleguen. En banca, DORA ya exige gestionar los accesos de cualquier actor a los sistemas TIC. Las organizaciones reguladas tienen buena parte de este músculo. Lo que les falta es la costumbre de aplicarlo a un software que actúa.

Qué esperamos, y qué nos desmentiría

Nuestra expectativa, de nuevo una lectura: en un año, los compradores pedirán estos cinco registros a los proveedores de agentes igual que hoy piden SSO y registros de auditoría a cualquier SaaS, y “¿me enseña el expediente del agente?” pasará a ser una pregunta habitual en las compras.

Qué nos desmentiría: que las plataformas de agentes converjan tanto que el registro de un solo proveedor lo cubra todo, y una capa aparte deje de hacer falta; o que los agentes se queden casi siempre dentro de una sola aplicación, donde bastan sus propios permisos. Seguiremos ambas hipótesis.

Qué hacer el lunes

  1. Elija sus diez agentes más usados e intente completar los cinco apartados de cada uno. Los huecos son su backlog.
  2. Empiece por responsable e identidad. Son baratos y hacen posible todo lo demás.
  3. Decida dónde vive el expediente. En su plataforma principal de identidad, en un plano de control entre plataformas o en ambos. No deje que viva solo dentro de cada constructor de agentes.
  4. Convierta el expediente en requisito de puesta en producción. Ningún agente llega a producción sin los cinco apartados completos.

El modelo seguirá cambiando. Es el expediente del agente lo que permite cambiarlo con seguridad.

¿Tiene un caso de uso de IA detenido entre el prototipo y la producción?

Cuéntenos qué quiere poner en marcha. Le respondemos con próximos pasos honestos.

Conversemos sobre un caso de uso