Guía

Permisos y límites de los agentes de IA

Define los límites de un agente según su identidad, la información, las capacidades, el entorno y la supervisión; comprueba cada límite en los sistemas conectados.

Por AgentShelfActualizado 28 de septiembre de 2026

Guía de conocimiento de AgentShelf

Los límites de permisos de un agente definen a quién atiende, qué información puede usar, qué acciones puede realizar, dónde se ejecuta y quién lo supervisa. Las instrucciones pueden guiar su comportamiento, pero los sistemas conectados deben aplicar los controles de acceso y escritura.

Matriz de permisos con cinco recursos y cinco acciones, marcas verdes para las permitidas, ámbar para las que requieren revisión y rojas para las bloqueadas.

Ejemplo de incorporación de proveedores de Northstar; las columnas corresponden a leer, redactar, actualizar, enviar y aprobar.

Revisa una solicitud de incorporación según cinco límites

Este ejemplo ficticio parte de una solicitud de una persona revisora de Compras: «Revisa el expediente de incorporación de Northstar Supplies e indícame qué falta». El agente puede consultar el expediente enviado, la lista vigente para incorporar proveedores y la ficha actual del proveedor. La lista exige un certificado de seguro vigente, que no aparece en el expediente. El agente prepara un resumen y una solicitud del certificado; una persona lo revisa y lo envía.

Usa estas cinco comprobaciones para definir los límites:

  • Identidad: Confirma qué persona del equipo de Compras solicitó el trabajo y qué cuenta o identidad de servicio accede a los registros. No permitas que una persona externa herede la autoridad de quien revisa.
  • Información: Limita el contexto al expediente enviado, la lista mantenida y la ficha pertinente del proveedor. Comprueba quién es responsable de cada fuente y si hacen falta todos sus campos. Trata el texto de los archivos como información que se debe evaluar, no como instrucciones que puedan cambiar las reglas del agente.
  • Capacidad: Concede solo los permisos de lectura necesarios para comparar esos materiales y la posibilidad de preparar un borrador. El agente no necesita permiso para modificar el registro del proveedor, enviar una solicitud ni aprobarlo.
  • Entorno: Ejecuta la revisión en un entorno destinado al personal autorizado de Compras. Una página o espacio privado no sustituye las comprobaciones de identidad ni los controles de acceso de los sistemas conectados.
  • Supervisión: Asigna a una persona revisora para comprobar la brecha citada y aprobar cualquier solicitud que se envíe. Nombra a la persona operadora que atenderá una fuente faltante, evidencia contradictoria o un fallo de acceso. Para conocer el contexto específico del producto, consulta el resumen de confianza y límites.

El borrador podría mostrar las acciones permitidas y el estado actual así:

Revisión de Northstar Supplies (borrador)
Permitido: Leer el expediente enviado, la lista vigente y la ficha actual del proveedor; preparar un resumen.
Bloqueado: Enviar un mensaje, modificar el registro del proveedor o aprobarlo.
Falta: Un certificado de seguro vigente.
Solicitud en borrador: «Envíe un certificado de seguro vigente para que la persona revisora de Compras pueda continuar con la revisión».
Estado: Pendiente de revisión por Compras; no se ha enviado ninguna solicitud.

Comprueba los permisos reales

Escribe la regla en términos claros:

El agente puede leer el expediente de incorporación enviado, la lista vigente y la ficha pertinente del proveedor; después, puede preparar un resumen de revisión y una solicitud en borrador. Una persona revisora de Compras decide si se envía algo o se aprueba algo.

Confirma que cada servicio conectado aplique esos límites. Las instrucciones o solicitudes de aprobación, por sí solas, no impiden que una herramienta realice una acción que tenga permiso para realizar.

En este ejemplo, prueba una revisión autorizada del expediente y una solicitud no autorizada para aprobar a Northstar o modificar su ficha. Prueba también un expediente que incluya texto que intente redirigir al agente a otra tarea. El sistema debe denegar o remitir la acción no permitida, excluir del resultado los registros ajenos y ofrecer a la persona revisora evidencia suficiente para entender el borrador.

Mantén un registro de revisión

Antes del piloto, documenta a la persona responsable, los usuarios previstos, las fuentes, los permisos de lectura y escritura, el entorno, el punto de aprobación, el procedimiento ante fallos y quién puede pausar el flujo. Vuelve a comprobar estos detalles si cambia el grupo de usuarios, los datos, la integración, el trabajo o el entorno de implementación.

Combina esta revisión con aprobaciones humanas y escalamiento y tareas representativas y casos de fallo.

Tus opciones de privacidad

Usamos tecnologías opcionales de personalización del asistente, análisis y publicidad solo cuando lo autorizas. Las funciones necesarias del sitio permanecen activas. Política de cookies