Los límites de permisos de un agente definen a quién atiende, qué información puede usar, qué acciones puede realizar, dónde se ejecuta y quién lo supervisa. Las instrucciones pueden guiar su comportamiento, pero los sistemas conectados deben aplicar los controles de acceso y escritura.
Ejemplo de incorporación de proveedores de Northstar; las columnas corresponden a leer, redactar, actualizar, enviar y aprobar.
Revisa una solicitud de incorporación según cinco límites
Este ejemplo ficticio parte de una solicitud de una persona revisora de Compras: «Revisa el expediente de incorporación de Northstar Supplies e indícame qué falta». El agente puede consultar el expediente enviado, la lista vigente para incorporar proveedores y la ficha actual del proveedor. La lista exige un certificado de seguro vigente, que no aparece en el expediente. El agente prepara un resumen y una solicitud del certificado; una persona lo revisa y lo envía.
Usa estas cinco comprobaciones para definir los límites:
- Identidad: Confirma qué persona del equipo de Compras solicitó el trabajo y qué cuenta o identidad de servicio accede a los registros. No permitas que una persona externa herede la autoridad de quien revisa.
- Información: Limita el contexto al expediente enviado, la lista mantenida y la ficha pertinente del proveedor. Comprueba quién es responsable de cada fuente y si hacen falta todos sus campos. Trata el texto de los archivos como información que se debe evaluar, no como instrucciones que puedan cambiar las reglas del agente.
- Capacidad: Concede solo los permisos de lectura necesarios para comparar esos materiales y la posibilidad de preparar un borrador. El agente no necesita permiso para modificar el registro del proveedor, enviar una solicitud ni aprobarlo.
- Entorno: Ejecuta la revisión en un entorno destinado al personal autorizado de Compras. Una página o espacio privado no sustituye las comprobaciones de identidad ni los controles de acceso de los sistemas conectados.
- Supervisión: Asigna a una persona revisora para comprobar la brecha citada y aprobar cualquier solicitud que se envíe. Nombra a la persona operadora que atenderá una fuente faltante, evidencia contradictoria o un fallo de acceso. Para conocer el contexto específico del producto, consulta el resumen de confianza y límites.
El borrador podría mostrar las acciones permitidas y el estado actual así:
Revisión de Northstar Supplies (borrador)
Permitido: Leer el expediente enviado, la lista vigente y la ficha actual del proveedor; preparar un resumen.
Bloqueado: Enviar un mensaje, modificar el registro del proveedor o aprobarlo.
Falta: Un certificado de seguro vigente.
Solicitud en borrador: «Envíe un certificado de seguro vigente para que la persona revisora de Compras pueda continuar con la revisión».
Estado: Pendiente de revisión por Compras; no se ha enviado ninguna solicitud.
Comprueba los permisos reales
Escribe la regla en términos claros:
El agente puede leer el expediente de incorporación enviado, la lista vigente y la ficha pertinente del proveedor; después, puede preparar un resumen de revisión y una solicitud en borrador. Una persona revisora de Compras decide si se envía algo o se aprueba algo.
Confirma que cada servicio conectado aplique esos límites. Las instrucciones o solicitudes de aprobación, por sí solas, no impiden que una herramienta realice una acción que tenga permiso para realizar.
En este ejemplo, prueba una revisión autorizada del expediente y una solicitud no autorizada para aprobar a Northstar o modificar su ficha. Prueba también un expediente que incluya texto que intente redirigir al agente a otra tarea. El sistema debe denegar o remitir la acción no permitida, excluir del resultado los registros ajenos y ofrecer a la persona revisora evidencia suficiente para entender el borrador.
Mantén un registro de revisión
Antes del piloto, documenta a la persona responsable, los usuarios previstos, las fuentes, los permisos de lectura y escritura, el entorno, el punto de aprobación, el procedimiento ante fallos y quién puede pausar el flujo. Vuelve a comprobar estos detalles si cambia el grupo de usuarios, los datos, la integración, el trabajo o el entorno de implementación.
Combina esta revisión con aprobaciones humanas y escalamiento y tareas representativas y casos de fallo.