Un agente de IA puede hacer algo más que generar texto: según cómo esté configurado, puede consultar información, utilizar herramientas y ejecutar acciones. Por eso, antes de conectarlo a procesos reales de tu empresa conviene decidir qué puede hacer, con qué datos y bajo qué supervisión.
Este checklist te ayuda a realizar esa revisión inicial. No sustituye una evaluación técnica, jurídica o de seguridad cuando sea necesaria.
1. Define una tarea concreta
Antes de conceder permisos, concreta para qué existe el agente.
- La tarea que debe realizar está descrita de forma clara.
- Sabes qué resultado se espera.
- Has definido qué acciones quedan fuera de su función.
- Existe una persona responsable del proceso.
Cuanto más ambiguo sea el objetivo, más difícil será decidir qué accesos son realmente necesarios.
Por ejemplo, “ayudar con clientes” es demasiado amplio. “Preparar un borrador de respuesta a consultas frecuentes para que una persona lo revise” permite delimitar mucho mejor datos, herramientas y permisos.
2. Haz inventario de los datos que necesita
No empieces conectando todas las fuentes disponibles. Empieza preguntando qué información necesita realmente para cumplir la tarea.
- Has identificado las fuentes de datos necesarias.
- Has separado la información imprescindible de la que solo sería conveniente.
- Has revisado si accederá a datos personales, confidenciales o sensibles para el negocio.
- Has comprobado si existen documentos o carpetas que debería tener expresamente excluidos.
- Sabes durante cuánto tiempo necesita acceder a esa información.
El criterio práctico es sencillo: si puede realizar la tarea sin un dato, no deberías darle acceso por defecto.
3. Revisa los permisos herramienta por herramienta
Un agente puede necesitar leer información sin necesitar modificarla. También puede necesitar preparar una acción sin tener permiso para ejecutarla.
Para cada herramienta conectada, revisa:
- Qué puede consultar.
- Qué puede crear.
- Qué puede modificar.
- Qué puede eliminar.
- Qué puede enviar a terceros.
- Si puede ejecutar acciones con consecuencias económicas, comerciales o administrativas.
Siempre que sea posible, aplica el principio de mínimo privilegio: concede únicamente los accesos necesarios para la función prevista.
4. Separa consultar, preparar y ejecutar
Nivel 1: consultar
El agente recupera información y la presenta, pero no cambia nada.
Nivel 2: preparar
El agente crea una propuesta que una persona debe revisar.
Nivel 3: ejecutar
El agente realiza la acción en una herramienta.
Cuanto mayor sea el impacto potencial de una acción, más sentido tiene introducir controles y aprobaciones antes de ejecutarla.
5. Define qué acciones necesitan aprobación humana
Puedes exigir aprobación antes de:
- enviar comunicaciones externas;
- eliminar o sobrescribir información;
- modificar precios, condiciones o datos relevantes;
- realizar pagos o comprometer gastos;
- cambiar citas, reservas o pedidos;
- compartir documentación;
- actuar sobre datos especialmente sensibles;
- ejecutar una acción difícil de revertir.
- Las acciones que requieren aprobación están documentadas.
- El responsable sabe qué debe revisar.
- La aprobación ocurre antes de la acción, no después.
6. Comprueba la identidad y el acceso
Evita que el agente opere utilizando credenciales personales compartidas o permisos más amplios de lo necesario.
- Puedes identificar qué agente está realizando cada acción.
- Sus permisos pueden modificarse o revocarse.
- Los accesos no dependen innecesariamente de una cuenta personal con privilegios amplios.
- Existe un procedimiento para retirar el acceso cuando el agente deje de utilizarse.
7. Mantén trazabilidad
Si un agente actúa sobre procesos empresariales, deberías poder reconstruir qué ocurrió.
- Se registran las acciones relevantes.
- Puedes saber cuándo se ejecutaron.
- Puedes identificar qué sistema o agente las realizó.
- Cuando procede, puedes relacionar una acción con la persona que la autorizó.
- Existe una forma razonable de revisar errores o comportamientos inesperados.
8. Prueba antes de ampliar autonomía
Una implantación gradual puede seguir esta secuencia:
- probar con información ficticia o controlada;
- permitir consultas sobre un conjunto limitado de información;
- permitir que prepare acciones sin ejecutarlas;
- introducir acciones reales con aprobación humana;
- ampliar autonomía únicamente cuando el comportamiento sea suficientemente estable y controlable.
Checklist final antes de conectar el agente
- Tiene un objetivo concreto.
- Solo accede a los datos necesarios.
- Sus permisos están limitados por herramienta.
- Está claro qué puede consultar, preparar y ejecutar.
- Las acciones sensibles requieren aprobación.
- Sus accesos pueden revocarse.
- Las acciones relevantes dejan registro.
- Se ha probado en un entorno controlado.
- Hay una persona responsable de supervisarlo.
- Existe un procedimiento para detenerlo si algo no funciona como se esperaba.
Empieza por el permiso mínimo
Un agente no necesita tener acceso a toda la empresa para aportar valor.
La pregunta útil no es “¿a cuántas herramientas podemos conectarlo?”, sino “¿cuál es el acceso mínimo que necesita para resolver bien este problema?”.
Empezar con un alcance limitado facilita probar, medir y corregir antes de aumentar la autonomía.

