- Clasificar acciones por riesgo antes de automatizarlas.
- Crear puntos de aprobación para tareas peligrosas.
- Aplicar permisos mínimos a herramientas y credenciales.
Matriz de permisos
- Leer: permitido si el dato es necesario.
- Crear borrador: permitido con log.
- Enviar o publicar: requiere aprobación.
- Borrar, pagar o cambiar permisos: prohibido al principio.
low_risk: - resumir - clasificar - crear borrador medium_risk: - actualizar CRM - crear ticket high_risk: - enviar email - publicar contenido - emitir factura forbidden: - borrar datos - cambiar permisos - exfiltrar secretos
Si has guardado la evidencia de esta lección, continúa con «Evals, logs y observabilidad». Si no, repite la comprobación antes de avanzar.