- Asignar una persona responsable de cada flujo y de sus decisiones de cambio.
- Registrar lo suficiente para reconstruir un error sin guardar secretos ni datos de más.
- Diseñar una copia comprobada y un modo manual cuando algo falle.
Todo flujo necesita una persona dueña
La IA no es responsable de un proceso. Asigna un nombre y una función: una persona propietaria decide para qué sirve el flujo y cuándo se pausa; una persona operadora revisa alertas y copias; y una persona revisora aprueba las salidas que tienen impacto. En una empresa pequeña pueden ser la misma persona, pero los papeles deben quedar escritos.
FICHA DE OPERACIÓN flujo: clasificación de emails con borrador propietario: responsable de atención operador: persona que revisa alertas y accesos revisor: quien aprueba cada borrador horario y volumen esperado: laboral; hasta 40 al día acciones prohibidas: enviar, borrar, cambiar CRM o prometer condiciones contacto si falla: canal interno y proceso manual fecha de próxima revisión: YYYY-MM-DD
Logs útiles, no un vertedero de datos
Para cada ejecución guarda un identificador, fecha, versión del flujo, estado, fuente o entrada mínima autorizada, reglas que fallaron, coste o uso aproximado y decisión humana. Protege el acceso a esos registros y minimiza texto personal, adjuntos, claves y contenido sensible. Si necesitas reproducir un caso, conserva una referencia segura o una copia autorizada, no exportes todos los documentos a un log plano.
- Entrada: ID interno o resumen minimizado, no secretos.
- Proceso: versión de prompt, modelo, herramienta y validaciones aplicadas.
- Salida: estado, campos clave, evidencia y motivos de abstención.
- Decisión: aprobada, corregida, rechazada o enviada a proceso manual.
registro_minimo: ejecucion_id: mail-2026-07-18-017 flujo_version: 1.2 estado: revisar entrada_ref: ticket-483 modelo_o_servicio: proveedor-configurado validaciones: [asunto_presente, datos_minimizados] evidencia: [base-conocimiento-v3/seccion-4] abstencion: false decision_humana: pendiente coste_estimado: 0.01 error_tecnico: null
Una copia solo existe si puedes restaurarla
Haz copia de la configuración del flujo, credenciales almacenadas de forma segura, plantillas, reglas, datos necesarios para operar y documentación de restauración. Después prueba a restaurar en un entorno seguro o con una copia no productiva. Una copia que nadie ha restaurado es una hipótesis, no una medida de continuidad.
- Separa configuración, datos de negocio, secretos y logs; no todos requieren la misma retención.
- Documenta quién puede restaurar y desde dónde.
- Prueba una restauración antes de depender del sistema.
- Actualiza la copia cuando cambien flujos, accesos o herramientas.
Diseña el fallo antes de que ocurra
Escribe una respuesta para cuatro escenarios: el proveedor está caído, se supera el presupuesto, una validación falla o llega una entrada duplicada. En los cuatro casos, el flujo debe parar o degradarse de manera visible. Para entradas repetidas, usa un identificador y una regla de idempotencia: procesar dos veces no puede enviar dos veces, registrar dos veces ni cobrar dos veces.
SI el proveedor no responde: guardar tarea en cola o crear borrador pendiente avisar al operador no reintentar sin límite SI se supera el presupuesto: pausar llamadas externas usar proceso manual o alternativa aprobada registrar el motivo SI una validación falla: estado = revisar no ejecutar acción posterior SI llega un duplicado: localizar ejecucion_id reutilizar estado o pedir revisión; nunca duplicar la acción
Si has guardado la evidencia de esta lección, continúa con «Permisos y agentes». Si no, repite la comprobación antes de avanzar.