Saltar al contenido

Permisos y agentes: automatiza solo cuando el flujo esté listo

Un agente no arregla un proceso que todavía no tiene reglas, pruebas ni responsable. Primero consigue un flujo fiable en modo borrador. Solo después concede el permiso mínimo necesario, para una acción concreta, con una aprobación proporcional al impacto.

Qué vas a conseguir ahora

Una decisión o prueba aplicada a «Permisos y agentes: automatiza solo cuando el flujo esté listo».

  1. 1Entiende el criterio
  2. 2Haz una práctica pequeña
  3. 3Guarda una evidencia
Evidencia

Una nota breve con qué hiciste, qué salió bien, qué falló y qué revisarías después.

Objetivos de aprendizaje
  • Distinguir un borrador, una automatización acotada y un agente con herramientas.
  • Otorgar permisos mínimos y reversibles según el daño posible.
  • Decidir cuándo un caso debe seguir con revisión humana o pasar a una ruta técnica de agentes.
En cristiano: mínimo privilegio. Es dar a una herramienta solo el acceso imprescindible para su tarea y nada más. Si el flujo necesita leer un ticket y proponer una respuesta, no necesita enviar emails, borrar archivos, usar una cuenta administradora ni acceder a toda la base de clientes.

No todo flujo necesita un agente

Una plantilla que clasifica un email y crea un borrador puede ser un flujo sencillo con reglas fijas. Un agente aparece cuando el sistema decide qué herramienta usar, mantiene estado o encadena pasos con cierta autonomía. Esa capacidad puede aportar valor, pero multiplica las combinaciones de error. No añadas herramientas, memoria o varios agentes porque suene avanzado: añádelos solo cuando una tarea medida no se resuelva con un flujo más pequeño.

Terminal
NIVEL 0 · Asistente
Lee una entrada y prepara un borrador. No escribe ni envía.

NIVEL 1 · Flujo acotado
Clasifica o extrae con esquema, validación y revisión. Puede guardar en una zona de borradores.

NIVEL 2 · Acción con aprobación
Propone una acción; una persona la revisa y la confirma explícitamente.

NIVEL 3 · Permiso limitado
Ejecuta una acción reversible y registrada dentro de un alcance probado.

NIVEL 4 · Agente con herramientas
Planifica pasos y usa herramientas. Requiere estado, límites, observabilidad y recuperación específicos.
Idea clave. La autonomía no es un interruptor. Se concede por tarea, dato, acción y entorno; se puede retirar en cuanto una métrica o un incidente lo aconseje.

Una escalera de permisos práctica

  • Lectura en entorno de prueba: usa datos sintéticos o autorizados y no toca sistemas reales.
  • Escritura de borradores: guarda una propuesta separada del sistema final y exige revisión.
  • Acción reversible: solo tras pruebas, registro y una forma clara de deshacerla.
  • Acción irreversible o sensible: requiere aprobación humana explícita; pagos, contratos, envíos, borrados y decisiones sobre personas no son un buen primer permiso.

Usa cuentas de servicio separadas, límites de alcance y vencimiento de credenciales. No compartas una clave de administración con un agente ni coloques secretos dentro de prompts, documentos de prueba o repositorios.

Terminal
MATRIZ DE PERMISOS

acción: crear borrador de respuesta
entorno: bandeja de prueba
cuenta: servicio-borradores
puede_leer: ticket asignado y base documental autorizada
puede_escribir: carpeta borradores
no_puede: enviar, borrar, descargar masivamente, cambiar CRM
aprobación: responsable de atención antes de enviar
registro: ejecucion_id, propuesta, revisor y decisión
revocación: desactivar cuenta de servicio y pausar flujo

Condiciones para avanzar a una automatización con acción

Antes de conceder un permiso adicional, comprueba que existe un contrato de flujo, una muestra de pruebas con fallos, métricas revisadas, responsable y operación mínima. Define también una tasa de error o un tipo de incidente que obligue a volver al modo borrador. Si no puedes explicar cómo revocar el acceso y recuperar el proceso manual, el permiso todavía es demasiado amplio.

Cuidado. Un prompt no es una frontera de seguridad. Un email, un documento o una web pueden incluir instrucciones que intenten cambiar el objetivo del sistema. Los permisos técnicos, la validación y la aprobación humana deben limitar el daño aunque el modelo siga una instrucción incorrecta.

Cuándo seguir hacia agentes en producción

Si el caso necesita varias herramientas, estado, reintentos, colas, permisos por usuario o recuperación de fallos, continúa con la ruta técnica de agentes. Allí aprenderás a diseñar esos componentes sin convertir una demo en un sistema opaco. Si tu caso funciona como borrador con revisión, mantenerlo así puede ser la decisión más rentable y segura.

Abrir «Agentes en producción» cuando ya tengas este checklist completado.

Comprueba que funciona. Elige una acción que te gustaría automatizar y escribe el permiso más pequeño que permitiría ensayarla. Después escribe cómo lo revocarías y qué haría el equipo si el flujo se pausara. Si cualquiera de las dos respuestas es vaga, mantén el modo borrador.
Guardar y reabrir el proyecto.
Cierra el kit de flujo fiable con la matriz de permisos. No hay obligación de llegar a un agente: el objetivo es un proceso útil que conserve el control.

Si has guardado la evidencia de esta lección, continúa con «Emails: borradores revisables». Si no, repite la comprobación antes de avanzar.

Mapa completo de Aulafy

Cómo se relacionan todos los cursos

No es una lista que debas completar. Empieza por la base, elige un resultado y profundiza solo cuando tu proyecto necesite más control.

  1. 1Comprender
  2. 2Aplicar o construir
  3. 3Operar con confianza
01

Empieza aquí

Crea una base común: qué puede hacer la IA, cómo pedir resultados y cómo comprobarlos antes de especializarte.

Desde esta base puedes aplicar la IA a una tarea o aprender a construir con código.

02

Elige una aplicación

Convierte la base en un resultado visible: una web, una mejora de negocio, contenido o una experiencia interactiva.

Si necesitas mantener código, datos o infraestructura, continúa por la rama técnica.

03

Construye con código

Prepara el entorno, trabaja con agentes de programación y aprende a ejecutar modelos con control sobre tus proyectos.

Esta rama prepara los conocimientos necesarios para diseñar y operar sistemas de IA fiables.

04

Lleva sistemas a producción

Combina recuperación, agentes, evaluación, seguridad, despliegue y adaptación de modelos cuando el problema lo exija.

No es obligatorio completarlo todo: elige solo la pieza que tu sistema necesita y vuelve al mapa cuando crezca.

Ver catálogo completo