Un agente se gobierna con cuatro controles que viven en el sistema y no en la buena voluntad del modelo: una bitácora de cada acción, permisos mínimos por agente, límites aplicados en el código y un freno que una persona puede accionar en cualquier momento. Es lo que sostiene el principio de que tu equipo dirige, los agentes ejecutan y todo queda auditado.
¿Qué registra la bitácora?
Cada acción del agente deja un registro que se puede consultar y no se puede reescribir en silencio:
- Qué hizo, sobre qué sistema y qué registro.
- Cuándo, con qué credencial y dentro de qué proceso.
- Qué información tenía a la vista y qué razón dio para actuar.
- Qué dijo y a quién, cuando la acción fue una comunicación.
- Si requirió aprobación, quién la dio y cuándo.
La bitácora sirve a tres lectores: operaciones, que revisa qué pasó; TI, que investiga una falla; y control interno o auditoría, que necesita evidencia. Para que sirva a los tres, el registro se diseña antes de construir el agente, no se agrega después.
¿Cómo se definen los permisos?
Con el criterio de mínimo privilegio: el agente recibe sólo las acciones que su tarea exige.
- Identidad propia. Cada agente tiene credenciales propias en cada sistema, separadas de las de cualquier persona.
- Lectura y escritura por separado. Se puede leer más de lo que se puede modificar.
- Límites por acción. Por ejemplo, qué estados puede cambiar o qué cantidad de contactos puede hacer en un día.
- Catálogo cerrado. El agente sólo puede invocar las acciones que el conector expone; no hay nada que «descubrir».
- Revisión periódica. Los permisos se revisan igual que los de una persona: cuando cambian el proceso, el equipo o el sistema.
¿Dónde viven los límites?
En el código, no en las instrucciones. Si a un modelo se le pide «no contactes a nadie después de las ocho», eso es una petición que el modelo normalmente cumple. Si el conector rechaza cualquier envío fuera de horario, es un control que se cumple siempre. Con los dos se obtiene un agente que se comporta bien y un sistema que no depende de que se comporte bien.
La regla práctica: toda restricción importante se implementa como validación en el conector o en el núcleo, y se prueba intentando violarla. Una prueba que sólo comprueba que el agente se porta bien cuando se le pide bien no demuestra nada.
¿Cómo interviene una persona?
De tres maneras, de menor a mayor:
- Aprobación. Las acciones sensibles se detienen hasta que una persona las autoriza. Ve la propuesta, la evidencia y decide.
- Toma de control. Una persona entra a una conversación o a un caso en curso, lo atiende y, cuando termina, lo devuelve al agente. El agente retoma con lo ocurrido a la vista.
- Escalamiento por regla. El propio núcleo envía a una persona lo que rebasa sus límites o lo que no entiende, con el contexto armado.
El agente no discute ni se resiste: cuando una persona toma el control, el agente cede. Y nunca se hace pasar por una persona: quien conversa con él sabe que es un agente.
¿Cómo se frena un agente?
Con un freno a la vista de quien opera, de efecto inmediato y gradual:
- Pausar un caso. Detiene una sola conversación o proceso.
- Pausar un agente. Detiene todo lo que ese agente hace, sin tocar los demás.
- Cerrar un conector. Corta el acceso a un sistema; el agente sigue vivo pero sin esa puerta.
- Apagar todo. Detiene la operación agéntica completa y devuelve el trabajo al equipo.
Un freno que sólo existe en teoría no sirve: se prueba, y se anota quién tiene permiso de accionarlo. Es parte de lo que, en nuestra arquitectura, hace Synthetic OS: dirige a cada agente con sus reglas, su vigilancia y su freno, mientras Agentic OS opera tus sistemas.
¿Dónde ve todo esto el equipo?
En una vista de operación donde se ven los agentes, sus conversaciones, sus casos abiertos y su bitácora, y desde donde se aprueba, se interviene y se frena. Lo llamamos la Oficina Agéntica. La idea es que supervisar a un agente se parezca más a revisar un tablero de trabajo que a leer registros técnicos.
Con este gobierno puesto, el siguiente tema natural es la seguridad y los datos. Y para ver el control aplicado a un proceso concreto, revisa los núcleos agénticos o regresa a la guía.