Lo que un agente hace sin pedir permiso
- Leer y consultar: revisar campañas, bandejas de correo, documentos y bases de datos a las que tiene acceso autorizado.
- Comparar y detectar: cruzar el día contra la semana, encontrar desvíos, identificar pendientes sin respuesta.
- Clasificar y organizar: etiquetar correos, archivar documentos en su carpeta, ordenar información.
- Preparar: dejar reportes, correos, propuestas y órdenes en borrador, listos para revisión.
Todas estas acciones comparten algo: si el agente se equivoca, el costo es corregir un borrador, no recuperar un envío.
Lo que siempre aprueba una persona
- Enviar cualquier cosa a un cliente o a un tercero.
- Pagar, transferir o comprometer dinero.
- Borrar información.
- Publicar contenido.
- Aceptar términos o firmar en nombre de la empresa.
Esta línea no se negocia por conveniencia. Un agente que "casi nunca se equivoca" enviando correos solos es un riesgo de marca; un agente que deja el correo perfecto en borrador es una herramienta. La diferencia de esfuerzo para la persona es un clic; la diferencia de riesgo es enorme.
¿Cómo se manejan las credenciales y los accesos?
Las credenciales de las herramientas viven en un gestor de secretos, nunca escritas en el prompt ni en el código del agente. Cada agente recibe solo los accesos que su tarea necesita, igual que un colaborador nuevo, y esos accesos se pueden revocar en cualquier momento sin tocar el resto del sistema. Además cada agente tiene una persona responsable: alguien que revisa su trabajo y responde por él, como con cualquier miembro del equipo.
¿Qué pasa cuando el agente encuentra algo fuera de lo normal?
Un agente bien diseñado no improvisa ante lo inesperado: alerta. Si el caso no encaja en sus reglas, lo marca para revisión humana en lugar de forzar una respuesta. Esa humildad programada es la diferencia entre automatizar con control y soltar un sistema a ver qué pasa.
Preguntas frecuentes
¿Puedo cambiar qué aprueba el humano y qué no?
Sí. Las reglas de autonomía se definen contigo al diseñar cada agente y se ajustan cuando la confianza crece o cuando la operación cambia.
¿El agente aprende de mis datos y los comparte?
No. El agente usa tus datos para ejecutar su tarea dentro del alcance definido. Tus datos no se usan para entrenar modelos de terceros.
¿Qué pasa si le revoco los accesos?
El agente simplemente deja de poder operar sobre esa herramienta. Revocar accesos siempre está a un clic de distancia, sin depender de nadie.