Digital DevConversemos

SOLUCIONES / DIGITAL DEV

Seguridad y gobierno para agentes de IA

Una decisión informada empieza con el contexto correcto.

La seguridad de una solución agéntica depende de qué puede consultar, decidir y ejecutar. En Digital Dev incorporamos permisos, protección de datos, evaluación y supervisión al diseño del proyecto. El alcance se traduce en controles comprobables y responsables definidos para la operación de cada agente.

Delimitar la autoridad del agente

Partimos por un mapa de usuarios, fuentes y acciones. Consultar un documento, editar una oportunidad y enviar una comunicación requieren decisiones diferentes. Definimos accesos por función y comprobaciones en las herramientas que ejecutan cada solicitud. Para acciones sensibles, diseñamos una aprobación que permita revisar el cambio concreto.

Esta separación ayuda a limitar el impacto de una respuesta equivocada o de instrucciones maliciosas presentes en contenido externo. Las medidas se eligen según la exposición y el proceso; una instrucción escrita al modelo no sustituye las comprobaciones de acceso del sistema.

Qué debe quedar definido

Los entregables se acuerdan con los responsables del negocio y de tecnología. Pueden incluir:

  • Inventario de datos, fuentes, herramientas y responsables de cada integración.
  • Matriz de permisos, acciones permitidas y condiciones para aprobación o derivación.
  • Criterios de tratamiento de datos, credenciales, registros y retención según la arquitectura.
  • Plan de evaluación, monitoreo y respuesta ante incidentes o comportamientos inesperados.

Probar límites y preparar la operación

La evaluación incorpora casos de acceso indebido, información insuficiente, instrucciones adversarias y fallas de integración. Comprobamos tanto la calidad de la respuesta como el comportamiento de las herramientas. Los registros deben permitir reconstruir consultas, decisiones de aprobación y acciones, cuidando qué información sensible se conserva.

Antes de ampliar el uso, acordamos responsables de seguimiento, alertas relevantes y cómo detener el agente o retirar un permiso. Los cambios de modelo, conocimiento o integración necesitan una revisión proporcional a su impacto. La documentación permite que el equipo mantenga esos criterios después de la entrega.

Referencias para tomar decisiones

OWASP describe riesgos asociados al exceso de funciones, permisos y autonomía en aplicaciones con modelos de lenguaje. NIST AI RMF ofrece un marco voluntario para organizar responsabilidades, contexto, evaluación y tratamiento de riesgos. Utilizamos estas referencias para discutir controles aplicables al proyecto; la conformidad con requisitos específicos requiere su propia evaluación.

PARA SEGUIR CONVERSANDO

Preguntas frecuentes

¿Usar un modelo local resuelve la seguridad?

La ubicación del modelo es una decisión de arquitectura. También deben revisarse accesos, datos, herramientas, mantenimiento y operación. Una instalación local necesita controles acordes a su uso y responsables que los mantengan.

¿Se puede empezar con acceso de solo lectura?

Sí. Un alcance de consulta permite evaluar utilidad y calidad antes de habilitar cambios. La incorporación de acciones requiere revisar permisos, validaciones y condiciones de aprobación por separado.

¿Qué recibe el equipo para operar los agentes?

El alcance puede incluir una matriz de permisos, criterios de aprobación, casos de evaluación, registros y procedimientos de supervisión. Acordamos responsables, señales de alerta y cómo detener o corregir el comportamiento del agente.