Seguridad / 10 de agosto de 2026 / 6 min

Acceso mínimo. Progreso visible. Decisión humana.

Principios de seguridad para agentes de IA: acceso mínimo, consentimiento explícito, registro, control humano, eliminación de datos y descripción honesta del estado de cada medida.

Respuesta breve: el agente debe recibir únicamente los materiales y las acciones que necesita, mientras el usuario debe ver los permisos, los plazos de conservación, los servicios conectados y el diario de trabajo. Esta página describe los requisitos del producto y los separa del estado de la versión de demostración, sin declarar certificaciones que no se hayan superado.

Modelo de confianza: mecanismos en lugar de distintivos

La confianza en este proyecto no se basa en distintivos o declaraciones, sino en tres mecanismos verificables visibles en la interfaz y en el diario de ejecución.

  • Privilegio mínimo. Cada fuente y herramienta se conecta por separado.
  • Consentimiento explícito. La consecuencia de una acción sensible se explica antes de solicitar confirmación.
  • Registro de ejecución. La versión, las entradas, las etapas y las decisiones forman un diario legible.

Cada mecanismo se comprueba mediante el diario: puedes ver qué fuentes están conectadas, qué acciones confirmó una persona y cómo cambiaron los permisos.

Cuatro niveles: datos, acceso, ejecución y resultado

La seguridad se diseña en cada nivel y las medidas reales deben confirmarse mediante pruebas, documentación y el contrato.

  • Datos. Clasificación, minimización, eliminación y plazos de conservación.
  • Acceso. Roles, permisos separados, revocación de sesiones y auditoría de cambios.
  • Ejecución. Aislamiento de tareas, límites de herramientas y gestión segura de errores.
  • Resultado. Trazabilidad, etiquetado del contenido sintético y control de exportación.

Compromiso y dirección: estado de las medidas

No atribuimos a la demostración las propiedades de una plataforma de producción madura. En cada área se describe el estado por partida doble: qué hace la versión de demostración y qué requiere un despliegue de producción.

ÁreaVersión de demostraciónRequisito para el despliegue de producción
Envío de formulariosNo se envíanTransporte seguro y destinatario confirmado
AutenticaciónSolo maquetaSesiones seguras, autenticación multifactor cuando sea necesaria y revocación del acceso
AlmacenamientoNo se aceptan datos realesSe fijan la conservación, la eliminación, las copias de seguridad y la ubicación
CertificaciónNo declaradaSolo después de una confirmación independiente

Qué verificar antes del lanzamiento

La verificabilidad es una condición de lanzamiento, no una ventaja adicional. Cuatro preguntas sobre datos y acceso que deben responderse antes de la primera ejecución.

  • ¿Qué datos recibe el agente? Solo las fuentes y los campos enumerados antes del lanzamiento; no se presupone acceso a ningún otro dato.
  • ¿Se pueden eliminar los materiales? Un despliegue de producción incluye la eliminación de datos y una política de conservación; el plazo se fija en el entorno elegido y en el contrato.
  • ¿Existe un registro de acciones? Un diario de etapas, fuentes utilizadas, decisiones y cambios de permisos.
  • ¿Se comparten datos con terceros? La lista de encargados del tratamiento y servicios se comunica antes del despliegue de producción; la versión de demostración no envía datos del usuario.

Dónde se fijan los límites

Las medidas de seguridad no terminan en esta página: la política de privacidad y las condiciones fija el tratamiento de datos, la despliegue local sin integraciones externas puede eliminar la transferencia de datos a terceros, y la diario de trabajo del agente permite seguir el progreso de la ejecución.

Lee también: Perímetro local: cuándo los datos no deben salir del ordenador · Cómo evitar dar datos de más al agente: solo lectura y límites de acceso

Preguntas y respuestas

¿Qué datos recibe el agente?

Solo las fuentes y los campos enumerados antes del lanzamiento. La interfaz no debe dar a entender que existe acceso a otros datos.

¿Se pueden eliminar los materiales?

Un despliegue de producción debe incluir la eliminación de datos y una política de conservación. El plazo exacto se fija en el entorno elegido y en el contrato.

¿Existe un registro de acciones?

El proyecto proporciona un diario de etapas, fuentes utilizadas, decisiones y cambios de permisos.

¿Se comparten datos con terceros?

La lista de encargados del tratamiento y servicios debe comunicarse antes del despliegue de producción. La versión de demostración no envía datos del usuario.

¿Qué es el privilegio mínimo?

Cada fuente y herramienta se conecta por separado; no se presupone acceso a datos ajenos a la tarea declarada.

¿Cómo funciona el consentimiento explícito?

La consecuencia de una acción sensible se explica antes de solicitar confirmación; la acción solo se ejecuta después del consentimiento humano explícito.

¿Qué ocurre con los datos en la versión de demostración?

Los formularios no se envían, no se aceptan datos reales y los datos del usuario no se comparten con terceros.

¿El proyecto cuenta con certificación?

La versión de demostración no declara ninguna certificación. Un despliegue de producción solo puede declararla después de una verificación independiente.

¿Qué se registra en el diario de ejecución?

Versión, entradas, etapas, fuentes utilizadas, decisiones y cambios de permisos.

¿Dónde se fijan las medidas de seguridad?

Las medidas se confirman mediante pruebas, documentación y el contrato; el entorno de tratamiento y los plazos de conservación se fijan antes del lanzamiento.

Primer paso

Elige una solución preparada o describe tu proceso.

Elige uno de los doce agentes y subagentes, o completa el cuestionario para un desarrollo personalizado.

Buscar en agentseffect.com

Enlaces rápidos