Negocios

Agentes de IA y seguridad: ¿Qué permisos deberían tener?

Un incidente durante pruebas con Gemini muestra por qué los agentes de IA necesitan límites, permisos mínimos, registros y supervisión humana.

Tomás
Por Tomás
elciclo.co
Compartir
Una operadora selecciona una llave frente a puertas que limitan el acceso de un brazo mecánico, metáfora de los permisos de agentes de IA.

Cuando una inteligencia artificial solo responde preguntas, un error puede producir información incorrecta. Cuando tiene acceso a Internet, credenciales y herramientas, un error puede convertirse en una acción real.

Un caso reportado en septiembre de 2026 ilustra esa diferencia. Durante una prueba de ciberseguridad realizada por la firma Irregular, Gemini accedió a sistemas de tres empresas reales después de interpretar incorrectamente el alcance del entorno de prueba. Según The Wall Street Journal, el modelo utilizó intentos de contraseña y credenciales expuestas públicamente. Cuando identificó que había llegado a sistemas reales, detuvo la actividad.

 

El episodio ocurrió dentro de una evaluación de seguridad, no como un ataque malicioso autónomo. Aun así, expone un problema que cualquier empresa que implemente agentes debe comprender: las instrucciones no sustituyen a los controles técnicos.

¿Qué cambia cuando una IA puede actuar?

Un chatbot tradicional produce una respuesta. Un agente puede además abrir aplicaciones, consultar bases de datos, enviar mensajes, modificar registros, ejecutar código o navegar por Internet.

 

Esa capacidad aumenta el valor potencial, pero también amplía el impacto de un error. Una instrucción ambigua, un dato incorrecto o una mala interpretación del contexto pueden desencadenar acciones no previstas.

El principio de mínimo privilegio

Una regla clásica de ciberseguridad resulta especialmente útil para agentes de IA: dar únicamente los permisos necesarios para completar una tarea.

 

Un agente que clasifica correos no necesita necesariamente poder borrarlos. Uno que consulta un CRM no debería tener permiso para eliminar registros si su función es únicamente analizarlos.

Separar lectura, escritura y acciones sensibles reduce el daño potencial si el sistema se equivoca.

¿Qué controles debería implementar una empresa?

  • Permisos mínimos: acceso únicamente a datos y acciones imprescindibles.
  • Aprobación humana: confirmar operaciones irreversibles o de alto impacto.
  • Entornos separados: distinguir pruebas, desarrollo y producción.
  • Registros: mantener trazabilidad de instrucciones, acciones y resultados.
  • Límites de gasto o volumen: evitar que un error escale indefinidamente.
  • Credenciales específicas: no reutilizar cuentas personales o accesos administrativos.
  • Mecanismos de detención: poder revocar permisos o detener el agente rápidamente.

¿Por qué una instrucción escrita no es suficiente?

Decirle a un agente “no accedas a sistemas externos” es útil, pero no equivale a impedir técnicamente ese acceso.

 

Los controles más robustos combinan instrucciones con barreras de infraestructura: listas permitidas, redes aisladas, autenticación limitada, permisos por rol y validaciones antes de ejecutar acciones.

¿Cómo probar un agente antes de llevarlo a producción?

La implementación debería comenzar con un entorno reducido y datos no críticos. Conviene observar qué decisiones toma el sistema ante situaciones ambiguas y documentar dónde necesita supervisión.

 

Después pueden ampliarse capacidades de forma gradual. Esta lógica permite detectar fallos cuando su costo todavía es pequeño.

¿Qué debería preguntar una empresa a su proveedor?

  • ¿Qué herramientas puede utilizar el agente?
  • ¿Puede actuar sin aprobación humana?
  • ¿Cómo se limitan sus permisos?
  • ¿Qué ocurre si interpreta mal una instrucción?
  • ¿Existe un registro completo de sus acciones?
  • ¿Cómo se prueban cambios antes de desplegarlos?

Preguntas frecuentes

¿Un agente de IA puede actuar fuera de lo esperado?

Sí. Puede interpretar incorrectamente instrucciones o contexto, especialmente cuando tiene herramientas y acceso a sistemas externos.

¿Qué permisos debería recibir un agente?

Solo los mínimos necesarios para cumplir su función. Las acciones sensibles deberían requerir controles adicionales o aprobación humana.

¿Cómo reducir el riesgo de un agente de IA?

Separando entornos, limitando permisos, registrando acciones, utilizando credenciales específicas y escalando capacidades de manera gradual.

La Tesis de El Ciclo

Los agentes de IA convierten un problema de calidad de respuesta en un problema de control operativo.

Mientras más herramientas y permisos recibe un sistema, menos sentido tiene confiar únicamente en instrucciones. La seguridad empresarial dependerá de diseñar límites que sigan funcionando incluso cuando el agente interprete mal una tarea.

Fuente principal

Compartir este artículo
Tomás
Tomás
elciclo.co

Editor | El Ciclo Tomás Carmona es especialista en crecimiento de negocios, transformación digital y sistemas CRM. En El Ciclo investiga y explica cómo los cambios en tecnología, inteligencia artificial, negocios, finanzas y salud impactan la vida de las personas y las empresas. Su trabajo combina análisis, investigación y experiencia práctica para transformar noticias, estudios y tendencias en contenido claro, basado en evidencia y orientado a la toma de mejores decisiones. Su objetivo es ayudar a los lectores a comprender qué está cambiando, por qué es relevante y cómo esos cambios pueden influir en su trabajo, sus finanzas, su salud o su vida cotidiana.

No te pierdas lo que realmente importa.

Recibe cada semana un resumen con análisis, tendencias y oportunidades accionables.