¿Puede un agente de IA actuar sin que yo lo revise?

Puede, y la decisión de hasta dónde es tuya, no del proveedor. Lo razonable es separar por reversibilidad: lo que solo lee no rompe nada y puede ir solo; lo que escribe algo recuperable puede ir solo con registro; y lo irreversible —cancelar, borrar, reembolsar— debería pasar por una persona, no porque el agente se equivoque más, sino porque cuando se equivoque no habrá nadie que se dé cuenta a tiempo.

Respuesta corta

Puede, y la decisión de hasta dónde es tuya, no del proveedor. Lo razonable es separar por reversibilidad: lo que solo lee no rompe nada y puede ir solo; lo que escribe algo recuperable puede ir solo con registro; y lo irreversible —cancelar, borrar, reembolsar— debería pasar por una persona, no porque el agente se equivoque más, sino porque cuando se equivoque no habrá nadie que se dé cuenta a tiempo.

En detalle

  • Los tres niveles

    Leer, escribir y decir. El primero se controla con permisos: qué consultas se exponen. El segundo, con qué herramientas se le dan y cuáles piden confirmación. El tercero, revisando lo que sale. Casi todo el valor está en el primero, y casi todo el riesgo en el segundo.

  • Empezar por lecturas

    Consultar un plan, un consumo o un pedido no rompe nada y resuelve buena parte de las conversaciones. Es lo que conviene poner en marcha primero, mirar durante unas semanas y ampliar cuando haya confianza y datos. Al revés —abrir escrituras el primer día— es cómo se generan los incidentes que dan mala fama a la categoría.

  • Dónde va el límite de verdad

    En el sistema, no en las instrucciones. Escribir «no canceles suscripciones» en el prompt es una petición. Que la herramienta de cancelar no esté disponible, o que exija confirmación humana, es un límite. Lo primero es una intención; lo segundo se cumple siempre.

Otras preguntas del mismo hilo

De dónde sale esta pregunta

Agentes de IA →

Pruébalo sin dejar lo que ya usas