compuertas humanas

Compuertas humanas: gobernanza antes que automatización

El miedo de un CIO a un agente que actúa solo no es paranoia. Es la pregunta correcta hecha antes de tiempo. Un sistema que puede enviar, publicar, pagar o borrar sin que nadie lo revise es un incidente esperando fecha. Por eso en AIATIC la gobernanza no va en la letra pequeña del contrato: va en la arquitectura misma del sistema, antes de que el primer agente ejecute una tarea.

Este artículo explica cómo diseñamos esas compuertas —los puntos donde una persona, y solo una persona, autoriza que algo pase de producido a publicado— y lo hacemos con nuestro propio caso: el sistema que usamos para operar los contenidos de siete marcas con un equipo de agentes de IA.

 

Automatizar es fácil. Decidir qué no se automatiza es el trabajo de verdad

 

La IA agéntica resuelve un problema real: ejecutar tareas de varios pasos sin supervisión continua. El error común no es usarla, es asumir que la ausencia de supervisión continua significa ausencia de supervisión. Un agente que redacta, clasifica, programa o responde puede hacerlo con criterio—pero el criterio de un modelo entrenado en patrones no es lo mismo que la responsabilidad de una persona con nombre y apellido. Esa distinción es la que separa una automatización útil de un pasivo que todavía no ha explotado.

La posición de AIATIC es simple: IA agéntica, sí; sin gobernanza humana, no. Y gobernanza no es un comité que se reúne una vez al mes: es un conjunto de reglas que viven en el sistema, no en un documento aparte que nadie vuelve a abrir.

 

Cuatro reglas de gobernanza, en el orden en que las aplicamos

 

1. Mínimo privilegio

 

Cada agente tiene solo los permisos que su tarea exige, y ninguno más. El que redacta no publica. El que lee la bandeja de entrada no responde por su cuenta. Si un agente necesita un permiso nuevo para hacer mejor su trabajo, lo pide—y lo aprueba una persona, no otro agente. El mínimo privilegio no ralentiza el sistema: reduce el radio de un error a una sola tarea en vez de a todo el flujo.

 

2. Estados de revisión obligatorios

 

Ninguna pieza de trabajo pasa de «producida» a «publicada» sin un estado intermedio que solo puede cerrar un humano. El sistema puede dejarlo todo listo para publicar—no puede saltarse la compuerta. Y si el agente cree que ya lo aprobaron, sigue sin poder: la aprobación vive fuera de lo que el agente puede leer o modificar. Esto es lo que en inglés se conoce como human-in-the-loop (humano en el ciclo): el diseño no confía en que el agente se detenga solo, lo obliga a detenerse.

 

3. Trazabilidad de cada acción

 

Qué hizo cada agente, sobre qué, con qué instrucción y a qué hora, en un registro que él mismo no puede editar. Cuando algo sale mal—y algo va a salir mal, tarde o temprano—la pregunta no es «quién fue», es «qué instrucción produjo esto», y el registro la responde en minutos en lugar de días. Sin trazabilidad, cada incidente empieza con una reconstrucción manual; con ella, empieza con una consulta.

 

4. La lista de lo que nunca se delega

 

Se escribe antes de encender nada: enviar dinero o modificar credenciales, publicar en nombre de la empresa, borrar información, firmar o aceptar términos, y cualquier decisión que toque a una persona por su nombre. Esas las hace alguien con nombre y apellido. No son «tareas difíciles para el agente»: son decisiones que la organización decidió, de antemano, que no quiere delegar aunque el agente pudiera hacerlas bien.

 

El caso propio: siete marcas, un equipo de agentes, una sola compuerta

 

La prueba más honesta de un marco de gobernanza es aplicárselo a uno mismo. En AIATIC delegamos la producción de contenidos de todo el portafolio de marcas del grupo a un equipo de agentes de IA, con una arquitectura de cuatro capas:

  • Un tablero de tickets como única fuente de verdad. Cada pieza de contenido nace como un ticket con brief, marca, canal y fecha—nunca como una instrucción suelta en un chat que nadie más ve.
  • Una carpeta compartida con reglas de archivo obligatorias. Todo entregable se guarda en una ruta fija, ligada a su ticket, y se verifica byte por byte antes de darlo por archivado. No hay «lo subo después».
  • Un CMS que solo recibe borradores. Ningún agente tiene permiso de publicar. El sistema puede dejar un artículo listo, con su SEO completo y su imagen—pero llega a WordPress como borrador, siempre.
  • Una sola persona que aprueba. Nada sale al público sin que alguien con autoridad para hacerlo lo revise y lo mueva de estado explícitamente.

El aprendizaje que más nos sorprendió no fue lo que los agentes hacen mal. Fue lo que están dispuestos a hacer bien cuando nadie les puso una compuerta—y lo rápido que ese mismo sistema se vuelve frágil si la compuerta se retira. La gobernanza, en la práctica, rindió más que la automatización en sí: el cuello de botella real nunca fue la capacidad del modelo, fue la calidad del brief y la disciplina de revisión humana en el punto exacto donde importaba.

 

Qué preguntar antes de aprobar un proyecto de IA agéntica

Si esto lo va a implementar un proveedor externo, las cuatro reglas anteriores se traducen en preguntas concretas para la mesa de decisión:

  • ¿Qué permisos tiene cada agente, y quién los aprueba cuando cambian? Si la respuesta es «todos los que necesite», no hay mínimo privilegio.
  • ¿Dónde está el estado intermedio que un agente no puede saltarse? Si el sistema puede publicar, enviar o ejecutar sin que nadie lo autorice explícitamente, no hay compuerta—hay una promesa de que el agente se va a portar bien.
  • ¿Quién puede reconstruir, en minutos, qué instrucción produjo un resultado específico? Si la respuesta implica revisar logs dispersos durante horas, la trazabilidad es de palabra, no de diseño.
  • ¿Existe, por escrito, la lista de lo que nunca se automatiza en esta operación? Si no existe, la organización todavía no ha tenido esa conversación—y el momento de tenerla es antes de encender el primer agente, no después del primer incidente.

 

Preguntas frecuentes

 

¿Qué es una compuerta humana en un proceso con IA agéntica?

 

Es el punto del flujo donde una persona revisa y aprueba explícitamente lo que produjo el sistema antes de que tenga efecto hacia afuera: publicar, enviar, pagar, responder. La compuerta define quién aprueba, qué criterios aplica y qué pasa si rechaza el resultado.

 

¿La gobernanza hace más lenta la automatización?

 

Hace más lento lo que no debería automatizarse por completo, y eso es intencional. Para el resto del flujo—producir, clasificar, redactar, investigar—la velocidad no cambia: el agente sigue trabajando sin pausas. La compuerta se coloca solo donde el costo de un error es alto, no en cada paso del proceso.

 

¿Cómo se audita un sistema de agentes con gobernanza humana?

 

Con el mismo registro que exige la trazabilidad: qué agente hizo qué, con qué instrucción, a qué hora, y quién aprobó cada paso que requería aprobación. Un sistema bien diseñado responde estas preguntas con una consulta al registro, no con una reconstrucción manual del incidente.

 

Antes de automatizar, conversemos

 

Si tu organización está evaluando IA agéntica ahora mismo, la pregunta que más ahorra tiempo no es «qué puede hacer el agente», es «qué nunca debería hacer solo». En AIATIC ayudamos a diseñar esa arquitectura de compuertas antes de automatizar el primer proceso—con la misma disciplina que aplicamos a nuestra propia operación.

Agenda una conversación sobre gobernanza de IA agéntica →