Patrón Agente-como-Usuario

What It Is

Este patrón trata a un agente de IA como un “usuario” de pleno derecho de la organización, no como una función escondida detrás de un prompt.

Un agente tiene identidad, autenticación, roles, permisos, una bandeja de entrada (tareas/mensajes) y un ciclo de vida (creación, actualización, desactivación, auditoría).

Una vez que los agentes son usuarios, pueden gestionarse con la misma gobernanza y el mismo nivel de seguridad que ya se aplica a las personas.

Why It Matters in Enterprise

Las empresas no pueden permitirse una “autonomía anónima”. La identidad es la base de los registros de auditoría, la respuesta a incidentes, las revisiones de acceso y el mínimo privilegio.

Sin identidad, no se puede responder de forma fiable: quién inició una acción, bajo qué autoridad, con qué acceso a datos y con qué aprobaciones.

Tratar a los agentes como usuarios también hace posible la escalabilidad operativa: alta, baja, recertificación de accesos y separación de entornos.

Common Mistakes

  • Dejar que los agentes operen con una cuenta de servicio compartida (“token todopoderoso”) que elude el control de acceso normal.
  • Omitir la gestión del ciclo de vida (sin interruptor de desactivación, sin propietario, sin caducidad, sin revisiones de acceso).
  • Mezclar acciones humanas y de agentes en el mismo registro de auditoría sin una atribución clara.
  • Confundir la “memoria del agente” con la identidad (no lo es; la identidad es acceso gobernado más rendición de cuentas).

How Copyl Supports This Pattern

  • Copyl modela a los agentes como entidades gestionadas con identidad y gobernanza, de modo que sus acciones sean atribuibles por diseño.
  • Los controles basados en roles y permisos se aplican por igual a agentes y personas para imponer el mínimo privilegio de forma consistente.
  • Las herramientas operativas (registros de auditoría, aprobaciones y restricciones de política) giran en torno a la identidad que actúa, incluidos los agentes.

Related Patterns