Skip to content
Volver al Magazine
systems-thinking 3 min de lectura

Agent Identity: el pasaporte operativo que separa agente útil de riesgo invisible

¿Aplica esto a tu empresa?

Diagnóstico IA gratuito 30 min →

Puntos clave

  • - Owner: persona o equipo responsable.
  • - Mandato: tarea para la que existe.
  • - Scope: sistemas, datos y acciones permitidas.
  • - Credenciales: tokens propios, no claves compartidas.

Decisión

Ver el patron estructural antes de arreglar sintomas aislados.

Reunión

Revision estrategica, org design, decision quality o operating cadence.

Riesgo

Tratar un problema de sistema como si fuera un problema de esfuerzo, talento o herramienta.

Prompt para agente: extraer bucles, incentivos, dependencias, sintomas y palancas de sistema

Problema

Los equipos ya no solo conectan personas a software. Conectan agentes a herramientas, datos, calendarios, CRMs, repositorios, bases de datos, navegadores y sistemas internos.

El riesgo aparece cuando el agente actua como una extensión borrosa de alguien: usa tokens de un usuario, credenciales compartidas, permisos heredados y logs que no distinguen si una acción fue humana, automática o delegada.

Sin identidad propia, el agente se convierte en una cuenta fantasma. Puede producir valor, pero también puede dejar una empresa sin trazabilidad real.

Tesis

Agent Identity sera una capa de infraestructura, no un detalle de seguridad.

Cada agente serio necesita un pasaporte operativo: identidad, owner, propósito, herramientas autorizadas, permisos, limites, caducidad, historial de ejecución y mecanismo de revocación.

La pregunta ya no es “que modelo usa”. La pregunta es “quien es este agente dentro de mi organización”.

Framework

Un pasaporte de agente debe incluir siete campos:

  • Owner: persona o equipo responsable.
  • Mandato: tarea para la que existe.
  • Scope: sistemas, datos y acciones permitidas.
  • Credenciales: tokens propios, no claves compartidas.
  • Caducidad: fecha o condición de expiración.
  • Traza: historial de tool calls, decisiones y outcomes.
  • Revocación: forma simple de apagar permisos.

Mini-caso: un agente de finanzas reconcilia facturas. Si actua con la cuenta de una persona, cualquier error parece humano. Si tiene identidad propia, permisos limitados y caducidad mensual, la auditoria puede distinguir delegación, acción y responsabilidad.

Señal medible: porcentaje de agentes activos con owner, scope, permisos propios y fecha de revisión.

Postura: un agente sin identidad no debería tener permisos persistentes.

Por que importa ahora

MCP ya trata autorización como parte formal del protocolo, apoyandose en OAuth 2.1 para separar clientes, servidores de recursos y flujos de consentimiento. A2A empuja una idea complementaria: agentes que se descubren, describen capacidades y colaboran mediante contratos visibles. OpenAI, en su guia práctica de agentes, insiste en guardrails, supervisión humana y salvaguardas para herramientas.

La dirección es clara: los agentes dejan de ser “sesiones de chat” y empiezan a parecer entidades operativas.

Eso exige identidad. No identidad filosofica. Identidad administrativa.

Anti-ejemplo

“El agente usa la API key del equipo de operaciones.”

Funciona para una demo. Falla para producción. No sabes que permisos necesita realmente, quien los aprobo, que acción corresponde al agente y como revocar sin romper a todo el equipo.

Protocolo (3 pasos)

  1. Inventaria agentes activos. Incluye scripts, GPTs, workflows, MCP clients, copilotos y automatizaciones con LLM.
  2. Asigna identidad mínima. Owner, propósito, herramientas, permisos, logs y fecha de revisión.
  3. Elimina credenciales compartidas. Si no puedes hacerlo de golpe, empieza por agentes con side effects.
CampoPreguntaRiesgo si falta
ownerquien respondenadie corrige
mandatopara que existescope creep
credencialcomo accedeauditoria borrosa
caducidadcuando se revisapermisos zombies
trazaque hizoincidente inexplicable

Relacionado

Fuentes consultadas

Próximo paso

Elige tres agentes que ya usen herramientas reales. Crea su pasaporte operativo en una tabla y marca en rojo cualquier permiso sin owner, caducidad o traza.

agent-identity ai-governance mcp systems-thinking
Citar este artículo

Berthelius, V. (2026). “Agent Identity: el pasaporte operativo que separa agente útil de riesgo invisible”. BRTHLS Magazine. https://www.brthls.com/magazine/agent-identity-pasaporte-operativo-agentes-empresa-es

Fractional CAIO · Diagnóstico gratuito

¿Tu empresa está lista para operar con IA?

30 minutos. Sin pitch. Un diagnóstico honesto de dónde estás y qué mover primero.

Reservar diagnóstico gratuito