Saltar al contenido principal

Agentes digitales confiables

Estado de revisión: Esta página base requiere revisión especializada antes de su aprobación pública. Sus afirmaciones deben mantenerse dentro del alcance indicado aquí.

Los agentes de software e IA participan cada vez más en flujos institucionales. Pueden recopilar requisitos, comparar evidencia, preparar solicitudes, resumir estado operacional o coordinar trabajo entre sistemas.

Las operaciones de identidad requieren un modelo más estricto que la automatización de propósito general. Un agente no debe obtener autoridad simplemente porque puede comprender una solicitud o invocar una herramienta.

Capacidades apropiadas de un agente

Bajo controles aprobados de identidad, scope, política y evidencia, un agente puede:

  • descubrir qué tipos de credenciales o pruebas se admiten;
  • recuperar metadatos públicos o autorizados;
  • explicar declaraciones requeridas y política de verificación;
  • preparar una solicitud de emisión, presentación o verificación;
  • validar que estén presentes los campos requeridos y condiciones técnicas;
  • identificar evidencia faltante o datos contradictorios;
  • resumir evidencia operacional autoritativa;
  • preparar una acción propuesta para revisión;
  • presentar un briefing con referencias de evidencia a un responsable autorizado de decisión.

Estas actividades mejoran la eficiencia sin transferir autoridad institucional al modelo de lenguaje.

Acciones de alto impacto

La emisión de credenciales, recuperación de identidad, uso de llaves, revocación, override de políticas, acceso administrativo y liberación de información sensible son acciones de alto impacto.

El patrón de control recomendado es:

  1. Preparar — crear una solicitud propuesta completa.
  2. Validar — comprobar schema, prerrequisitos de política, evidencia y contexto de autorización.
  3. Aprobar — obtener autorización humana o de política explícita.
  4. Ejecutar — un servicio determinista autoritativo realiza la acción.
  5. Evidencia — registrar resultado, política, actor y resultado autoritativo.

La preparación y validación no deben representarse como ejecución exitosa.

Identidad y autorización del agente

Un agente confiable requiere:

  • un principal identificable o institución patrocinadora;
  • autenticación apropiada para la herramienta y los datos;
  • scopes limitados y privilegio mínimo;
  • vinculación con finalidad y audiencia;
  • recursos y tools aprobados;
  • validación de schemas de entrada y salida;
  • autorización temporal cuando corresponda;
  • separación entre capacidades de solo lectura y de cambio de estado;
  • evidencia trazable de acciones materiales.

La institución debe poder determinar qué agente actuó, en nombre de quién, bajo qué política y con qué resultado.

Operación fundamentada en evidencia

Un agente debe distinguir:

  • observaciones autoritativas;
  • interpretación derivada;
  • incertidumbre o información faltante;
  • recomendaciones;
  • acciones confirmadas realmente por un servicio autoritativo.

Cuando la evidencia sea insuficiente, la acción correcta es detenerse, pedir aclaración o escalar. Un agente no debe inventar estado de credenciales, inferir una recuperación exitosa ni afirmar que una operación se ejecutó sin confirmación.

MCP en el modelo UbID

Model Context Protocol puede exponer recursos y tools controlados para agentes autorizados. Es un protocolo de integración, no un formato de credencial ni un sistema de autorización por sí mismo.

El acceso MCP aún debe estar gobernado por autenticación, autorización, políticas, schemas, evidencia, controles de privacidad y límites específicos de cada tool.

Ejemplos seguros de descubrimiento público o de solo lectura incluyen:

  • categorías de credenciales admitidas;
  • descripciones de capacidades de emisores o verificadores;
  • schemas públicos y metadatos de confianza;
  • soporte de protocolos;
  • estado de servicio apropiado para la audiencia autorizada;
  • requisitos documentados de recuperación o verificación sin procedimientos sensibles.

Privacidad y seguridad de prompts

Los flujos de agentes deben impedir:

  • divulgación de secretos o datos personales innecesarios;
  • ampliación de autoridad mediante instrucciones en prompts;
  • uso silencioso de fuentes externas no aprobadas por la institución;
  • mezcla de datos de tenants, usuarios o finalidades no relacionados;
  • retención prolongada de evidencia transitoria de identidad;
  • decisiones automatizadas no revisadas cuando se exige revisión humana;
  • afirmaciones de acción no respaldadas por evidencia autoritativa.

Responsabilidad institucional

La institución sigue siendo responsable de:

  • decidir qué agentes y tools están autorizados;
  • aprobar operaciones de alto impacto;
  • validar base jurídica y finalidad;
  • monitorear acceso y resultados de los agentes;
  • investigar uso indebido o comportamiento inesperado;
  • proporcionar revisión humana, apelación y corrección;
  • asegurar que la automatización no eluda gobierno de emisor, verificador, seguridad o recuperación.

Composición de productos UbID

  • UbID Sentinel AI interpreta y organiza evidencia.
  • UbID Trust API expone capacidades gobernadas.
  • UbID Pulse proporciona evidencia operacional.
  • UbID Connect facilita mensajería confiable y descubrimiento.
  • UbID Credential Cloud, Proof, Access, Recover y KeyVault permanecen autoritativos para sus acciones de dominio.

Límite de la documentación pública

La documentación pública no expone prompts, recursos privados, credenciales de tools, endpoints de acción, datos de clientes, contenido de incidentes, políticas internas, implementación de guardrails ni rutas privilegiadas de ejecución.

Consulte también UbID Sentinel AI, MCP y agentes confiables y Auditabilidad y observabilidad.