Un agente de IA es una identidad más. Trátela como tal
La pregunta que más nos hacen cuando aparece la palabra «agente» no es cuánto cuesta ni cuánto tarda. Es esta: ¿y cómo evito que le muestre a alguien lo que no debe ver?
Es la pregunta correcta, y tiene una respuesta menos exótica de lo que parece. Un agente no es una criatura nueva que exige un marco de gobierno inventado desde cero. Es una identidad más dentro de su organización, y se gobierna con las herramientas con las que ya gobierna a las demás.
1 · Lee con los permisos de quien pregunta
Cuando un agente se apoya en SharePoint, consulta con los permisos de la persona que está conversando con él. Si esa persona no puede abrir la carpeta de nómina, el agente tampoco se la va a mostrar: nadie obtiene por un agente un documento que no podía abrir por sí mismo.
Esto tiene una consecuencia incómoda que conviene decir en voz alta: si sus permisos de SharePoint están mal puestos, el agente no los va a arreglar. Los va a hacer evidentes. Muchos proyectos de agentes terminan empezando por una limpieza de permisos, y está bien que así sea: ese desorden ya existía, solo que nadie lo consultaba a la velocidad a la que pregunta un agente.
2 · Tiene dueño
Todo agente que pasa a producción necesita un responsable con nombre: alguien que responda por lo que hace, que revise sus fuentes cuando el negocio cambie y que decida cuándo se retira. Sin dueño, un agente sobrevive a la persona que lo creó, sigue contestando con información vieja y nadie se siente autorizado a apagarlo.
La pregunta de control es simple y conviene hacerla antes de arrancar: si mañana este agente contesta algo incorrecto, ¿a quién se le avisa? Si no hay respuesta, todavía no está listo para producción.
3 · Deja rastro
Un agente sin trazabilidad es un empleado sin registro de actividad: mientras todo va bien, da igual; el día que algo sale mal, no hay forma de reconstruir qué pasó. Con Agent 365 se sabe quién creó cada agente, a qué accede y qué ha hecho, igual que se sabe de cualquier otra cuenta.
Eso convierte una discusión de confianza —«¿le creemos a la inteligencia artificial?»— en una de auditoría, que es mucho más fácil de tener.
El ciclo de vida completo, que casi nadie define
- Alta: para qué existe, qué fuentes puede leer y quién responde por él.
- Permisos: acotados a lo que necesita, no a lo que sería cómodo.
- Revisión: cuando cambie el proceso que le da sentido, sus fuentes se revisan.
- Baja: un agente que ya no se usa se retira, como se retira una cuenta.
Y la adopción, que es lo que decide si sirvió
Lo mismo aplica a Copilot: se adopta por rol, no por licencia. Se identifican las tareas concretas de cada perfil —qué hace a mano un analista de compras, qué repite cada semana una coordinadora de servicio— y se acompaña al equipo hasta que la herramienta forma parte de su trabajo. Repartir licencias y esperar no es una estrategia de adopción; es un gasto con buena intención.
Si está pensando en poner un agente a trabajar sobre los documentos de su empresa, hablemos primero de permisos, dueño y trazabilidad. Es media hora que ahorra meses.