Respuesta directa
Cuando un agente actúa mediante su propia identidad, el agente es el actor técnico. Cuando actúa por una persona, también debe ser visible la delegación vigente y limitada de esa persona. Cuando actúa por una organización, debe existir un registro de autoridad que defina la finalidad, el alcance, las herramientas, la duración y los límites de aprobación de la organización. En una misma acción, quien la ejecuta, el sujeto representado y la parte responsable pueden ser distintos.
En lenguaje claro
Un asistente puede preparar un borrador de correo, enviarlo en su nombre o emitir un aviso aprobado desde la dirección de soporte de la empresa. En los tres casos el asistente realiza el trabajo, pero la autoridad utilizada y la responsabilidad resultante no son iguales.
Por qué importa
Confundir al actor con la persona representada crea una falsa atribución humana, una delegación ilimitada y una vía para ocultar la responsabilidad de la organización detrás de un agente.
No confundir
- Actor técnico: la identidad que realiza la acción en el sistema.
- Sujeto representado: la persona u organización en cuyo nombre se actúa.
- Otorgante: la parte que define la delegación o asignación organizativa.
- Parte responsable: la parte que asume la responsabilidad organizativa o jurídica por el resultado.
Qué hacer
- Para cada acción, registre por separado actor, sujeto, organización, iniciador, aprobador y parte responsable.
- Indique el alcance, el destino, las herramientas, la duración y las condiciones de revocación de la delegación.
- Autorice como acciones separadas redactar, enviar, firmar y pagar.
- Impida que un agente amplíe su propia autoridad.
- En una cadena multiagente, otorgue a cada subagente solo la autoridad que necesita.
- Ofrezca a los usuarios externos una explicación no engañosa de la interacción con IA y del estatus organizativo del agente.
Cómo auditarlo
- ¿Distingue el token o registro al actor del sujeto?
- ¿Tenía la persona derecho a conceder la autoridad?
- ¿Permanece la acción dentro del alcance y la duración de la delegación?
- ¿Existe una asignación organizativa y un patrocinador humano?
- ¿Utilizó el agente la autoridad para redactar como si fuera autoridad para enviar?
- ¿Se presentó al usuario de forma engañosa la identidad del agente o de la organización?
Límite
Un token técnico puede mostrar una vía de acceso; no demuestra por sí solo que la acción estuviera autorizada jurídica u organizativamente. Un agente de IA no se convierte en persona jurídica por tener una identidad técnica separada.
Recuérdalo en una frase
Registre por separado quién actuó, en nombre de quién y quién responde del resultado.
Fuentes de este registro
- S23Autoridad de Tecnologías de la Información y la Comunicación (BTK), *Firma electrónica — Información general*Autoridad oficial
- S29Microsoft Learn, *Application and Service Principal Objects in Microsoft Entra ID*Documentación del proveedor
- S30Microsoft Learn, *Managed Identities for Azure Resources*Documentación del proveedor
- S31Google Cloud, *Identities for Workloads*Documentación del proveedor
- S32AWS IAM, *Temporary Credentials with AWS Resources*Documentación del proveedor
- S33IETF, RFC 6749, *The OAuth 2.0 Authorization Framework*Estándar
- S34IETF, RFC 8693, *OAuth 2.0 Token Exchange*Estándar

