Un sistema agentivo necesita un objetivo, información sobre el estado, herramientas y condiciones para decidir cuándo terminar o pedir ayuda. «Mejora las ventas» deja demasiado abierto. «Identifica compromisos vencidos de esta lista y prepara acciones con evidencia» permite evaluar un resultado.
Observa, decide, actúa y verifica describe un ciclo operativo útil. La verificación consulta el estado real: una acción propuesta no equivale a una ejecutada. El sistema debe comunicar pendientes y fallos, sin declarar éxito sólo porque agotó los pasos del plan.
Graduar permisos por operación
Define tres niveles para cada operación: ejecutar dentro de límites, proponer para aprobación o escalar sin actuar. No asignamos un nivel único a toda la IA. Leer una lista autorizada y enviar una condición comercial tienen consecuencias diferentes aunque ocurran en la misma tarea.
Evalúa reversibilidad, monto, destinatario, sensibilidad y novedad. Un mensaje externo rutinario podría automatizarse en un proceso validado; un precio excepcional exige otro control. Las aprobaciones dependen de la política del negocio, no de una regla universal que prohíba cualquier acción externa.
Aprobación concreta
La persona debe revisar objeto, destinatario, contenido y consecuencias de la acción. «¿Me autorizas a avanzar?» es insuficiente si no muestra qué va a ocurrir. Si cambia el contenido aprobado o la identidad del destinatario, vuelve a validar según el procedimiento definido.
El servicio debe comprobar el permiso real. Un prompt que exige aprobación no reemplaza controles de acceso, límites de importe ni validaciones de identidad. Evita que la aprobación de una acción se interprete como autorización indefinida para otras distintas.
Detención y recuperación
Pon límites de tiempo, pasos, costo y alcance. Detén el ciclo ante datos contradictorios que impidan una decisión, herramientas sin respuesta verificable o acciones fuera de permiso. Define quién recibe el caso y qué información necesita para retomarlo.
Registra resultados y cambios. La recuperación puede restaurar un estado si existe reversión soportada, o requerir una corrección autorizada. No prometas deshacer un correo enviado. Prueba fallos antes de ampliar permisos y conserva una alternativa manual para la operación.
Caso resuelto
En Andina Equipos, el sistema puede leer fuentes autorizadas y ordenar casos. Puede preparar un borrador de seguimiento, pero su primer piloto requiere revisión del ejecutivo antes de enviarlo. No puede cambiar precios ni fechas de entrega comprometidas.
Si encuentra dos direcciones de correo para un cliente, no elige automáticamente. Resuelve identidad y vigencia. Si el envío devuelve un resultado ambiguo, comprueba el registro de envío antes de repetir; la recuperación protege contra mensajes duplicados.
Instrucciones para practicar
Objetivo: preparar seguimiento de compromisos vencidos.
Permitido: leer fuentes autorizadas, contrastar fechas y redactar propuestas.
Requiere aprobación: enviar el contenido exacto al destinatario verificado.
Fuera de alcance: modificar precios o prometer entregas.
Detente ante identidad incierta o resultado de envío ambiguo.
Informa ejecución comprobada, pendientes y motivo de detención.
Ahora te toca
Crea una matriz de permisos para leer datos, priorizar cuentas, enviar un mensaje y modificar un descuento. Define qué ve el aprobador y dos condiciones de detención.
Ver solución comentada
Lectura autorizada puede ejecutarse; priorización se presenta como propuesta con evidencia; envío depende de contenido, destinatario y política; descuento requiere autoridad comercial específica. El aprobador ve el objeto y la acción exacta. Identidad incierta y evidencia de ejecución ausente justifican detención. Los permisos efectivos se implementan en herramientas.