# Agentes de IA: el contrato de aprobación precede a la autonomía

https://thiago.limaesilvatecnologia.com.br/es/artigos/agentic-security-approval-contracts/

Publicado: 2026-09-07

El debate sobre seguridad de agentes exige una decisión concreta: ¿qué cambios puede ejecutar un agente sin aprobación?

Contenido producido con asistencia de IA para el sitio de Thiago Silva. Análisis editorial independiente; no representa a clientes ni empleadores.

El 2 de septiembre, AWS publicó un análisis sobre seguridad de agentes, destacando identidad y respuesta a incidentes. Es una orientación del proveedor, no el anuncio de un producto nuevo.

## De la noticia a la decisión de arquitectura

La propuesta editorial consiste en convertir la autonomía en un contrato verificable. Antes de conectar un agente a una herramienta con capacidad de escritura, documente el recurso permitido, el tipo de cambio, el límite de impacto y la condición de aprobación. Tanto ingeniería como el responsable del proceso de negocio deben comprender esta especificación.

Considere un agente que prepara un cambio de firewall. Generar una propuesta, validar su sintaxis y ejecutar el cambio son tres permisos diferentes. Aprobar el texto no debe autorizar una ejecución posterior con parámetros modificados. El sistema de ejecución debe comprobar que la acción coincide exactamente con lo aprobado.

## Una prueba antes de producción

Prepare un ejercicio con una solicitud aprobada y modifique un parámetro después de la aprobación. La ejecución debe rechazarse. Repita con una aprobación caducada y con un intento de aplicar la misma autorización a otro recurso. Registre los resultados como evidencia del control sin utilizar datos reales de clientes.

Otra prueba útil es interrumpir la comunicación con el servicio de aprobación. El comportamiento esperado debe ser explícito: poner en cola, rechazar o escalar. Dejar esta elección implícita transfiere una decisión de riesgo a un detalle de implementación.

## Qué llevar a la próxima reunión

Seleccione un único flujo de bajo impacto para el piloto. Pida al equipo una lista de operaciones, sus responsables y la evidencia necesaria para demostrar que se respetó una aprobación. El resultado esperado no es una presentación sobre IA: es un conjunto pequeño de criterios de aceptación que pueda probarse antes de ampliar el acceso.

Estas son recomendaciones editoriales, no una validación de un producto o entorno específico. La publicación de AWS es un punto de partida; las decisiones de implementación requieren analizar el contexto y los riesgos locales.

## Fuentes

- [AWS Security Blog — Agentic security: Detection and response at machine speed](https://aws.amazon.com/blogs/security/agentic-security-detection-and-response-at-machine-speed/). Consultado: 2026-09-07.

[Perfil: Thiago Silva | Cyber Architect](https://thiago.limaesilvatecnologia.com.br/es/perfil/)
