Los agentes de IA amplían privilegios antes que controles
La automatización capaz de actuar obliga a revisar permisos, trazabilidad y límites de autonomía.
Lectura
Cuando un sistema puede consultar, decidir y ejecutar, el riesgo depende de las herramientas concedidas y de cómo se controla cada acción. El prompt no sustituye autorización, aislamiento ni auditoría.
Implicación defensiva
Aplicar mínimo privilegio, confirmación en acciones sensibles, logs completos y pruebas adversariales.