Gobernanza de agentes de IA · Guía documental con ejercicio original

Gobernanza de agentes de IA: aprobar una acción y comprobar que se ejecutó una sola vez

Contenido actualizado:

Alcance: Guía documental revisada el 08/10/2026. La incorporación de Vocalcom se realiza por encargo de una persona que trabaja en la empresa. Sus enlaces son referencias oficiales sin identificador de afiliación; los ejemplos no son pruebas realizadas por CallsIQ.

Respuesta breve

Gobernar una acción de IA exige unir propuesta, versión, autoridad humana y confirmación del sistema destino. Una aprobación debe corresponder a los campos ejecutados y caducar según la política definida. Si el resultado es desconocido, consulta o concilia antes de repetir la operación.

Comprobación clave: Ensaya un cambio de importe, una autorización vencida y un evento duplicado sin doble ejecución.

Fuentes y límites de esta guía

Aprobar una respuesta y autorizar una operación son decisiones distintas. Un agente puede explicar un procedimiento sin permiso para cambiar un contrato o emitir un reembolso. Para automatizar acciones, define qué puede proponer, quién puede aprobar y qué confirmación demuestra que el sistema destino aplicó exactamente lo autorizado.

Vocalcom AI Agent Governance presenta aprobación, intervención y trazabilidad. El circuito de esta guía es una propuesta editorial para evaluarlo en una demostración, no una descripción de su API ni una implantación probada.

Define autoridad sobre la acción concreta

Ejemplo ficticio: un servicio admite propuestas de reembolso de 40 euros tras una revisión de incidencia. La IA puede preparar la solicitud; un responsable autorizado decide. La pantalla de aprobación debe mostrar expediente, importe, moneda, motivo, destinatario y versión. «Autorizar este caso» es insuficiente si cualquiera de esos campos puede cambiar después.

Gobernanza de IA: aprobación, ejecución y trazabilidad: tabla 1
Estado propuestoQué se permiteEvidencia necesaria
PropuestaConsultar y preparar datosAcción completa con versión
PendienteEsperar decisión, sin ejecutarResponsable y vencimiento
AutorizadaEnviar la versión aprobadaQuién aprobó y qué campos
EnviadaConsultar resultado antes de reintentarIdentificador estable de operación
ConfirmadaComunicar el resultado realConfirmación del sistema destino

Añade rechazada, caducada y resultado desconocido cuando hagan falta. Resultado desconocido significa que no sabes si se ejecutó: exige consulta o conciliación antes de volver a enviar. Cambiar el mensaje al cliente no deshace una operación; cualquier reversión necesita su propio procedimiento y autoridad.

Un cambio de datos invalida la aprobación anterior

Si la propuesta pasa de 40 a 60 euros, vuelve a pendiente con una nueva versión. La aprobación anterior no debe autorizar ese cambio. Aplica la misma regla si cambia el destinatario, la factura o la cuenta de abono, aunque el importe siga igual. La identidad del objeto autorizado importa tanto como su valor.

Comprueba también qué ocurre si un responsable pierde su permiso después de aprobar y antes de ejecutar, o si vence la autorización mientras el sistema espera. Escribe la política del negocio para esos casos y verifica que la aplicación la respeta. Un registro de «aprobado» sin contexto no resuelve estas situaciones.

Ensaya fallos en los límites entre sistemas

  1. Crea una solicitud ficticia y confirma que la IA no ejecuta mientras espera.
  2. Aprueba con un usuario autorizado y comprueba que otro sin permiso no puede hacerlo.
  3. Modifica un campo material y verifica que se exige una aprobación nueva.
  4. Entrega dos veces el mismo evento y comprueba una sola operación en el destino.
  5. Simula una respuesta perdida después de ejecutar; consulta el destino antes de repetir.
  6. Deja caducar una autorización y ensaya el circuito de renovación.

Reconstruye una decisión sin depender del recuerdo

La evidencia mínima debe unir interacción, propuesta, versión de reglas, decisión humana y resultado del destino. Usa identificadores que permitan buscar el caso sin publicar datos completos del cliente. Pide al revisor que explique una operación solo con ese registro: si no puede identificar qué se aprobó, la trazabilidad está incompleta.

El piloto se acepta por controles observados, no por el número de acciones automatizadas. Una doble ejecución o una modificación sin autoridad obliga a reparar el circuito antes de ampliarlo. Conserva además un responsable y un recorrido manual para casos que la automatización no pueda resolver.

Fuentes y límites de esta guía

Revisión documental: . Tipo de contenido: Guía documental con ejercicio original.

Las fuentes describen condiciones y funciones declaradas por sus responsables. Los protocolos propuestos y los ejemplos ficticios no acreditan pruebas de producto realizadas por CallsIQ.

Cómo comunicar una corrección

Cómo se ha preparado esta guía

Fuentes oficiales, cálculos explicados y ejemplos identificados. Consulta la metodología y el uso de IA en la redacción.