Respuesta breve
Gobernar una acción de IA exige unir propuesta, versión, autoridad humana y confirmación del sistema destino. Una aprobación debe corresponder a los campos ejecutados y caducar según la política definida. Si el resultado es desconocido, consulta o concilia antes de repetir la operación.
Comprobación clave: Ensaya un cambio de importe, una autorización vencida y un evento duplicado sin doble ejecución.
Fuentes y límites de esta guíaAprobar una respuesta y autorizar una operación son decisiones distintas. Un agente puede explicar un procedimiento sin permiso para cambiar un contrato o emitir un reembolso. Para automatizar acciones, define qué puede proponer, quién puede aprobar y qué confirmación demuestra que el sistema destino aplicó exactamente lo autorizado.
Vocalcom AI Agent Governance presenta aprobación, intervención y trazabilidad. El circuito de esta guía es una propuesta editorial para evaluarlo en una demostración, no una descripción de su API ni una implantación probada.
Define autoridad sobre la acción concreta
Ejemplo ficticio: un servicio admite propuestas de reembolso de 40 euros tras una revisión de incidencia. La IA puede preparar la solicitud; un responsable autorizado decide. La pantalla de aprobación debe mostrar expediente, importe, moneda, motivo, destinatario y versión. «Autorizar este caso» es insuficiente si cualquiera de esos campos puede cambiar después.
| Estado propuesto | Qué se permite | Evidencia necesaria |
|---|---|---|
| Propuesta | Consultar y preparar datos | Acción completa con versión |
| Pendiente | Esperar decisión, sin ejecutar | Responsable y vencimiento |
| Autorizada | Enviar la versión aprobada | Quién aprobó y qué campos |
| Enviada | Consultar resultado antes de reintentar | Identificador estable de operación |
| Confirmada | Comunicar el resultado real | Confirmación del sistema destino |
Añade rechazada, caducada y resultado desconocido cuando hagan falta. Resultado desconocido significa que no sabes si se ejecutó: exige consulta o conciliación antes de volver a enviar. Cambiar el mensaje al cliente no deshace una operación; cualquier reversión necesita su propio procedimiento y autoridad.
Un cambio de datos invalida la aprobación anterior
Si la propuesta pasa de 40 a 60 euros, vuelve a pendiente con una nueva versión. La aprobación anterior no debe autorizar ese cambio. Aplica la misma regla si cambia el destinatario, la factura o la cuenta de abono, aunque el importe siga igual. La identidad del objeto autorizado importa tanto como su valor.
Comprueba también qué ocurre si un responsable pierde su permiso después de aprobar y antes de ejecutar, o si vence la autorización mientras el sistema espera. Escribe la política del negocio para esos casos y verifica que la aplicación la respeta. Un registro de «aprobado» sin contexto no resuelve estas situaciones.
Ensaya fallos en los límites entre sistemas
- Crea una solicitud ficticia y confirma que la IA no ejecuta mientras espera.
- Aprueba con un usuario autorizado y comprueba que otro sin permiso no puede hacerlo.
- Modifica un campo material y verifica que se exige una aprobación nueva.
- Entrega dos veces el mismo evento y comprueba una sola operación en el destino.
- Simula una respuesta perdida después de ejecutar; consulta el destino antes de repetir.
- Deja caducar una autorización y ensaya el circuito de renovación.
Reconstruye una decisión sin depender del recuerdo
La evidencia mínima debe unir interacción, propuesta, versión de reglas, decisión humana y resultado del destino. Usa identificadores que permitan buscar el caso sin publicar datos completos del cliente. Pide al revisor que explique una operación solo con ese registro: si no puede identificar qué se aprobó, la trazabilidad está incompleta.
El piloto se acepta por controles observados, no por el número de acciones automatizadas. Una doble ejecución o una modificación sin autoridad obliga a reparar el circuito antes de ampliarlo. Conserva además un responsable y un recorrido manual para casos que la automatización no pueda resolver.
Fuentes y límites de esta guía
Revisión documental: . Tipo de contenido: Guía documental con ejercicio original.
Las fuentes describen condiciones y funciones declaradas por sus responsables. Los protocolos propuestos y los ejemplos ficticios no acreditan pruebas de producto realizadas por CallsIQ.
- Vocalcom AI Agent Governancewww.vocalcom.ai
Fuentes oficiales, cálculos explicados y ejemplos identificados. Consulta la metodología y el uso de IA en la redacción.