Field Guide · Seguridad + Agentic AI

AGENTIC AI
SECURITY PLAYBOOK

Guía práctica para pasar de una necesidad de seguridad a una arquitectura de agentes capaz de observar, entender, razonar, coordinar y actuar con autonomía gobernada.

8 capítulosFramework + CanvasChecklist de diseñoRoadmap 30 días
CAPÍTULO 01

Antes de diseñar un agente.

Agentic AI cobra sentido cuando existe un objetivo que requiere interpretar contexto, elegir entre alternativas, utilizar herramientas, coordinar acciones y adaptarse a lo que ocurre. Si el problema puede resolverse con una regla fija o una automatización determinística, probablemente no necesitas un agente.

SÍ ES BUEN CANDIDATO

Decisión contextual

La respuesta cambia según señales, condiciones, prioridades o restricciones.

SÍ ES BUEN CANDIDATO

Múltiples fuentes

La decisión exige reunir y relacionar información distribuida entre sistemas o actores.

SÍ ES BUEN CANDIDATO

Acción coordinada

El sistema debe seleccionar herramientas, pedir validaciones, escalar o ejecutar acciones.

Automatizar una tarea no convierte un proceso en agéntico.
CAPÍTULO 02

De detectar eventos a orquestar decisiones.

El salto no consiste en agregar otra capa de alertas. Consiste en transformar señales aisladas en contexto compartido y convertir ese contexto en una decisión proporcional, trazable y gobernada.

MODELO TRADICIONAL

Detectar y alertar

Capturar evento
Generar alerta
Visualizar
Esperar interpretación humana
MODELO AGÉNTICO

Entender y coordinar

Observar
Entender
Razonar
Coordinar
Actuar
Aprender
El problema ya no es detectar más. Es decidir mejor.
CAPÍTULO 03

Anatomía mínima de un agente.

Antes de hablar de plataformas o modelos, define las piezas que hacen que un agente pueda operar con propósito. Un agente útil necesita más que un prompt.

01OBJETIVOQué resultado debe perseguir y cómo reconocer éxito.
02CONTEXTOQué información necesita para interpretar la situación.
03MEMORIAQué debe conservar para mantener continuidad y aprender.
04RAZONAMIENTOQué alternativas, restricciones y riesgos debe evaluar.
05HERRAMIENTASQué sistemas, datos o funciones puede consultar y utilizar.
06ACCIONESQué puede recomendar, solicitar, ejecutar o escalar.
07LÍMITESQué nunca puede hacer y cuándo debe intervenir una persona.
Diseña primero el propósito y los límites. La tecnología viene después.
CAPÍTULO 04

De un agente a un sistema multiagente.

No crees varios agentes porque puedes. Sepáralos cuando existan objetivos, conocimientos, herramientas, permisos o responsabilidades realmente diferentes. La arquitectura debe reducir complejidad, no multiplicarla.

CCTV / VISIÓN
ACCESOS
SENSORES / IoT
DATOS / SISTEMAS
AGENTE DE PERCEPCIÓN
AGENTE DE CONTEXTO
AGENTE DE RIESGO
AGENTE DE RESPUESTA
↕   CONTEXTO COMPARTIDO   ↕
ORQUESTADOR · distribuye tareas · integra hallazgos · resuelve prioridades
DECISIÓN
HUMANO + ACCIÓN
La inteligencia no está en tener muchos agentes. Está en hacer que trabajen como un sistema.
CAPÍTULO 05

Autonomía sin gobierno es deuda de riesgo.

La autonomía debe crecer de forma proporcional al impacto, reversibilidad y criticidad de la acción. Un agente puede observar libremente y, al mismo tiempo, requerir aprobación humana para ejecutar una acción sensible.

NIVEL 01

OBSERVA

Detecta, registra y organiza señales. No modifica la operación.

NIVEL 02

RECOMIENDA

Construye alternativas y explica por qué una acción puede ser conveniente.

NIVEL 03

SOLICITA APROBACIÓN

Prepara la acción, pero una persona valida antes de ejecutarla.

NIVEL 04

ACTÚA CON LÍMITES

Ejecuta acciones preautorizadas, reversibles y dentro de reglas explícitas.

NIVEL 05

ORQUESTA

Coordina agentes y herramientas bajo políticas, trazabilidad y escalamiento.

MENOR IMPACTO / MAYOR REVERSIBILIDADMAYOR IMPACTO / MAYOR GOBIERNO
Más autonomía exige más gobierno, no menos.
CAPÍTULO 06

Agentic Security Blueprint Canvas.

Antes de construir, responde estas seis preguntas en una sola página. Si las respuestas todavía son vagas, el problema no está listo para convertirse en arquitectura.

MODELO ARV · BLUEPRINT CANVASÚsalo con tu equipo
01 · ¿Qué decisión quieres mejorar?

Define una decisión concreta, quién la toma hoy, qué demora o error quieres reducir y cómo medirás mejora.

02 · ¿Qué necesita observar?

Lista señales, eventos, sensores, sistemas, datos y fuentes que necesita para comprender la situación.

03 · ¿Qué necesita entender y razonar?

Define patrones, anomalías, hipótesis, riesgos, restricciones y alternativas que debe evaluar.

04 · ¿Con quién debe coordinarse?

Identifica agentes, personas, áreas, sistemas y herramientas con los que necesita intercambiar contexto.

05 · ¿Qué puede hacer?

Separa claramente recomendar, consultar, notificar, ejecutar, bloquear, escalar y activar.

06 · ¿Dónde interviene una persona?

Define permisos, umbrales, excepciones, aprobaciones, fallback y acciones que nunca deben delegarse.

Si no puedes responder estas seis preguntas, todavía no necesitas construir el agente.
CAPÍTULO 07

Checklist antes de construir.

Una arquitectura convincente en una presentación puede fallar en producción si no existe claridad sobre datos, permisos, excepciones, medición y gobierno. Valida esto antes de desarrollar.

Existe una decisión concreta que queremos mejorar.
Tenemos acceso legítimo y suficiente a las señales necesarias.
El objetivo y los criterios de éxito están definidos.
Sabemos qué herramientas y sistemas puede utilizar.
Los límites de autonomía están documentados.
Existe un mecanismo claro de escalamiento humano.
Las acciones y decisiones pueden auditarse.
Existe fallback cuando un modelo, dato o integración falla.
Tenemos escenarios de prueba normales, extremos y adversos.
Podemos medir si el sistema mejora la decisión y no solo la velocidad.
CAPÍTULO 08

De idea a piloto en 30 días.

No empieces intentando automatizar toda la operación. Selecciona una decisión acotada, construye una arquitectura mínima y valida el comportamiento antes de aumentar autonomía.

SEMANA 01

DECISIÓN

Selecciona el caso, usuario, decisión, dolor actual, KPI y límites iniciales.

SEMANA 02

ARQUITECTURA

Mapea fuentes, agentes, herramientas, memoria, permisos y puntos de control humano.

SEMANA 03

PROTOTIPO

Construye un flujo controlado con pocas herramientas, trazabilidad y escenarios conocidos.

SEMANA 04

VALIDACIÓN

Prueba excepciones, errores, escalamiento, seguridad, gobierno y calidad de la decisión.

Empieza pequeño en alcance. Sé exigente con el gobierno. Escala solo cuando puedas demostrar mejor decisión.