FundadorSupremo.
EL CUADERNO INCÓMODO DE LA IA PROFESIONAL
HECHO EN CASTELLANO, A PROPÓSITOEN CASTELLANO
Volver al archivo
EXPEDIENTE 36/Autonomía con freno/ANÁLISIS + FUENTES

El estándar de moda para agentes ya pregunta "¿lo hago?". Tú, ¿lo lees?

El nuevo estándar para controlar agentes de IA trae de fábrica la petición de permiso antes de actuar. Que el freno exista no te salva: te salva usarlo con criterio.

La industria corre para ponerle un mando universal a los agentes de IA. Y sin querer, ha metido en ese mando el botón que llevo un mes pidiendo. El de "¿lo hago?".

Un ingeniero de Block, Alex Hancock, presentó este año un estándar nuevo, ACP, Agent Client Protocol. Vi la charla entera. El 90% es fontanería para programadores. Pero hay un detalle que es puro Derecho, y nadie lo está contando en esa clave. Fuente primaria ↗

Qué es esto, en cristiano

Hoy cada agente de IA se controla con su propia app a medida. Es como si cada web necesitara su propio navegador. Un caos. ACP propone lo que hizo el navegador con la web: un mando estándar para que cualquier programa pueda darle órdenes a cualquier agente, mandarle tareas y recibir avances. Viene de dos empresas de editores de código, Zed y JetBrains. Fuente primaria ↗

Le han añadido versión remota, para agentes que viven en la nube y no en tu ordenador. Muy bien por ellos. Pero eso es la parte de fontanería, y no es la que te interesa.

El detalle que sí es tuyo: el freno viene de fábrica

Aquí está lo que me hizo parar la charla. El protocolo lleva de serie una cosa que llaman petición de permiso. Cuando el agente va a usar una herramienta, es decir, a hacer algo de verdad, mandar, borrar, tocar un sistema, el estándar manda al humano un "¿hago esto? sí o no" antes de actuar.

Léelo otra vez, que es gordo: el estándar de moda para controlar agentes admite, por diseño, que un agente que actúa solo necesita una puerta humana antes de tocar nada. No lo dice un abogado agonías como yo. Lo trae de serie la infraestructura que están construyendo los que fabrican esto.

Llevo semanas escribiendo que a un agente no se le juzga por lo que sabe, sino por lo que puede ejecutar solo, y que hay que separar leer, proponer, aprobar y ejecutar. Pues resulta que el propio estándar ha puesto el botón de aprobar justo entre proponer y ejecutar. Gracias, me ahorráis el dibujo.

Que el botón exista no te salva. Te salva pulsarlo con criterio

Y ahora la mala noticia, que en esta casa siempre va después de la buena. El estándar pone la puerta. No pone al que la vigila.

Ese "¿lo hago? sí o no" solo sirve si quien pulsa "sí" ha leído qué va a hacer el agente. Si en tu despacho ese botón lo aprieta alguien con quince pestañas abiertas dándole a "sí, sí, sí" para quitárselo de encima, el freno de fábrica es un adorno. Y ya sabes lo que pienso del humano que solo hace clic: es un adorno caro.

Peor con la versión remota. Si el agente vive en la nube y las herramientas también, el mismo documento que le pasas para que lo analice puede llevar dentro una instrucción escondida que le diga al agente qué hacer. Cuantas más piezas sueltas por ahí, cuantos más sitios desde donde se le manda, más rendijas por las que se cuela una orden que tú no diste. El botón de permiso es justo la última defensa contra eso. Por eso pulsarlo a ciegas es tirar la única llave que te quedaba.

Lo que te llevas al despacho

La próxima vez que te vendan un agente de IA "que trabaja solo", haz una sola pregunta: enséñame dónde para a pedirme permiso, y enséñame qué me pone delante antes de que yo diga que sí. Si no hay parada, no es autonomía, es una firma en blanco. Si hay parada pero no te enseña nada útil para decidir, es teatro con un botón.

El Reglamento de IA ya exige supervisión humana para ciertos sistemas de alto riesgo. El estándar técnico ya trae el botón. Las dos cosas apuntan al mismo sitio, y las dos se rompen igual: por el que dice "sí" sin leer. Fuente primaria ↗

La industria te ha puesto el freno de fábrica. Que exista no te salva. Te salva usarlo: leer qué va a hacer antes de decir que sí. El estándar pone la puerta. El criterio la cierra.

Lo que me preguntan cuando cierro el portátil.

¿Qué es ACP, el Agent Client Protocol?

Es un estándar abierto, impulsado por los editores de código Zed y JetBrains, para que cualquier programa pueda controlar cualquier agente de IA con una sola interfaz, en lugar de una app a medida por cada agente. La comparación que usa su autor es la del navegador: un mando común, como el que permitió que existiera la web abierta.

¿Qué es una petición de permiso en un agente de IA?

Es el aviso que manda el agente antes de ejecutar una acción con consecuencias, como enviar, borrar o modificar algo en un sistema, para que un humano lo apruebe o lo rechace. Que este paso venga de serie en el estándar es la señal de que la industria asume que un agente autónomo necesita un punto de control humano antes de actuar.

¿Basta con que el agente pida permiso para estar cubierto?

No. El permiso solo protege si quien lo concede ha entendido qué va a hacer el agente y podía negarse. Aprobar por inercia, sin leer, deja el control en apariencia y no en los hechos. Es el mismo problema de la supervisión humana: la casilla marcada no acredita que alguien revisara.

El expediente detrás del artículo.

ACP: The Universal Remote Control for AI Agents ↗Alex Hancock, Block · Agent Client Protocol (Zed y JetBrains) · 2026
Charla de conferencia; estándar abierto
Reglamento europeo de inteligencia artificial ↗EUR-Lex · Reglamento (UE) 2024/1689 · 2024
Normativa UE; comprobar versión y calendario

Fuentes consultadas el 9 de septiembre de 2026. Las recomendaciones y ejemplos son elaboración editorial: no se atribuyen íntegramente a estas fuentes. Comprueba versión y ámbito antes de aplicar una norma.

Divulgación general. Ninguna herramienta de esta web certifica la revisión, seguridad o conformidad de un proceso.

Busca una idea. O una grieta.

BUSCA EN EL TEXTO COMPLETO · ↑ ↓ PARA MOVERTE · ESC PARA CERRAR

El cuaderno.

Kenyi & el criterio

Copia con contexto.

Tu navegador no permite copiar automáticamente. Selecciona este texto y cópialo.