Laburpen exekutiboa
Postan, CRMn, dokumentuetan edo fakturazioan jarduten duen agente batek bere identitatea, gutxieneko baimenak, onartutako tresnak, eragin handiko ekintzetarako giza onespena, erregistro erabilgarriak eta geldiarazteko bide probatua behar ditu. Partekatutako pasahitza ez da autonomia: kontrola galtzea da.
IA laguntzaile batek erantzun egiten du. IA agente batek jardun egiten du.
Mezu bat irakur dezake, bezeroa CRMn bilatu, dokumentuak kontsultatu, intzidentzia bat sortu, egoera eguneratu, erantzuna prestatu eta, baimena badu, bidali.
Irakurtzetik egitera igarotzeak galdera aldatzen du. Ez da nahikoa agenteak zeregina ulertzen duen egiaztatzea. Zein identitaterekin sartzen den, zer ikus dezakeen, zein tresna erabil ditzakeen, zein ekintzak behar duten onespena eta desbideratzen bada nola geldituko den erabaki behar da.
«Langile digitalaren» konparazioa baliagarria izan daiteke kontzeptua azaltzeko, baina arriskutsua da sarbideak diseinatzeko.
Agente batek bere giltzak behar ditu. Eta bere lanerako ezinbestekoak direnak bakarrik.
Aste honetako seinalea ez da hipotetikoa
Microsoftek uztailaren 16an IA agenteentzako pribilegio minimoari buruzko gida zehatza argitaratu zuen. Gomendio nagusia lehen mailako identitate gisa tratatzea da: identitate propioa, giza arduraduna, helburu esplizitua, zereginaren araberako baimen mugatuak, baimendutako tresnak eta ezeztatze azkarra.
Egun berean, VentureBeatek 100 langiletik gorako eta agenteekin lanean ari diren 107 erakunderi egindako inkesta orientagarria argitaratu zuen. %54k gertakari baieztatua edo ia gertakaria jakinarazi zuen; %69k kredentzialak partekatzen zituen agente-flotaren zatiren batean; eta %30ek bakarrik isolatzen zituen arrisku handieneko agenteak.
Lagina txikia eta autohautatua da, eta merkatu ertainera makurtuta dago. Ez du frogatzen ehuneko horiek enpresa guztiak ordezkatzen dituztenik. Baina eredu bat erakusten du: agenteen gaitasuna identitate- eta isolamendu-kontrolak baino azkarrago ari da aurrera egiten.
Ez konektatu agente bat benetako lanera mailegatutako identitatearekin eta inork diseinatu ez dituen baimenekin.
Mailegatutako pasahitzak hiru muga ezabatzen ditu
Agente batek pertsona baten kontua erabiltzen badu, hedapen bakoitza txikia dirudi: lehenik posta, gero CRM, ondoren intzidentziak eta eguneraketak.
Hilabete batzuk igaro ondoren, hiru muga desagertu dira:
- Egiletza: erregistroak pertsonak jardun zuela dio, agenteak egin bazuen ere.
- Irismena: agenteak kontu horrek egin dezakeen guztia jasotzen du, ez bakarrik zereginerako behar duena.
- Ezeztatzea: agentea gelditzeko pertsona edo integrazioek behar dituzten kredentzialak aldatu behar izan daitezke.
Horrek akatsak ikertzea zailtzen du, eragin posiblea handitzen du eta proba azkarra zor operatibo bihurtzen du.
Sarbidea eman aurreko sei kontrol
1. Identitate propioa eta arduraduna
Ekoizpeneko agente bakoitzak identitate bereizia, izen ezagungarria, idatzizko helburua eta aldaketen zein gertakarien ardura duen pertsona bat izan behar du. Baimen altuak aldi baterakoak izan behar dira, ez giltza nagusi iraunkorra.
2. Zereginerako gutxieneko baimena
«CRMra sarbidea» ez da nahikoa zehatza. Fitxa guztiak irakur ditzake? Ohar bat sortu? Helbidea aldatu? Datuak esportatu edo ezabatu? Baimenak zereginaren, datuen eta ekintzaren arabera diseinatu behar dira. Irakurketa eta idazketa bereizita egon behar dira.
3. Tresnen zerrenda esplizitua
Agenteak onartutako tresnak eta ekintzak bakarrik erabili behar ditu. Itxuraz kaltegabeak diren gaitasunak kateatu daitezke eta inork osorik ebaluatu ez duen fluxua sortu.
Least privilege printzipioaz gain, least agency ere behar da: ez bakarrik ukitu ditzakeen datuak mugatzea, baita bere kabuz zenbat erabaki eta kateatu dezakeen ere.
4. Benetako informazioa duen giza onespena
Prestatu, bai; enpresa konprometitu, ez onespenik gabe.
Agente batek zirriborroa prestatu, eskaera sailkatu edo frogak bil ditzake. Mezu sentikorra bidaltzeak, datu kritikoak aldatzeak, deskontua aplikatzeak, ordainketa onartzeak, informazioa ezabatzeak edo pertsona bati eragiteak erabaki esplizitua behar du.
5. Gertatutakoa azaltzen duten erregistroak
Azken erantzuna bakarrik gordetzea ez da trazabilitatea. Erregistroak azaldu behar du zein agentek jardun zuen, zein identitate eta baimenekin, noren izenean, zein tresna deitu zuen, zein baliabide ukitu zuen, zer aldatu zuen eta zer onespen jaso zuen.
6. Probatutako larrialdi-etengailua
Enpresak identitatea desgaitu, tokenak baliogabetu, kredentzialak ezeztatu eta tresnak blokeatu ahal izan behar ditu eragiketa erdia desmuntatu gabe. Ekoizpenera joan aurretik geldialdia probatu eta ohiko ekintzak nola leheneratu prestatu behar da.
Adibidea: bezeroen posta CRMra konektatuta
Diseinu kontrolatu batek honako hau izango luke:
- Agenteak bere identitatea eta arduraduna ditu.
- Postontzi jakin bat eta CRMko beharrezko eremuak bakarrik irakurtzen ditu.
- Bilatu, laburtu, sailkatu eta zirriborroa sor dezake.
- Ezin ditu bezeroak esportatu, baldintzak aldatu edo erregistroak ezabatu.
- Pertsona batek erantzun sentikorrak berrikusi eta bidaltzen ditu.
- Kontsulta, iturri, zirriborro, berrikuspen eta ekintza guztiak korrelazionatuta geratzen dira.
- Probatutako etengailu batek sarbidea baliogabetzen du.
Akats garestia: pilotuan dena irekitzea
Enpresa askok baimenak «pilotua dabilenean» murriztuko dituztela uste dute. Une hori ia inoiz ez da iristen. Pilotua erabilgarri bihurtzen da, beste sistema bat konektatzen da, salbuespenak agertzen dira eta partekatutako kontua mendekotasun bihurtzen da.
Mugak ez dira segurtasunaren azken fasea. Diseinu funtzionalaren parte dira, automatizatzen ari den lana zehaztera behartzen dutelako.
30 minutuko zerrenda
- Identitate bereizia eta izendatutako arduraduna ditu?
- Bere helburua esaldi zehatz batean sar daiteke?
- Zein datu, baliabide eta ekintza behar ditu zehazki?
- Zein tresna daude baimenduta eta zein ukatuta?
- Zer presta dezake onespenik gabe?
- Zein ekintza ekonomiko, kanpoko, sentikor edo suntsitzailek behar dute onespena?
- Erregistroek urrats bakoitza berreraikitzea ahalbidetzen dute?
- Identitatearen, tokenen eta tresnen ezeztatzea probatu da?
Erantzun bat lausoa bada, agenteak ez du autonomia gehiago behar oraindik. Diseinu hobea behar du.
Ondorioa: autonomia bere giltzekin
Agenteek benetako balioa eman dezakete hainbat sistemaren arteko informazioa eta ekintzak konektatzen dituztelako. Gaitasun berak akats baten eragina handitzen du.
Erantzuna da identitate propioa, lan mugatua, tresna ezagunak, giza muga, erregistro erabilgarriak eta larrialdi-irteera ematea.
Aurreko astean azaldu genuen zergatik komeni den agenteak zabaldu aurretik inbentarioa egitea. Hurrengo urratsa bakoitzak zer giltza jasoko dituen erabakitzea da.
Zure IA agentea ez da langilea. Ez utzi enpresaren giltzak.
Erabilitako iturriak
- Microsoft Security, 2026ko uztailaren 16a: Least privilege for AI agents
- Microsoft Learn, 2026ko uztailaren 14a: Least privilege for AI agents
- VentureBeat Pulse Research, 2026ko uztailaren 16a: The agent security gap
- Microsoft Incident Response, 2026ko ekainaren 30a: Securing AI agents
- OWASP Cheat Sheet Series: AI Agent Security
Agente bat sarbide orokorrik eman gabe konektatu nahi duzu?
Fluxua, identitatea, baimenak, onespen-puntuak eta trazabilitatea diseinatzen ditugu autonomia zabaldu aurretik.
Nire lehen agentea berrikusi