Artículos
Puedes Ver los Agentes. Nadie Es Dueño del Resultado.
El freno suele no ser una política de IA que falta. Es una empresa que puede ver sus agentes sancionados pero no puede nombrar quién produjo lo último que leyó un cliente.
Resumen ejecutivo
- AI Agents at Work 2026 de Okta (Apprize360, encuestado en marzo de 2026; 292 ejecutivos y 492 trabajadores del conocimiento, siete países): el 90% de los ejecutivos confía en que puede ver las herramientas de IA en uso. El 52% de los trabajadores del conocimiento usó herramientas de IA sin autorización; el 24% lo hace habitualmente. En EE. UU. la proporción no autorizada es del 67%.
- Desde el 2 de agosto de 2026, el Artículo 50 de la UE exige una frase dirigida al cliente: esto es un agente, esto es sintético. Los deberes de registro, supervisión y documentación de alto riesgo que permitirían a un auditor reconstruir el porqué se aplican desde el 2 de diciembre de 2027.
- La mayoría de las empresas no asume la responsabilidad del contenido basura, las fugas de datos o el contenido alucinado producido por IA. Esa es la consecuencia estructural de un teatro de visibilidad más una frase sin rastro — no un resultado de encuesta.
- El movimiento del operador: inventariar el tercer equipo — construido, comprado, personal. Para un resultado consecuente de la semana pasada, nombrar quién lo produjo, qué sistema, qué datos vio y quién firmará si es incorrecto.
El panel de control no es la plantilla
El noventa por ciento de los ejecutivos en la encuesta de Okta confían en tener visibilidad sobre las herramientas de IA en uso. El noventa y cinco por ciento confía en que los empleados usan la IA de forma responsable. El noventa y dos por ciento dice que los agentes ya están en uso generalizado o moderado — 58% generalizado, 35% moderado.
Eso es un panel de control de agentes sancionados. Es fácil mirarlo y llamarlo visibilidad.
La mitad de la plantilla no está en él. El cincuenta y dos por ciento de los trabajadores del conocimiento usó herramientas de IA sin autorización. El veinticuatro por ciento lo hace habitualmente. En Estados Unidos la proporción no autorizada es del 67%.
La empresa puede ver los agentes que autorizó. No puede ver el sistema que produjo el correo electrónico, la presentación, la respuesta al cliente, la investigación. Ese trabajo ocurrió en una cuenta personal, en una herramienta que el equipo ya usa, en un inicio de sesión que nadie registró.
No es un ocultamiento del método. Cuando la adopción de IA oculta lo que tu equipo sabe, el método suele estar a la vista. Lo que está oculto es qué sistema hizo el trabajo.
Los motivos son ordinarios. De los trabajadores que usaron herramientas no autorizadas, el 80% dijo que su propia cuenta era más fácil; el 78%, que el equipo ya la usa; el 57%, que la aprobación es demasiado lenta; el 49%, que las herramientas aprobadas no cubren la necesidad. El sesenta y cinco por ciento de los ejecutivos dice que la política de IA es muy clara. El cuarenta y tres por ciento de los trabajadores del conocimiento está de acuerdo.
Un PDF de política perderá frente al inicio de sesión personal. No puedes gobernar una plantilla que no has nombrado.
Lo que ve la ruta no autorizada
De los trabajadores que usan herramientas no autorizadas: el 54% comparte correo interno, el 45% comparte información de RRHH, el 39% comparte documentos confidenciales. Más del 20% comparte credenciales de inicio de sesión. El veintiocho por ciento comparte información bancaria o de pago.
El cincuenta y ocho por ciento de los ejecutivos ya reportan un incidente de seguridad relacionado con IA o un casi-incidente en los últimos doce meses. Solo el 34% aplica siempre los mismos controles de seguridad al trabajo digital que a las personas.
Okta plantea la pregunta de gobernanza como tres preguntas: ¿Dónde están mis agentes? ¿A qué pueden conectarse? ¿Qué pueden hacer? La brecha en la encuesta es que "mis agentes" abarca tres poblaciones, no una: construidos internamente, comprados y desplegados, y desplegados por empleados sin autorización. El panel responde a las dos primeras. La tercera es la población a la que pertenece la mitad de la plantilla.
La frase está vigente. El rastro, no.
El 2 de agosto de 2026, el Artículo 50 de la Ley de IA de la UE pasó a ser exigible. Los chatbots, agentes y avatares que interactúan con personas deben revelar que la persona no está hablando con un humano. Los deepfakes deben etiquetarse. El contenido sintético debe llevar marcas legibles por máquinas. Los sistemas generativos existentes tienen hasta el 2 de diciembre de 2026 solo para los requisitos de marcado y detección. Las multas llegan hasta 15 millones de euros o el 3% de la facturación global.
La obligación vincula a los proveedores y operadores cuyos resultados llegan a personas en la Unión — no solo a las empresas con sede en la UE.
Lo que aún no se exige: los deberes de registro, supervisión y documentación que permitirían a un auditor reconstruir por qué un agente produjo lo que produjo. Estos se aplican a los sistemas de alto riesgo enumerados en el Anexo III y entran en vigor el 2 de diciembre de 2027. La frase de divulgación está vigente. El rastro, no.
Esto importa para la cuestión de la titularidad. Un agente puede decir no soy un humano y aun así no dejar registro de qué modelo se ejecutó, qué datos vio, quién lo revisó o quién era el operador. Vincula esos dos hechos a la brecha de visibilidad de la encuesta y tienes la situación estructural: la etiqueta está en la caja; el dueño de lo que hay dentro no está nombrado. Los registros de chat no son lo que sabemos de un sistema; son lo que el sistema dijo. La brecha entre ambas cosas es donde vive lo que tu organización recuerda — y donde empieza la memoria como problema de gobernanza.
Una etiqueta en una caja negra
Cuando el contenido basura se publica, los datos se filtran o una alucinación llega a un cliente, a menudo no hay ningún propietario nombrado del resultado. Esa es una consecuencia estructural — no un resultado de encuesta. El teatro de visibilidad significa que el panel sancionado se veía limpio. Una frase de divulgación significa que al cliente se le dijo que era sintético. Ninguno de los dos requiere que nadie haya nombrado de antemano quién era responsable de lo que el agente produjo.
El patrón es el mismo que en nadie le dijo al agente qué significa terminado: el trabajo ocurre; el resultado existe; nadie firmó la condición de aprobación antes de que saliera.
Nombra el tercer equipo
Inventaría tres poblaciones: construido internamente, comprado y desplegado, y desplegado por empleados sin autorización. El tercero es el más difícil de enumerar y el más consecuente de ignorar.
Para un resultado consecuente de la semana pasada — un correo, un documento para el cliente, una investigación — reconstruye: quién lo produjo, qué sistema, qué datos vio y quién firmará si es incorrecto. Si no puedes hacerlo sin entrevistar a cinco personas, no eres su dueño.
El movimiento del operador es hacer que la ruta sancionada sea la ruta más rápida. El ochenta por ciento de los trabajadores usó una herramienta no autorizada porque su propia cuenta era más fácil. La respuesta de gobernanza no es una política más estricta. Es un sistema donde la herramienta aprobada es el camino de menor resistencia.
Engram es un estudio y prototipo funcional de cómo puede ser un sistema de contexto que mantenga la procedencia dentro de la organización — no un producto alojado ni una oferta SaaS. El argumento que pone a prueba es que capturar es barato; la parte difícil es hacer que lo que el sistema sabe sea inspeccionable y atribuible.
Qué significa esto
La visibilidad de los agentes sancionados no es visibilidad del trabajo. Un panel que muestra tus herramientas aprobadas no puede mostrar el sistema que produjo el último resultado orientado al cliente. Una frase de divulgación le dice al cliente que está hablando con una máquina. No te dice a ti, ni a ellos, quién es responsable de lo que la máquina dijo.
Una frase de divulgación no es un rastro. El rastro — el registro de auditoría, el modelo nombrado, el alcance de los datos, el revisor humano, el firmante — es lo que la titularidad realmente requiere. Ese rastro aún no es legalmente obligatorio para la mayoría de los sistemas, y la mayoría de las empresas no lo ha construido voluntariamente.
La consecuencia estructural es que la responsabilidad no recae en nadie en particular. Cuando eso es cierto del resultado que un cliente recibió, no es una brecha de cumplimiento. Es una brecha de titularidad.
Llévalo contigo
Cinco prompts listos para pegar acompañan este ensayo: un inventario del tercer equipo, una reconstrucción del último resultado, una tarjeta de divulgación vigente frente a posterior, un diagnóstico de titularidad para contenido basura y fugas, y una verificación de la ruta sancionada. Completa los corchetes. No dejes que el modelo invente los propietarios, los sistemas ni los tiempos.
Fuentes: Okta, AI Agents at Work 2026; Okta, anuncio de Agent SSO; Comisión Europea, Artículo 50 en vigor (2 de agosto de 2026); CE, calendario de aplicación de la Ley de IA; Cooley, obligaciones de transparencia de la Ley de IA de la UE (3 de agosto de 2026).