Mapa de la ruta
Contenido detallado
🤖 Responder no es actuar
Asistente, agente, herramienta y acceso: el vocabulario del curso y la diferencia que cambia la magnitud del error.
El asistente es el chat de IA que responde con texto. El agente es el mismo chat con herramientas: envía, modifica, borra y paga por su cuenta.
Sin esta distinción, tratas a un agente con la misma libertad con que tratas a un chat, y no hay nadie en medio para verificarlo.
Modelo de lenguaje, asistente, agente, mundo real.
Correo electrónico, agenda, hoja de cálculo, WhatsApp y pagos: lo que el agente puede usar después de que le das acceso mediante un conector.
El costo de un error crece con la herramienta. Un mensaje equivocado molesta; un pago equivocado no se puede revertir.
Acceso, conector, actuar con tu nombre, costo del error.
El agente trabaja por ciclos: recibe la solicitud, planifica, usa una herramienta, ve el resultado y decide el siguiente paso.
Cada vuelta es una acción que no viste. Sin registro, solo ves el final, cuando ya pasó.
Ciclo, bucle, decisión propia, visibilidad.
El mismo error tiene tres destinos: se queda en la pantalla (asistente), queda en un borrador (agente con aprobación) o sale al mundo (agente sin aprobación).
Algunas acciones no tienen vuelta atrás. Para esas, el control debe venir antes.
Destino del error, borrador, acción irreversible.
Una tabla con cada herramienta de IA que usas y lo que puede leer, cambiar y enviar, creada con la ayuda de un chat de IA.
Mucha gente hizo clic en «permitir» y se olvidó. No puedes controlar lo que no sabes que existe.
Inventario, permisos, apps conectadas, «verificar».
La tesis del curso: cuanto más hace el agente por su cuenta, más estrictos son los límites, y quien decide eres tú.
Ella organiza las cinco rutas: dolor, control, riesgos ocultos y resultado, una tras otra.
Límites, decisión humana, escalera de las rutas, ficha del agente.
⚖️ Más capacidad, más límites
La misma capacidad que ayuda también puede atacar. Las señales de un agente con demasiada libertad y el agente que vas a crear a lo largo del curso.
La capacidad de encontrar fallas de seguridad sirve para defender y para atacar. El agente que organiza tu bandeja de correo también puede borrarla.
Lo que determina de qué lado queda no es la IA: son los límites que estableces y quién controla al agente.
Misma fuerza, defensa, daño, límite.
Los mejores modelos, las herramientas para actuar y los conectores de un clic llegaron al mismo tiempo. Cualquiera puede conectar un agente en minutos, desde el celular.
Conectar fue fácil; controlar sigue dando trabajo. Es el paso que casi todo el mundo se salta.
Modelo, herramienta, conector de un clic, quién conecta.
Una escalera de acceso: primero solo lee, luego escribe borradores y después envía con aprobación. Dinero, eliminación y publicación nunca sin supervisión.
Nadie entrega la contraseña del banco el primer día. El agente ejecuta una solicitud mal entendida con la misma seguridad con la que ejecutaría una correcta.
Solo leer, borrador, aprobación, acceso que se gana.
Seis señales, una al lado de la otra: acceso a todo, envía sin mostrar, nadie sabe cómo apagarlo, sin historial, sin responsable, sin límite de gasto.
Un agente con demasiada libertad funciona bien hasta el día en que se equivoca. Las señales aparecen antes, para quien se fija.
Acceso a todo, registro, botón para apagarlo, responsable.
Un prompt listo que pide al chat de IA los cinco peores escenarios del agente que planeas, cuánto costaría cada uno y si se puede revertir.
El costo en reales convierte un miedo vago en una decisión: muestra dónde poner una aprobación antes de activar.
Peor escenario, costo, si se puede deshacer o no, límite adecuado.
Una plantilla para completar: tarea en una frase, herramientas, qué hace por su cuenta, quién la usa y quién es responsable.
El mismo agente vuelve en todas las rutas y suma una capa en cada una: problema, controles, seguridad y resultado.
Un solo agente, una tarea en una frase, una persona responsable y una tarjeta que se devuelve.