Pon un límite de gasto
Muchos servicios de IA cobran por uso: cada pregunta, cada vuelta del agente y cada archivo leído cuestan un poco de crédito. Un agente que trabaja por su cuenta puede dar cientos de vueltas en una noche.
Sin un límite, descubres cuánto gastaste cuando llega la factura. Con un límite, conoces el peor caso antes de que ocurra.
Cómo leer el dibujo: las dos líneas empiezan igual: es el mismo agente atrapado repitiendo la tarea. La campana azul es el aviso por correo electrónico al llegar a la mitad del límite: el momento de revisar. La línea ámbar queda recta en la línea punteada porque la cuenta deja de aceptar cargos; la roja solo se detiene cuando alguien despierta.
✗ Sin límite
- ✗Cuenta de IA vinculada a la tarjeta principal, sin límite mensual.
- ✗No hay ninguna alerta de consumo configurada.
- ✗Marcos dejó un agente revisando documentos durante la madrugada; un archivo defectuoso hizo que lo intentara una y otra vez.
✓ Con límite
- ✓Límite mensual definido en el panel de la cuenta («límite de gasto», «presupuesto»).
- ✓Aviso por correo electrónico al 50% y al 80% del límite.
- ✓Tarjeta virtual solo para IA, con un límite bajo. La pérdida de Marcos terminó ahí.
💡 ¿No encontraste dónde poner un límite?
Usa un plan de valor mensual fijo o crea una tarjeta virtual en la app de tu banco solo para servicios de IA, con un límite, por ejemplo, del doble de lo que esperas gastar. Resuelve el mismo problema sin depender del panel del servicio.
límite del mes
al 50% y al 80%
solo para IA
conocido de antemano
Pon un límite de recursos y detén el ciclo
El dinero no es lo único que gasta un agente. Gasta tiempo, intentos, mensajes enviados y memoria de la computadora. Un bucle sin límite, consume todo esto al mismo tiempo.
Ocurrió en un proyecto nuestro: una herramienta que se ejecutaba sin límite de memoria bloqueó todo el servidor y, sin un límite, volvió a bloquearlo en el siguiente intento. La corrección fue una línea: un límite. Cada agente necesita los suyos.
| Límite | Ejemplo para la clínica de Renata | Cuando llega al límite… |
|---|---|---|
| ⏱️ Tiempo máximo | confirmar la agenda toma como máximo 10 minutos | se detiene y avisa qué quedó pendiente |
| 🔁 Intentos | máximo 3 intentos por paciente | marca "no confirmado" y sigue |
| ✉ Envíos | máximo 40 mensajes al día | se detiene con todo y pide aprobación |
| 💾 Memoria / máquina | límite definido por quien instaló | el sistema termina solo el agente, no el servidor |
Qué observar en la tabla: la última columna. Un buen límite no solo detiene: indica qué hacer al parar — avisar, dejar pendiente, pedir aprobación. Parar sin avisar es casi tan malo como no parar.
Pégalo en las instrucciones fijas del agente. Ajusta los números entre < > a tu tarea.
REGRA: LIMITES DE ESFORÇO 1. Cada tarefa tem no máximo <10> minutos. Passou disso, pare e me diga o que concluiu e o que falta. 2. Se uma mesma ação falhar <3> vezes seguidas, não tente de novo. Registre o erro e me avise. 3. Nunca envie mais de <40> mensagens por dia. Chegou no limite, pare e peça aprovação. 4. Se perceber que está repetindo os mesmos passos sem avançar, pare. Repetição sem progresso é sinal de loop. 5. Ao parar por qualquer limite, escreva: qual limite, onde parou e o que sugere.
repetir sin avanzar
por tarea
pocas y contadas
nunca en silencio
Aísla al agente
Limitar lo que el agente puede hacer es una parte. La otra es limitar dónde puede hacerlo. Un agente aislado trabaja en un espacio cercado: si se equivoca o lo engañan, el daño se queda ahí dentro.
No necesitas armarlo tú solo. Necesitas saber qué preguntar: "¿el agente se ejecuta de forma aislada? ¿En qué carpeta? ¿Qué queda fuera?".
🆕 ¿Eres nuevo aquí? Qué es «caja de arena»
Entorno aislado (en inglés, sandbox) es un espacio cerrado donde el agente puede hacer lo que quiera sin alcanzar el resto de la computadora, como el arenero donde juega el niño sin ensuciar la casa. Una forma común de armar esto se llama contenedor (contenedor): una "caja" con solo los archivos y programas que necesita el agente. La versión más sencilla es una carpeta limitada: el agente solo ve una carpeta y nada fuera de ella.
Cómo leer el dibujo: La cerca ámbar punteada es el límite del agente. Dentro, solo lo que exige la tarea; fíjate que la agenda es una copia. La línea roja es el agente intentando llegar al archivo de claves: choca con la barrera. Las cuatro cajas grises de afuera están en la misma computadora, pero él no puede verlas.
Nivel básico: cuenta y carpeta separadas
El agente usa una cuenta de correo solo para él y solo puede ver una carpeta. Cualquiera puede hacerlo.
Nivel intermedio: computadora o usuario separado
Un usuario del sistema solo para el agente, o una computadora vieja dedicada, sin acceso al banco ni a tus cuentas personales.
Nivel técnico: contenedor
Lo configura quien lo instala. Tú pides y verificas: «¿qué hay dentro?», «¿qué queda fuera?», «¿quién lo apaga?».
espacio cercado
caja con lo mínimo
el aislamiento más sencillo
en lugar del original
Entiende la LGPD en una página
La LGPD (Ley General de Protección de Datos) establece cómo una empresa puede usar datos personales. Se aplica igual cuando quien lee la hoja de cálculo de clientes es un empleado o un agente de IA. El responsable sigues siendo tú.
Esto no es asesoría legal. Es lo mínimo que un dueño de negocio debe tener en cuenta antes de conectar un agente a los datos de sus clientes.
| Idea de la ley | En lenguaje sencillo | En la práctica, con el agente |
|---|---|---|
| Dato personal | todo lo que identifica a alguien: nombre, teléfono, CPF, correo electrónico | toda la agenda de Renata es un dato personal |
| Dato sensible | salud, religión, biometría, origen racial, entre otros — extrema precaución | "se realizó tal procedimiento" es un dato de salud |
| Base legal | un motivo aceptado para usar el dato: consentimiento, contrato, obligación legal… | recordar una cita agendada cabe en la atención al cliente; enviar una promoción requiere consentimiento |
| Finalidad | usar solo para lo acordado | el teléfono proporcionado para confirmar una consulta no se convierte en una lista de marketing |
| Necesidad | usar lo menos posible | el agente de recordatorios no necesita el CPF (tema 5) |
| Derechos del titular | la persona puede pedir ver, corregir o borrar sus datos | necesitas saber dónde guardó copias el agente |
Qué observar en la tabla: la columna de la derecha. Casi todas las precauciones se convierten en una pregunta sencilla: "¿para qué necesita esto el agente?" y "¿dónde lo guarda?". Si no sabes responder, todavía no es momento de activarlo.
⚠️ Atención: la salud es un dato sensible
Las clínicas, los consultorios, los gimnasios y los salones que registran alergias o tratamientos manejan datos sensibles. Pegar ese historial en cualquier chat de IA «solo para resumirlo» es el tipo de descuido que la ley sanciona. Si tienes dudas, habla con quien se ocupa de los asuntos legales de tu negocio antes de activar el agente.
identifica a alguien
salud y temas relacionados
motivo aceptado
solo lo acordado
Muéstrale al agente solo lo que necesita
Dos técnicas resuelven la mayor parte: minimizar (quitar las columnas que la tarea no usa) y anonimizar (cambiar el nombre por un código). El agente hace el mismo trabajo; lo que se filtre vale mucho menos.
Haz esto antes de que el dato llegue al agente, en tu hoja de cálculo. Pedirle a la IA que «anonimice» datos que ya pegaste en el chat no sirve: ya fueron.
✗ Lo que Renata iba a enviar
Nome: Ana Paula Souza CPF: 000.000.000-00 Telefone: (00) 90000-0000 Procedimento: peeling químico Alergia: ácido salicílico Faltou: 3 vezes
✓ Lo que envió ella
Código: P-014 Tipo de sessão: facial Faltou: 3 vezes
La pregunta era «¿qué pacientes faltan más?». Para responder, basta con el código. La tabla que relaciona P-014 con el nombre se queda solo con ella.
Pégalo en el chat de IA. Envía solo los nombres de las columnas de tu hoja de cálculo —nunca los datos—. Cambia lo que está entre < >.
Vou ligar um agente de IA a uma planilha de clientes e quero dar a ele o mínimo de dados. Tarefa do agente: <ex.: identificar quem mais falta às consultas e sugerir horários de lembrete>. Colunas da planilha (só os nomes, sem dados): <ex.: nome, CPF, telefone, e-mail, data de nascimento, procedimento, alergias, faltas, valor pago>. Para cada coluna, responda em uma tabela: coluna | a tarefa precisa? (sim/não) | se sim, dá para trocar por código ou faixa? | é dado sensível pela LGPD? Depois, me diga qual seria a planilha mínima para essa tarefa.
solo las columnas útiles
el nombre se convierte en código
queda solo contigo
en la hoja de cálculo, no en el chat
Cierra las cuatro puertas
La mayoría de los problemas con agentes no se debe a un ataque sofisticado. Se debe a cuatro puertas abiertas: un secreto en el chat, una extensión aceptada sin leer, una cuenta sin límite y demasiados datos de clientes.
Esta lista de verificación reúne lo que viste en los módulos 4.2 y 4.3. Repásala para el agente que elegiste al comienzo del curso: te lleva directamente al bloque «seguridad» de la hoja de cálculo de la Trilha 5.
Copia en un documento. Marca [x] en lo que ya está hecho y escribe la fecha prevista en lo que falta.
AS QUATRO PORTAS — agente: <nome/tarefa do seu agente> data: <____> PORTA 1 · SEGREDOS [ ] Nenhuma senha, chave ou token colado em chat ou documento compartilhado. [ ] Regra "segredos" nas instruções do agente (módulo 4.2). [ ] Sei onde revogar cada chave: <lista>. PORTA 2 · EXTENSÕES [ ] Revisei extensões, plugins e apps conectados; removi o que não uso. [ ] Cada um que ficou: sei quem publicou e o que pede combina com o que faz. PORTA 3 · GASTO E ESFORÇO [ ] Teto mensal na conta: R$ <____>. Alerta em 50%: [ ] [ ] Cartão só para IA ou plano fixo: [ ] [ ] Regra "limites de esforço" nas instruções (tempo, tentativas, envios). [ ] O agente roda isolado: pasta/conta/contêiner <qual>. PORTA 4 · DADOS DE CLIENTES [ ] O agente toca dados de clientes? <sim/não>. Dado sensível? <sim/não> [ ] Planilha mínima: só as colunas que a tarefa usa; nomes trocados por código quando der. [ ] Sei onde o agente guarda cópias, para atender quem pedir para apagar. Porta que ainda está aberta: <____>. Quem fecha: <____>. Até: <____>.
💡 Cómo lo usó Marcos
Marcos repasó la lista de verificación con Júlia, la asistente de la oficina, un viernes por la tarde. Les tomó 25 minutos. Encontraron dos puertas abiertas: la cuenta de IA sin límite de gasto y una hoja de cálculo con el CPF de todos los clientes que el agente ni siquiera usaba. Cerraron ambas antes de irse.
Prueba rápida (opcional): Renata quiere que un agente descubra qué pacientes faltan más. ¿Qué debe entregarle?
fuera del chat
solo las verificadas
con límite y protección
solo lo mínimo
🎓 Resumen del módulo
Siguiente ruta:
Ruta 5 — Hacerse cargo del resultado