Rastro de auditoría de agente
gobernanzaaudit trail de agente · rastro de auditoría de IA · traza auditable de agente · registro auditable de agente
Registro completo y a prueba de manipulación de lo que hizo un agente de IA y por qué: qué se le pidió, qué datos usó, qué herramientas llamó, qué decidió, quién lo aprobó y cómo terminó.
El rastro de auditoría de un agente es la prueba de sus actos. A diferencia de un log técnico, que existe para que el equipo depure, el rastro de auditoría existe para que alguien ajeno reconstruya un episodio meses después sin creerse nada por fe. Un rastro utilizable suele registrar, como mínimo: identidad del agente y versión que corría, instrucción o disparador que lo activó, contexto y fuentes de datos consultadas, cada llamada a herramienta con sus parámetros de entrada y su respuesta, la decisión o acción ejecutada, el estado de aprobación (automática o con humano), el resultado, y las excepciones, interrupciones o reversiones si las hubo. Dos propiedades lo separan de un log corriente: integridad —debe ser evidente si alguien lo alteró— y retención —tiene que sobrevivir más que el incidente. La razón por la que este artefacto se ha vuelto urgente es que un agente actúa sin humano delante: cuando algo sale mal, la organización no puede reconstruir la intención preguntando a quien lo hizo, porque quien lo hizo es un proceso. El rastro es un control detectivesco y se combina con los guardarraíles, que son preventivos: los guardarraíles impiden la acción indebida en el momento; el rastro documenta lo que sí ocurrió. Tener uno sin el otro deja la mitad del problema abierta.
En qué se diferencia de
- Log de aplicación
- El log sirve para depurar y suele rotarse y sobrescribirse; el rastro de auditoría debe ser íntegro, retenido y comprensible para alguien que no estaba allí.
- Observabilidad de agentes
- La observabilidad mira el rendimiento en agregado (latencia, coste, tasa de éxito); el rastro reconstruye un episodio concreto de punta a punta.
- Guardarraíles
- Los guardarraíles son preventivos y bloquean la acción antes de que ocurra; el rastro es detectivesco y documenta lo que sí llegó a ocurrir.
Preguntas frecuentes
- ¿Qué campos mínimos debe tener?
- Identidad y versión del agente, disparador, contexto y fuentes usadas, cada llamada a herramienta con entrada y salida, la acción ejecutada, el estado de aprobación, el resultado, y la excepción o reversión si la hubo. Si falta el estado de aprobación o la identidad del agente, el rastro no responde la pregunta que de verdad se hace un tercero: quién autorizó esto.
- ¿Cuánto tiempo hay que guardarlo?
- Más de lo que dura el incidente y menos de lo que la protección de datos permite: son dos límites que tiran en direcciones contrarias, y la respuesta correcta es una política escrita de retención por tipo de sistema, no un valor por defecto de la herramienta. Guardar todo para siempre no es prudencia, es otro riesgo.
- ¿Vale con la traza que trae mi plataforma de agentes?
- Casi nunca tal cual. Las plataformas registran para depurar: retención corta, sin garantía de integridad y con el estado de aprobación humana a menudo ausente. Suele hacer falta exportar los campos que importan a un almacén propio con retención y control de acceso definidos.