Plano de control de agentes (agent control plane)
Gobernanza y operación de agentesAI control plane · plano de control de IA · control plane de agentes · capa de control de agentes
Capa única desde la que una empresa registra, autoriza, vigila y detiene a sus agentes de IA. No hace el trabajo: decide qué agente puede actuar, sobre qué sistemas y con qué permisos, y deja rastro auditable de cada sesión. Si no puedes apagar un agente desde un solo sitio, no tienes plano de control: tienes agentes sueltos.
Un plano de control de agentes responde a tres preguntas operativas: quién es cada agente, qué puede tocar y qué hizo. En la práctica son cuatro piezas: identidad y titularidad del agente, política de permisos y herramientas (incluida la lista de servidores MCP autorizados), telemetría de sesión con registro auditable, y un botón de parada. El término se consolidó en 2026 con los lanzamientos de plataforma. GitHub llevó a disponibilidad general en febrero de 2026 su agent control plane empresarial: rol dedicado de administrador de IA, entradas de audit log con el identificador actor_is_agent junto a los campos user y user_id, un evento agent_session.task que marca inicio, fin y fallo de sesión, y una lista de permitidos de MCP centralizada (esta última todavía en preview). Implementa usa el término en sentido operativo, no de producto: el plano de control es una función de gobierno, no una licencia. Comprarlo no es lo mismo que tenerlo.
En qué se diferencia de
- Orquestador de agentes
- El orquestador reparte el trabajo entre agentes; el plano de control decide si ese agente tiene derecho a trabajar.
- Observabilidad de IA
- La observabilidad mira y mide; el plano de control además autoriza, limita y corta.
- Pasarela de modelos (LLM gateway)
- La pasarela gobierna llamadas a modelos; el plano de control gobierna agentes, herramientas y sesiones.
Ejemplos
- Cortar el acceso de un agente de soporte a la API de facturación sin tocar el código del agente
- Responder en una auditoría a «¿quién ejecutó este cambio?» identificando al usuario en cuyo nombre actuó el agente
- Publicar la lista de servidores MCP que los agentes de la empresa pueden invocar
Preguntas frecuentes
- ¿Hace falta un plano de control si solo tengo tres agentes?
- Hace falta en cuanto un agente pueda escribir en un sistema real. Con tres agentes basta un registro y una política de permisos: montarlo ahora es barato, retrofitearlo no.
- ¿Es un producto que se compra?
- Hay productos que lo implementan, pero es una función de gobierno. Puedes cumplirla con la plataforma que ya usas si te da identidad de agente, política de herramientas y log auditable.