Un agente lleva ocho meses clasificando facturas de proveedores. Un lunes alguien detecta que está imputando mal un tipo de gasto y la reacción es inmediata: «lo apagamos». Se apaga en diez segundos. Y entonces llega la pregunta que nadie había hecho: ¿quién hace esto a mano? La persona que lo hacía cambió de puesto en marzo, el procedimiento era «lo que ella sabía» y el volumen de una semana no cabe en una tarde.
La tesis en una línea: apagar un agente es un botón; desconectarlo sin parar el proceso es un plan, y casi nadie lo diseña porque el plan de salida parece pesimismo. A los seis meses el proceso ya no sabe funcionar sin el agente, y entonces «suspender» y «parar el negocio» son lo mismo.
Cómo desconectar un agente de IA: el plan de salida que nadie diseña
La puesta en marcha se diseña con cuidado: alcance, permisos, pruebas. La salida se deja para «ya veremos». Un plan de salida real son tres piezas, y las tres tienen que existir antes del incidente:
- El paso manual, documentado y practicado. No «alguien lo hará»: quién, con qué acceso, con qué instrucciones y con qué volumen.
- El umbral que dispara la desconexión. Una condición escrita de antemano, no una reunión improvisada con el agente todavía contestando.
- Quién la ejecuta. Una persona con nombre, autorizada a pulsar sin pedir permiso a tres personas más.
Por qué el proceso deja de saber hacerlo sin el agente
Es un mecanismo, no un descuido. Mientras el agente hace la tarea, el equipo deja de hacerla; al dejar de hacerla, deja de mantener el criterio: las excepciones, los clientes que se salen de la norma, el atajo que solo conocía una persona. Ese conocimiento no se pierde de golpe, se evapora. Lo que sobrevive vive dentro de la instrucción del agente, que no es un manual para humanos.
Hay tres señales de que ya has llegado a ese punto: nadie del equipo ha ejecutado el paso manual en meses, los accesos que se necesitaban para hacerlo se retiraron cuando «ya no hacían falta», y nadie sabe cuánto volumen aguantaría una persona. Si una de las tres es cierta, apagar el agente ya no es una opción reversible, aunque el botón funcione.
Qué tiene que estar escrito en el paso manual
- Los pasos y sus excepciones, escritos por quien los conoce, no reconstruidos desde la instrucción del agente.
- Los accesos vivos. Cuentas, permisos y herramientas del proceso manual, comprobados, no supuestos.
- La capacidad real. Cuánto volumen cabe a mano y qué se prioriza cuando no cabe todo; esa decisión se toma ahora, no a las seis de la tarde.
- El ensayo. Un simulacro periódico en el que una persona ejecuta el paso manual con casos reales. Un procedimiento que nunca se ha ejecutado es una hipótesis.
El primer escalón de la salida casi nunca es apagar: es bajar la autonomía a «el agente propone, una persona envía». Eso solo es posible si tienes definida una escala de niveles de autonomía de un agente antes de necesitarla.
Cuándo se desconecta: un umbral escrito, no una reunión
El umbral convierte una discusión en una ejecución. No hace falta que sea numérico, hace falta que sea inequívoco y que tenga dueño:
| Señal | Desconexión | Quién decide |
|---|---|---|
| Un error con impacto en dinero, plazo o un cliente concreto | Parcial: se retira la herramienta que lo causó o se baja la autonomía | Responsable del proceso |
| Deriva sostenida en la métrica de calidad que define el éxito | Intermedia: pasa a «propone, una persona envía» hasta revisar | Responsable del proceso, con revisión semanal |
| Una acción fuera de su alcance o un acceso que no debía tener | Total e inmediata, sin reunión | Quien tiene el interruptor |
| Duda razonable de que el uso pueda suponer un riesgo legal | Total hasta aclararlo, y aviso a quien corresponda | Dirección, con apoyo jurídico |
La detección puede ser automática, por ejemplo con un agente supervisor que revisa al que trabaja, pero la decisión de qué se desconecta y hasta dónde la fija una persona antes de que ocurra.
¿Qué dice el AI Act sobre suspender el uso de un agente?
El artículo 26.5 del Reglamento (UE) 2024/1689 obliga al responsable del despliegue de un sistema de alto riesgo que tenga motivos para pensar que su uso puede suponer un riesgo a informar sin demora al proveedor y a la autoridad de vigilancia del mercado, y a suspender el uso del sistema (texto del artículo 26 en el portal oficial de la Comisión).
Dos matices. Primero, la obligación se refiere a sistemas de alto riesgo; muchos agentes de empresa no lo son, y para ellos es una buena práctica, no un mandato. Segundo, la norma exige poder suspender, no cómo hacerlo sin romper nada: suspender sin plan de reversión es parar el proceso y dejar el problema a quien tenga que trabajar a mano esa tarde.
¿Desconectar un agente es lo mismo que retirarlo?
No, y confundirlos causa errores. Desconectar es temporal y reversible: el agente, sus credenciales y su historial siguen ahí, y el trabajo pasa a manos de una persona mientras se corrige. Retirar es definitivo: se revocan permisos, se archiva el registro y se decide qué ocurre con lo que el agente tenía abierto. La desconexión debe poder ejecutarse en minutos; la retirada, con calma. Todo lo que gobierna ambas cosas, de los permisos al registro, está en gobernanza y control de la automatización con IA.
Lista de salida antes de poner un agente en producción
| Pregunta | Si la respuesta es «no» |
|---|---|
| ¿Existe el paso manual por escrito, con sus excepciones? | El proceso no puede sobrevivir al agente |
| ¿Alguien lo ha ejecutado con casos reales en los últimos meses? | Es una hipótesis, no un plan |
| ¿Los accesos para hacerlo siguen activos? | La salida está cerrada aunque el botón funcione |
| ¿Hay un umbral escrito y una persona autorizada a pulsar? | Se decidirá en una reunión, con el agente aún contestando |
| ¿Sabes cuánto volumen aguanta una persona y qué se prioriza? | Apagarlo equivale a perder lo que no cabe |
Quién responde, con qué severidades y desde qué runbook se explica en quién responde cuando se cae una automatización. Y si prefieres no montar ni sostener esa función tú, es lo que cubrimos con la gestión de incidencias de agentes de IA.
La frase para llevarse: un agente que no se puede apagar es un riesgo, pero uno que se apaga sin que nadie sepa hacer su trabajo es el mismo riesgo con un botón.