La nota semanal

La semana en la IA agéntica: 2-8 de agosto de 2026

Arkatai

Esta semana no ha traído ningún modelo que cambie una decisión. Ha traído el arranque de la aplicación del AI Act y una tanda de productos e informes que dicen todos lo mismo: los agentes ya trabajan en producción y los permisos van por detrás. Con una salvedad, y es que casi todo el que lo dice tiene algo que vender.

Qué ha pasado

El 2 de agosto empezó la aplicación del AI Act. Desde ese día la Oficina de IA de la Comisión, junto con las autoridades nacionales, aplica el reglamento, y entran a regir las nuevas obligaciones de transparencia del AI Act: los chatbots y demás sistemas interactivos tienen que decir al usuario que habla con una IA y no con una persona, los deepfakes tienen que etiquetarse y el contenido generado o alterado por IA tiene que llevar marcas legibles por máquina. El terreno donde aterriza es otra cosa. Muchos Estados miembros incumplieron el plazo de designar sus autoridades de vigilancia del mercado y de notificación, que venció el 2 de agosto de 2025. En el seguimiento público del reglamento actualizado el 17 de junio de 2026, nueve las tenían ambas designadas, doce estaban a medias y seis, ninguna.

De ahí no se deduce margen. La obligación es exigible aunque el aparato de vigilancia de tu país esté a medio montar, y quien la comprueba primero no suele ser el inspector, sino un cliente o un empleado. La lista es corta y se revisa en una tarde: dónde habla un agente con una persona, qué contenido sale marcado y quién firma que se cumple. Lo que implica el AI Act cuando operas con agentes lo tengo desarrollado aparte.

El gobierno de agentes se ha convertido en categoría de producto. Los resúmenes de anuncios de proveedores de Black Hat USA 2026, del 3 y el 4 de agosto, se leen como el catálogo de una estantería que hace un año no existía. Varonis presentó un control de acceso que vigila si las acciones de un agente se corresponden con las instrucciones que tiene asignadas. Zero Networks lanzó Least Agency Enforcement, que limita a qué accede un agente, qué ejecuta y cuándo hace falta aprobación humana. Drata sacó en disponibilidad limitada un módulo para descubrir, monitorizar y demostrar la trazabilidad de los agentes internos, y Snowflake una pasarela que gobierna el acceso de los agentes a modelos, datos y servidores MCP, con identidad de agente ya en disponibilidad general.

El vocabulario dice más que los productos. Identidad de agente, mínimo privilegio, aprobación humana, trazabilidad demostrable. Ninguna herramienta contesta la pregunta previa: qué resuelve cada agente solo y qué escala a una persona. Eso se decide en permisos y controles de agentes, y la evidencia que deja, en auditar decisiones de agentes.

Un fabricante de seguridad ha puesto cifras al desajuste de permisos. Opsin Labs publicó el 5 de agosto «State of Agentic Adoption 2026», con datos de entornos de producción de ocho sectores entre marzo de 2025 y junio de 2026. Promedia ya un agente por empleado, activo o en borrador, y las interacciones de la plantilla con agentes crecieron catorce veces entre enero y junio de 2026. La cifra que importa es otra. De los agentes aprovisionados por encima de la configuración por defecto, el 60% recibió acceso «allow-all» en lugar de un permiso ajustado a su tarea, y el 67% de los agentes los construyen empleados sin perfil de ingeniería.

Ese último dato explica el anterior. Cuando monta el agente la persona de operaciones que conoce el proceso, el permiso amplio es el camino corto para que funcione hoy. Es shadow AI con manos, y se corrige con provisión por defecto restrictiva, no con formación.

Una encuesta pone número a la autonomía en producción. Caylent difundió el 6 de agosto una encuesta de Censuswide a 200 directivos de organizaciones de más de mil empleados en Estados Unidos y Canadá. El 59,5% dice que su organización ya ejecuta agentes de IA de forma autónoma en producción y el 23,5% declara despliegue amplio más allá de los pilotos. La condición pesa más que el titular. El 98% dice que hay condiciones concretas bajo las que permitiría esa ejecución autónoma, solo el 2% la rechaza siempre, y el 83% coloca las barreras de seguridad al nivel de la inteligencia del modelo o por encima.

Ese 83% es la respuesta a la pregunta de compra. Lo que desbloquea autonomía es el control, no la capacidad del modelo. El punto de aprobación humano que se acuerda con el cliente forma parte del diseño y no es un remiendo: es lo que permite dejar suelto el resto. Dónde se coloca está en human in the loop, y qué pasa cuando el caso se sale de los límites, en excepciones y escalado a humanos.

Cómo leerlo desde la operación

Lo que une las cuatro noticias es un desfase. La capacidad de desplegar agentes va por delante de la disciplina para provisionarlos. Qué hacer con eso:

  • Revisa el permiso por defecto antes que el modelo. Si tus agentes se provisionan con acceso amplio porque es lo rápido, eso no lo arregla un modelo mejor. Empieza por inventariar qué agentes hay vivos, quién los montó y a qué llegan.
  • La transparencia del artículo 50 se comprueba, no se planifica. Es trabajo de una tarde en la mayoría de operaciones, y ya es exigible.
  • Escribe la frontera antes de comprar la herramienta. Con eso en la mano, el catálogo de esta semana es una decisión de implementación. Sin eso, una compra por miedo.

Qué es ruido:

  • Los dos informes no se confirman entre sí. Uno lo publica un fabricante de seguridad y el otro es investigación encargada. Coinciden en la tesis y ninguno publica metodología verificable. Son termómetros de mercado, no evidencia, y una muestra de 200 directivos norteamericanos no dice nada de tu empresa.
  • El catálogo de Black Hat no es una hoja de ruta. Que exista producto para gobernar agentes significa que hay mercado, no que tengas que comprarlo antes de decidir qué hace cada agente.

Qué vigilar

El 2 de diciembre de 2026 termina la prórroga del marcado para los sistemas generativos que ya estaban en el mercado antes del 2 de agosto. Las reglas de alto riesgo del anexo III se aplican desde el 2 de diciembre de 2027, y las de la IA de alto riesgo embebida en productos regulados, desde el 2 de agosto de 2028. Si entras en alguno de esos supuestos, el expediente de clasificación, supervisión humana y trazabilidad se empieza ahora.