Después de los asistentes que responden preguntas, llegó el turno de los agentes: sistemas de IA que observan, deciden y ejecutan acciones en herramientas reales. En las operaciones de TI, eso significa un agente que lee alertas, consulta logs, ejecuta un runbook y actualiza el incidente sin esperar a que alguien abra la consola. La promesa es grande. El riesgo también. Quien opera Command Centers para grandes bancos y medios de pago sabe que una acción equivocada a las tres de la mañana cuesta más que diez alertas sin respuesta.
Dónde ya se puede confiar
Los agentes funcionan bien en tareas de bajo riesgo, alta repetición y resultado fácil de verificar:
- Correlación de alertas: agrupar eventos del mismo incidente, eliminar duplicados y señalar el origen probable reduce el ruido que llega al NOC.
- Diagnóstico inicial: recopilar métricas, logs y cambios recientes y entregar al analista un resumen listo, en lugar de una pantalla en blanco.
- Runbooks reversibles: reiniciar un servicio, limpiar un directorio temporal, agregar una réplica. Acciones conocidas, documentadas y que se pueden deshacer.
- Registro y comunicación: abrir el incidente, completar la línea de tiempo y redactar el comunicado de estado para revisión.
Dónde todavía hace falta un humano
Todo lo que es irreversible, ambiguo o de alto impacto sigue exigiendo una persona en la decisión: failover entre centros de datos, cambios en bases de datos de producción, cambios de accesos, rollback de versiones con migración de datos y cualquier comunicación externa a clientes o reguladores. Los incidentes inéditos también entran aquí. El agente es bueno para reconocer patrones que ya vio; frente a lo desconocido, tiende a forzarlo dentro de lo que conoce.
La autonomía se gana por categoría de acción, no por entusiasmo con la tecnología.
Guardrails que no pueden faltar
- Catálogo de acciones permitidas: el agente solo ejecuta lo que está explícitamente listado, con alcance, entorno y límites definidos. Todo lo demás está prohibido por defecto.
- Niveles de aprobación: las acciones de bajo riesgo se ejecutan solas; las de riesgo medio piden confirmación con un clic; las críticas exigen la aprobación de un responsable identificado.
- Credenciales mínimas: el agente tiene identidad propia, con permisos restringidos y temporales, nunca la cuenta de un administrador.
- Trazabilidad de auditoría completa: qué vio el agente, qué decidió, por qué lo decidió y qué ejecutó. Sin eso no hay análisis de causa raíz ni cumplimiento.
- Botón de parada: cualquier operador debe poder suspender el agente en el acto, sin depender de quien lo configuró.
Cómo empezar
Empieza en modo sugerencia: el agente propone y el analista ejecuta. Mide la tasa de acierto por tipo de acción durante algunas semanas. Pasa a ejecución automática solo las categorías que demostraron ser confiables y revisa esa lista periódicamente, como cualquier otro cambio en la operación.
Bien gobernados, los agentes de IA no reemplazan al NOC. Le quitan al equipo el trabajo mecánico y le devuelven tiempo para lo que exige criterio: entender el problema, decidir y comunicar.
¿Quieres hablar de esto?
Cuéntanos tu desafío. La conversación es directa y sin compromiso.