Normativa 10 de abril de 2026 · 4 min de lectura

Base de referencia para el registro de auditoría de agentes de AI en la EU: el conjunto mínimo de pruebas que los equipos necesitan en 2026

Si un agente de AI puede abrir incidencias, cambiar permisos, aprobar proveedores o consultar datos regulados, se necesita mucho más que una transcripción de instrucciones. El registro mínimo aceptable debe aportar pruebas duraderas de quién autorizó qué, qué herramientas se utilizaron, qué datos se trataron y qué cambió realmente el sistema.

Por qué los registros de instrucciones no son suficientes

Muchos equipos siguen considerando las transcripciones de los modelos como un registro de auditoría. No lo son. Una transcripción puede mostrar lo que dijo el modelo, pero suele omitir la realidad operativa que importa durante una investigación: qué conector ejecutó la acción, qué credencial o identidad delegada se utilizó, qué objeto cambió y si un control de aprobación humana fue eludido, simulado o ignorado.

En la EU, esta brecha cobra más importancia cada trimestre. Las expectativas de respuesta de NIS2, el rigor de los controles de DORA para las entidades financieras y el impulso general hacia unas operaciones de AI fiables apuntan en la misma dirección: los sistemas con un impacto significativo necesitan pruebas, no relatos.

Modo de fallo habitual

Un agente realiza una acción en producción mediante una herramienta, el registro de la herramienta queda en un sistema, el registro de aprobación humana reside en otro y la transcripción se almacena en otro lugar. Durante la revisión del incidente, nadie puede demostrar con suficiente rapidez la cadena completa.

El conjunto mínimo de pruebas

CapaQué registrar
AutorizaciónQuién solicitó la acción, quién la aprobó, la versión de la política y si se anularon las reglas de riesgo.
EjecuciónNombre de la herramienta, identidad del conector, sistema de destino, objeto modificado y resultado con marca de tiempo.
Acceso a datosConjuntos de datos tratados, clase de sensibilidad, volumen de registros y rutas de exportación o copia.
ComprobanteUn comprobante de acción a prueba de manipulaciones que vincule la solicitud, la aprobación, la ejecución y el resultado en una única cadena.

Requisitos básicos para 2026

  1. Atribución estable del actor. Cada acción del agente debe poder vincularse a un responsable humano, una identidad de servicio y el contexto de la política utilizado en el momento de la ejecución.
  2. Registro a nivel de herramienta. Registre las acciones en el límite del conector, no solo dentro del bucle del modelo.
  3. Comprobantes a prueba de manipulaciones. Firme o enlace mediante hashes los comprobantes de las acciones para que los revisores puedan detectar eventos alterados o ausentes.
  4. Conservación según el riesgo. Los comprobantes de las acciones de alto impacto deben conservarse durante más tiempo que las interacciones de chat ordinarias.
  5. Correlaciones consultables para incidentes. Los equipos de seguridad necesitan una única ruta de consulta que vincule la instrucción, la llamada a la herramienta, la aprobación y el cambio en el sistema.

Cómo es una buena implementación

Un revisor debería poder responder cuatro preguntas en cuestión de minutos: quién lo aprobó, qué política lo permitió, qué hizo realmente el agente y qué registros o sistemas resultaron afectados.

Por dónde deben empezar los equipos

Referencia sencilla: si su agente puede cambiar algo importante y su equipo de seguridad no puede demostrar la cadena completa de aprobación y ejecución a partir de un único conjunto de pruebas, su base de referencia para el registro todavía está por debajo del nivel necesario.

Los agentes de AI están incorporándose a procesos operativos que ya interesan a los reguladores. El patrón ganador es sencillo: permisos limitados, aprobaciones explícitas, comprobantes duraderos y registros diseñados para investigaciones, no para demostraciones.

Escrito por KENSAI, inteligencia práctica de seguridad para operadores que crean automatización respaldada por pruebas.