Recurso gratuito, gobernanza de agentes

¿Quién controla a tus agentes?

Cuarenta comprobaciones de sí o no, en ocho áreas, para saber si tus agentes de IA tienen alguien que decide qué pueden hacer, algo que los vigila mientras operan y un registro que demuestra qué hicieron. Se hace en una tarde y no necesita herramientas nuevas.

Vista previa

Lo que vas a recibir

Un PDF de diez páginas, listo para imprimir o repartir por áreas: una portada con cómo puntuar, ocho áreas de cinco comprobaciones y qué hacer con el resultado.

Portada del checklist de control de agentes de KAIX LABS
  • Cuarenta comprobaciones de sí o no

    Sin puntos intermedios: si tienes que explicarlo, es un no. Marca, cuenta y lee la puntuación.

  • Cómo comprobar cada una

    Cada comprobación trae la prueba concreta que la responde en minutos, sin herramientas nuevas.

  • Anclado en marcos reales

    OWASP LLM Security and Governance Checklist, Agent Control Standard, OWASP Agentic Top 10 y los artículos 9, 12 y 14 del EU AI Act.

  • Una puntuación que dice por dónde empezar

    Tres tramos con la siguiente acción de cada uno, del inventario a la validación continua.

Descarga el checklist

Te lo enviamos al email

Muestra

Así son las comprobaciones

El área 1 completa antes de pedirte el email. Es el formato exacto de las otras siete.

Área 1

Inventario y responsables

¿Sabes cuántos sistemas de IA operan en tu empresa y quién responde de cada uno?

0 / 5

OWASP Governance Checklist, áreas de inventario y gobierno. ISO/IEC 42001, contexto y roles. EU AI Act, artículo 9.

Qué encontrarás dentro

Ocho áreas, cuarenta comprobaciones

Recorre las tres capas de la gobernanza operativa: decidir, vigilar y demostrar. Cada área responde a una pregunta que un CTO o un CISO se hace en la primera semana con un agente en producción.

1. Inventario y responsables

¿Sabes cuántos sistemas de IA operan en tu empresa y quién responde de cada uno?

2. Políticas y límites de autonomía

¿Está escrito qué puede decidir un agente solo y qué no?

3. Permisos de herramientas

¿Actúan tus agentes con sus propias credenciales y solo con las que necesitan?

4. Supervisión humana

¿Hay una persona antes de cada acción que no se puede deshacer?

5. Guardián y controles en runtime

¿Hay algo fuera del agente que decida sobre cada acción antes de que ocurra?

6. Datos y fuentes

¿Controlas qué puede leer el agente y quién puede escribir en lo que lee?

7. Evidencia y trazabilidad

¿Podrías reconstruir mañana qué hizo un agente hoy y por qué?

8. Validación continua y regulación

¿La cobertura de tus controles está medida o solo declarada?

FAQ

Preguntas frecuentes

¿Para quién es este checklist?

Para quien responde de un agente de IA en producción o va a ponerlo: CTO, CISO, responsable de plataforma o de datos. No hace falta ser experto en seguridad; hace falta poder mirar la configuración del agente y preguntar a quien lo opera.

¿Qué diferencia hay con el checklist OWASP LLM Top 10?

El Top 10 es una lista de riesgos técnicos para quien construye o audita el sistema. Este checklist es de control: quién decide qué puede hacer el agente, cómo se vigila y qué evidencia deja. Se complementan; si tienes un agente, necesitas los dos.

¿Cuánto se tarda?

Una tarde. Cada comprobación trae la prueba que la responde en minutos. Lo que más tiempo lleva no es el checklist, sino encontrar a quien tiene la respuesta, y eso ya es un resultado.

¿En qué marcos se basa?

En el OWASP LLM Security and Governance Checklist, el Agent Control Standard del OWASP GenAI Security Project, el OWASP Top 10 para aplicaciones agénticas y los artículos 9, 12 y 14 del Reglamento (UE) 2024/1689. También cita ISO/IEC 42001, NIS2 y OCSF donde aplican.

¿Sirve si mi agente lo ha construido un proveedor?

Sí, y es donde más falta hace. La mitad de las comprobaciones son sobre lo que hay alrededor del agente: inventario, permisos, aprobaciones y registros. Eso es tuyo aunque el agente no lo sea.

¿Qué hago con el resultado?

Empieza por el área con más noes. Convierte cada no en una tarea con dueño y fecha. Si quieres que lo recorramos contigo, el diagnóstico de control de KAIX LABS aplica este checklist sobre tu sistema, con alcance y precio cerrados.