Recurso · Manual técnico
Sistemas agénticos sobre información crítica.
Cómo diseñar, construir y operar sistemas de agentes de IA cuando los datos son regulados, confidenciales o de pacientes. Con el estado del arte a agosto de 2026 (la spec MCP 2026-07-28, A2A v1.0, ADK 2.0 y el Top 10 agéntico de OWASP) aterrizado en una farmacéutica como caso de referencia.
30 páginas · 5 figuras · Edición agosto 2026 · PDF en español
Qué hay dentro
Del protocolo al caso práctico
Protocolos: MCP y A2A
Qué estandariza cada uno, qué cambia la spec 2026-07-28 y dónde poner las fronteras de seguridad.
Frameworks de orquestación
ADK 2.0, CAMEL y LangGraph, con criterios para elegir sin casarte con ninguno.
Arquitectura de referencia
Capas, gateway de enforcement, puertas HITL, cuarentena de contenido no confiable y presupuestos por tarea.
Identidad y mínimo privilegio
Identidad de workload, tokens efímeros, permisos por herramienta y control de egreso.
Entornos de ejecución
Sandbox efímero, gVisor y microVM, herramientas tipadas en vez de shell, y dónde deja de protegerte el aislamiento.
Modelo de amenazas
El Top 10 agéntico de OWASP (ASI01 a ASI10) y MITRE ATLAS, con controles concretos por riesgo.
RAG seguro
ACLs evaluadas en consulta, minimización, procedencia del dato y soberanía.
Cumplimiento
AI Act con el calendario post-Ómnibus, RGPD, NIS2, ISO 42001 y la capa GxP para farma.
Caso práctico con código
Un triaje de farmacovigilancia completo: esquema, cuarentena, servidor MCP, grafo con HITL y el test del PDF envenenado.


