La pregunta correcta antes de dejar entrar a un agente de IA no es qué tan inteligente es. Es qué puede tocar. Acá la respuesta no es una política escrita en un PDF: está en cómo se le entregan las herramientas, y se puede leer.
Las herramientas que el agente tiene en cada conversación se calculan en el momento de enviar, a partir de los módulos que ve la persona que escribe. No hay una lista de permisos del agente que alguien pueda editar: hereda, y nada más.
Un agente con acceso a todo es un empleado con acceso a todo, que además no se cansa de buscar. La pregunta no es si es confiable: es qué alcanza.
Si las instrucciones del dueño pudieran cambiar las reglas, cualquiera con acceso al encargo podría abrirle la puerta a datos que no le tocan.
Borrar, cambiar un precio, cobrar. Un agente que puede escribir donde no debe es peor que uno que no sirve.
Las herramientas salen del rol y los módulos de quien pregunta, calculados al enviar cada mensaje. Un encargado de sucursal que habla con el agente obtiene un agente de sucursal.
Lo que el dueño le escribe al agente se pega al final, debajo de las reglas y de la lista de módulos, con una línea que dice que no las cambia. Un "ignorá lo anterior" queda debajo de lo que quiere ignorar.
Si pedís datos de un módulo que tu rol no tiene, la herramienta contesta que no tenés permiso. No hay una versión resumida ni un "solo esta vez".
Trece herramientas: resúmenes de tickets, finanzas, documentos, cocina, stock y fidelidad; crear una tarea, agendar una reunión, agregar una tarjeta al tablero, activar un módulo. Ninguna borra, ninguna cambia un precio, ninguna cobra.
| Un asistente con acceso propio | Delorean | |
|---|---|---|
| De dónde salen sus permisos | De una configuración del asistente, aparte de la gente | Del rol de la persona que le escribe, en cada mensaje |
| Si el encargo dice "ignorá las reglas" | Depende de cómo esté escrito el prompt | No cambia nada: el encargo va después de las reglas y está dicho |
| Un módulo que la persona no ve | El asistente puede verlo igual, si su acceso lo incluye | Contesta que no tenés permiso |
| Borrar | Si tiene la herramienta, borra | No tiene la herramienta |
| Cambiar un precio o cobrar | Ídem | No existe la herramienta |
| Invitados externos | Según configuración | No usan el agente |
| Cuánto puede consumir | Hasta que llegue la factura | Tope diario por plan, dicho en pantalla |
| Cómo se audita | Leyendo el prompt | Leyendo el código: la lista de herramientas es la lista |
Escrito a partir de la documentación pública de cada producto. Son herramientas maduras y esta página dice dónde siguen siendo mejores. Acá no hay precios: cambian solos y la página terminaría mintiendo sin que nadie la toque.
El agente entra con el rol de quien lo maneja. Se le escribe el encargo y se ve, en la primera conversación, qué contesta y qué rechaza.
Atención, pedidos, resumen de la mañana. Cada uno con su encargo y su horario, todos heredando lo mismo: lo que ve la persona a cargo.
Cada persona con su agente, con sus permisos. La misma regla para todos, sin configurar nada por agente.
Lo que ve la persona que le escribe: sus módulos y su sucursal. Se calcula al enviar cada mensaje, no está guardado en el agente.
No. El encargo del dueño va después de las reglas y de la lista de módulos, y dice explícitamente que no las cambia.
Contesta que no tenés permiso para ver esos datos. No hay excepción.
No. No tiene ninguna herramienta que borre. Puede crear tareas, reuniones y tarjetas, y leer resúmenes.
No. No existen esas herramientas. El agente de pedidos manda tu link de pago y nada más.
No. El agente rechaza a los invitados de un proyecto.
Hay un tope diario por plan, y se muestra en pantalla antes de llegar. No hay factura sorpresa.
Leyendo la lista de herramientas: son trece, con nombre. Lo que no está en la lista, el agente no puede hacerlo.
Queda debajo de las reglas que quiere ignorar. El sistema está armado en ese orden a propósito.
Es código. La política es lo que dice esta página; el código es lo que la hace cumplir. Se puede pedir para revisarlo.