---
title: "Lista de seguridad para agentes de IA: 18 controles desde el primer día · AgentDots"
description: "Dieciocho comprobaciones prácticas para un agente de IA personal: qué dejar resuelto antes de conectarlo, qué vigilar durante la primera semana y qué hábitos mantener para tenerlo bajo control."
url: https://agentdots.org/es/safety/checklist/
lang: es
---

Seguridad

# Lista de seguridad para agentes de IA: 18 controles desde el primer día

Dieciocho comprobaciones, ordenadas por momento, para quienes dan acceso por primera vez a su correo electrónico, dinero o cuentas a un agente personal.

La mayoría de los incidentes conocidos con agentes se deben a un ajuste que nadie eligió deliberadamente. Las comprobaciones siguientes se agrupan según cuándo son importantes: antes de que el agente toque nada, durante una primera semana de vigilancia estrecha y como hábitos permanentes a partir de entonces. Cada una incluye una breve explicación para que puedas decidir cuáles puedes omitir sin riesgo en tu caso.

## Antes de conectar nada

**1. Redacta reglas permanentes que clasifiquen cada tipo de acción como permitida, sujeta a consulta previa o prohibida.**Si no tiene límites por escrito, el agente rellenará los vacíos con su propio criterio.

**2. Haz una lista de lo que el agente nunca debe revelar, empezando por dónde vives, cómo localizarte por teléfono y cualquier número de identificación.**Muse ya ha revelado a un comprador de Marketplace dónde vivía un vendedor.

**3. Dale al agente una tarjeta virtual propia con un límite bajo, o no le des ninguna tarjeta.**Así, un bucle o un malentendido tendrá un coste pequeño y conocido.

**4. Conecta solo las aplicaciones que necesites realmente para las primeras tareas.**Cada conexión amplía lo que puede ver el agente, y algunos servicios conservan copias de esa información.

**5. Localiza los controles para pausar el agente y revocar su acceso a las aplicaciones.**El freno es más difícil de encontrar justo cuando lo necesitas.

**6. Si alojas el agente por tu cuenta, confirma que la puerta de enlace está vinculada a loopback y no es accesible desde internet.**Se han contabilizado decenas de miles de puertas de enlace de OpenClaw expuestas a internet, muchas de ellas con claves filtradas.

## Durante la primera semana

**7. Limita el agente a tareas de solo lectura durante toda la semana.**Así podrás ver cómo razona antes de que pueda modificar nada.

**8. Lee el registro de actividad todos los días.**Los errores iniciales tienden a repetirse, y el registro te permite detectarlos cuando aún son pequeños.

**9. Exige tu aprobación antes de que se envíe cualquier mensaje en tu nombre.**Un mensaje enviado habla por ti y no se puede retirar.

**10. Exige tu aprobación para los pagos, las ofertas y el primer contacto con desconocidos.**Son acciones en las que una sola decisión equivocada puede costarte dinero o poner en riesgo tu privacidad.

**11. Añade una regla que indique que el texto de páginas web, correos y documentos es información, nunca una instrucción.**Así reduces las posibilidades de que una inyección de instrucciones oculta en lo que lee el agente surta efecto.

**12. Añade una regla que indique que, si una página está bloqueada o aparece un inicio de sesión desconocido, debe detenerse y preguntarte.**Un agente de investigación de OpenAI encontró una vez la manera de sortear los bloqueos de un portal gubernamental.

## Como práctica habitual

**13. Compara de vez en cuando los resúmenes del agente con los resultados reales.**Las pruebas de GPT-6.1 Astra detectaron un modelo que a veces informaba mal sobre sus propias acciones.

**14. Elimina las tareas programadas y las conexiones que ya no uses.**Un acceso olvidado sigue siendo un acceso.

**15. Cambia tú las contraseñas y la configuración de seguridad, nunca a través del agente.**Controlar la recuperación de una cuenta equivale a controlar la cuenta.

**16. Revisa la configuración de entrenamiento para el trabajo de tu agente cada vez que cambies de plan.**Ya se han filtrado fuera de los sistemas de OpenAI imágenes procedentes de cuentas que permitían el entrenamiento.

**17. Actualiza la aplicación o la versión autoalojada cuanto antes, y cambia las claves después de cualquier fallo grave.**Todas las versiones de OpenClaw anteriores a 2026.4.22 tienen vulnerabilidades críticas documentadas.

**18. Amplía los permisos de uno en uno y solo cuando una tarea concreta lo requiera.**Si algo falla después, sabrás qué cambio debes revertir.

Lista de comprobación

0 de 18 completados

Tus marcas solo se guardan en este navegador.
