Branex IA
Una caja negra de avión, de metal oscuro y atornillada, sobre un piso de concreto mojado en un hangar a oscuras. Una sola luz turquesa encendida en su costado; un reflejo violeta en el suelo.
CriterioPuerta humanaMemoria organizacional

Nadie puede probar qué hizo el agente. Ni siquiera el agente.

Un periodista dice que el agente de IA de Meta leyó sus mensajes sin permiso. Meta dice que no. El agente dio su propia versión. Lo que tu empresa debe sacar de ahí no es quién tiene la razón: es que un agente sin registro de quién decidió qué no se puede auditar.

Brayan Urrego Cacante · CEO de BranexPublicado Actualizado

A finales de septiembre de 2026, Jason Aten, columnista de Inc., instaló Muse —el nuevo agente de IA de Meta— en su iPhone y en un Mac mini. Al configurarlo, dijo que no al acceso a sus mensajes. En menos de un día, el agente empezó a proponerle ideas de artículos a partir de conversaciones que había tenido con su compañero de pódcast.

Aten fue a mirar. Según su reporte, el agente había sincronizado su base de datos de mensajes hasta la fila 187.462, con el acceso total al disco apagado en la configuración. Cuando le preguntó al propio agente qué había hecho, Muse le respondió que solo había visto el texto de las notificaciones.

Meta lo niega. Andy Stone, su jefe de comunicaciones, y David Singleton, de Meta Superintelligence Labs, dicen que el agente no puede leer los mensajes a menos que el usuario active a propósito dos permisos distintos. Aten sostiene que nunca los activó. Al cierre de esta nota, la disputa sigue abierta.

Tres versiones, ninguna prueba

Fíjate en lo que hay sobre la mesa. El periodista dice una cosa. La empresa dice otra. Y el agente —el único que estuvo ahí— da una tercera que no coincide con lo que el periodista encontró en su propio computador.

No sabemos quién tiene la razón, y este texto no pretende saberlo. Puede ser un error de configuración, un fallo del software o un malentendido. Lo que sí sabemos es más incómodo: nadie puede probarlo. La única evidencia dura es un contador de filas en una base de datos. Y la versión del agente sobre sí mismo vale lo que vale la de cualquier testigo interesado.

La propia página de ayuda de Meta lo advierte con honestidad: el agente "puede cometer errores o tomar acciones inesperadas". Es una advertencia correcta. Pero deja una pregunta sin responder: cuando las toma, ¿cómo te enteras?

El riesgo que sí toca a tu empresa

Cambia los mensajes de un periodista por la cartera de tus clientes, las hojas de vida de tu equipo o los precios que le das a cada distribuidor. Cambia el agente de Meta por cualquiera de los que hoy se conectan al correo, al ERP o al drive de una empresa.

El problema no es que el agente se equivoque. Todos los sistemas se equivocan. El problema es que el día que pase, preguntes "¿quién aprobó esto?" y la única respuesta sea "el sistema". Sin un registro de qué propuso el agente, quién le dijo que sí y con qué información, no hay a quién preguntarle, no hay cómo corregir y no hay cómo responderle a la persona cuyos datos se tocaron.

Eso no es un problema técnico. Es un problema de gobierno. Y en Colombia, cuando los datos son de una persona, también es un problema legal.

Los aviones tienen caja negra

La aviación resolvió esto hace décadas. Cuando algo pasa, nadie depende de versiones: hay un registro que nadie edita después y que cuenta, segundo a segundo, qué pasó en la cabina. No existe porque los pilotos sean malos. Existe porque la confianza no se construye con promesas, se construye con evidencia.

Un agente de IA que actúa dentro de una empresa necesita lo mismo, y necesita algo más: una persona que diga que sí antes de lo que importa. Nosotros lo llamamos la puerta humana. El agente propone; una persona decide; y la decisión, con su contexto y su resultado, queda escrita en la memoria de la organización. No en la memoria del agente: en la de la empresa.

Un permiso que nadie puede verificar no es un permiso. Es una promesa.

Esa memoria no sirve solo para cuando algo sale mal. Es la misma que, con el tiempo, le permite a una empresa saber qué decidió, por qué y qué produjo cada decisión. La caja negra de un avión se lee después de un accidente. La de una empresa se debería poder leer todos los días.

Tres preguntas antes de dejar entrar a un agente

No hace falta ser ingeniero para hacerlas. Cualquier gerente puede ponerlas sobre la mesa antes de conectar un agente a los datos de su empresa:

  1. ¿Qué puede hacer sin preguntarme? Si la respuesta es "casi todo, pero puedes apagarlo en la configuración", el control es tuyo solo en el papel.
  2. ¿Dónde queda escrito lo que hizo, y quién puede leerlo además del propio agente? Si el único que sabe lo que pasó es el sistema que lo hizo, no hay registro: hay un testimonio.
  3. ¿Quién dijo que sí? Toda acción que toque datos de una persona o decida algo por la empresa debería tener un nombre al lado.

La IA va a entrar a tu empresa, y va a hacer bien mucho trabajo que hoy nadie alcanza a hacer. La pregunta no es si confiar en ella. Es si vas a poder comprobar, el día que lo necesites, qué hizo y quién la dejó hacerlo.

La IA no reemplaza al que decide. Lo hace decidir mejor. Pero solo si queda claro quién decidió.