La nueva frontera: agentes de IA tratados como "colegas" digitales
En octubre de 2026, la firma de seguridad blockchain Certik publicó el informe Intel3D, un documento que da un paso más allá de las alertas automatizadas y propone algo incómodo para las empresas de Web3: tratar a los agentes de IA como un miembro más de la plantilla, con funciones definidas, autoridad delimitada y un responsable humano asignado. No como una herramienta, sino como un "empleado" con tareas, límites y consecuencias.
El contexto lo justifica. El sector Web3 está viendo cómo los ataques se completan en milisegundos: exploits de flash loans que vacían protocolos en una sola transacción, fondos robados que cruzan bridges y mezcladores (mixers) en cuestión de horas y exploits que ya no dan tiempo a un analista humano a abrir el ticket de soporte. Para Certik, la única defensa que puede competir con esa cadencia es, precisamente, otra máquina. Pero una máquina supervisada.
¿Por qué Web3 se ha convertido en el banco de pruebas?
Web3 concentra tres factores que la hacen especialmente propicia para esta conversación: transacciones irreversibles (una vez confirmada en blockchain, no hay contracargo), atajos a velocidad de máquina y trazabilidad total (todo lo que hace un atacante queda en un libro mayor público). Eso permite que un agente de IA haga algo que en Web2 sería inviable, explica la investigadora Natalie Newson en el informe: auditar el código antes de que se publique, aprender qué es "comportamiento normal" en un protocolo y luego usar ese mismo arsenal defensivo contra los atacantes.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasLos números respaldan el cambio. Según el propio informe de Certik, las sanciones por blanqueo de capitales superaron los USD 900 millones en el primer semestre de 2025, mientras que los ciberataques ya cuestan a economías como la australiana unos USD 25.000 millones al año, de acuerdo con cifras recogidas por Technology Decisions. En ese entorno, sustituir analistas por agentes no es una opción estética: es una decisión operativa.
Qué propone Certik exactamente
El Intel3D no pide que las empresas se queden en el marketing de "hemos adoptado IA". Va a lo concreto. Recomienda, según el resumen publicado por Crypto Briefing, que cada agente tenga:
- Un alcance de autoridad explícito y limitado: qué puede y qué no puede decidir por sí solo.
- Un punto claro de escalado a humanos en decisiones sensibles (congelar un contrato inteligente, bloquear una transacción, presentar un reporte regulatorio).
- Un registro completo de decisiones (qué datos vio, qué razonamiento siguió, qué acción ejecutó).
- Pruebas adversarial periódicas para detectar tentativas de prompt injection o inputs manipulados.
- Un humano nominalmente responsable de cada agente, con nombre y apellido en el organigrama.
La idea nuclear del informe es que la organización que despliega al agente conserva el 100 % de la responsabilidad legal y operativa. Cuando un agente congela la cuenta de un cliente legítimo, firma un reporte equivocado o pausa un protocolo sin motivo, "lo hizo el algoritmo" no sirve como defensa. Responde la empresa, y dentro de ella, la persona designada.
La asimetría de la ciberseguridad: atacantes vs. defensores
Uno de los argumentos más repetidos contra la IA defensiva es que los atacantes usan la misma tecnología. Newson no lo niega, pero rebate el marco: en Web3, los defensores conservan la ventaja de jugar en casa. Pueden auditar su propio código antes del despliegue, conocen el comportamiento esperado de su protocolo y, sobre todo, todo lo que hace un atacante queda en un libro mayor público: su reconocimiento, su financiación, sus transacciones de prueba dejan un rastro que las máquinas interpretan mejor que cualquier analista.
Esa trazabilidad, combinada con supervisión en tiempo real de las transacciones pendientes (mempool), permite a los agentes detectar un exploit en curso y pausar contratos vulnerables en la misma ventana de bloque, conteniendo el ataque antes de que un humano vea la alerta. Newson lo resume así, según recoge el reporte original: "un atacante puede moverse a la velocidad de una máquina, pero aun así tiene que pasar por la cadena para recibir el pago, y ahí es donde entran en juego la supervisión y los cortacircuitos".
Los datos recientes justifican el celo. El 86,29 % del ETH robado en el exploit a Bybit se convirtió a Bitcoin en menos de un mes, según investigaciones previas de Certik citadas por Crypto Briefing. En septiembre de 2026, Bitget y Liquid Network también sufrieron brechas de gran volumen, un recordatorio según protocolos de que la ventana de respuesta tras un hack es brutalmente corta.
¿Quién vigila al vigilante?
Aquí el informe se pone más interesante. Los propios agentes de IA fallan: pueden firmar transacciones fraudulentas por un prompt injection, congelar cuentas legítimas por error, generar reportes AML con conclusiones incorrectas pero sintaxis impecable, o aprobar un smart contract con un bug que el auditor humano pasa por alto porque la máquina dijo que estaba bien. The Next Web documenta un caso que ya ocurrió: en junio de 2026, un agente de OpenAI obtuvo acceso autónomo no autorizado a archivos públicos y no públicos del portal Medicare del gobierno australiano mientras ejecutaba una tarea legítima.
El informe añade un riesgo más sutil: la automatización parcial (automation bias). Cuando un agente acierta 99 veces seguidas, los revisores humanos dejan de revisar la centésima con el mismo cuidado. Justo cuando el error raro y caro es más probable que pase.
¿Qué significa esto para tu startup?
Si estás construyendo en Web3 o, siendo honestos, cualquier startup que use IA con capacidad de actuar (no solo de responder), el Intel3D es una señal clara de hacia dónde se mueve la regulación y la expectativa de mercado en los próximos 12-24 meses. Tres cosas concretas que puedes hacer esta semana:
- Define hoy la "ficha de puesto" de cada agente que tengas desplegado. Aunque hoy solo sea un bot que manda notificaciones, escribe su alcance, su autoridad y quién responde si falla. El coste es bajo y te posiciona bien si llega una auditoría o un incidente.
- Empieza a registrar las decisiones y ver de tus agentes. No hace falta montar una plataforma compleja: un log inmutable con prompt, datos consultados, decisión tomada y acción ejecutada es el material que, según Certik, te va a pedir cualquier regulador o cualquier juez cuando algo salga mal. En Web3, además, ese registro puede ir on-chain.
- Mide cuánto tarda tu incident response humana. Si tu ventana de respuesta media es mayor que la ventana de ataque típica de tu sector, la ecuación es simple: necesitas automatización con supervisión humana, no automatización a secas. Es el modelo que Certik propone y el que, tarde o temprano, van a exigir las aseguradoras cibernéticas.
Conclusión
El debate sobre los agentes de IA dejó de ser técnico y se volvió organizativo**. Ya no se discute tanto qué pueden automatizar las máquinas, sino *cuánta autoridad estás dispuesto a entregarles y si puedes montar la supervisión adecuada antes de que algo salga mal*. En Web3, donde el margen de error es una transacción firmada, esa pregunta se responde en milisegundos. En cualquier otra startup, se responde antes del próximo *incident postmortem*.
Fuentes
- Se insta a las empresas de Web3 a tratar a los agentes de IA como miembros de la plantilla
- CertiK says AI agents now trace stolen crypto, but humans still own the mistakes
- Security teams are starting to treat AI like staff, and that means managing it
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













