01Capacidad no equivale a autoridad
Que un agente pueda enviar un correo, aceptar una condición, crear un pedido o modificar un registro no significa que tenga autoridad jurídica para hacerlo. El diseño debe distinguir acción técnicamente disponible de acto jurídicamente permitido.
02Mandato y representación
Cuando el agente opera frente a terceros, la cuestión central es a quién se atribuye el acto y qué autorización existía. Código Civil, reglas societarias, poderes internos, contratos y políticas de delegación siguen determinando los límites de la representación.
03Contratación y consentimiento
La contratación electrónica puede ser válida, pero la existencia de un canal electrónico no resuelve por sí sola el consentimiento, la identificación de la parte, el alcance de la oferta, la aceptación ni la autorización para comprometer recursos.
04Permisos y radio de consecuencias
Un agente debe operar con mínimos privilegios y límites verificables: herramientas permitidas, datos accesibles, cuantías, dominios, destinatarios, tipos de operación, frecuencia, condiciones de escalado y acciones irreversibles.
05Datos e instrucciones hostiles
Cuando el sistema consume correo, web, documentos o repositorios, una fuente puede contener tanto datos como instrucciones. La arquitectura jurídica y técnica debe separar autoridad de contenido y evitar que una fuente no autorizada redefina el mandato operativo.
06Trazabilidad, revocación y reversibilidad
La gobernanza de agentes exige saber qué versión actuó, con qué contexto, qué herramientas utilizó, qué órdenes recibió y qué efectos produjo. La posibilidad de suspender credenciales, revertir operaciones y preservar logs forma parte del control material.