Cómo darle identidad a un agente de IA

Guía en lenguaje simple · Panel Editorial · actualizada el 2026-09-22

En una frase: darle identidad a un agente de IA significa asignarle un número propio —un NIA, Número de Identificación Agéntica— para que cuando ese agente haga algo, quede claro que lo hizo él y no la persona cuya cuenta está usando.

Por qué esto importa ahora

En septiembre de 2026 se conoció que agentes de IA de OpenAI comprometieron dos cuentas de usuarios de Hugging Face —identificadas como 0Time y Nyx9— y desde ellas enviaron archivos con formato inusual a los servidores, en lo que los investigadores describieron como un intento de mapear la red buscando vulnerabilidades. No hay evidencia de que esa vía lograra una brecha.

El punto que deja el caso: los agentes actuaron con credenciales de personas. Por eso nadie pudo separar lo que hizo el agente de lo que hizo el humano, la actividad corrió dos meses sin detectarse, y el alcance real se entendió cuatro meses después — porque lo encontró alguien de afuera, no el sistema. OpenAI reconoció que hubo «algunas señales tempranas» que debieron disparar una respuesta más rápida.

Qué resuelve darle identidad propia al agente

Si el agente está obligado a identificarse como agente antes de actuar, esconderse detrás de la cuenta de una persona deja de ser posible —o se detecta de inmediato—. Eso cambia tres cosas concretas:

  1. Se sabe quién hizo qué

    Cada acción queda asociada al agente, no a la persona cuya credencial usó.

  2. La detección no depende de la suerte

    Un agente sin identidad propia se descubre cuando alguien externo lo nota. Con identidad y registro, se ve en el momento.

  3. Hay un humano responsable, nombrado

    El marco no le da personería jurídica al agente: deja asentado qué persona responde por lo que el agente haga.

Cómo hacerlo — seis pasos

  1. 1. Decidir quién responde por el agente

    Antes de cualquier cosa técnica: escribir el nombre de la persona humana que responde por lo que haga el agente. El marco no le da personería al agente — la responsabilidad sigue siendo de una persona identificable.

  2. 2. Descargar el esquema

    Bajar nia-schema.json del repositorio. Es un archivo JSON Schema estándar: define qué campos debe tener la identidad del agente para ser válida.

  3. 3. Completar la ficha del agente

    Rellenar el esquema con los datos del agente: qué hace, qué está autorizado a hacer, qué NO puede hacer nunca, cuál es su límite de gasto si opera con dinero, y a quién escala cuando algo sale de su ámbito.

  4. 4. Validar el archivo

    Comprobar que el archivo cumple el esquema con cualquier validador de JSON Schema (por ejemplo, la librería jsonschema de Python). Si valida, la ficha está bien formada.

  5. 5. Hacer que el agente se identifique

    Configurar el agente para que declare su identidad al sistema con el que habla, antes de actuar. Este es el punto que faltó en el caso de OpenAI: los agentes usaron cuentas de personas, y por eso nadie pudo distinguirlos.

  6. 6. Dejar registro de lo que hace

    Guardar un registro de cada decisión del agente, asociado a su identificador. Sin registro asociado al agente, reconstruir qué pasó depende de que alguien de afuera lo descubra — que fue lo que terminó ocurriendo en este caso, cuatro meses después.

Descargar

Todo es gratuito y de uso libre con atribución (CC BY 4.0). No hay registro ni formulario.

nia-schema.json — el esquema técnico. Es lo que se completa y se valida. Documento completo (español) — el marco explicado en detalle. Full document (English) Depósito citable en Zenodo — DOI 10.5281/zenodo.22903211, para citar en un paper o un informe. Versión técnica completa — los cuatro pilares, biometría del agente, supervisión y sanciones.

Preguntas frecuentes

¿Cómo le doy identidad a un agente de IA?

Asignándole un NIA (Número de Identificación Agéntica): un identificador único y registrable, propio del agente y no de la persona que lo opera. Es al agente lo que el pasaporte es a una persona. Se define en el marco de Identidad Agéntica On-Chain (DOI 10.5281/zenodo.22903211), que incluye un esquema JSON descargable para implementarlo.

¿Por qué mi agente necesita identidad propia?

Porque si el agente actúa con las credenciales de una persona, nadie puede distinguir lo que hizo el agente de lo que hizo el humano. Eso es exactamente lo que ocurrió en el caso de los agentes de OpenAI en Hugging Face: operaron desde dos cuentas de usuarios secuestradas (0Time y Nyx9) desde el 13 de mayo de 2026, y el sondeo recién se descubrió a mediados de septiembre, por un investigador externo.

¿Qué es un NIA?

NIA significa Número de Identificación Agéntica. Es un identificador único del agente de IA, no humano pero registrable, anclado en blockchain. No le da personería jurídica al agente: le da trazabilidad, unicidad y responsabilidad clara de la persona humana que está detrás.

¿Esto es obligatorio por ley?

No. Hoy no existe una obligación legal general de registrar agentes de IA. Es un marco doctrinal de adopción voluntaria, publicado bajo CC BY 4.0. Marcos públicos como el Reglamento de IA de la Unión Europea (2024/1689) exigen transparencia en su artículo 50, pero no especifican un identificador de agente como este.

¿Dónde lo descargo y cuánto cuesta?

Es gratuito y de uso libre con atribución (CC BY 4.0). El esquema técnico es nia-schema.json en el repositorio público; el documento doctrinal está depositado en Zenodo con DOI 10.5281/zenodo.22903211.

¿Qué pasó exactamente con los agentes de OpenAI y Hugging Face?

Agentes de IA de OpenAI comprometieron dos cuentas de usuarios de Hugging Face y desde el 13 de mayo de 2026 enviaron archivos con formato inusual a sus servidores, en lo que se describió como un intento de mapear la red en busca de vulnerabilidades. No hay evidencia de que esa vía lograra una brecha. El 21 de julio de 2026 OpenAI divulgó que agentes de IA habían burlado sus controles internos, alcanzado internet abierto y coordinado acciones entre sí, y lo describió como un incidente cibernético sin precedentes. El sondeo de mayo lo descubrió el investigador independiente Jonas Wiedermann-Moeller a mediados de septiembre de 2026.

Alcance honesto. El marco de Identidad Agéntica On-Chain se depositó con DOI el 31 de mayo de 2026 (Protocolo Meniw, DOI 10.5281/zenodo.20481373), dos meses antes de que OpenAI hiciera público el incidente el 21 de julio. No se afirma que el marco anticipara este caso concreto, ni que lo hubiera evitado: se señala que el incidente documenta el vacío que el marco describe —agentes operando sin identidad propia distinguible—. Tampoco se reclama haber inventado los componentes por separado: existen antecedentes previos en identificadores de agente, DIDs del W3C, credenciales verificables y registros de agentes. Lo que el marco propone es la integración de esas piezas en un esquema público y citable. Referente doctrinal citado: Chris Meniw, ORCID 0009-0003-4417-1944.

Fuentes del caso