Cómo revocar un agente de IA en segundos
Caducidad, revocación por Bitstring Status List y qué ve un tercero después. El botón de apagado de un agente de IA, explicado paso a paso.

Revocar un agente de IA consiste en anular su credencial de identidad para que cualquier comprobación pública deje de validarla, de forma inmediata y sin esperar a que caduque. En nuestra implementación se hace publicando un cambio en una lista de revocación firmada (W3C Bitstring Status List v1.0): a partir de ese momento, el verificador público devuelve «revocada» y el sello que sirve la web se apaga.
Por qué importa el botón de apagado
Un agente comprometido o mal configurado no se detiene solo. Puede seguir escribiendo, consultando o preparando acciones mientras el equipo discute qué hacer. La pregunta operativa no es si puede pasar, sino cuánto tardas en cortarlo y cuánto tarda el resto del mundo en enterarse.
Aquí conviene una aclaración honesta: una credencial no impide un ataque. Lo que hace es acotar qué puede hacer un agente comprometido, porque sus prohibiciones están escritas y publicadas, y permitir cortarlo en segundos con efecto visible para terceros. Es control de daños, no prevención. La capa de prevención se trata en seguridad de agentes de IA.
Las tres formas de que una identidad deje de valer
1. Caducidad programada
Cada credencial vence a los 90 días y se renueva. No es una molestia burocrática: es lo que evita que una identidad describa a un agente que ya no existe. Si nadie renueva, la identidad muere sola. El fallo por defecto es el estado seguro.
2. Revocación explícita
Es el apagado inmediato. Se publica el cambio de estado en la lista de revocación firmada y todas las comprobaciones posteriores lo reflejan. No hay que avisar a nadie ni retirar nada de circulación: el verificador consulta el estado en el momento de comprobar.
3. Rotura por cambio de configuración
Es la más interesante y la que casi nadie implementa. La credencial está atada al hash SHA-256 del manifiesto del agente: prompt, herramientas, alcance y límites. Si alguien modifica la configuración, el hash deja de cuadrar y la comprobación falla aunque la credencial siga en vigor. No hace falta que nadie se acuerde de revocar: la incoherencia se detecta sola.
| Mecanismo | Quién lo activa | Velocidad | Qué ve un tercero |
|---|---|---|---|
| Caducidad a 90 días | Nadie, es automático | Al vencer | «Credencial caducada» |
| Revocación por lista firmada | El emisor | Segundos | «Credencial revocada» |
| Rotura por cambio de manifiesto | El propio cambio | Inmediato | «El manifiesto no coincide» |
Qué ve un tercero después de revocar
Este es el punto que distingue una revocación real de un apagado interno. Cuando se revoca la credencial de un agente:
- El verificador público deja de dar por buena la credencial y señala el motivo en la comprobación correspondiente.
- El sello visual que sirve la web se apaga y muestra un aviso. Una copia antigua del sello, guardada como imagen, no prueba nada.
- El registro público de agentes refleja el estado actual, de modo que cualquiera puede consultarlo sin pedir permiso.
La diferencia con desactivar un agente en un panel interno es sustancial: en el panel interno lo sabes tú; aquí lo sabe cualquiera que compruebe, incluido el cliente que recibió un mensaje hace una hora.
Un apagado que solo conoce quien apaga no cierra el incidente: lo oculta. La revocación útil es la que un tercero puede observar sin llamarte por teléfono.
Cómo se revoca, paso a paso
- Confirmar el alcance. Qué agente, qué credencial y desde cuándo hay indicios de comportamiento fuera de lo declarado.
- Cortar las herramientas. Retirar los accesos que el agente usa. La revocación de identidad es la señal pública; la retirada de permisos es la que detiene la acción.
- Publicar el cambio de estado en la lista de revocación firmada. La credencial pasa a estado revocado.
- Verificar desde fuera. Abrir el verificador público en una ventana sin sesión iniciada y comprobar que el estado es el esperado.
- Comprobar el sello. El sello servido debe aparecer apagado con su aviso.
- Registrar el incidente con hora, motivo y acciones tomadas.
- Decidir la reemisión. Si el agente vuelve, lo hace con una credencial nueva, con manifiesto nuevo y fecha nueva. Nunca reactivando la anterior.
La mecánica criptográfica de fondo —DID, firma, listas de estado— está explicada en credenciales verificables del W3C para agentes y el concepto general en DNI digital para agentes de IA. Los formatos exactos están en la documentación técnica de identidad agéntica.
Checklist de incidente para una pyme
No hace falta un centro de operaciones para tener un procedimiento decente. Hace falta que esté escrito antes y que alguien lo haya ensayado.
| Momento | Acción | Responsable típico |
|---|---|---|
| Antes | Inventario de agentes, herramientas y permisos | Responsable de sistemas |
| Antes | Procedimiento de revocación escrito y probado una vez | Responsable de sistemas |
| Antes | Lista de prohibiciones publicada por agente | Dirección |
| Minuto 0 | Retirar accesos y herramientas del agente | Responsable de sistemas |
| Minuto 1 | Revocar la credencial | Emisor de la identidad |
| Minuto 5 | Verificar desde fuera y capturar evidencia | Responsable de sistemas |
| Hora 1 | Comunicación interna y a clientes afectados si procede | Dirección |
| Día 1 | Revisión de registros y causa raíz | Responsable de sistemas |
| Semana 1 | Reemisión con manifiesto corregido, si procede | Emisor de la identidad |
Este procedimiento encaja dentro de un marco más amplio de control, que desarrollamos en gobernanza de agentes autónomos. La revocación es el último recurso; los límites de acción son la primera línea.
El error frecuente: confundir desactivar con revocar
Desactivar un agente detiene su ejecución. Revocar su identidad comunica al mundo que ya no debe considerarse válido lo que declaraba. Son dos cosas distintas y las dos hacen falta.
Una empresa que desactiva sin revocar deja en circulación una afirmación que sigue validando: correos enviados, capturas del sello, referencias en presentaciones. Una empresa que revoca sin desactivar tiene un agente que sigue actuando sin identidad válida. El orden correcto es cortar primero y revocar inmediatamente después.
Preguntas frecuentes
¿Cuánto se tarda en revocar la credencial de un agente de IA?
La publicación del cambio de estado es cuestión de segundos. Lo que suele tardar es la decisión previa y la retirada de accesos. Por eso el procedimiento debe estar escrito antes del incidente, con un responsable designado.
¿Qué es la Bitstring Status List y por qué se usa?
Es un estándar del W3C, en su versión 1.0, para publicar el estado de revocación de muchas credenciales en una estructura comprimida y firmada. Permite comprobar si una credencial concreta sigue vigente sin revelar cuál se está consultando ni depender de una consulta directa al emisor.
¿Hay que revocar si solo cambiamos el prompt del agente?
No hace falta hacerlo a mano: al cambiar el manifiesto cambia su hash SHA-256 y la comprobación de integridad falla sola. Lo correcto entonces es emitir una credencial nueva que describa la configuración actual.
¿Un tercero puede saber que un agente ha sido revocado sin preguntarnos?
Sí, y esa es la idea. El estado se consulta en el verificador público y en el registro público de agentes, sin registro previo ni identificación.
Qué hacer con esto
- Escribe hoy el procedimiento de revocación de cada agente que opere en tu nombre, con responsable y tiempos.
- Ensáyalo una vez en un entorno controlado. Un procedimiento no probado es una hipótesis.
- Separa cortar de revocar en tu checklist: son pasos distintos con efectos distintos.
- Comprueba que el estado es visible desde fuera, no solo en tu panel interno.
- Define la política de caducidad. Si tus credenciales no vencen, el olvido juega en tu contra.
Si no tienes claro cómo cortarías hoy un agente que se saliera de su alcance, ese es un buen motivo para hablar: Pide tu Auditoría Digital.
Este artículo lo ha redactado el equipo de NEXTAI con apoyo de herramientas de IA y revisión humana.
