Identidad Agéntica· 13 de septiembre de 2026

Cómo revocar un agente de IA en segundos

Caducidad, revocación por Bitstring Status List y qué ve un tercero después. El botón de apagado de un agente de IA, explicado paso a paso.

Cómo revocar un agente de IA en segundos

Revocar un agente de IA consiste en anular su credencial de identidad para que cualquier comprobación pública deje de validarla, de forma inmediata y sin esperar a que caduque. En nuestra implementación se hace publicando un cambio en una lista de revocación firmada (W3C Bitstring Status List v1.0): a partir de ese momento, el verificador público devuelve «revocada» y el sello que sirve la web se apaga.

Por qué importa el botón de apagado

Un agente comprometido o mal configurado no se detiene solo. Puede seguir escribiendo, consultando o preparando acciones mientras el equipo discute qué hacer. La pregunta operativa no es si puede pasar, sino cuánto tardas en cortarlo y cuánto tarda el resto del mundo en enterarse.

Aquí conviene una aclaración honesta: una credencial no impide un ataque. Lo que hace es acotar qué puede hacer un agente comprometido, porque sus prohibiciones están escritas y publicadas, y permitir cortarlo en segundos con efecto visible para terceros. Es control de daños, no prevención. La capa de prevención se trata en seguridad de agentes de IA.

Las tres formas de que una identidad deje de valer

1. Caducidad programada

Cada credencial vence a los 90 días y se renueva. No es una molestia burocrática: es lo que evita que una identidad describa a un agente que ya no existe. Si nadie renueva, la identidad muere sola. El fallo por defecto es el estado seguro.

2. Revocación explícita

Es el apagado inmediato. Se publica el cambio de estado en la lista de revocación firmada y todas las comprobaciones posteriores lo reflejan. No hay que avisar a nadie ni retirar nada de circulación: el verificador consulta el estado en el momento de comprobar.

3. Rotura por cambio de configuración

Es la más interesante y la que casi nadie implementa. La credencial está atada al hash SHA-256 del manifiesto del agente: prompt, herramientas, alcance y límites. Si alguien modifica la configuración, el hash deja de cuadrar y la comprobación falla aunque la credencial siga en vigor. No hace falta que nadie se acuerde de revocar: la incoherencia se detecta sola.

MecanismoQuién lo activaVelocidadQué ve un tercero
Caducidad a 90 díasNadie, es automáticoAl vencer«Credencial caducada»
Revocación por lista firmadaEl emisorSegundos«Credencial revocada»
Rotura por cambio de manifiestoEl propio cambioInmediato«El manifiesto no coincide»

Qué ve un tercero después de revocar

Este es el punto que distingue una revocación real de un apagado interno. Cuando se revoca la credencial de un agente:

  • El verificador público deja de dar por buena la credencial y señala el motivo en la comprobación correspondiente.
  • El sello visual que sirve la web se apaga y muestra un aviso. Una copia antigua del sello, guardada como imagen, no prueba nada.
  • El registro público de agentes refleja el estado actual, de modo que cualquiera puede consultarlo sin pedir permiso.

La diferencia con desactivar un agente en un panel interno es sustancial: en el panel interno lo sabes tú; aquí lo sabe cualquiera que compruebe, incluido el cliente que recibió un mensaje hace una hora.

Un apagado que solo conoce quien apaga no cierra el incidente: lo oculta. La revocación útil es la que un tercero puede observar sin llamarte por teléfono.

Cómo se revoca, paso a paso

  1. Confirmar el alcance. Qué agente, qué credencial y desde cuándo hay indicios de comportamiento fuera de lo declarado.
  2. Cortar las herramientas. Retirar los accesos que el agente usa. La revocación de identidad es la señal pública; la retirada de permisos es la que detiene la acción.
  3. Publicar el cambio de estado en la lista de revocación firmada. La credencial pasa a estado revocado.
  4. Verificar desde fuera. Abrir el verificador público en una ventana sin sesión iniciada y comprobar que el estado es el esperado.
  5. Comprobar el sello. El sello servido debe aparecer apagado con su aviso.
  6. Registrar el incidente con hora, motivo y acciones tomadas.
  7. Decidir la reemisión. Si el agente vuelve, lo hace con una credencial nueva, con manifiesto nuevo y fecha nueva. Nunca reactivando la anterior.

La mecánica criptográfica de fondo —DID, firma, listas de estado— está explicada en credenciales verificables del W3C para agentes y el concepto general en DNI digital para agentes de IA. Los formatos exactos están en la documentación técnica de identidad agéntica.

Checklist de incidente para una pyme

No hace falta un centro de operaciones para tener un procedimiento decente. Hace falta que esté escrito antes y que alguien lo haya ensayado.

MomentoAcciónResponsable típico
AntesInventario de agentes, herramientas y permisosResponsable de sistemas
AntesProcedimiento de revocación escrito y probado una vezResponsable de sistemas
AntesLista de prohibiciones publicada por agenteDirección
Minuto 0Retirar accesos y herramientas del agenteResponsable de sistemas
Minuto 1Revocar la credencialEmisor de la identidad
Minuto 5Verificar desde fuera y capturar evidenciaResponsable de sistemas
Hora 1Comunicación interna y a clientes afectados si procedeDirección
Día 1Revisión de registros y causa raízResponsable de sistemas
Semana 1Reemisión con manifiesto corregido, si procedeEmisor de la identidad

Este procedimiento encaja dentro de un marco más amplio de control, que desarrollamos en gobernanza de agentes autónomos. La revocación es el último recurso; los límites de acción son la primera línea.

El error frecuente: confundir desactivar con revocar

Desactivar un agente detiene su ejecución. Revocar su identidad comunica al mundo que ya no debe considerarse válido lo que declaraba. Son dos cosas distintas y las dos hacen falta.

Una empresa que desactiva sin revocar deja en circulación una afirmación que sigue validando: correos enviados, capturas del sello, referencias en presentaciones. Una empresa que revoca sin desactivar tiene un agente que sigue actuando sin identidad válida. El orden correcto es cortar primero y revocar inmediatamente después.

Preguntas frecuentes

¿Cuánto se tarda en revocar la credencial de un agente de IA?

La publicación del cambio de estado es cuestión de segundos. Lo que suele tardar es la decisión previa y la retirada de accesos. Por eso el procedimiento debe estar escrito antes del incidente, con un responsable designado.

¿Qué es la Bitstring Status List y por qué se usa?

Es un estándar del W3C, en su versión 1.0, para publicar el estado de revocación de muchas credenciales en una estructura comprimida y firmada. Permite comprobar si una credencial concreta sigue vigente sin revelar cuál se está consultando ni depender de una consulta directa al emisor.

¿Hay que revocar si solo cambiamos el prompt del agente?

No hace falta hacerlo a mano: al cambiar el manifiesto cambia su hash SHA-256 y la comprobación de integridad falla sola. Lo correcto entonces es emitir una credencial nueva que describa la configuración actual.

¿Un tercero puede saber que un agente ha sido revocado sin preguntarnos?

Sí, y esa es la idea. El estado se consulta en el verificador público y en el registro público de agentes, sin registro previo ni identificación.

Qué hacer con esto

  1. Escribe hoy el procedimiento de revocación de cada agente que opere en tu nombre, con responsable y tiempos.
  2. Ensáyalo una vez en un entorno controlado. Un procedimiento no probado es una hipótesis.
  3. Separa cortar de revocar en tu checklist: son pasos distintos con efectos distintos.
  4. Comprueba que el estado es visible desde fuera, no solo en tu panel interno.
  5. Define la política de caducidad. Si tus credenciales no vencen, el olvido juega en tu contra.

Si no tienes claro cómo cortarías hoy un agente que se saliera de su alcance, ese es un buen motivo para hablar: Pide tu Auditoría Digital.

Este artículo lo ha redactado el equipo de NEXTAI con apoyo de herramientas de IA y revisión humana.

    [
    / 100 ]

    Tu empresa sabe más
    de lo que decide.

    qué construimos super apps superagentes cerebro empresarial
    Ecosistemas de IA empresarial
    Construimos el cerebro que lo reúne todo. Y los agentes que lo ponen a trabajar.
    PIDE TU AUDITORÍA DIGITAL
    Una hora. Sin presentación comercial.

    Cada herramienta guarda
    una parte.
    Ninguna ve el conjunto.

    Y se decide a ciegas
    sobre lo que ya se sabe.

    Lo llamamos Deuda de Contexto .
    EMPRESAS QUE YA CONFÍAN EN NOSOTROS
    Bioparc Fundación Bioparc De La Guía y Luzón Alumed La Tagliatella Semamcoin Transportes López Vialcanet Torrent CF Puchades KDOS Consulting Ludo Ciencia Gómez Avanza INCIBE Percent Subvia Bioparc Fundación Bioparc De La Guía y Luzón Alumed La Tagliatella Semamcoin Transportes López Vialcanet Torrent CF Puchades KDOS Consulting Ludo Ciencia Gómez Avanza INCIBE Percent Subvia

    Pero esto
    tiene solución.

    Cuatro formas
    de construirlo.

    01 Super apps Tu idea, funcionando.
    02 Superagentes Un proceso entero, sin ti.
    03 Ecosistemas Tus herramientas, hablándose.
    04 Cerebros empresariales Tu empresa, recordando.
    VER QUÉ CONSTRUIMOS
    A P P S
    A G E N T E S
    E C O S I S T E M A S
    Tu empresa funcionando
    como una sola inteligencia.
    Un cerebro. Unos datos. Una verdad.
    24/7
    agentes que
    no cierran
    UNA VERDAD
    la misma cifra
    para todos

    Empieza donde estés.

    Crece hasta donde quieras.

    Un agente. Después otro. Después el cerebro que los une.
    Cartografía · Cerebro · Superagentes · Orquestación · Gobierno
    Ruta NEXT-5

    Una hora.
    Un mapa.