Saltar al contenido principal
AIDive
ES
Iniciar sesión
Volver al glosario

Qué es Authorization

Infraestructura de IA

Comprobación de qué datos y acciones están permitidos para un usuario o servicio ya autenticado.

Definición

La autorización no responde a la pregunta «¿quién eres?», sino a «¿qué puedes hacer?». Esto es especialmente importante en los sistemas de IA: el asistente puede ver documentos, enviar correos, llamar a APIs y ejecutar acciones en nombre de una persona. Unos permisos de acceso incorrectos crean riesgo de filtración y de uso indebido.

Ejemplo

Un empleado inicia sesión en el asistente corporativo, pero solo ve los documentos de su departamento y no los informes financieros de toda la empresa.

Por qué importa

El término es importante para implementar con seguridad agentes y asistentes de IA que se conectan a sistemas internos.

Cómo funciona

Después de la autenticación, el sistema comprueba roles, permisos, políticas de acceso, grupos, contexto de la solicitud y acciones permitidas.

Dónde se usa

  • asistentes corporativos
  • acceso a documentos
  • protección de APIs y agentes

Limitaciones

Los permisos demasiado amplios son peligrosos, y los demasiado restrictivos dificultan el trabajo. Se necesita el principio de mínimo privilegio y una revisión periódica de los permisos.

FAQ

¿Por qué es útil conocer «Authorization»?

El término es importante para implementar de forma segura agentes y asistentes de IA que se conectan a sistemas internos.