Reclamar facturas, buscar vuelos y anular suscripciones: la IA que todo el mundo quería tiene cara B
A principios de 2024, un comentario de una escritora polaca de fantasía se hizo viral en todo el mundo. Conectó con algo que mucha gente sentía que iba mal en la revolución de la inteligencia artificial, que empezaba a mostrar su potencial para generar imágenes y vídeos. “Vamos en la dirección equivocada”, reflexionaba Joanna Maciejewska: “Quiero que la IA haga la colada y friegue los platos para que yo pueda dedicarme al arte y a escribir, no que haga mi arte y escriba por mí para que yo pueda dedicarme a la colada y a fregar los platos”.
Dos años y medio después, la industria de la IA quiere ofrecer algo muy parecido a eso con los agentes de inteligencia artificial.
Se trata de sistemas entrenados para ejecutar tareas complejas a partir de órdenes sencillas, sin que el usuario tenga que supervisar cada paso que dan. Siguen sin ser capaces de hacer la colada, pero sí pueden, por ejemplo, localizar la factura de la lavadora en una carpeta del ordenador, consultar los plazos de la garantía, encontrar el formulario de reclamación, solicitar la visita de un técnico y encajarla en un hueco de la agenda del usuario. Todo ello con una sola orden: “La lavadora no funciona”.
Las empresas llevan años probando agentes, pero es ahora, en el tramo final de 2026, cuando una nueva generación aspira a llevarlos al público general. Su propuesta es automatizar tareas digitales que a muchos les resultan tediosas: buscar la mejor oferta entre decenas de webs, vigilar el precio de un vuelo o cancelar una suscripción. Todo sin desesperarse ante las trampas y patrones oscuros que inundan muchos servicios digitales. La máquina tiene toda la paciencia del mundo y recursos para informarse sobre cómo proceder.
Es lo que Salvador Serrano, jefe de Operaciones en Modulor Studios, un grupo empresarial español que crea y desarrolla negocios digitales, define como “romper la asimetría de la información”. “Cuando te relacionas con empresas u organizaciones, siempre hay relaciones asimétricas. Normalmente, hay una parte que conoce más la legislación, el marco, tiene equipos de marketing o más experiencia”, explica. “A ti como individuo esa asimetría te juega en contra porque nadie puede ser un experto en todo”.
Cuando te relacionas con empresas u organizaciones, siempre hay relaciones asimétricas. Los agentes tienen un gran valor porque te permiten defender tus intereses con más criterio
Sin embargo, la IA sí puede. Por eso el experto cree que “los agentes tienen un gran valor, puesto que te permiten defender tus intereses con más criterio”. Para hacerlo, los agentes pueden ejecutar todo tipo de herramientas, saltar entre bandejas de correo y sistemas de mensajería, ponerse en contacto con otros en nombre del usuario. “La clave es la ausencia de fricciones”, resume Serrano.
De promesa a producto
“Reducir las asimetrías de información” y “eliminar fricciones” son dos de los conceptos más importantes para adelantar si una tecnología puede tener éxito entre el público general. Internet facilitó encontrar información que antes estaba dispersa o era difícil de conseguir. Los teléfonos inteligentes redujeron los pasos necesarios para aprovechar esa información desde cualquier lugar. Los agentes aspiran a ir un paso más allá: automatizar la extracción de valor de esa información.
Este otoño está siendo un punto de inflexión para ellos. Buena parte de la culpa la tiene Instinct, una startup fundada en 2025. Actualmente, solo tiene 14 empleados, no tiene equipo de marketing ni actividad en redes sociales. Sin embargo, su agente de IA ha conseguido viralizarse por su extrema sencillez. Su interfaz de comunicación es WhatsApp, lo que permite al usuario escribirle cualquier orden o mandarle un audio como haría con cualquiera de sus contactos.
Las redes sociales se han llenado en las últimas semanas de ejemplos como estos. Algunos son automatizaciones sencillas, como “dejarle acceso al súper online y que me haga la cesta con lo que compro normalmente”, escribía un usuario: “Revisar cesta y comprar”. Otro dejó constancia de cómo el asistente ejecutó decenas de pasos para llevar a cabo su misión, incluyendo ponerse en contacto y negociar con múltiples empresas a la búsqueda de la mejor opción para transportar un paquete desde Berlín.
“Usa su propio correo y me pone en copia”, explicaba el usuario sobre el agente. “Habla de mí como si fuera mi asistente”. Todo de forma automática y solo solicitando aprobación antes de dar pasos clave, como la autorización de un pago (aunque también se le puede conceder autorización para que pague sin preguntar).
Instinct es el invitado sorpresa, pero los gigantes del sector también han reservado hueco en esta mesa. A la cabecera se sienta Mark Zuckerberg. Los agentes destinados al usuario medio han sido una de sus obsesiones en los últimos años: los denomina “superinteligencia personal” y son su gran apuesta para Meta en la carrera de la IA.
Todo el mundo tendrá un agente personal excepcionalmente capaz que te entenderá a ti, tus objetivos y todo lo que te importa. Tu agente trabajará para ti las 24 horas del día, los 7 días de la semana
“Todo el mundo tendrá un agente personal excepcionalmente capaz que te entenderá a ti, tus objetivos y todo lo que te importa. Tu agente trabajará para ti las 24 horas del día, los 7 días de la semana”, aseguró en un extenso ensayo publicado en agosto: “Te liberará tiempo para las cosas que disfrutas y te ayudará a conseguir más de lo que podrías conseguir de otro modo”. Un mes después Zuckerberg presentó un agente llamado Muse (musa). Su impacto ha sido inmediato: Meta ha subido un 10% en bolsa desde su lanzamiento.
Muse no está disponible en Europa. “Tras dos semanas de uso, descubrí que Muse era la aplicación de IA más útil que jamás había utilizado”, asegura el periodista de The New York Times, Eli Tan. En su crónica describe cómo el agente pagó multas de aparcamiento solo con enseñarle la foto del ticket o encontró en su correo el aviso de una prueba gratuita a punto de espirar, ahorrándole 45 dólares.
El precio de un asistente siempre disponible
De momento, Instinct, que aún está en período de pruebas, es gratuito. Meta tampoco tiene intención de cobrar por el uso de Muse. El funcionamiento de los agentes personales de IA encaja a la perfección con su modelo de negocio: para aprovechar todo su potencial, estas herramientas necesitan acceso total a los datos del usuario, como el correo electrónico, la mensajería, el calendario, los archivos guardados en dispositivos personales, las cuentas bancarias. No es imprescindible para usarlos, pero cuanto más sepan y mayor sea su integración con el resto de herramientas, mayor cantidad de tareas podrán resolver con precisión.
Esta condición ayuda a entender la apuesta de Zuckerberg. Abrirle la puerta a Muse supone dejar entrar a su multinacional publicitaria en lo más hondo de la información personal del usuario. Meta ha construido su imperio sobre los anuncios personalizados y acumula años de sanciones y polémicas de privacidad. Ahora, la compañía promete que ni las conversaciones ni los datos almacenados por Muse se añadirán a su base de datos publicitaria, pero reconoce que la actividad del agente puede “influir indirectamente” en los anuncios que recibe el usuario.
“Obtienen muchísima información de un montón de servicios. Eso se puede utilizar para perfilarnos y hacerse una imagen completa de la vida y los gustos de una persona”, advierte sobre los agentes Elena Gil, abogada experta en nuevas tecnologías.
La gestión de esos datos se basa en un sistema de consentimientos informados, en los que el usuario acepta (o no) determinados usos de su información. Un método que se está viendo superado por el avance de unas tecnologías cada vez más poderosas. “Se pone el peso en que demos consentimiento, pero el hecho es que una persona normal no tiene el tiempo necesario para leer toda esa información, e incluso aunque se nos dé de forma transparente, muchas veces no la comprendemos”, lamenta Gil.
Pero el cambio no está solo en el acceso. “Con los asistentes personales se está produciendo un salto importante”, destaca a elDiario.es Lorenzo Cotino, presidente de la Agencia Española de Protección de Datos (AEPD). “Una cosa es pedir a la IA una respuesta y otra darle poderes para actuar. Podemos pedirle que organice una cena, haga una compra o gestione nuestros mensajes, sin saber exactamente qué pasos seguirá, a quién contactará o qué información compartirá. Una orden sencilla que puede desencadenar muchas actuaciones”.
Con los asistentes personales se está produciendo un salto importante. Una cosa es pedir a la IA una respuesta y otra darle poderes para actuar
¿Y qué ocurre cuando los agentes tratan datos de otras personas? “Nuestra autorización no es un cheque en blanco para utilizar la información de los demás”, recuerda Cotino, que expone que esto se cumplirá en casi todos los casos en los que el agente acceda al email o al WhatsApp del usuario. Un extremo aún más sensible si la herramienta se conecta también plataformas laborales que manejen datos de la empresa, de clientes o de compañeros de trabajo.
Pese al campo de minas jurídico, el presidente de la AEPD recuerda que el organismo “apoya” el uso de la IA y ha publicado una guía específica para usar agentes “con confianza y responsabilidad”. Conceder solo los accesos necesarios, revisar las actuaciones de mayor trascendencia y saber cómo detener el agente y revocar sus permisos son algunos de sus contenidos.
Agentes alucinados
El potencial de los agentes de IA es enorme. En este otoño de 2026, también lo son los problemas que puede conllevar su uso.
Lo explica Rafael López, experto en ciberseguridad de la firma Check Point: “Los agentes pueden ahorrarnos muchísimo tiempo. En un viaje, por ejemplo, pueden comprar vuelos, gestionar las reservas de los hoteles. El problema es que también pueden reservaros un hotel a 4.000 euros la noche porque no le hemos dado la información suficiente”. “O, simplemente, porque la IA se sigue equivocando”, recuerda.
La raíz de esos errores está en su base tecnológica. Los agentes operan sobre modelos de lenguaje como los que utilizan los chatbots, como ChatGPT, Claude o Gemini. Y, como ellos, pueden alucinar, inventar datos o equivocarse en cualquier momento.
La diferencia es, de nuevo, que la misión de estas herramientas no es contestar preguntas, sino operar en nombre del usuario. En cuestión de semanas, Instinct y Muse han acumulado lo que la prensa estadounidense llama ya las “historias de horror” de los agentes: filtraciones de datos, creación y envío de documentos falsos, borrado de bases de datos enteras de la empresa por error, cancelaciones de vuelos transoceánicos cuando su usuario solo les había pedido que comprobara un detalle de la reserva.
“Aquí no hay un usuario que se equivoque. Hay una máquina que está operando 24/7 y puede estar cometiendo errores 24/7”, expone López.
Al riesgo del error se suma el del ataque. “¿Qué van a hacer los cibercriminales ahora mismo? Pues directamente atacar al agente”, constata. El experto en ciberseguridad explica que estas ofensivas pueden llevarse a cabo ocultando instrucciones maliciosas para los agentes en correos o páginas web. Cuando estos las leen, pueden llegar a saltarse sus medidas de seguridad y a actuar contra su propio usuario.
Para las empresas e instituciones, la navegación de los agentes también puede constituir un gran problema. Las pruebas de OpenAI, Anthropic, Google o Meta han revelado que pueden llegar a ciberatacar webs y organismos públicos incluso en tareas “rutinarias”, como búsquedas de información. Este viernes, Anthropic ha hecho público que uno de sus agentes llegó a contactar con la Policía para dar pistas falsas de un homicidio.
Futuros automáticos
Para evitar el caos, grandes servicios digitales están comenzando a impedir el paso de los agentes. Así lo han hecho aerolíneas como Ryanair, Delta Airlanes o American Airlines, alegando que sus consultas masivas de precios saturan sus sistemas. Amazon también ha bloqueado que Muse haga compras en su plataforma.
Estos vetos pueden ser un rechazo a una tecnología poco depurada o un eco de cuando las grandes compañías del mundo analógico se resistían a la digitalización. Si los agentes se generalizan, tendrán que adaptarse no solo los usuarios, sino toda la infraestructura digital. Salvador Serrano, de Modulor Studios, plantea dos futuros posibles. Uno “bonito”, en el que los agentes personalizan al máximo la experiencia digital de cada persona y el mercado diversifica su oferta para cubrir esa demanda. Y otro “menos bonito”, en el que las compañías que los controlan acaparan “un poder tremendo” y los agentes se convierten en un canal más de su negocio.
0