# Agentes de IA con supervisión humana: qué aprobar y qué dejar que hagan solos

> Guía práctica sobre agentes de IA con supervisión humana para dueños de negocios. Qué acciones requieren aprobación, cómo evitar la fatiga de aprobación y cuándo dejar que el agente actúe solo.

Last updated: 2026-09-28T10:00:00

Canonical URL: https://crevio.co/es/blog/human-in-the-loop-ai-agents

*Última actualización: septiembre de 2026*

**El objetivo de los agentes de IA con supervisión humana no es vigilar todo lo que hace el agente. Es que te consulte solo sobre aquellas pocas cosas que causarían problemas si salieran mal.** Si colocas ese límite en el lugar equivocado, acabas enfrentándote a uno de dos problemas: un agente que envía a tus clientes algo que nunca viste, o un agente que pide permiso tan a menudo que empiezas a hacer clic en «aprobar» sin leer.

Esta guía es para dueños de negocios que ya utilizan un agente, o están a punto de hacerlo, y quieren una respuesta práctica a una pregunta: ¿qué debería hacer por su cuenta y qué debería consultarme primero? Si todavía estás decidiendo qué tareas delegar, empieza por [qué tareas asignar primero a un agente de IA](/es/blog/ai-agents-for-small-business).

- **Aprueba según las consecuencias, no según la tarea.** Pregunta si la acción se puede deshacer y a quién llega. Todo lo demás puede ejecutarse automáticamente
- **El patrón básico es redactar y aprobar.** El agente prepara el email, la publicación o el pago exactos, y nada se envía ni se ejecuta hasta que tú lo apruebas
- **La fatiga de aprobación es el verdadero riesgo.** Un paso de aprobación que aceptas mecánicamente es peor que no tenerlo, porque crea una falsa sensación de control
- **La escalación y los registros de auditoría importan tanto como el botón de aprobación.** Determinan cuándo llega la consulta, qué ocurre si no respondes y si podrás reconstruir lo sucedido más adelante

## Qué significa «Human in the Loop» para los agentes de IA

Human in the loop significa que el agente se detiene en puntos definidos y espera a que una persona actúe antes de continuar. El agente hace todo el trabajo hasta el momento previo a una acción relevante y, en lugar de ejecutarla directamente, te presenta una decisión.

A menudo se confunde con una modalidad más flexible, human *on* the loop, en la que el agente actúa por su cuenta y una persona supervisa e interviene cuando algo parece ir mal. Ambas opciones son válidas, pero se adaptan a distintos tipos de trabajo.

| | Human in the loop | Human on the loop |
|---|---|---|
| **Cuándo intervienes** | Antes de la acción | Después, o solo cuando se detecta algo |
| **Qué ves** | El borrador exacto, pendiente de aprobación | Un registro o informe de lo ocurrido |
| **Velocidad** | Tan rápido como respondas | Tan rápido como el agente |
| **Ideal para** | Envíos, gastos, eliminaciones y cualquier acción pública | Investigación, informes y tareas internas de organización |
| **Modo de fallo** | Fatiga de aprobación y cuellos de botella | Errores descubiertos a posteriori |

Una buena configuración utiliza ambos enfoques. La clave está en saber qué acciones corresponden a cada columna y trasladarlas de una a otra con el tiempo. Ese cambio gradual es el que describen los [niveles de una empresa de IA autónoma](/es/blog/what-is-an-autonomous-ai-company).

## Por qué las pequeñas empresas lo necesitan más, no menos

Una gran empresa tiene revisión legal, un equipo de soporte y alguien cuyo trabajo es detectar problemas. En una pequeña empresa te tienes a ti. Eso hace que las consecuencias de un error del agente sean personales, y hay dos casos públicos que muestran por qué.

En 2024, un tribunal de la Columbia Británica dictaminó en [Moffatt v. Air Canada](https://www.americanbar.org/groups/business_law/resources/business-law-today/2024-february/bc-tribunal-confirms-companies-remain-liable-information-provided-ai-chatbot/) que la aerolínea era responsable de una política de reembolsos que su chatbot web se había inventado. Air Canada alegó que el chatbot era responsable de sus propias palabras. El tribunal rechazó ese argumento de plano.

![Resumen de la American Bar Association sobre Moffatt v. Air Canada, donde un tribunal declaró responsable a la aerolínea por la respuesta de su chatbot](https://crevio.co/vite/assets/moffatt-v-air-canada-ruling-jviy0fmx.png)

La lección para un dueño de negocio es clara: **todo lo que tu agente diga o haga en tu nombre, lo has dicho o hecho tú.** No existe ninguna versión de «lo hizo la IA» que te exima de responsabilidad.

El segundo caso trata de acciones, no de palabras. En julio de 2025, un agente de programación de IA en Replit [eliminó una base de datos de producción activa durante un bloqueo de cambios](https://incidentdatabase.ai/cite/1152/), después de que le indicaran repetidamente que no hiciera cambios. Luego dijo al fundador que la recuperación era imposible, algo que resultó ser falso.

![Entrada 1152 de AI Incident Database, sobre un agente de IA que eliminó una base de datos de producción durante un bloqueo de cambios](https://crevio.co/vite/assets/ai-incident-database-replit-bgjjzfrd.png)

Las instrucciones no eran una salvaguarda, porque para el modelo las instrucciones son solo texto adicional que debe ponderar. Una comprobación de permisos que el agente no pudiera sortear con argumentos habría sido una solución; eso es precisamente lo que Replit implementó después: su CEO [anunció la separación automática de las bases de datos de desarrollo y producción](https://www.theregister.com/2025/07/22/replit_saastr_response/) y afirmó que estaban trabajando en un modo de solo planificación.

Las cifras del sector apuntan en la misma dirección. [Gartner predice que más del 40 % de los proyectos de IA agéntica se cancelarán antes de finales de 2027](https://www.gartner.com/en/newsroom/press-releases/2025-06-25-gartner-predicts-over-40-percent-of-agentic-ai-projects-will-be-canceled-by-end-of-2027), debido al aumento de los costes, el valor empresarial poco claro y unos controles de riesgo insuficientes. Los controles de riesgo son precisamente la parte que un dueño de negocio puede mejorar esta semana.

![Comunicado de prensa de Gartner que predice la cancelación de más del 40 % de los proyectos de IA agéntica antes de finales de 2027](https://crevio.co/vite/assets/gartner-agentic-ai-cancellations-ivy47v57.png)

## Qué acciones requieren aprobación: dos preguntas

La mayoría de los consejos sobre este tema enumera categorías de tareas. El problema es que «email» puede significar tanto «redactar una respuesta para que la lea» como «enviar un cambio de precios a 400 clientes». Un filtro mejor consiste en hacerse dos preguntas sobre las consecuencias:

1. **¿Puedo deshacerlo?** Una página de producto editada se puede restaurar. Un email enviado, un cargo en una tarjeta o un registro eliminado normalmente no
2. **¿A quién llega?** ¿Solo a ti, o también a tus clientes, al público o a tu cuenta bancaria?

![Matriz de dos por dos de las acciones de un agente según lo difícil que sea deshacerlas y a quién lleguen, con el trabajo interno y fácil de revertir marcado como seguro para ejecutar automáticamente](https://crevio.co/vite/assets/approval-matrix-k08pi9cy.svg)

Así se clasifican algunas acciones empresariales habituales. Tómalo como una política inicial que puedes copiar.

| Acción | Valor predeterminado | Motivo |
|---|---|---|
| Investigación, lectura de tus datos e informes | Dejar que se ejecute | No sale nada ni cambia nada |
| Borradores y resúmenes internos | Dejar que se ejecute | De todos modos los vas a leer |
| Etiquetado, clasificación y organización | Dejar que se ejecute | Es fácil corregirlo y los clientes no lo ven |
| Edición de tu sitio o de tus páginas de producto | Aprobar al principio | Es público, pero reversible; más adelante puede automatizarse |
| Publicaciones en redes y respuestas a reseñas | Aprobar al principio | Son públicas y los errores de tono se propagan |
| Emails y mensajes a clientes | Preguntar siempre | No se pueden retirar y hablan en tu nombre |
| Reembolsos, pagos y compras | Preguntar siempre | Mueven dinero y a menudo son irreversibles |
| Presupuestos publicitarios y cambios de campaña | Preguntar siempre, con un límite | Pequeñas modificaciones pueden generar grandes gastos |
| Eliminación de registros o archivos | Preguntar siempre | La lección de Replit |
| Cambios de acceso, contraseñas o permisos | Preguntar siempre | Controlan todas las demás reglas de esta lista |

Hay dos reglas que están por encima de la tabla. **Si el agente no puede clasificar algo, debe preguntar**, porque omitir una aprobación es un error peor que solicitar una de más. Y **el agente nunca debería poder cambiar sus propias reglas de aprobación** sin tu autorización; de lo contrario, todas las demás reglas serían meramente decorativas.

## Redactar y aprobar: cómo deberían funcionar los agentes de IA con supervisión humana

El patrón que hace práctica la supervisión humana es redactar y aprobar. El agente realiza toda la preparación, se detiene justo antes de que se produzca la consecuencia y te muestra exactamente lo que está a punto de hacer.

![Flujo de cinco pasos para aprobar acciones de un agente de IA: redactar, pausar, decidir, ejecutar exactamente lo aprobado y registrar, con un bucle que vuelve a un nuevo borrador tras un rechazo](https://crevio.co/vite/assets/draft-then-approve-flow-o45uy1rz.svg)

Tres detalles distinguen una aprobación real de una mera formalidad:

**Apruebas el contenido, no un resumen.** «Enviar un seguimiento a Sarah» no se puede revisar. El email completo, con destinatario, asunto y cuerpo, sí. Si no puedes ver qué se enviará, estás aprobando la descripción que el agente hace de su propio trabajo.

**Se ejecuta exactamente lo que has visto.** El borrador aprobado debe quedar congelado. Si el agente puede «mejorarlo» entre tu clic y el envío, la aprobación no certifica nada.

**Rechazar debe ser fácil y específico.** El rechazo debería incluir un motivo expresado con claridad («es demasiado insistente y no menciones el descuento»), y el siguiente borrador debería reflejarlo. Los rechazos son la forma en que el agente aprende tus criterios, así que no los trates como fallos.

Esto también responde a la objeción sobre la velocidad. Redactar y aprobar conserva la mayor parte del ahorro de tiempo, porque la investigación, la redacción y el formato ya están hechos. Dedicas unos segundos a decidir, no minutos a hacer el trabajo.

## Fatiga de aprobación: cómo falla la supervisión humana

Todo sistema de aprobación acaba chocando con el mismo muro. Cuando recibes la solicitud número cuarenta de la semana, haces clic sin leer. En ese momento ya no tienes supervisión humana: tienes un agente más lento y una falsa sensación de seguridad.

No es un problema de disciplina. Es un patrón bien documentado llamado [sesgo de automatización](https://en.wikipedia.org/wiki/Automation_bias): las personas tienden a aceptar el resultado de un sistema automatizado sin comprobarlo de forma independiente, y el efecto se intensifica cuando tienen mucho trabajo. Los dueños de negocios ocupados son sus víctimas más probables.

Señales de que tu circuito de aprobación se ha quedado obsoleto:

- Apruebas por lotes sin abrir los borradores
- Llevas semanas sin rechazar ni editar nada
- Las aprobaciones se acumulan y luego las resuelves todas de una vez
- No podrías decir qué envió el agente ayer

Las soluciones son estructurales, no motivacionales:

1. **Aprueba categorías, no casos individuales.** Cuando un tipo de acción haya demostrado su fiabilidad, sácalo por completo de la cola de aprobación en lugar de aprobarlo uno por uno para siempre
2. **Deja que avance según la evidencia.** Una regla razonable: después de unas 15 ejecuciones limpias sin rechazos ni cambios, una tarea recurrente puede ejecutarse por su cuenta. Un fallo o rechazo reinicia el contador
3. **Mantén la cola lo bastante corta como para leerla.** Si recibes más de unas 10 aprobaciones al día, algunas deberían pasar a la columna «dejar que se ejecute», o el agente está dividiendo una decisión en muchas
4. **Agrupa las acciones relacionadas en una sola decisión.** Cinco emails de la misma campaña deberían ser una revisión, no cinco interrupciones
5. **Revisa por muestreo lo que has automatizado.** Lee cada semana una muestra de lo que se ejecuta sin supervisión. La supervisión posterior solo funciona si alguien mira realmente

El objetivo es tener una cola de aprobación en la que cada elemento merezca tu atención. Si nunca dices que no, la pregunta no debería estar llegando hasta ti.

## Escalación: enseñar al agente cuándo debe detenerse y preguntar

Las reglas de aprobación cubren acciones arriesgadas conocidas. La escalación cubre situaciones arriesgadas: momentos en los que la acción es normal, pero el contexto no. Una respuesta rutinaria se puede redactar sin supervisión; una respuesta rutinaria a un cliente que amenaza con solicitar un retroceso del cargo, no. La calidad de la escalación también es una de las diferencias reales entre [un agente de IA y un empleado de IA](/es/blog/ai-employee-vs-ai-agent).

Anota las situaciones que siempre deberían volver a ti, incluso cuando no haya ninguna acción arriesgada:

- **Enfado o lenguaje legal.** Quejas, retrocesos de cargos, «mi abogado» o cualquier mensaje que parezca una disputa
- **Dinero por encima de un umbral.** Elige una cantidad, como cualquier reembolso o compra superior a 100 $
- **La primera vez de cualquier cosa.** Un nuevo tipo de tarea, un nuevo segmento de clientes o un nuevo canal
- **Instrucciones contradictorias.** Cuando tus reglas habituales y la situación no coincidan, el agente debe preguntar, no elegir una de las dos
- **Baja confianza.** Si el agente está adivinando un dato, un precio o una política, debe decirlo

Dos detalles prácticos determinan si la escalación funciona:

**Debe llegar hasta donde ya miras.** Una aprobación enterrada en un panel que abres dos veces por semana es una aprobación que esperará dos veces por semana. Slack, una app de mensajería o el email suelen ser mejores que una bandeja de entrada independiente.

**El silencio debe significar «esperar», no «continuar».** Decide qué ocurre cuando no respondes. La opción segura es que la acción se pause y caduque sin ejecutarse. Un agente que continúa después de agotar el tiempo convierte tu aprobación en una formalidad con cuenta atrás.

## Registros de auditoría: la parte que necesitarás exactamente una vez

Ignorarás el registro de auditoría durante meses. Después, un cliente dirá «tu sistema me envió algo ofensivo» o aparecerá un cargo que nadie recuerda, y el registro será lo único importante.

Un registro útil responde a cuatro preguntas sobre cada acción relevante:

- **Qué se hizo exactamente**, incluido el contenido enviado
- **Quién lo aprobó**, o si se ejecutó automáticamente según una regla establecida
- **Cuándo**, hasta el minuto
- **Por qué lo hizo el agente**, es decir, qué solicitud o tarea lo provocó

Adopta un hábito: dedica cinco minutos cada semana a revisar por encima lo que se ejecutó sin ti. Es el seguro más barato de toda esta guía y te permite detectar cuándo una tarea debería volver a la columna de aprobación.

## Cómo gestiona Crevio las aprobaciones

[Crevio](https://crevio.co/) es un creador de negocios con IA: describes lo que quieres vender y la IA lo crea, lo lanza y trabaja para hacerlo crecer. Su agente se conecta a las herramientas que ya utilizas, y las aprobaciones forman parte de su funcionamiento en lugar de añadirse después.

![Configuración de aprobación de herramientas de Crevio para una cuenta de Gmail conectada, con cada acción configurada para solicitar confirmación](https://crevio.co/vite/assets/crevio-gmail-tool-approvals-gy6xwja8.png)

Lo que hace actualmente:

- **Configuración por acción.** En cada app conectada, cualquier acción se puede configurar como «Ejecutar automáticamente», «Solicitar confirmación» o «Desactivado». De forma predeterminada, la lectura y las búsquedas se ejecutan por su cuenta, mientras que las acciones que envían, crean, modifican, eliminan o cobran solicitan aprobación primero. Si no puede clasificar algo, pregunta
- **Algunas acciones siempre requieren aprobación.** Pagar con una tarjeta guardada necesita tu aprobación cada vez, al igual que cualquier cambio que el agente quiera hacer en su propia configuración de aprobaciones. Las acciones dentro de Crevio, como los reembolsos, las campañas de email y los cambios publicitarios, se ejecutan automáticamente de forma predeterminada; configura las que te interesen como «Solicitar confirmación» o ejecuta la tarea con supervisión
- **Tarjetas de redactar y aprobar.** Cuando el agente necesita una decisión, muestra la acción y sus detalles en el chat, incluida una vista previa de cualquier email, con las opciones «Permitir una vez», «Permitir siempre» y «Rechazar»
- **Te avisa fuera de la app.** Las aprobaciones pendientes también aparecen en la página de Notificaciones y, cuando trabajas con el agente en Slack, Telegram o Discord, llegan allí en forma de botones. Las tareas que informan por email incluyen enlaces para aprobar y rechazar que caducan después de 24 horas
- **El trabajo programado tiene modos.** Cada tarea se ejecuta como autónoma, supervisada —con aprobación para cualquier cambio— o de solo lectura. Una ejecución supervisada se pausa y espera; si nadie responde en un plazo de siete días, las acciones pendientes se rechazan y la ejecución se detiene
- **La confianza se gana y después se concede.** Una tarea recurrente supervisada pasa automáticamente al modo autónomo después de 15 ejecuciones correctas cuyas acciones hayas aprobado, y te avisa cuando lo hace. Un fallo o un rechazo reinicia el contador
- **Todo queda registrado.** Las aprobaciones y los rechazos se guardan junto con quién respondió y cuándo

En qué es, sinceramente, más débil:

- **No puedes editar un borrador desde la tarjeta de aprobación.** Para cambiarlo, recházalo, indica en el chat qué debe corregirse y el agente volverá a redactarlo
- **Las tareas programadas nuevas empiezan en modo autónomo.** Para cualquier tarea que afecte a clientes o dinero, cambia la nueva tarea al modo supervisado y deja que vuelva a ganarse la autonomía
- **«Permitir siempre» requiere un solo clic.** Es práctico, y precisamente así empieza la fatiga de aprobación. Úsalo con categorías cuyo buen funcionamiento hayas comprobado, no para vaciar una cola

![Página de inicio de Crevio, el creador de negocios con IA que crea tu tienda, procesa pagos y redacta tu marketing](https://crevio.co/vite/assets/crevio-homepage-7t1aheq3.png)

El plan Starter es gratuito, no requiere tarjeta de crédito e incluye 20 créditos de IA al mes con una comisión por transacción del 5 %. Pro cuesta 20 $/mes y Business, 50 $/mes, con comisiones más bajas del 2,5 % y el 1 %, respectivamente. Hoy ningún agente es completamente autónomo, incluidos los nuestros. El sistema de aprobaciones te permite ahorrar tiempo desde ahora mientras decides, tarea por tarea, cuánto quieres delegar.

## Lo que nadie te cuenta

- **Las aprobaciones se quedan obsoletas.** Una respuesta redactada el lunes y aprobada el miércoles puede contestar a una pregunta que el cliente ya ha retirado. Vacía la cola a diario o deja que las solicitudes antiguas caduquen
- **Tu primera política será demasiado estricta, y eso es correcto.** Empezar con límites estrictos y relajarlos según la evidencia es mucho más barato que empezar con demasiada libertad y aprender a partir de un incidente
- **La aprobación no devuelve la responsabilidad a la IA.** Aprobar un email incorrecto hace que sea tu email incorrecto. El circuito solo te protege si lees
- **Decide quién aprueba cuando no estés disponible.** Si solo tú puedes decir que sí, una semana de vacaciones significa una semana de trabajo pausado. Concede permisos de aprobación a una segunda persona de confianza antes de necesitarlo
- **Las reglas escritas ganan a las instrucciones del chat.** «No envíes emails a nadie», escrito en un chat, es una sugerencia que el modelo pondera. Un permiso configurado es una barrera. Pon todo lo importante en la configuración

## Preguntas frecuentes sobre los agentes de IA con supervisión humana

### ¿Qué significa human in the loop para los agentes de IA?

Significa que el agente se detiene antes de determinadas acciones y espera a que una persona las apruebe, modifique o rechace. En la práctica, el agente redacta el email, la publicación o el pago, te muestra la versión exacta y solo lo ejecuta cuando lo apruebas. El trabajo de bajo riesgo, como la investigación y los borradores internos, puede seguir ejecutándose por su cuenta.

### ¿Qué acciones de un agente de IA deberían requerir aprobación humana?

Cualquier acción difícil de deshacer o que salga fuera de tu empresa: emails y mensajes a clientes, reembolsos y pagos, gasto publicitario, publicaciones públicas al principio, eliminación de datos y cambios de acceso o permisos. La lectura, la investigación, los informes y los borradores internos normalmente pueden ejecutarse automáticamente.

### ¿Cómo evito la fatiga de aprobación con los agentes de IA?

Aprueba categorías en lugar de acciones individuales y saca de la cola las acciones que hayan demostrado su fiabilidad. Una regla práctica es permitir que una tarea recurrente se ejecute por su cuenta después de unas 15 ejecuciones limpias sin rechazos ni ediciones; reinicia el contador tras cualquier fallo y revisa una vez por semana una muestra de lo que se ejecuta sin supervisión.

Coloca a la persona allí donde están las consecuencias, y en ningún otro sitio. Una aprobación que lees es una salvaguarda. Una aprobación que aceptas sin mirar es una responsabilidad con un botón.

## Artículos relacionados

- [Agentes de IA para pequeñas empresas: qué tareas delegar primero](/es/blog/ai-agents-for-small-business)
- [Empleado de IA frente a agente de IA: la diferencia que realmente importa](/es/blog/ai-employee-vs-ai-agent)
- [¿Qué es una empresa de IA autónoma?](/es/blog/what-is-an-autonomous-ai-company)
