5592252185 [email protected]

Los agentes de inteligencia artificial ya pueden realizar tareas que hasta hace poco requerían la intervención constante de una persona: iniciar sesión en portales de aseguradoras, buscar pólizas y recibos, descargar documentos, realizar cotizaciones y llevar la información obtenida a otros sistemas. Pero, ¿es seguro que un agente de IA navegue el portal de una aseguradora?

Para los agentes de seguros, esto representa una oportunidad importante de reducir trabajo operativo. Para una aseguradora, también plantea una pregunta inevitable:

¿Es seguro permitir que un agente de IA navegue nuestros portales?

La respuesta corta de Clupp es: sí puede ser seguro, pero no cualquier agente de IA debe recibir acceso.

La seguridad no depende solamente del modelo de inteligencia artificial ni de que el sistema pueda operar un navegador. Depende principalmente del harnés que controla al agente, de sus permisos, de sus guardrails y de la posibilidad de auditar cada acción.

Un agente de IA no debe recibir acceso ilimitado

Cuando una persona entra al portal de una aseguradora, actúa con una identidad, credenciales y permisos determinados. Un agente de IA debe cumplir, como mínimo, con el mismo principio.

El hecho de que una herramienta pueda navegar un portal “como lo haría una persona” no significa que deba tener libertad para visitar cualquier sección, consultar cualquier cartera o realizar cualquier operación.

Un agente mal configurado podría:

  • Consultar información que no necesita para cumplir su tarea.
  • Confundir pólizas, clientes o periodos.
  • Intentar ejecutar una operación fuera de su alcance.
  • Repetir una acción innecesariamente.
  • Continuar operando después de encontrar una respuesta inesperada.
  • Exponer información si recibe instrucciones maliciosas desde una página o documento.
  • Utilizar credenciales con permisos demasiado amplios.
  • Ejecutar una acción sensible sin aprobación humana.

Por eso, en Clupp no evaluamos solamente si un agente funciona. También evaluamos cómo está controlado.

El harnés es tan importante como el modelo de IA

El modelo de lenguaje —o LLM— es la parte que interpreta instrucciones, analiza información y ayuda a decidir el siguiente paso. Sin embargo, no debería controlar por sí solo todo lo que sucede.

El harnés es la infraestructura que conecta al modelo con el navegador, las credenciales, los datos y las demás herramientas. También establece los límites dentro de los cuales puede operar.

Un harnés seguro debe definir con precisión:

ControlQué debe establecer
IdentidadQué agente está operando y para qué organización.
AlcanceQué tarea específica puede realizar.
PermisosQué información y secciones puede consultar.
HerramientasQué sistemas puede utilizar y cuáles están bloqueados.
ValidacionesQué datos debe comprobar antes de continuar.
AprobacionesQué acciones requieren intervención humana.
ExcepcionesCuándo debe detenerse y escalar el caso.
TrazabilidadQué acciones, consultas y resultados deben registrarse.
RevocaciónCómo suspender inmediatamente su acceso.

Estos controles son los guardrails del agente. No son simples instrucciones escritas en un prompt: deben reflejarse en los permisos, las herramientas y la ejecución real del proceso.

¿Qué guardrails exige Clupp?

Clupp permite la navegación automatizada de sus portales únicamente cuando existe una implementación previamente autorizada y con controles suficientes para el riesgo del proceso.

Dependiendo de la operación, podemos exigir:

  • Una identidad claramente asociada con el agente o intermediario autorizado.
  • Acceso limitado a una tarea, cartera o conjunto de registros.
  • Uso del menor nivel de privilegios necesario.
  • Protección y manejo adecuado de las credenciales.
  • Restricción de las secciones que el agente puede visitar.
  • Límites de frecuencia, volumen y horarios de operación.
  • Validación de los datos antes de realizar una acción.
  • Registro detallado de las consultas y resultados.
  • Prohibición de inventar información cuando el portal no responde.
  • Escalamiento automático cuando existe una excepción.
  • Aprobación humana para operaciones sensibles.
  • Capacidad de suspender el acceso sin depender del proveedor del agente.

El nivel de control debe ser proporcional a la tarea. Consultar el estado de un recibo no representa el mismo riesgo que solicitar una modificación, enviar una cotización o iniciar la emisión de una póliza.

Insurance Boosters: navegación mediante un harnés controlado

Clupp permite implementaciones de agentes de IA de Insurance Boosters porque pueden configurarse mediante un harnés específico para el proceso autorizado.

En lugar de entregar acceso general al portal, el agente recibe una tarea delimitada. Por ejemplo:

  1. Consultar determinada póliza o periodo.
  2. Autenticarse con una identidad autorizada.
  3. Navegar únicamente por las secciones necesarias.
  4. Extraer los campos previamente definidos.
  5. Validar que la respuesta corresponda con la solicitud.
  6. Entregar la información en un formato estructurado.
  7. Registrar el resultado.
  8. Detenerse y escalar el caso si encuentra una excepción.

El agente puede utilizar posteriormente otras herramientas de Insurance Boosters para continuar el proceso: actualizar un tablero, conciliar información con un administrador de cartera o preparar una comunicación por WhatsApp, correo o llamada.

Cada herramienta conserva su propio alcance. Permitir que el agente consulte información no implica autorizarlo automáticamente para modificarla, comunicarla o ejecutar otra acción.

Esta separación es una parte esencial del diseño seguro.

¿Qué sucede con otros proveedores, como Handle?

No todos los proveedores de agentes de IA reciben automáticamente autorización para navegar los portales de Clupp.

Handle presenta públicamente agentes capaces de navegar portales de aseguradoras y ejecutar procesos de principio a fin. La empresa también afirma contar con registros de actividad, cifrado, aislamiento entre clientes, verificaciones y puntos de intervención humana.

Por lo tanto, no sería correcto asegurar, basándonos únicamente en su información pública, que Handle carece por completo de guardrails o que su plataforma es insegura en términos generales.

Sin embargo, Clupp necesita validar controles más específicos antes de permitir que un agente externo opere dentro de sus portales. Entre otros:

  • Separación efectiva entre el modelo y las credenciales.
  • Permisos específicos para cada agente y tarea.
  • Restricciones aplicadas directamente sobre las herramientas.
  • Protección frente a instrucciones maliciosas presentes en páginas o documentos.
  • Validación previa de acciones sensibles.
  • Identidad atribuible a cada ejecución.
  • Mecanismos inmediatos de revocación.
  • Evidencia suficiente para investigar cualquier incidente.
  • Pruebas controladas sobre los flujos que se ejecutarán en Clupp.

La información pública de un proveedor no sustituye este proceso de validación.

Por esta razón, Clupp no autoriza actualmente a los agentes operados por Handle para navegar sus portales, salvo que exista una evaluación y autorización expresa para una implementación determinada.

Esto no constituye una afirmación de que Handle sea inseguro en todos sus usos. Significa que, para Clupp, la autonomía anunciada por un proveedor no es suficiente: los controles deben demostrarse y adaptarse a nuestros sistemas, procesos y niveles de riesgo.

La seguridad depende de la implementación, no de la etiqueta “IA”

Preguntar si los agentes de IA son seguros se parece a preguntar si una persona externa es segura. No existe una respuesta universal.

La evaluación depende de factores concretos:

  • ¿Quién solicita el acceso?
  • ¿Qué identidad utilizará?
  • ¿Qué información podrá consultar?
  • ¿Qué acciones podrá realizar?
  • ¿Durante cuánto tiempo tendrá acceso?
  • ¿Cómo se supervisará su actividad?
  • ¿Qué sucederá si encuentra una situación inesperada?
  • ¿Quién será responsable de atender una excepción?
  • ¿Cómo se retirará el acceso?

Un agente con permisos mínimos, una tarea bien definida y trazabilidad completa puede reducir riesgos operativos. Un agente con credenciales amplias, autonomía indefinida y controles insuficientes puede aumentarlos.

Nuestra postura: sí a la automatización, con responsabilidad

En Clupp creemos que los agentes de IA pueden mejorar de forma importante la operación de los seguros.

Pueden ayudar a los agentes a consultar información con mayor rapidez, reducir tareas repetitivas y ofrecer un mejor servicio a sus asegurados. También pueden facilitar la comunicación entre los sistemas de las agencias y las aseguradoras.

Nuestra postura no es bloquear esta tecnología. Es permitirla de manera responsable.

Por eso:

  • Sí permitimos agentes de IA con una identidad autorizada, un harnés seguro y guardrails adecuados.
  • Sí colaboramos con proveedores como Insurance Boosters para habilitar procesos específicos y controlados.
  • No permitimos accesos generales, no identificados o con permisos innecesarios.
  • No autorizamos automáticamente a un proveedor por el simple hecho de afirmar que cuenta con medidas de seguridad.
  • No permitimos actualmente la navegación mediante agentes de Handle sin una evaluación y autorización expresa de Clupp.

La inteligencia artificial puede realizar una parte cada vez mayor del trabajo operativo. Pero la aseguradora debe conservar el control sobre quién accede, qué puede hacer y cómo responder cuando algo sale de lo esperado.

Preguntas frecuentes

¿Clupp permite que agentes de IA naveguen sus portales?

Sí, siempre que exista autorización previa y que el agente opere con una identidad, permisos, herramientas y guardrails adecuados para el proceso.

¿Cualquier agente de Clupp puede conectar una herramienta de IA?

No automáticamente. El acceso debe ser evaluado de acuerdo con el proveedor, el proceso, los datos consultados y las acciones que podrá ejecutar el agente.

¿Clupp permite agentes de Insurance Boosters?

Sí, para implementaciones autorizadas y configuradas con un harnés que limite las herramientas, permisos, validaciones y acciones del agente.

¿Clupp permite agentes de Handle?

Actualmente, Clupp no autoriza su navegación de manera general. Cualquier implementación tendría que someterse a una evaluación y recibir autorización expresa.

¿Qué pasa si un agente de IA encuentra un error?

Debe detener el proceso, registrar la incidencia y escalarla a una persona. No debe asumir datos, improvisar una respuesta ni continuar con una operación fuera de las condiciones autorizadas.

¿Puede un agente de IA emitir o modificar una póliza?

Solo si el proceso ha sido expresamente autorizado y cuenta con los controles correspondientes. Para acciones sensibles, Clupp puede exigir aprobación humana.

Abrir chat
Clupp Seguro
¡Hola! Estoy para ayudarte en lo que necesites.