17 de septiembre de 2026
Publicado en GitHub bajo la licencia Apache-2.0, iProov invita al sector a examinar su enfoque para reforzar la gobernanza de la IA autónoma y a realizar implementaciones independientes del mismo.
iProov, el proveedor líder mundial de soluciones de verificación de identidad biométrica, ha publicado hoy la Especificación de Aprobación y Presencia Humana (HAPS), una especificación procedimental experimental para la gestión de agentes de IA. La HAPS está diseñada para ayudar a las organizaciones a verificar que una persona ha aprobado una acción específica antes de que se permita a un agente de IA llevarla a cabo.
Publicado en GitHub bajo la licencia Apache-2.0, HAPS consiste en un conjunto de normas elaboradas como respuesta directa a la creciente necesidad de una gobernanza más sólida y una supervisión humana, a medida que los agentes de IA se vuelven cada vez más capaces de actuar de forma autónoma en nombre de sus responsables humanos. La especificación incluye una implementación de referencia parcial en Rust y vectores de prueba; iProov invita a los expertos del sector a revisar y analizar críticamente la especificación, aportar comentarios y explorar implementaciones independientes.
Aunque se produzcan fallos de contención como el de la filtración de OpenAI Hugging Face de julio de 2026 acaparan los titulares, HAPS aborda un problema menos visible: el agente que se mantiene dentro de sus permisos pero que realiza acciones no deseadas, ya sea mediante la inyección de comandos, la búsqueda excesiva de objetivos o el uso indebido de credenciales delegadas. El peligro radica en que el sistema receptor no tiene forma de determinar la legitimidad de la solicitud.
Esto pone de manifiesto una laguna fundamental en la gobernanza de la IA: los agentes de IA pueden acceder a herramientas y servicios, pero eso no demuestra que un ser humano haya planeado o aprobado las acciones que llevan a cabo. Como marco prototipo, HAPS está diseñado para permitir que las organizaciones y las partes que confían en ellos exijan una aprobación humana verificable antes de que se puedan llevar a cabo acciones críticas.
«Los agentes de IA están pasando rápidamente de responder preguntas a realizar acciones en nuestro nombre. A medida que aumentan su autonomía y sus capacidades, la gobernanza debe seguir el ritmo», afirmó Andrew Bud, fundador y director ejecutivo de iProov. «Debemos distinguir entre un agente que tiene permiso para actuar y una persona que aprueba realmente la acción concreta que está a punto de llevar a cabo. HAPS es una especificación que permite verificar esa aprobación humana. La publicamos abiertamente en esta fase experimental porque el sector necesita resolver este reto de forma conjunta. Invitamos a la comunidad a examinarla, cuestionarla y desarrollarla para que, juntos, podamos establecer salvaguardias sólidas y prácticas para un mundo de IA con capacidad de actuar de forma autónoma».
Intervención humana en momentos de alto riesgo
El objetivo de HAPS no es exigir la aprobación humana para cada acción que realice un agente de IA, ya que ello socavaría las ventajas de la autonomía y podría provocar una «fatiga de aprobación». En su lugar, son las organizaciones las que deciden qué acciones son lo suficientemente delicadas o críticas como para requerir una aprobación humana adicional y qué nivel de evidencia resulta adecuado.
Cuando se requiere una aprobación adicional, el principio es sencillo: detener la acción, mostrar a la persona exactamente lo que el agente quiere hacer, obtener una prueba de la presencia real de la persona y de su aprobación, y verificar dicha prueba antes de permitir que la acción continúe. HAPS vincula de forma segura la aprobación de la persona a la acción específica, lo que permite a la organización comprobar que la aprobación se corresponde con lo que el agente está solicitando realmente.
HAPS no se basa en ningún método concreto y no establece cómo debe demostrarse la presencia humana. iProov ha desarrollado su propia implementación interna utilizando la verificación biométrica de vida como un ejemplo de cómo podría aplicarse la especificación en la práctica, como un ejemplo de sistema resistente a los agentes. Se puede encontrar más información sobre este enfoque en la página de iProov dedicada a la IA agentiva.
Andrew Bud presentará los requisitos de diseño en los que se basa HAPS en AGNTCon + MCPCon Europe, que se celebrará en Ámsterdam los días 17 y 18 de septiembre.
La especificación, la implementación de referencia y los materiales de prueba de HAPS ya están disponibles en GitHub aquí.
