El botón de apagado que la IA agéntica necesitaba: Agent Kill Switch ya está disponible para todos

Ciudad de México, Septiembre 2026 – Un sábado por la tarde se produce un fallo en un agente en producción. O bien está entrando en un bucle de llamadas a herramientas, agotando tokens, o bien una inyección de comandos lo ha hecho desviarse de las instrucciones.
En la mayoría de las plataformas, la única medida disponible es desmontar el entorno de ejecución en el que se ejecuta el agente, lo que desconecta también a los que están en un buen estado a su alrededor y aún deja varios minutos en el reloj mientras los clientes o el presupuesto de tokens absorben el daño.
Agent Kill Switch se encarga de cubrir ese lapso, y ya está disponible de forma generalizada como parte de Agent Fabric a través de Omni Gateway.
Contiene una instancia del agente, no todo el entorno de ejecución
La respuesta adecuada ante un incidente rara vez es de «todo o nada», por lo que la intervención debe adaptarse a la magnitud del problema que se presenta.
Limita la intervención a una sola solicitud cuando una llamada haya salido mal, a una sesión cuando una conversación concreta se haya descarrilado, a una instancia concreta de un agente cuando el comportamiento sea sistémico, o a todo un inquilino en un auténtico momento de emergencia.
- Adaptado al incidente: Contenga a un agente rebelde sin desactivar a los doce agentes de IA que funcionan correctamente a su lado.
- Hard Stop: detiene el tráfico de inmediato cuando esperar supone un riesgo mayor y bloquea la comunicación del agente con Model Proxy y otros agentes de la red.
Las decisiones erróneas cuestan segundos, no fines de semana
Los operadores dudan a la hora de accionar una palanca de emergencia cuando la señal es ambigua, y es precisamente esa vacilación la que convierte los incidentes menores en costosos. Cada intervención es reversible con un simple «Restore», que devuelve al agente al estado exacto en el que se encontraba antes de la congelación, sin necesidad de reparar los datos manualmente.
Esto cambia el cálculo a la hora de intentar adelantarse a los incidentes; actuar con antelación ante una sospecha se convierte en la opción racional, ya que un falso positivo cuesta unos segundos de inactividad en lugar de un fin de semana de limpieza.
Bloquea toda la flota de proxies, no solo una conexión
Poner en cuarentena una instancia de agente no debería limitarse a interrumpir una conexión local, sino que debería bloquear todas las vías de comunicación. La aplicación de esta medida se lleva a cabo a nivel de los proxies de modelo, bloqueando el tráfico de estos simultáneamente, en lugar de detenerse en una única puerta de enlace.
Una vez que una instancia de agente está en cuarentena, ningún proxy del sistema enruta su tráfico y ningún agente vecino aceptará sus solicitudes. Las rutas alternativas de proxy, las instrucciones almacenadas en caché y los reintentos automáticos quedan completamente inactivos.
Cada intervención deja un registro
La frase “El agente decidió” no resiste un análisis normativo. Cada acción de eliminación genera un registro a prueba de manipulaciones y encadenado mediante hash que recoge quién intervino, en qué ámbito, a qué afectó y cuándo.
Ese registro cumple una doble función. Tu equipo de cumplimiento normativo obtiene documentación que cumple con los estándares exigidos, y tu análisis de incidentes se basa en un historial real, en lugar de en una reconstrucción elaborada a partir de registros.
Agentes que tu responsable de seguridad de la información (CISO) aprobará
Los equipos se comprometen más con la producción cuando los riesgos son limitados, reversibles y demostrables. Un agente que se pueda delimitar, detener, restaurar y controlar es uno que tu organización de seguridad puede aprobar, lo que hace que el debate pase de si se debe implementar a en qué plazo.
¿Estás listo para garantizar el éxito de tu proceso de implementación de IA?
Decide qué significan soft stop y hard stop para cada uno de tus agentes críticos, y documéntalo antes de que lo necesites.
Realiza una prueba de desactivación y restauración en un agente que no esté en producción, para que la primera vez que lo hagas en condiciones reales no sea tu primer intento.
El objetivo de la IA no es sustituir el criterio humano, sino complementarlo. Al establecer políticas claras y disponer de un botón de apagado que funcione en todo tu ecosistema, cambias el cálculo del riesgo. Pasas de una actitud de “implementar y esperar” a una de “implementar y liderar”.
Acerca de Salesforce
Salesforce ayuda a organizaciones de cualquier tamaño a convertirse en empresas agénticas, integrando humanos, agentes, aplicaciones y datos en una plataforma unificada y confiable para desbloquear un crecimiento e innovación sin precedentes. Visite Salesforce.com/mx para obtener más información.





