01What it isQué es
An agent risk taxonomy classifies what can go wrong when an agent decides — operational, financial, legal or reputational — and adds propagation speed, because an agent can repeat the same mistake hundreds of times before anyone notices.
La taxonomía de riesgos de agentes clasifica lo que puede salir mal cuando un agente decide —operativo, financiero, legal o reputacional— y agrega la velocidad de propagación, porque un agente puede repetir el mismo error cientos de veces antes de que alguien lo note.
02Why it mattersPor qué importa
Without shared categories, each team only sees the risks it already knows: supply chain sees stockouts, but not the price spike that ends up in the news. Supply chain risk management begins by classifying risk sources so that the right mitigation can be matched to each one (Chopra and Sodhi, 2004 — MIT Sloan Management Review), and AI risk must be mapped in its context of use before it is measured or managed (NIST, 2023 — AI Risk Management Framework 1.0).
Sin categorías compartidas, cada equipo solo ve los riesgos que ya conoce: supply chain ve quiebres de inventario, pero no el alza de precios que termina en las noticias. La gestión de riesgos de la cadena de suministro empieza por clasificar las fuentes de riesgo para asignar a cada una la mitigación adecuada (Chopra and Sodhi, 2004 — MIT Sloan Management Review), y el riesgo de IA debe mapearse en su contexto de uso antes de medirse o gestionarse (NIST, 2023 — AI Risk Management Framework 1.0).
03How it is doneCómo se hace
04The concept in depthEl concepto a fondo
Advanced: designs the agent risk taxonomy; manages the risk matrix; implements mitigation controls for each risk type.
Avanzado: diseña la taxonomía de riesgos de agentes; gestiona la matriz de riesgos; implementa controles de mitigación para cada tipo de riesgo.
05In practiceEn la práctica
06Illustrative caseCaso ilustrativo
| Risk type | Materialization scenario | Mitigation control implemented |
|---|---|---|
| Reputational risk: the agent automatically raises the price of SKU A during a natural disaster event | ● HIGH | Explicit rule in the agent: during events declared as natural disasters, the agent cannot raise prices · The marketing team maintains the list of events that activate the rule |
| Financial risk: the agent lowers the price below variable cost to defend sales volume vs. competition | ● MEDIUM | Minimum price floor = variable cost + 5% · Agent cannot lower the price below the floor · Automatic alert when price approaches the floor |
| Operational risk: the agent generates price changes so frequently that the physical store price system cannot synchronize | ● MEDIUM | Maximum 2 price changes/day per SKU in the pricing agent · The agent consolidates necessary changes to respect the frequency limit |
| Tipo de riesgo | Escenario de materialización | Control de mitigación implementado |
|---|---|---|
| Riesgo reputacional: el agente sube automáticamente el precio del SKU A durante un evento de desastre natural | ● ALTO | Regla explícita en el agente: durante eventos declarados como desastre natural, el agente no puede subir precios · El equipo de marketing mantiene la lista de eventos que activan la regla |
| Riesgo financiero: el agente baja el precio por debajo del costo variable para defender el volumen de ventas frente a la competencia | ● MEDIO | Precio piso mínimo = costo variable + 5% · El agente no puede bajar el precio por debajo del piso · Alerta automática cuando el precio se acerca al piso |
| Riesgo operativo: el agente genera cambios de precio con tanta frecuencia que el sistema de precios de las tiendas físicas no logra sincronizarse | ● MEDIO | Máximo 2 cambios de precio/día por SKU en el agente de precios · El agente consolida los cambios necesarios para respetar el límite de frecuencia |
07How it is measuredCómo se mide
08What you would useQué se usa
The NIST AI RMF and the EU AI Act (with its risk categories) are the regulatory reference frameworks for the AI agent risk taxonomy in supply chain.
AI model monitoring platforms with anomaly detection in agent behavior.
El NIST AI RMF y el EU AI Act (con sus categorías de riesgo) son los marcos de referencia regulatoria para la taxonomía de riesgos de agentes de IA en supply chain.
Plataformas de monitoreo de modelos de IA con detección de anomalías en el comportamiento del agente.
Ask not only how bad an agent's mistake is, but how many times it can repeat it before you notice.
No preguntes solo qué tan grave es el error de un agente, sino cuántas veces puede repetirlo antes de que lo notes.
All D13 componentsTodos los componentes de D13D13 artifactsArtifacts de D13SCRA