01What it isQué es
AI agent governance is the set of policies, controls and named human owners that decide what each agent may do on its own, what needs approval, how every decision is recorded and how a person can stop or reverse it.
La gobernanza de agentes de IA es el conjunto de políticas, controles y responsables humanos con nombre que deciden qué puede hacer cada agente por sí solo, qué requiere aprobación, cómo se registra cada decisión y cómo una persona puede detenerla o revertirla.
02Why it mattersPor qué importa
An agent that issues purchase orders or moves inventory acts with the company's money and signature, so someone must be accountable before the first error, not after it. Management of AI risk starts with a governance function that sets policies, roles and accountability across the whole life cycle (NIST, 2023 — AI Risk Management Framework 1.0), and certifiable AI management systems now formalize the same controls (ISO/IEC 42001, 2023 — ISO).
Un agente que emite órdenes de compra o mueve inventario actúa con el dinero y la firma de la empresa, así que alguien debe rendir cuentas antes del primer error, no después. La gestión del riesgo de IA empieza con una función de gobernanza que fija políticas, roles y rendición de cuentas a lo largo de todo el ciclo de vida (NIST, 2023 — AI Risk Management Framework 1.0), y los sistemas de gestión de IA certificables ya formalizan esos mismos controles (ISO/IEC 42001, 2023 — ISO).
03How it is doneCómo se hace
04The concept in depthEl concepto a fondo
Advanced: designs and implements the AI agent governance framework; leads new agent approval; manages the agent behavior audit program.
Avanzado: diseña e implementa el marco de gobernanza de agentes de IA; lidera la aprobación de nuevos agentes; gestiona el programa de auditoría del comportamiento de los agentes.
05In practiceEn la práctica
06Illustrative caseCaso ilustrativo
| Governance framework pillar | Situation before the framework | Implementation |
|---|---|---|
| Authorization policy: what can each agent do autonomously? | No formal policy · The reorder agent could issue POs of any amount without approval · 3 POs >$1M MXN issued automatically in the first month | Formal authorization policy: POs <$80K MXN → autonomous agent · $80K–$500K MXN → buyer approval · >$500K MXN → Procurement Director approval |
| Accountability: who is responsible for agent outcomes? | No responsibility assignment · The agent made the decision was the response when there was an error | Responsibility assigned by agent: the Supply Chain Manager is the Agent Owner of each agent — responsible for outcomes and the model continuous improvement |
| Audit trail: is there a complete record of agent decisions? | Partial audit trail · Only issued POs were recorded · No record of agent reasoning | Complete audit trail implemented in LangSmith: every agent decision records input data, reasoning, action taken, and outcome |
| Pilar del marco de gobernanza | Situación antes del marco | Implementación |
|---|---|---|
| Política de autorización: ¿qué puede hacer cada agente de forma autónoma? | Sin política formal · El agente de reorden podía emitir OC de cualquier monto sin aprobación · 3 OC >$1M MXN emitidas automáticamente en el primer mes | Política formal de autorización: OC <$80K MXN → agente autónomo · $80K–$500K MXN → aprobación del comprador · >$500K MXN → aprobación del Director de Compras |
| Rendición de cuentas: ¿quién responde por los resultados del agente? | Sin asignación de responsabilidad · "El agente tomó la decisión" era la respuesta cuando había un error | Responsabilidad asignada por agente: el Gerente de Supply Chain es el Agent Owner de cada agente, responsable de los resultados y de la mejora continua del modelo |
| Pista de auditoría: ¿existe un registro completo de las decisiones del agente? | Pista de auditoría parcial · Solo se registraban las OC emitidas · Sin registro del razonamiento del agente | Pista de auditoría completa implementada en LangSmith: cada decisión del agente registra los datos de entrada, el razonamiento, la acción tomada y el resultado |
07How it is measuredCómo se mide
08What you would useQué se usa
LangSmith and Arize AI provide the complete audit trail of LLM agent decisions and behavior monitoring for governance framework compliance.
The NIST AI Risk Management Framework and ISO/IEC 42001 are the reference frameworks for designing the AI agent governance program.
LangSmith y Arize AI proporcionan la pista de auditoría completa de las decisiones de agentes basados en LLM y el monitoreo de su comportamiento para verificar el cumplimiento del marco de gobernanza.
El NIST AI Risk Management Framework y la norma ISO/IEC 42001 (sistema de gestión de IA) son los marcos de referencia para diseñar el programa de gobernanza de agentes de IA.
Decide who answers for each agent and how far it may go before you switch it on.
Decide quién responde por cada agente y hasta dónde puede llegar antes de encenderlo.
All D13 componentsTodos los componentes de D13D13 artifactsArtifacts de D13SCRA