Due diligence de agentes de IA

Verificas a cada empleado. Al agente de IA al que le diste tu correo, tu CRM y tus archivos, nadie lo verificó.

Un agente de IA es una identidad digital que puede actuar. Recibe permisos de nivel de empleado sin ninguna verificación previa. ProfCheck es el tercero neutral que contratas para verificarlo antes de ponerlo en marcha, revisado por un analista, igual que verificamos a las personas.

ProfCheck AI agent screening: an AI agent passing a verification gate beside an AI Agent Dossier listing origin, permissions, external connections and security risk.
La brecha

Tres razones por las que nadie ha verificado realmente tu agente.

Toda herramienta es interna

El mercado está lleno de software que ejecutas sobre tus propios agentes. Ninguno es una verificación independiente de un agente creado por otro.

Un pasaporte autoemitido no es verificación

Una credencial que el operador emite para su propio agente es una autodeclaración. Es lo opuesto a que un tercero verifique lo que el agente realmente puede hacer.

Los permisos efectivos superan lo declarado

«Nunca envía correos» es una instrucción, no un permiso. Si el scope permite enviar, una sola línea inyectada anula la promesa.

Para quién es

Para el equipo que concede el acceso al agente.

Seguridad, GRC y compras

Quienes incorporan un agente de IA de terceros y responden por lo que puede alcanzar.

Agentes conectados a sistemas reales

Agentes conectados al correo, al CRM, a finanzas o a sistemas de archivos, actuando sobre datos en vivo.

Una puerta de incorporación de proveedores

Un paso antes de conectar un agente, y renovaciones de ciberseguro que exigen una evaluación de riesgo en el expediente.

Auditoría y supervisión del consejo

Una auditoría DORA o de riesgo de terceros, o un consejo que pregunta si se hizo due diligence antes del despliegue.

Qué verificamos

Toda la entidad operativa, no solo el modelo.

Permission Intelligence

La capacidad efectiva frente al propósito declarado. Cada herramienta y scope clasificados en una escala de autonomía de ocho niveles, de leer a autorizar.

Permission Attack Graph

Cadenas desde una entrada no confiable, un correo entrante o una página web recuperada, hasta una acción que envía, escribe o transfiere, con las mitigaciones que de verdad sostienen.

Proveedor y cadena de suministro

Quién está detrás del agente: su fabricante, el proveedor del modelo, los servidores MCP y las herramientas de terceros, y quién puede cambiarlos tras la verificación.

Siete dominios de riesgo

Identidad, permisos, autonomía, cadena de suministro, exposición de datos, comportamiento y monitorización, puntuados en un único perfil de riesgo.

Conforme a los estándares citados

Mapeado a OWASP Agentic Top 10, NIST AI RMF y CSA Agentic IAM, el equivalente en el mundo de los agentes a las listas de sanciones y vigilancia.

Cómo funciona

Del manifiesto a la decisión, en días.

1. Nos entregas un Manifest

OAuth scopes, herramientas, servidores MCP, el System Prompt y una breve descripción del caso de uso.

2. Mapeamos lo efectivo frente a lo declarado

Y construimos un Permission Attack Graph de las cadenas que cruzan un límite de confianza.

3. Un analista revisa y puntúa

Siete dominios de riesgo según OWASP, NIST y CSA, con cada hallazgo ligado a su base.

4. Recibes un informe de apoyo a la decisión

Un perfil de riesgo, recomendaciones para reducir permisos y un Agent Passport de una página.

  • Entregado en pocos días hábiles
  • PDF cifrado, una contraseña por informe
  • Solo análisis estático. Nunca ejecutamos tu agente ni sus credenciales
  • Ningún informe sale sin revisión de un analista
Qué recibes

Un informe sobre el que decidir.

  • Perfil de riesgo del agente en siete dominios, puntuado de 0 a 100 con una banda de riesgo
  • Permission Attack Graph con las cadenas que importan
  • Hallazgos críticos, destacados por separado
  • Recomendaciones concretas para reducir permisos
  • Un Agent Passport de una página que acompaña al agente

ProfCheck aporta evidencia y recomendaciones. La decisión de conectar el agente, y con qué permisos, sigue siendo tuya.

Antes de conceder acceso al próximo agente, verifícalo.

Describe tu agente y su acceso, y definiremos la verificación.