Aprende La inteligencia artificial que usas, explicada

Qué es un agente de IA y en qué se diferencia de un asistente: las cuatro piezas y cuándo pide permiso

Lección 5 de 69 min de lecturarevisada el 5 de septiembre de 2026revisada el 5 sept 2026gratis, sin cuenta y sin anuncios

Un agente de IA es un programa que, a partir de un objetivo, planifica pasos y los ejecuta con herramientas (un navegador, el correo, los archivos) sin que le dictes cada uno: se diferencia de un asistente en que actúa, no solo responde. El 5 de septiembre de 2026 los cuatro fabricantes lo venden con permiso previo: OpenAI pide «confirmaciones del usuario para acciones de alto impacto», Google diseña Gemini Spark para «preguntarte antes de realizar acciones de alto riesgo como gastar dinero o enviar correos», Anthropic pide confirmación antes de publicar, comprar o compartir datos personales, y Microsoft dice que las acciones sensibles «pueden requerir que una persona las apruebe».
centros de ayuda y blogs oficiales de OpenAI, Google, Anthropic y Microsoft · leídos el 5 de septiembre de 2026

Lo que te llevas

  1. Distinguir un agente de un asistente con una pregunta: ¿actúa por su cuenta con una herramienta o solo te dice cómo hacerlo tú?
  2. Ver, con el Simulador de un agente de IA paso a paso de m8d.io, qué se para cuando le quitas el modelo, las herramientas, la memoria o los guardarraíles.
  3. Saber qué agente vende cada fabricante en 2026, para qué plan, y qué pide antes de pagar, enviar o borrar.

El concepto

Qué es un agente de IA y en qué se diferencia de un asistente como ChatGPT

Un asistente responde: le preguntas, genera texto y ahí termina. Un agente recibe un objetivo («busca tres vuelos a Berlín el 12 de octubre por debajo de lo que pagué la última vez y déjame el más barato en el carrito»), lo descompone en pasos, usa herramientas para ejecutarlos (abre el navegador, lee tu correo para saber cuánto pagaste, rellena formularios), comprueba el resultado de cada paso y sigue hasta el final o hasta que necesita preguntarte. La pregunta que Google muestra junto a esta lección, «¿es ChatGPT un agente de IA?», tiene respuesta por partes desde 2026: el modo Chat no lo es, y el modo Work, que OpenAI describe como «un agente diseñado para trabajo largo de varios pasos y entregables terminados», sí lo es (centro de ayuda, 3 de septiembre de 2026).

La definición que sirve para leer un anuncio es la de las cuatro piezas: un modelo que razona y planifica (el LLM de la lección 2), unas herramientas que le dejan actuar sobre el mundo (navegador, correo, calendario, archivos, pagos), una memoria de lo que dijiste y de lo que ya hizo, y unos guardarraíles que le obligan a pedir permiso antes de lo que no se puede deshacer. De las cinco páginas más leídas del top 10 de Google España sobre «qué es un agente de IA», cuatro las escribe una empresa que vende agentes o nube de IA y ninguna usa la palabra «permiso» (páginas leídas el 4 de septiembre de 2026; el top 5 del día 5 es el mismo): la cuarta pieza es la que ningún vendedor pone en el titular y la que decide si puedes dejarle tu tarjeta.

El mecanismo

Las cuatro piezas de un agente de IA y qué pasa cuando falta una

Sin modelo no hay agente: nadie planifica. Sin herramientas, el agente es un chat: te explica cómo devolver las zapatillas pero no abre la web de la tienda. Sin memoria, cada tarea empieza de cero: te vuelve a preguntar tu número de pedido y olvida que prefieres el reembolso al vale. Sin guardarraíles, hace la tarea entera sin frenos: paga, envía y borra sin preguntar, y ese es el caso que ningún vendedor anuncia y que los cuatro fabricantes tratan en su letra pequeña. OpenAI, en el centro de ayuda de su agente (actualizado en agosto de 2026), lista entre sus salvaguardas «confirmaciones del usuario para acciones de alto impacto» y un «modo de vigilancia» que exige tu supervisión en ciertos sitios, y añade que «estas medidas no eliminan todos los riesgos».

El Simulador de un agente de IA paso a paso: modelo, herramientas, memoria y guardarraíles, de m8d.io, reproduce tres tareas domésticas y te deja quitar piezas: verás qué paso se para, qué paso se repite y qué paso se ejecuta sin preguntar. El riesgo nuevo que trae un agente, y que un asistente no tiene, se llama inyección de prompts: una instrucción escondida en una web o en un correo que el agente lee y obedece como si fuera tuya. OpenAI pone el ejemplo en su ayuda (un comentario malicioso en una web que ordena al agente sacar un código de restablecimiento de Gmail y enviarlo fuera), y Anthropic midió en su agente de navegador un 23,6 % de ataques con éxito sin mitigaciones y un 11,2 % con ellas (25 de agosto de 2025). Un 11,2 % es la cifra que convierte los guardarraíles en la pieza principal.

Herramienta de m8d.io, gratis y sin cuenta

Simulador de un agente de IA paso a paso: modelo, herramientas, memoria y guardarraíles

Tres tareas domésticas descompuestas en pasos, cada uno con la pieza que usa; quita el modelo, las herramientas, la memoria o los guardarraíles y mira qué se para, qué se repite y qué se hace sin preguntar. Las piezas son las que describen los cuatro fabricantes en sus centros de ayuda (5 de septiembre de 2026). Gratis, sin cuenta y sin anuncios.

Ejemplo: en «devolver unas zapatillas compradas online», sin guardarraíles el agente pide el reembolso y descarta el vale sin preguntarte; sin herramientas se para en el paso 2 y solo puede decirte cómo hacerlo tú; sin memoria repite el paso del número de pedido cada vez.

Lo que se vende

Los agentes de OpenAI, Google, Anthropic y Microsoft en septiembre de 2026, con su letra pequeña

OpenAI presentó «ChatGPT agent» el 17 de julio de 2025 («ChatGPT ahora piensa y actúa... completa tareas por ti usando su propio ordenador»); la misma página lleva hoy el aviso de que «esta publicación está desactualizada», y su centro de ayuda dice que «ChatGPT agent ya no está disponible» y remite a ChatGPT Work, con cupos que, cuando existía el agente, eran de 40 mensajes al mes en Plus y 400 en Pro. Work está en todos los planes en la app de escritorio y en los de pago en web y móvil; su ayuda advierte de que «los mensajes y el contexto de la tarea pueden guardarse en la nube incluso cuando el trabajo se ejecuta en local». Google anunció Gemini Spark el 19 de mayo de 2026 como «un agente personal 24/7» que procesa extractos de tarjeta para encontrar suscripciones ocultas o resume el correo del colegio; en beta para suscriptores de AI Ultra en Estados Unidos, y «diseñado para preguntarte antes de realizar acciones de alto riesgo como gastar dinero o enviar correos».

Anthropic tiene Claude for Chrome (25 de agosto de 2025), una extensión que navega, rellena formularios y gestiona el calendario, pide confirmación antes de publicar, comprar o compartir datos personales, bloquea por defecto webs de servicios financieros y contenido adulto o pirata, y publica la tasa de ataques con éxito de su agente (11,2 % tras las mitigaciones). Microsoft presentó Scout el 2 de junio de 2026, el primero de sus «Autopilots», agentes «siempre encendidos, con identidad propia, que actúan en tu nombre» en Teams, Outlook y OneDrive, en vista previa privada para empresas con licencia, donde «las acciones sensibles pueden requerir que una persona las apruebe». Lo que comparten los cuatro: agentes para el que paga, permiso antes de gastar o enviar, y un aviso de que el riesgo no es cero.

Para usarlo

Agentes de IA sin código: para un equipo y para un autónomo

Para un equipo, la vía que no exige programar es una plataforma que monte el agente a partir de una descripción. nexos.ai, de la empresa de NordVPN, declara en su web del 5 de septiembre de 2026 «agentes de IA sin código» sobre más de 200 modelos con «una sola suscripción», con alojamiento en Europa, residencia de datos en la UE y la promesa de que «tus datos nunca se usan para entrenar modelos de terceros»; su encuadre es el correcto para lo que has aprendido en esta lección: propone la configuración inicial del agente y la ajustas sin programar, y puede generar informes y presentaciones a partir de la documentación interna del equipo. Está pensado para marketing, ventas, operaciones y soporte, y su página de precios dice que si no te convence puedes cancelar en los 14 días siguientes a la compra.

Para un autónomo, el agente útil es el que hace una tarea concreta de principio a fin sin que tengas que montarlo: el que lee las facturas que le subes y deja calculados el IVA trimestral (modelo 303) y el IRPF (modelo 130), y dice dónde guarda lo que le subes. Y para quien quiera montar el suyo paso a paso, la Academy tiene el curso de agentes de IA sin código. En los tres casos la regla es la misma que sale del simulador: antes de darle acceso al correo o a la tarjeta, mira dónde pide permiso.

Quién escribe el top 10 de Google España para «qué es un agente de IA», de las 5 páginas más leídaslas cinco primeras páginas orgánicas del top 10 de Google España (DataForSEO) del 5 de septiembre de 2026, leídas una a una el día 4 (el top 5 no cambió) · 5 de septiembre de 2026
Quién escribe el top 10 de Google España para «qué es un agente de IA», de las 5 páginas más leídas (las cinco primeras páginas orgánicas del top 10 de Google España (DataForSEO) del 5 de septiembre de 2026, leídas una a una el día 4 (el top 5 no cambió), 5 de septiembre de 2026)
CategoríaProductos
Las escribe una empresa que vende agentes o nube de IA4
Mencionan la supervisión humana4
Dan alguna fecha de 2024 a 20261
Usan la palabra «permiso»0
Tienen una pieza interactiva0

5 productos contados. Es un censo de páginas, no de productos: cada fila cuenta cuántas de las cinco cumplen la condición (Google Cloud, IBM, Xataka, AWS y Salesforce).

Lo que se anuncia

«ChatGPT ahora piensa y actúa, eligiendo por sí mismo entre una caja de herramientas para completar tareas por ti usando su propio ordenador» (OpenAI, presentación de ChatGPT agent, 17 de julio de 2025).

Lo que se puede comprobar

La misma página lleva hoy el aviso «esta publicación está desactualizada»; el centro de ayuda de OpenAI dice que «ChatGPT agent ya no está disponible» y remite a ChatGPT Work. El mismo centro de ayuda lista sus salvaguardas (confirmación en acciones de alto impacto, modo de vigilancia) y avisa de que «no eliminan todos los riesgos», y recomienda «evitar escribir contraseñas o información privada directamente en los mensajes». Anthropic cifra en un 11,2 % los ataques por inyección de prompts que siguen teniendo éxito en su agente de navegador tras las mitigaciones.

Cómo lo sabemos: openai.com (17-jul-2025, con su aviso actual), help.openai.com (artículo del agente, actualizado en agosto de 2026, y artículo de Work, 3-sep-2026) y claude.com/blog (25-ago-2025), leídos el 5 de septiembre de 2026. Fuente ›
La regla

Un agente que puede pagar, enviar o borrar se usa con el permiso por acción activado, sin contraseñas ni tarjeta escritas en el chat, y se para en cuanto hace algo que no le pediste.

Qué significa para ti
Agente frente a asistenteEl asistente te dice cómo devolver las zapatillas; el agente abre la web, rellena el formulario y te pide el ok antes de confirmar.
HerramientasCada herramienta que le conectas (correo, calendario, banco) es una puerta: dale solo las que necesita esa tarea, como recomienda OpenAI en su ayuda.
GuardarraílesEl interruptor que decide si te pregunta antes de pagar. Los cuatro fabricantes lo declaran en 2026; si un producto no dice cuándo pregunta, no es para tareas con dinero.
Inyección de promptsUna web o un correo con una orden escondida que el agente obedece. Un 11,2 % de éxito medido por Anthropic significa uno de cada nueve intentos: por eso no se le deja la sesión del banco abierta.
40 mensajes al mesEl cupo que tenía el agente de ChatGPT en Plus: cada tarea completa cuenta uno. Un agente se usa para tareas que valen una hora tuya, no para preguntas.

Comprueba lo que has aprendido

1. ¿Qué distingue a un agente de IA de un asistente?
2. Le quitas los guardarraíles al agente del simulador. ¿Qué pasa en la tarea de las zapatillas?
3. ¿Qué tasa de ataques por inyección de prompts con éxito publica Anthropic para su agente de navegador tras las mitigaciones (25 de agosto de 2025)?

Dónde se aplica lo que acabas de aprender

Con las cuatro piezas delante, la decisión es qué agente usar y con qué permisos: para montar uno sin programar, el curso de la Academy; y para un equipo, la plataforma de nexos.ai de arriba.

Las 7 fuentes de esta lección, con su fecha

  1. OpenAI: ChatGPT agent (centro de ayuda: retirada, cupos, salvaguardas y buenas prácticas) · actualizado en agosto de 2026, leído el 5-sep-2026
  2. OpenAI: ChatGPT Work and Codex (centro de ayuda) · actualizado el 3-sep-2026, leído el 5-sep-2026
  3. OpenAI: Introducing ChatGPT agent (con su aviso de página desactualizada) · 17-jul-2025, leído el 5-sep-2026
  4. Google: The Gemini app becomes more agentic (Gemini Spark) · 19-may-2026, leído el 5-sep-2026
  5. Anthropic: Claude for Chrome (tasas de ataque por inyección de prompts y permisos) · 25-ago-2025, leído el 5-sep-2026
  6. Microsoft: Introducing Microsoft Scout, your always-on personal agent · 2-jun-2026, leído el 5-sep-2026
  7. nexos.ai: página principal y precios (agentes sin código, alojamiento en la UE, cancelación en 14 días) · leída el 5-sep-2026

Cómo citar esta lección

textom8d.io (2026). «Qué es un agente de IA y en qué se diferencia de un asistente: las cuatro piezas y cuándo pide permiso». Aprende, m8d.io. https://m8d.io/aprende/inteligencia-artificial/que-es-un-agente-de-ia/
html<a href="https://m8d.io/aprende/inteligencia-artificial/que-es-un-agente-de-ia/">Qué es un agente de IA y en qué se diferencia de un asistente: las cuatro piezas y cuándo pide permiso</a>, m8d.io (2026).
apam8d.io. (2026). Qué es un agente de IA y en qué se diferencia de un asistente: las cuatro piezas y cuándo pide permiso. Aprende. Recuperado el 5 de septiembre de 2026 de https://m8d.io/aprende/inteligencia-artificial/que-es-un-agente-de-ia/

Licencia CC BY 4.0: se puede reutilizar, también con fines comerciales, citando m8d.io con enlace.

Lo que se pregunta sobre esto

¿Cuál es la diferencia entre un agente y un asistente de IA?

El asistente responde a lo que preguntas; el agente recibe un objetivo, lo divide en pasos y los ejecuta con herramientas (navegador, correo, archivos), pidiendo permiso antes de lo que no se puede deshacer. Un asistente con herramientas y guardarraíles es un agente.

¿Es ChatGPT un agente de IA?

Por partes: el modo Chat no lo es; el modo Work, que OpenAI describe como «un agente diseñado para trabajo largo de varios pasos y entregables terminados», sí. El «ChatGPT agent» de 2025 ya no está disponible según su centro de ayuda (agosto de 2026).

¿Cuánto vale un agente IA?

En los cuatro fabricantes va con un plan de pago o con licencia de empresa, y los cupos se miden en tareas al mes, no en mensajes (el agente de ChatGPT tenía 40 al mes en Plus). Los precios cambian: se miran en la página de planes de cada uno el día que decides.

¿Cuáles son los tipos de agentes de IA?

Para el uso diario, tres: el que navega por ti (Claude for Chrome, el navegador de ChatGPT Work), el que trabaja dentro de tus apps de correo y calendario (Gemini Spark, Microsoft Scout) y el que hace una tarea concreta de principio a fin (por ejemplo, leer facturas y rellenar los modelos de impuestos). Los manuales añaden clasificaciones por arquitectura (reflejo, con objetivos, con aprendizaje) que no cambian qué permisos pedirle.

Comentarios

Sé el primero

Sin registro: solo un nombre. Todos los comentarios se revisan antes de publicarse.