Por qué importa
Una sola API key compartida tras una flota de agentes colapsa la gobernanza. Todos los prompts se ven iguales para facturación, audit y respuesta a incidentes. Cuando hay una fuga, cuando suben los costes, cuando un regulador pregunta "quién hizo qué", la respuesta es "no lo sabemos".
La atribución por agente restaura la accountability. Cada acción se vincula a una identidad de agente única, y esa identidad se vincula a un propietario humano, equipo, presupuesto y conjunto de políticas. El audit pasa a ser posible, el RBAC pasa a tener sentido, el chargeback pasa a ser preciso.
Qué requiere una atribución completa
La atribución por agente requiere cuatro primitivas:
Identidad de agente única. Una credencial tenant-scoped emitida por agente — no por servicio, no por entorno. Reutilizar una clave entre múltiples agentes colapsa la atribución.
Binding al usuario final. Muchos agentes actúan en nombre de un humano (asistente de soporte, copilot de ventas). La identidad de usuario fluye junto a la del agente (vía X-User o claim firmado) para que el audit pueda juntar ambas.
Rate limits y presupuestos por agente. Las cuotas solo importan si se aplican sobre la misma identidad que originó la acción.
Enriquecimiento a nivel de traza. Cada traza registrada incluye agent id, user id, políticas que dispararon y provider upstream. Sin eso, la atribución es teórica.
Más allá del coste
La asignación de coste es el caso de uso obvio, pero la atribución por agente sustenta tres más: (1) forense — cuando hay fuga o incidente, el agente y usuario afectados se conocen en segundos; (2) rightsizing — los patrones de uso revelan qué agentes están sobre- o sub-provisionados; (3) preparación regulatoria — EU AI Act, SOC 2 y frameworks similares exigen trazabilidad que las arquitecturas de clave anónima no pueden proporcionar.
Preguntas frecuentes
¿No basta con una API key por servicio?
Un servicio suele ejecutar múltiples agentes distintos. Una clave por servicio oculta qué agente causó qué acción — colapsando audit y chargeback.
¿Cómo funciona para chatbots compartidos?
La identidad de agente permanece constante; la identidad de usuario final fluye por petición vía header o token firmado. Las trazas juntan ambas, así un mismo agente chatbot puede atribuirse al humano específico que disparó cada interacción.