Esta semana cerró el Internet Identity Workshop en Mountain View con una pregunta que no existía hace cinco años: ¿qué significa verificar a un agente? Cuando un asistente de IA reserve tu vuelo, presente tu declaración de impuestos a través del portal de una autoridad fiscal, o transfiera fondos en tu nombre, la institución del otro lado no tiene forma criptográfica de saber si el agente está realmente autorizado a actuar por ti — ni si alguien le otorgó ese permiso.
Esa brecha es hoy la capa faltante en la infraestructura de identidad digital con AI. Y se resuelve con las mismas primitivas que ya funcionan para los ciudadanos: una billetera, una credencial verificable, y un verificador que no necesita al emisor presente.
Qué hace realmente una billetera “Know Your Agent”
La misma arquitectura que entrega a un ciudadano una credencial verificable se extiende naturalmente a sujetos no humanos. Las especificaciones W3C Verifiable Credentials y Decentralized Identifier fueron diseñadas sin suponer que el holder sea una persona.
Una credencial Know Your Agent responde criptográficamente a cuatro preguntas:
¿Quién es el principal? El humano (o institución) que delegó la autoridad. Su DID es la raíz de confianza.
¿Quién es el agente? La IA, identificada por su propio DID — versionado, con huella del modelo, atestada en tiempo de ejecución cuando es posible.
¿Qué alcance se otorgó? Una autorización específica y acotada: reservar vuelos por menos de dos mil dólares, leer el calendario pero no escribir, presentar formularios solo ante el Ministerio de Salud.
¿Por cuánto tiempo? Una expiración con plazo definido. Revocable instantáneamente por el principal.
El agente presenta la credencial como una licencia de conducir digital. El verificador comprueba la firma localmente. La criptografía viaja con la credencial.
Un recorrido concreto
Una ciudadana — llamémosla María — quiere que un asistente de IA gestione su declaración de impuestos. El flujo:
Emisión. María abre su SovraWallet y autoriza una credencial de agente para su asistente fiscal. Especifica el alcance: presentar el formulario 720 ante X Entidad, leer documentos fiscales únicamente, sin transferencia de fondos, expira en 30 días. La credencial está firmada con la clave de María (ella es el emisor de su propia delegación), almacenada en el runtime del agente, y su billetera conserva el handle de revocación.
Acción. El asistente de IA se conecta con la Entidad. El verificador de la Entidad — corriendo la misma lógica de verificación SovraID que cualquier otro verificador institucional — recibe la credencial. Comprueba: firma válida contra el DID público de María; el alcance coincide con la acción solicitada; no expirada; no revocada. La verificación ocurre localmente. La decisión es sub-segundo.
Auditoría. Cada acción que toma el agente queda registrada con una referencia criptográfica a la autorización firmada por María. Si algo sale mal, el rastro de auditoría no se reconstruye desde los logs del servidor — se deriva de la credencial misma, inmutable y firmada.
Revocación. María abre SovraWallet y toca revocar. La siguiente verificación falla en todas partes de inmediato. Sin llamadas a una autoridad central. Sin coordinación entre proveedores. La credencial deja de ser válida, y la criptografía lo impone. Las mismas primitivas de divulgación selectiva que permiten a un ciudadano revelar solo su edad en un bar permiten al agente de María revelar solo el alcance que necesita.
¿Por qué ponerlo en la billetera?
Porque la autoridad del agente es una extensión de la identidad del humano, no un sistema separado. La delegación vive en el mismo lugar que la identidad raíz. Esto otorga divulgación selectiva limpia, revocación instantánea, y cero infraestructura nueva para las instituciones que ya usan el verificador.
Este es el dividendo arquitectónico de haber construido la identidad ciudadana como infraestructura y no como producto: cuando aparece una nueva categoría de sujeto — agentes, organizaciones, dispositivos — los rieles no necesitan reemplazarse. Nuestra postura sobre privacidad es lo que hace posible esta extensión.
Si estás construyendo sistemas donde agentes de IA actúan en nombre de humanos — y aún no has resuelto cómo verificarlos criptográficamente — nos gustaría escuchar con qué te estás encontrando. El próximo mes publicamos un brief técnico más extenso sobre credenciales de agentes, y tus restricciones del mundo real lo van a moldear.
The Identity Brief lo escribe el equipo de Sovra. Construimos infraestructura de identidad digital verificable para gobiernos e instituciones. Nuestra billetera, emisor y verificador son de código abierto y compatibles con los estándares W3C.



