¿Qué es un espacio (área de trabajo del agente)?
El contenedor aislado que guarda las conversaciones, los documentos y la memoria de un cliente — garantizado a nivel de base de datos, de modo que el material de un cliente no puede aparecer en la conversación de otro.
Un espacio es la unidad de privacidad. Cada cliente final tiene el suyo, y todo lo que compone esa relación —lo que preguntó, lo que subió, lo que el agente recuerda— vive dentro de él.
Por qué no basta con un filtro
La forma tentadora de construir IA multicliente es tenerlo todo en un montón y añadir un id de cliente a cada consulta. Funciona hasta que una consulta se escribe sin el filtro, y entonces falla en silencio y en la peor dirección posible: alguien lee los documentos de otro.
El aislamiento va una capa más abajo, en la base de datos, para que una consulta a la que le falta su alcance devuelva nada en vez de devolverlo todo.
Cómo se garantiza aquí
El aislamiento no es un WHERE customer_id = ? que cada consulta tiene que acordarse de poner. En
agent4.io las conversaciones, los documentos subidos y la memoria de un cliente están indexados por
su espacio y protegidos por seguridad a nivel de fila en la base de datos, así que una consulta que
llega sin su alcance devuelve nada en vez de devolverlo todo. El contenido de los documentos va
además cifrado con una clave que pertenece a ese cliente.
Este es el mismo límite tras el que se sitúa la base de conocimiento del cliente — y por eso se puede invitar a los clientes a subir pasaportes, nóminas e historiales de denegación sin que eso se convierta en un problema que ahora es tuyo.
Qué le aporta esto a un negocio
Memoria por cliente que es seguro conservar. Un agente puede recordar que este cliente prefiere WhatsApp después de las seis, que en su caso hay un cónyuge, que ya envió los extractos bancarios — precisamente porque esa memoria no puede filtrarse a la conversación de otra persona.
Una respuesta defendible a la pregunta de seguridad. «¿Cómo mantienen separados los archivos de nuestros clientes?» es la pregunta que hace todo comprador serio, y «filtramos por id de cliente» no es una respuesta cómoda.
Un sitio donde poner el material sensible. Pasaportes, historiales de denegación, información financiera: eso llega tanto si lo tenías previsto como si no.
Un informe por página para el agente — el contexto que debería conocer de antemano, una frase de apertura y unas preguntas sugeridas — elegido automáticamente según la URL desde la que el visitante abrió el chat.
Trabajo que un agente se compromete a hacer en un momento futuro concreto — un seguimiento que decide enviar, o un recordatorio recurrente — ejecutado a su hora por un programador en vez de esperar a que alguien hable primero.
Un formulario pequeño que el agente compone a mitad de conversación — opciones, un número, una fecha — presentado como algo que se toca en lugar de un párrafo de preguntas que hay que contestar escribiendo.
Un ataque en el que el texto proporcionado por un usuario —o oculto dentro de un documento, página web o correo electrónico que el agente lee— es tratado por el modelo como una nueva instrucción en lugar de como contenido, lo que hace que el agente abandone sus reglas, cambie su identidad o revele su prompt del sistema. No puede solucionarse escribiendo un prompt más estricto, porque el ataque llega a través del mismo canal que la entrada legítima; las defensas que funcionan se sitúan antes del modelo y después de él.