

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Asignación de permisos de perfil de seguridad a agentes de IA
<a name="ai-agent-security-profile-permissions"></a>

## Perfiles de seguridad
<a name="security-profiles-overview"></a>

Los perfiles de seguridad de Amazon Connect controlan a qué pueden acceder los usuarios y qué acciones pueden realizar. En el caso de los agentes de IA, los perfiles de seguridad rigen:
+ Qué herramientas puede invocar un agente de IA
+ ¿A qué datos puede acceder el agente
+ ¿Qué usuarios pueden configurar los agentes y avisos de IA
+ Si un empleado está autorizado a que un agente de IA tome una determinada medida en su nombre

## Permisos de perfil de seguridad para agentes de IA
<a name="security-profile-permissions-for-ai-agents"></a>

Los perfiles de seguridad controlan tanto las capacidades del usuario como el acceso a las herramientas de los agentes de IA en Connect. Al crear o editar un perfil de seguridad, puede asignar permisos para:
+ **AgentCore herramientas de puerta de enlace** agregadas a Connect
+ **Los módulos de flujo** se guardan como herramientas
+ **Out-of-the-box herramientas** para operaciones comunes, como la actualización de casos y el inicio de tareas

Los permisos del perfil de seguridad para las herramientas integradas reflejan los que se utilizan para el acceso de los empleados.


| Herramienta AI Agent | Se requiere permiso de agente humano | 
| --- | --- | 
| Casos (crear, actualizar, buscar) | Casos: View/Edit en aplicaciones de agentes | 
| Perfiles de clientes | Perfiles de clientes: véalos en las aplicaciones de los agentes | 
| Base de conocimientos (recuperar) | Connect assistant - Ver acceso | 
| Tareas (StartTaskContact) | Tareas: crear en aplicaciones de agente | 

Para asignar a un agente de IA uno o varios perfiles de seguridad, vaya a la página de edición de agentes de IA de su sitio web de Connect y encontrará un menú desplegable en el que podrá elegir los perfiles de seguridad para asignar al agente de IA y pulsar guardar para confirmar los cambios.

## Permisos a nivel de herramienta
<a name="tool-level-permissions"></a>

Además de los perfiles de seguridad, puede controlar el acceso a las herramientas a nivel de agente de IA:

### Configuración del acceso a las herramientas
<a name="configuring-tool-access"></a>

Al crear o editar un agente de IA:

1. Vaya a **Análisis y optimización** → **Agentes de IA**

1. Seleccione o cree un agente de IA

1. En la sección **Herramientas**, seleccione a qué herramientas puede acceder este agente

1. Añada instrucciones sobre cómo el agente de IA debe utilizar la herramienta seleccionada para optimizar el rendimiento del agente de IA.

### Permisos del espacio de trabajo del
<a name="agent-workspace-permissions"></a>

En el caso de los agentes humanos que utilizan la asistencia de un agente de IA en el espacio de trabajo del agente, asigne este permiso para acceder al Connect Assistant, que funciona con la tecnología de los agentes de IA.


| Permiso | Ubicación | 
| --- | --- | 
| Connect assistant - Ver acceso | Aplicaciones de agente | 

**Permisos de compartidos**  
Cuando se utilizan agentes de IA para la asistencia de los agentes, el perfil de seguridad del agente humano debe incluir los mismos permisos que las herramientas configuradas por el agente de IA. El agente de IA funciona en el contexto de la sesión del agente humano, por lo que la invocación de herramientas se autoriza con la combinación de los permisos del agente de IA y del agente humano.  
**Ejemplo**: si un agente de IA tiene acceso a la herramienta Casos (CreateCase, SearchCases), el agente humano que utilice ese agente de IA también debe tener permisos de casos en su perfil de seguridad. De lo contrario, se producirá un error al invocar la herramienta del agente de IA.

## Permisos de administrador
<a name="administrator-permissions"></a>

Para los administradores que configuran los agentes y solicitudes de IA:


| Permiso | Ubicación | Finalidad | 
| --- | --- | --- | 
| Agentes de IA: acceso total | Diseñador de agentes de IA | Crea, edita y gestiona agentes de IA | 
| Instrucciones de IA: acceso total | Diseñador de agentes de IA | Crea, edita y gestiona AI Prompts | 
| Barandillas de IA: acceso total | Diseñador de agentes de IA | Crea, edita y gestiona AI Guardrails | 
| IA conversacional: acceso total | Canales y flujos | Ver, editar y crear bots Lex | 
| Flujos: acceso total | Canales y flujos | Cree y gestione flujos de contactos | 
| Módulos de flujo: acceso total | Canales y flujos | Cree módulos de flujo como herramientas | 

## Configuración de perfiles de seguridad
<a name="configuring-security-profiles"></a>

### Paso 1: Acceder a los perfiles de seguridad
<a name="step-1-access-security-profiles"></a>

1. Inicie sesión en la consola de administración de Amazon Connect

1. Vaya a **Usuarios** → **Perfiles de seguridad**

1. Seleccione el perfil de seguridad que desee modificar (o cree uno nuevo)

### Paso 2: Configurar los permisos del agente
<a name="step-2-configure-agent-permissions"></a>

Para los agentes que utilizarán la asistencia de la IA:

1. En el perfil de seguridad, expanda **Agent Applications**

1. Activar el **asistente Connect - Ver acceso**

### Paso 3: Configurar los permisos de administrador
<a name="step-3-configure-administrator-permissions"></a>

Para los administradores que configurarán los agentes de IA:

1. Amplíe el **diseñador de agentes de IA**

1. Habilite **los agentes de IA: acceso total**

1. Habilite **las indicaciones de IA: acceso total**

1. Habilite las **barandillas de IA**: acceso total  
![\[Página de perfil de seguridad que muestra los permisos de diseñador de agentes de IA, incluidos los agentes de IA, las indicaciones de IA y las barandillas de IA con acceso total activado.\]](http://docs.aws.amazon.com/es_es/connect/latest/adminguide/images/ai_agent_designer_ui_security_profile.png)

1. **Amplíe los canales y los flujos**

1. Habilite **los bots: acceso total**

1. Habilitar **flujos: acceso total**

1. Habilite **los módulos de flujo: acceso total** (si utiliza los módulos de flujo como herramientas)  
![\[Página de perfil de seguridad que muestra los permisos de canales y flujos, incluidos los bots, los flujos y los módulos de flujo con el acceso total habilitado.\]](http://docs.aws.amazon.com/es_es/connect/latest/adminguide/images/edit-security-profile-ai-agent-doc.png)

### Paso 4: Guardar los cambios
<a name="step-4-save-changes"></a>
+ Haga clic en **Guardar** para aplicar los cambios en el perfil de seguridad

## Documentación de referencia
<a name="reference-documentation"></a>

Para obtener información detallada, consulte:
+ [Actualice los perfiles de seguridad](https://docs.aws.amazon.com/connect/latest/adminguide/update-security-profiles.html)
+ [Permisos del perfil de seguridad](https://docs.aws.amazon.com/connect/latest/adminguide/security-profile-list.html)