hablemos
serviciosindustriasnotascómo lo hacemosequipo hablemos

agentes de ia.un agente conectado a tus cuentas es un usuario más. dale permisos de usuario.

Meta presentó su plataforma de agentes para empresas y abrió Muse a los negocios. Conectar un agente a una cuenta es la parte fácil. La decisión que importa es qué puede hacer ahí y quién se entera cuando lo hace.

agentes y cuentas_

en tres líneas

  • El 28 de septiembre Meta presentó su plataforma de agentes para empresas, y el 29 abrió Muse a los negocios, con conectores a Instagram, a las páginas y a las cuentas publicitarias.
  • La cobertura que leímos no detalla qué permisos pide cada conector ni si se pueden limitar. Eso se revisa en la pantalla de conexión, antes de aceptar, no después.
  • Un agente con acceso es un usuario más de la cuenta: necesita permisos acotados, alguien que lo haya autorizado con nombre y fecha, y un registro de lo que hace.

qué lanzó meta y cuándo

El 28 de septiembre de 2026 Meta presentó en su sala de prensa una plataforma de IA para empresas que reúne a Muse, Meta Business Agent, una API de Muse y Muse Code. La lidera CJ Desai, que fue CEO de MongoDB. Al día siguiente anunció Muse para pequeños negocios, con conectores a Instagram, a las páginas de Facebook y a las cuentas publicitarias.

No es un producto de nicho. Según TechCrunch, el 25 de septiembre Muse llevaba 3,4 millones de descargas, y Meta lo promociona en sus propias ubicaciones de Facebook, Instagram y WhatsApp desde el 9 de septiembre. Va a aparecer en las cuentas de las marcas por el camino más corto: alguien del equipo lo prueba y le da acceso.

lo que todavía no está publicado

La cobertura de esos días describe qué se puede conectar, no con qué alcance. No encontramos publicado qué permisos pide cada conector, si un agente puede quedar en modo de solo lectura o si puede tocar presupuesto y publicaciones sin una confirmación humana.

Con esas preguntas abiertas, la respuesta honesta no es «sí» ni «no»: es leer la pantalla de permisos antes de aceptar y no conectar ninguna cuenta cuyo alcance no se pueda explicar en una línea.

por qué el permiso es la decisión

La misma semana dejó tres avisos sobre agentes con acceso de más. El 27 de septiembre The Verge informó que OpenAI pausó sus modelos más capaces después de incidentes con agentes. El 28, The Decoder reportó decenas de miles de incidentes de seguridad de agentes en OpenAI, Anthropic, Meta y Google. El 2 de octubre, el mismo medio contó más de 13.000 capturas de pantalla internas que agentes de IA subieron a repositorios públicos de GitHub.

El hueco no es solo técnico. Según Digiday, un relevamiento de IAB Europe encontró que el 38% ya usa agentes para comprar medios programáticos, pero menos del 25% capacita a su gente en cuándo intervenir. El agente se instala rápido; la regla de cuándo frenarlo, no.

Y lo que se le cuenta a un asistente tiene otro destino posible. PPC Land recordó el 26 de septiembre que Meta usa las interacciones con su IA para personalizar anuncios desde diciembre de 2025, y que un tribunal de Colonia le prohibió a Snap usar las conversaciones con su asistente para publicidad sin consentimiento. Pegar datos de una marca en una conversación también es una decisión de permisos.

cómo lo trabajamos nosotros

Nuestra red opera con agentes todos los días, y la regla que más nos sirvió es tratar a cada agente como un usuario: los permisos van separados por tipo de acción —medir, proponer, editar, publicar— y se habilitan de a uno. Que un agente pueda leer una cuenta no significa que pueda cambiarla.

Cada permiso tiene un responsable humano, con nombre y fecha de cuándo lo autorizó. Cada cambio que hace un agente deja un registro con la prueba de qué hizo, y ante la duda el cambio queda como borrador hasta que una persona lo apruebe. Es lo mismo que se le pide a un usuario nuevo de la cuenta: nadie entra con acceso de administrador el primer día.

Muse ya puede conectarse a Instagram, a las páginas y a las cuentas publicitarias. Qué alcance tiene cada conector no está publicado: se lee antes de aceptar.

qué cambia en la operación

  • se conecta con permiso escrito

    Ninguna cuenta de una marca se conecta a un agente porque alguien quiso probarlo. Se conecta con autorización de quien responde por la cuenta, con nombre y fecha.

  • leer y cambiar son dos permisos

    Si el conector permite separar lectura de escritura, se empieza por lectura. Si no lo permite, eso ya es información para decidir.

  • lo que se escribe en el chat también cuenta

    Presupuestos, resultados y planes de una marca no se pegan en un asistente sin saber si esa conversación puede usarse para otra cosa.

  • en industrias reguladas, primero el área legal

    Una marca de salud o de servicios financieros no conecta sus cuentas a un agente sin que su área legal o de compliance revise el alcance antes.

preguntas que nos hacen

¿Muse puede cambiar mis campañas?

La cobertura del lanzamiento confirma que se conecta a las cuentas publicitarias, pero no detalla qué acciones puede ejecutar ni con qué confirmación. Eso se verifica en la pantalla de permisos de la conexión antes de aceptarla.

¿Conviene no usarlo?

No necesariamente. Conviene usarlo con el mismo criterio que se le aplica a una persona nueva en la cuenta: acceso acotado, alguien que lo autorizó y un registro de lo que hace.

¿Esto aplica solo a Meta?

No. Cualquier agente que pida acceso a una cuenta, de la plataforma que sea, se evalúa con las mismas tres preguntas: qué puede hacer, quién lo autorizó y dónde queda registrado.

de dónde sale

  • Lanzamiento de la plataforma de IA para empresas de Meta (Muse, Meta Business Agent, Muse API, Muse Code), Meta Newsroom y TechCrunch, 28 de septiembre de 2026.
  • Muse para pequeños negocios, con conectores a Instagram, páginas y cuentas publicitarias, Meta Newsroom, 29 de septiembre de 2026.
  • Descargas de Muse y su promoción en las ubicaciones de Meta, TechCrunch, 25 de septiembre de 2026.
  • Uso de las interacciones con la IA de Meta para anuncios y fallo de Colonia sobre Snap, PPC Land, 26 de septiembre de 2026.
  • Pausa de modelos de OpenAI tras incidentes de agentes, The Verge, 27 de septiembre de 2026.
  • Incidentes de seguridad de agentes, The Decoder, 28 de septiembre de 2026; capturas internas subidas por agentes a GitHub, The Decoder, 2 de octubre de 2026.
  • Relevamiento de IAB Europe sobre compra programática con agentes, Digiday, recogido el 29 de septiembre de 2026.
  • Barridos diarios de AIRadar y SocialRadar, agentes propios de Champe Agency, del 26 de septiembre al 2 de octubre de 2026.

Las fuentes se citan como texto, con medio y fecha. No enlazamos direcciones que no verificamos.

y con qué se trabaja

La nota explica el problema; los servicios explican el trabajo.

las otras notas

09 · 26 de septiembre de 2026

el cupo de links en facebook

Con Meta One, el link externo en una página de Facebook pasó de ser un formato que rinde poco a ser un recurso contado. La pregunta ya no es cómo poner el link: es qué posts merecen llevarlo.

leer la nota →
08 · 19 de septiembre de 2026

el feed sin algoritmo

En una semana, tres gobiernos movieron el mismo frente: quién puede tener cuenta, qué feed ve y con qué anuncios. El efecto sobre una marca no es moral ni legal: es de alcance y de medición.

leer la nota →
07 · 12 de septiembre de 2026

declarar el uso de ia

Instagram marca como IA fotos reales apenas retocadas y deja pasar imágenes generadas. Si la detección se equivoca en las dos direcciones, la declaración no puede depender de ella.

leer la nota →
06 · 28 de agosto de 2026

operar con agentes

Se habla mucho de agencias con IA y poco de cómo se opera una. Esto es el método por dentro: cómo se ordena el conocimiento, dónde queda el humano y qué se rompe cuando nadie lo cuida.

leer la nota →
05 · 28 de agosto de 2026

comparaciones año contra año

El CPM global subió 32% desde 2024 y en Estados Unidos está en su máximo histórico. Una campaña puede verse peor en el reporte de este año sin haber empeorado una sola vez.

leer la nota →
04 · 28 de agosto de 2026

originalidad y alcance

Instagram dejó de premiar la originalidad por convicción y empezó a medirla. El reposteo pierde alcance de forma verificable, la penalización salió del video y el hashtag ya no compensa nada. Qué pesa hoy.

leer la nota →
03 · 28 de agosto de 2026

medir sin e-commerce

La mayor parte del trabajo real no termina en un carrito: termina en una góndola, en un local, en una consulta. Medir eso se puede. Lo que no se puede es improvisar la métrica al cierre del mes.

leer la nota →
02 · 28 de agosto de 2026

controles de ubicación en meta

Meta terminó de retirar el selector manual de ubicaciones. Lo que queda son reglas de valor con un piso de -90%. El brand safety deja de ser una lista de casillas destildadas y pasa a resolverse produciendo.

leer la nota →
01 · 28 de agosto de 2026

volumen creativo en meta

Meta separó en dos etapas la decisión de qué anuncio te muestra. La primera lee la creatividad y no el targeting. Ahí es donde el volumen creativo dejó de ser un lujo de producción.

leer la nota →
← ver todas las notas
arranquemos_

tu marca puede más de lo que muestra.

Contanos qué querés resolver. Respondemos con una lectura del problema, no con un catálogo.

escribinos