agentes de ia.un agente conectado a tus cuentas es un usuario más. dale permisos de usuario.
Meta presentó su plataforma de agentes para empresas y abrió Muse a los negocios. Conectar un agente a una cuenta es la parte fácil. La decisión que importa es qué puede hacer ahí y quién se entera cuando lo hace.
en tres líneas
- El 28 de septiembre Meta presentó su plataforma de agentes para empresas, y el 29 abrió Muse a los negocios, con conectores a Instagram, a las páginas y a las cuentas publicitarias.
- La cobertura que leímos no detalla qué permisos pide cada conector ni si se pueden limitar. Eso se revisa en la pantalla de conexión, antes de aceptar, no después.
- Un agente con acceso es un usuario más de la cuenta: necesita permisos acotados, alguien que lo haya autorizado con nombre y fecha, y un registro de lo que hace.
qué lanzó meta y cuándo
El 28 de septiembre de 2026 Meta presentó en su sala de prensa una plataforma de IA para empresas que reúne a Muse, Meta Business Agent, una API de Muse y Muse Code. La lidera CJ Desai, que fue CEO de MongoDB. Al día siguiente anunció Muse para pequeños negocios, con conectores a Instagram, a las páginas de Facebook y a las cuentas publicitarias.
No es un producto de nicho. Según TechCrunch, el 25 de septiembre Muse llevaba 3,4 millones de descargas, y Meta lo promociona en sus propias ubicaciones de Facebook, Instagram y WhatsApp desde el 9 de septiembre. Va a aparecer en las cuentas de las marcas por el camino más corto: alguien del equipo lo prueba y le da acceso.
lo que todavía no está publicado
La cobertura de esos días describe qué se puede conectar, no con qué alcance. No encontramos publicado qué permisos pide cada conector, si un agente puede quedar en modo de solo lectura o si puede tocar presupuesto y publicaciones sin una confirmación humana.
Con esas preguntas abiertas, la respuesta honesta no es «sí» ni «no»: es leer la pantalla de permisos antes de aceptar y no conectar ninguna cuenta cuyo alcance no se pueda explicar en una línea.
por qué el permiso es la decisión
La misma semana dejó tres avisos sobre agentes con acceso de más. El 27 de septiembre The Verge informó que OpenAI pausó sus modelos más capaces después de incidentes con agentes. El 28, The Decoder reportó decenas de miles de incidentes de seguridad de agentes en OpenAI, Anthropic, Meta y Google. El 2 de octubre, el mismo medio contó más de 13.000 capturas de pantalla internas que agentes de IA subieron a repositorios públicos de GitHub.
El hueco no es solo técnico. Según Digiday, un relevamiento de IAB Europe encontró que el 38% ya usa agentes para comprar medios programáticos, pero menos del 25% capacita a su gente en cuándo intervenir. El agente se instala rápido; la regla de cuándo frenarlo, no.
Y lo que se le cuenta a un asistente tiene otro destino posible. PPC Land recordó el 26 de septiembre que Meta usa las interacciones con su IA para personalizar anuncios desde diciembre de 2025, y que un tribunal de Colonia le prohibió a Snap usar las conversaciones con su asistente para publicidad sin consentimiento. Pegar datos de una marca en una conversación también es una decisión de permisos.
cómo lo trabajamos nosotros
Nuestra red opera con agentes todos los días, y la regla que más nos sirvió es tratar a cada agente como un usuario: los permisos van separados por tipo de acción —medir, proponer, editar, publicar— y se habilitan de a uno. Que un agente pueda leer una cuenta no significa que pueda cambiarla.
Cada permiso tiene un responsable humano, con nombre y fecha de cuándo lo autorizó. Cada cambio que hace un agente deja un registro con la prueba de qué hizo, y ante la duda el cambio queda como borrador hasta que una persona lo apruebe. Es lo mismo que se le pide a un usuario nuevo de la cuenta: nadie entra con acceso de administrador el primer día.
Muse ya puede conectarse a Instagram, a las páginas y a las cuentas publicitarias. Qué alcance tiene cada conector no está publicado: se lee antes de aceptar.
qué cambia en la operación
se conecta con permiso escrito
Ninguna cuenta de una marca se conecta a un agente porque alguien quiso probarlo. Se conecta con autorización de quien responde por la cuenta, con nombre y fecha.
leer y cambiar son dos permisos
Si el conector permite separar lectura de escritura, se empieza por lectura. Si no lo permite, eso ya es información para decidir.
lo que se escribe en el chat también cuenta
Presupuestos, resultados y planes de una marca no se pegan en un asistente sin saber si esa conversación puede usarse para otra cosa.
en industrias reguladas, primero el área legal
Una marca de salud o de servicios financieros no conecta sus cuentas a un agente sin que su área legal o de compliance revise el alcance antes.
preguntas que nos hacen
¿Muse puede cambiar mis campañas?
La cobertura del lanzamiento confirma que se conecta a las cuentas publicitarias, pero no detalla qué acciones puede ejecutar ni con qué confirmación. Eso se verifica en la pantalla de permisos de la conexión antes de aceptarla.
¿Conviene no usarlo?
No necesariamente. Conviene usarlo con el mismo criterio que se le aplica a una persona nueva en la cuenta: acceso acotado, alguien que lo autorizó y un registro de lo que hace.
¿Esto aplica solo a Meta?
No. Cualquier agente que pida acceso a una cuenta, de la plataforma que sea, se evalúa con las mismas tres preguntas: qué puede hacer, quién lo autorizó y dónde queda registrado.
de dónde sale
- Lanzamiento de la plataforma de IA para empresas de Meta (Muse, Meta Business Agent, Muse API, Muse Code), Meta Newsroom y TechCrunch, 28 de septiembre de 2026.
- Muse para pequeños negocios, con conectores a Instagram, páginas y cuentas publicitarias, Meta Newsroom, 29 de septiembre de 2026.
- Descargas de Muse y su promoción en las ubicaciones de Meta, TechCrunch, 25 de septiembre de 2026.
- Uso de las interacciones con la IA de Meta para anuncios y fallo de Colonia sobre Snap, PPC Land, 26 de septiembre de 2026.
- Pausa de modelos de OpenAI tras incidentes de agentes, The Verge, 27 de septiembre de 2026.
- Incidentes de seguridad de agentes, The Decoder, 28 de septiembre de 2026; capturas internas subidas por agentes a GitHub, The Decoder, 2 de octubre de 2026.
- Relevamiento de IAB Europe sobre compra programática con agentes, Digiday, recogido el 29 de septiembre de 2026.
- Barridos diarios de AIRadar y SocialRadar, agentes propios de Champe Agency, del 26 de septiembre al 2 de octubre de 2026.
Las fuentes se citan como texto, con medio y fecha. No enlazamos direcciones que no verificamos.
y con qué se trabaja
La nota explica el problema; los servicios explican el trabajo.
las otras notas
el cupo de links en facebook
Con Meta One, el link externo en una página de Facebook pasó de ser un formato que rinde poco a ser un recurso contado. La pregunta ya no es cómo poner el link: es qué posts merecen llevarlo.
leer la nota → 08 · 19 de septiembre de 2026el feed sin algoritmo
En una semana, tres gobiernos movieron el mismo frente: quién puede tener cuenta, qué feed ve y con qué anuncios. El efecto sobre una marca no es moral ni legal: es de alcance y de medición.
leer la nota → 07 · 12 de septiembre de 2026declarar el uso de ia
Instagram marca como IA fotos reales apenas retocadas y deja pasar imágenes generadas. Si la detección se equivoca en las dos direcciones, la declaración no puede depender de ella.
leer la nota → 06 · 28 de agosto de 2026operar con agentes
Se habla mucho de agencias con IA y poco de cómo se opera una. Esto es el método por dentro: cómo se ordena el conocimiento, dónde queda el humano y qué se rompe cuando nadie lo cuida.
leer la nota → 05 · 28 de agosto de 2026comparaciones año contra año
El CPM global subió 32% desde 2024 y en Estados Unidos está en su máximo histórico. Una campaña puede verse peor en el reporte de este año sin haber empeorado una sola vez.
leer la nota → 04 · 28 de agosto de 2026originalidad y alcance
Instagram dejó de premiar la originalidad por convicción y empezó a medirla. El reposteo pierde alcance de forma verificable, la penalización salió del video y el hashtag ya no compensa nada. Qué pesa hoy.
leer la nota → 03 · 28 de agosto de 2026medir sin e-commerce
La mayor parte del trabajo real no termina en un carrito: termina en una góndola, en un local, en una consulta. Medir eso se puede. Lo que no se puede es improvisar la métrica al cierre del mes.
leer la nota → 02 · 28 de agosto de 2026controles de ubicación en meta
Meta terminó de retirar el selector manual de ubicaciones. Lo que queda son reglas de valor con un piso de -90%. El brand safety deja de ser una lista de casillas destildadas y pasa a resolverse produciendo.
leer la nota → 01 · 28 de agosto de 2026volumen creativo en meta
Meta separó en dos etapas la decisión de qué anuncio te muestra. La primera lee la creatividad y no el targeting. Ahí es donde el volumen creativo dejó de ser un lujo de producción.
leer la nota →