Cuanto más me quedé pensando en @NewtonProtocol mentionando agentes de IA junto con bóvedas y RWAs, menos parecía una simple pieza aleatoria de una hoja de ruta. Mi primera reacción fue que eran solo productos diferentes que compartían la misma infraestructura. Pero después de pasar más tiempo con el material de Mainnet Beta, empecé a verlos como respuestas a la misma pregunta subyacente.
Un agente de IA puede actuar por su cuenta. Eso cambia quién es responsable cuando algo sale mal.
En una aplicación normal, una persona inicia cada solicitud que importa. Incluso con verificaciones internas ejecutándose en segundo plano, el usuario sigue siendo claramente la fuente de la intención. Los sistemas autónomos rompen ese supuesto: la ejecución puede ocurrir sin que nadie apruebe cada paso individual.
Eso fue lo que me interesó sobre cómo Newton maneja la autorización.
En lugar de preguntarse si un agente de IA se puede confiar en general, el protocolo solo pregunta si una acción determinada cumple la política antes de ejecutarse. Así que la pregunta no es «quién envió esta transacción», sino «si esta transacción supera el umbral».
La parte de la IA no es realmente lo interesante. Lo interesante es que la autorización se desacopla del actor.

La misma capa de políticas, ya sea que la solicitud provenga de una persona, una estrategia en un vault que funciona en piloto automático o un agente totalmente autónomo. Cambia la fuente. No cambia el límite.
Esa distinción me importa porque los sistemas de IA siguen volviéndose cada vez más capaces. Y cuanto más se automatiza la toma de decisiones, menos sentido tiene apoyarse en «confía en el software» como modelo de seguridad. Las verificaciones consistentes de políticas antes de que ocurra cualquier cosa protegida que escala mejor.
Obviamente, nada de esto resuelve todos los problemas con los sistemas autónomos. Todavía hay que diseñar bien las políticas, y las distintas aplicaciones seguirán trazando sus propias líneas sobre lo que está permitido. El protocolo impone las reglas. No te las escribe.
Es esa la pieza a la que sigo volviendo.
Newton Mainnet Beta no está construyendo un sistema especial de confianza específico para IA. Está construyendo una capa de autorización donde deja de importar quién pide y empieza a importar si lo que piden cumple con lo que corresponde.
Para mí, ese diseño es más sólido que inventar un nuevo modelo de confianza cada vez que aparece un nuevo tipo de aplicación.

