De asistentes inteligentes a asistentes capaces: el auge de los MCP
Los MCP convierten asistentes conversacionales en agentes con capacidad de acción real sobre los sistemas de la empresa. Y ahí la seguridad deja de ser opcional.
La verdadera revolución de la inteligencia artificial no está en lo que dice, sino en lo que puede hacer.
Los MCP (Model Context Protocol) están transformando asistentes conversacionales en agentes con capacidad de acción real sobre sistemas empresariales como SharePoint, Jira, CRMs, ERPs, bases de datos o plataformas internas.
Ya no hablamos de IA que solo responde. Ahora hablamos de IA que consulta, ejecuta, actualiza, lanza procesos… Como si fuera un usuario más dentro de tus sistemas, pero gobernado por reglas, privilegios y seguridad.
Un MCP es el servidor de capacidades de tus agentes IA. Define qué pueden hacer, sobre qué sistemas, con qué permisos, y cómo deben hacerlo.
Este nuevo paradigma permite a las organizaciones conectar sus modelos de lenguaje con la realidad operativa del negocio. Y no es casualidad que los grandes del sector —OpenAI, Google, Microsoft, Salesforce, Zendesk, GitHub— ya estén incorporando sus propios MCPs en sus estrategias.
Seguridad: el gran factor que no se puede ignorar
La potencia de un MCP es también su mayor riesgo.
Un agente IA con capacidades de acción debe estar absolutamente controlado. Eso implica conocer con total certeza:
- Quién ejecuta el MCP Server
- Qué accesos permite
- Dónde se almacena la información
- Cómo se registran y auditan las acciones
- Qué límites y validaciones existen
No uses un MCP del que no conoces su origen, su código o su política de permisos. Dar acceso a tus sistemas a un agente mal gobernado es abrir la puerta a un fallo crítico de seguridad.
Conclusión
Si tu IA solo contesta, está incompleta. Con un MCP, tu IA también resuelve. Pero no olvides que la capacidad sin control no es innovación: es riesgo.
Publicado originalmente el 7 de julio de 2025 en LinkedIn · Avances en IA.