# Reglas de seguridad para tareas automáticas

Que una tarea pueda acceder a algo no significa que deba actuar sin límites.
Estas reglas se pegan dentro del prompt, no se dejan implícitas.

Totem · megatotem.com · actualizado julio 2026

---

## Las cinco líneas que conviene escribir en el prompt

```
No envíes mensajes, publiques ni modifiques información sin mi aprobación.
No incluyas datos personales o confidenciales en el informe.
Usá fuentes primarias y enlazá la evidencia.
Si las fuentes se contradicen, señalalo en vez de elegir una en silencio.
Si no podés verificar el dato, decí que no pudo verificarse.
```

## Leer, preparar y actuar son permisos distintos

| Nivel | Qué hace | Riesgo |
| --- | --- | --- |
| **Leer** | Consulta información y prepara un resumen. | Bajo. Es el punto de partida para probar cualquier integración. |
| **Preparar** | Crea un borrador de correo, agenda o documento sin enviarlo. | Medio. Revisá el borrador antes de aprobarlo. |
| **Actuar** | Envía, publica, edita, compra o borra. | Alto. Requiere permisos explícitos y aprobación humana. |

## Conectá solo lo necesario

Un monitor de noticias no necesita acceso al correo. Un resumen de agenda puede
necesitar el calendario, pero no permiso para borrar eventos.

## Lo que no se delega

Pagos, decisiones médicas, asesoramiento legal, movimientos financieros,
despidos, publicaciones sensibles y comunicaciones en nombre de una empresa.
Usá la tarea para detectar, resumir o preparar. No para decidir.
