Ir al contenido principal

Usa asistentes de IA con Spendesk de forma segura

Qué protege tus datos cuando un asistente de IA trabaja con Spendesk, en qué puede equivocarse la IA y buenas prácticas antes de dejar que actúe.

Cuando conectas Claude, ChatGPT, Dust o Langdock a Spendesk mediante Spendesk MCP, el asistente actúa en tu nombre: con tu cuenta de Spendesk, tu rol, tus entidades y los permisos que hayas elegido, nunca más. Spendesk MCP no es un modelo de IA; es un puente controlado entre tu asistente y Spendesk.

Este artículo explica qué te protege, en qué puede seguir equivocándose un asistente de IA y qué buenos hábitos adoptar antes de dejar que actúe. Para configurar Spendesk MCP, consulta la Guía de inicio de MCP.

Nota: las capturas de pantalla muestran Claude como ejemplo. Los mismos pasos se aplican a ChatGPT, Dust y Langdock, con sus propias pantallas.

Qué te protege

Actúa en tu nombre. Cada persona se conecta con su propio inicio de sesión de Spendesk; el asistente nunca ve tu contraseña. Solo los Propietarios de la cuenta y los Controladores pueden usar Spendesk MCP, y tu rol se comprueba en cada llamada, entidad por entidad: el asistente solo accede a las entidades en las que tienes ese rol.

Solo lo que tú permites. Al conectarte, los permisos de lectura están marcados por defecto; los de escritura, no. Cada tipo de acción (proveedores, cuentas por pagar, órdenes de compra, plan contable, campos analíticos, categorías de gasto, exportaciones contables) es un permiso independiente que un Propietario de la cuenta o un Admin activa primero en la conexión y que después marcas tú mismo. El asistente no puede usar una herramienta que no hayas permitido ni concederse más acceso.

La pestaña Permissions de una conexión MCP en Spendesk, con la columna Access
En la pantalla de autorización de Spendesk, el acceso de escritura está desmarcado por defecto
Con lectura y solo Manage suppliers, Claude ve 37 herramientas de Spendesk en lugar de 62

Una entidad por acción. Con una conexión que cubre varias entidades, cada acción se dirige a una sola entidad, que el asistente tiene que indicar.

Todo queda registrado. Cada llamada (lecturas y acciones) queda registrada en el Action log de la conexión en Spendesk (Settings → Integrations → MCP, o Multi-entity Hub → MCP, y después Manage → Action log): fecha, herramienta, estado, usuario y entidad. Los Propietarios de la cuenta y los Admins pueden consultarlo. El Action log no indica los valores modificados: para ver qué ha cambiado en un objeto, ábrelo en Spendesk.

El Action log registra la llamada Archive Supplier con su fecha, estado, usuario, entidad e ID de correlación

Puedes cortar el acceso. Un Propietario de la cuenta o un Admin puede eliminar una conexión desde su página en Spendesk (Manage → Remove, y lo confirma con su segundo factor de autenticación). Al hacerlo, se corta a la vez el acceso de todos los usuarios conectados a través de ella. Cada usuario también puede desconectar Spendesk en su asistente de IA.

En qué puede seguir equivocándose un asistente de IA

Las protecciones anteriores deciden qué puede hacer el asistente. Dentro de esos límites, sigue siendo un modelo de IA:

  • Puede malinterpretarte. «Cancela la orden de compra de Acme» es ambiguo si hay dos. Indica el objeto con precisión (el proveedor, el número de la orden de compra, el importe, la entidad) y lee el resumen del asistente antes de confirmar.

  • Puede interpretar mal lo que encuentra. Las cifras proceden de Spendesk, pero el asistente puede equivocarse con un periodo o una divisa. Comprueba en Spendesk las cifras en las que se basa una decisión, como una remesa de pagos o un cierre mensual.

  • El contenido puede intentar manipularlo. El nombre de un proveedor, una línea de factura o un documento pueden contener texto escrito para darle instrucciones al asistente (lo que se conoce como «prompt injection»). Con permisos de lectura únicamente, lo peor que puede pasar es una respuesta incorrecta; con permisos de escritura y acciones siempre permitidas, podría producirse un cambio no deseado. Por eso los permisos de escritura están desactivados por defecto y por eso conviene que apruebes cada acción.

  • Las acciones son reales. No hay modo de prueba: una orden de compra creada por el asistente es una orden de compra real, y una exportación contable confirmada marca asientos reales como exportados. Algunas acciones no se pueden deshacer: la guía de los MCP Write Tools enumera cada acción e indica si se puede revertir.

Tus datos y tu proveedor de IA

Lo que el asistente lee en Spendesk pasa a formar parte de tu conversación, que procesa el proveedor de tu asistente (Anthropic para Claude, OpenAI para ChatGPT, Dust o Langdock) según el acuerdo que tengas con él. Antes de conectar Spendesk, revisa la configuración de tu espacio de trabajo con ese proveedor en materia de privacidad, conservación de datos, uso compartido y entrenamiento de modelos.

Buenos hábitos cuando el asistente actúa

  • Mantén la aprobación activada para las acciones. En Claude, elige Allow once cuando se te pregunte y deja los Write Tools en Needs approval; usa Always allow solo para las herramientas de lectura.

  • Pide primero una vista previa: «Muéstrame qué cambiaría, pero no lo hagas todavía.»

  • Comprueba antes de confirmar: la entidad, el objeto, los campos y valores, y si la acción se puede deshacer.

  • Revisa los resultados de las acciones sobre varios elementos. Algunas herramientas, como las que crean proveedores o actualizan cuentas, gestionan varios elementos en una sola llamada: puede que unos elementos se procesen correctamente y otros fallen.

  • No pegues nunca contraseñas, credenciales OAuth ni tokens en una conversación con un asistente de IA.

  • Comprueba el resultado en Spendesk después de una acción importante.

Claude pide aprobación antes de la acción Archive supplier: elige Allow once
Ajustes del conector en Claude: aprobación para cada herramienta de Spendesk (Always allow, Needs approval, Blocked)

Despliégalo paso a paso

  1. Empieza solo con lectura. Los informes, las comprobaciones de cierre mensual y el seguimiento de facturas no necesitan ningún permiso de escritura.

  2. Haz una prueba piloto con unos pocos Controladores en una tarea concreta que tengas prevista, por ejemplo, solo las órdenes de compra.

  3. Activa solo los permisos de escritura que necesita esa tarea, en la conexión y cuando cada usuario se conecta.

  4. Revisa el Action log durante la prueba piloto: qué herramientas se usan, quién las usa y si alguna falla.

  5. Reduce los permisos cuando la tarea haya terminado. Los usuarios vuelven a conectarse y desmarcan lo que ya no necesitan; un Propietario de la cuenta o un Admin puede desactivar permisos en la conexión o eliminarla.

Si algo sale mal

  • Se ha realizado una acción por error: contacta con el Soporte de Spendesk indicando el nombre de la herramienta, el objeto, la hora aproximada y el ID de correlación que aparece en el Action log. La guía de los MCP Write Tools indica qué acciones se pueden deshacer y cómo.

  • Se han expuesto credenciales (pegadas en un chat o enviadas por correo electrónico): elimina la conexión (Manage → Remove) y crea una nueva; después, sus usuarios tendrán que volver a conectarse. El OAuth Client Secret no se puede volver a mostrar ni regenerar.

Para tu equipo de seguridad

Los detalles técnicos (OAuth 2.0 con PKCE, duración de los tokens, niveles de sensibilidad de los permisos, auditoría y alojamiento) están en la documentación para desarrolladores: Using the AI assistant safely (en inglés).

¿Ha quedado contestada tu pregunta?