Santander AI Lab presenta A2K (Agent-to-Knowledge), una suite de protocolos independiente del transporte que permite a los agentes de IA empresariales descubrir, seleccionar, consultar, citar, auditar y reconciliar fuentes de conocimiento, con autoridad acotada, gestión del ciclo de vida, descubrimiento seguro en función de la autorización, respuestas con citas y controles regulados opcionales. A2K funciona sobre los transportes ya existentes (MCP, A2A y HTTPS) y se publica como una especificación abierta con paquetes de referencia en Python.

En el estado actual del arte, la gestión del contexto es la clave de las soluciones agénticas. La mayoría de las organizaciones se enfrentan al mismo reto: convertir sus datos dispersos en bases de conocimiento que los agentes puedan usar, en contexto y de forma segura. A medida que los agentes pasan de las demos a los procesos diarios, una pregunta se vuelve recurrente: ¿cómo encuentra un agente la información adecuada, en el momento adecuado, respetando las políticas de acceso, gobernanza y auditoría de la empresa?

La mayoría de las arquitecturas actuales conectan los modelos con herramientas, bases de datos o aplicaciones de forma vertical y estática. Un agente queda conectado a un conjunto fijo de bases de conocimiento mediante configuración y, en el momento de la consulta, esas conexiones no pueden ampliarse a otras bases de conocimiento. No existe una forma estándar de citar de dónde proviene una respuesta, ni una forma estándar de garantizar que una respuesta esté fundamentada en la información original, ni una forma estándar de gobernar y auditar lo que producen los agentes.

Pocas arquitecturas abordan el problema más fundamental de todos: la confianza en el conocimiento. Saber dónde buscar no te dice qué base de conocimiento es la autorizada, si la información sigue vigente o si la persona que está detrás de la consulta siquiera tiene permiso para verla.

Cuando el conocimiento se convierte en un problema de arquitectura

Si Internet necesitó DNS para escalar la forma en que localizamos información, los ecosistemas de agentes empresariales pueden necesitar un estándar como A2K para escalar la forma en que confiamos en ella.

En una empresa moderna, el conocimiento está repartido entre SharePoint, Confluence, Notion, Jira, GitHub, ServiceNow, portales corporativos, repositorios regulatorios, catálogos de datos y plataformas de soporte. Cada uno de ellos puede contener información válida, pero no todos tienen el mismo nivel de autoridad.

Un agente que formule una sola pregunta podría recuperar tres documentos que, en apariencia, la responden:

  • una política oficial publicada por el departamento corporativo.
  • una adaptación local creada por un equipo.
  • una presentación antigua de un proyecto histórico.

Técnicamente, las tres son recuperables. Desde el punto de vista del negocio, solo una debería tratarse como la base de conocimiento de referencia. Esa distancia entre encontrar información y encontrar la información correcta es precisamente lo que A2K viene a cerrar.

A2K toma su forma de uno de los diseños más exitosos de Internet: la combinación de DNS y HTTP. Un navegador primero resuelve dónde vive un sitio y después consume su contenido. A2K aplica la misma idea en dos pasos al conocimiento corporativo:
 

InternetDNSIP address → HTTPcontent
A2K

KRP

Knowledge Resolution Protocol

KB Card → KCP

Knowledge Consumption Protocol

cited response


La diferencia crucial es que la resolución no depende solo de un nombre, sino de quién pregunta y de lo que tiene permitido ver. Dos empleados pueden formular exactamente la misma pregunta y recibir legítimamente conjuntos de fuentes distintos, porque sus autorizaciones son diferentes. El descubrimiento queda gobernado desde el primer paso.

Tres bloques de construcción

La aportación de A2K no es mejorar cómo hablan los agentes, sino mejorar cómo justifican lo que dicen.

A2K-Resolve - descubrir fuentes confiables

A2K-Knowledge Resolution Protocol (el Protocolo de Resolución de Conocimiento) funciona como un catálogo corporativo inteligente. Cuando un agente recibe una pregunta, no va directamente a los documentos. Primero pregunta qué bases de conocimiento son relevantes para el contexto de la consulta. El resultado no es una respuesta, sino una lista de candidatos autorizados y validados. Sus responsabilidades incluyen el descubrimiento de fuentes, el filtrado por permisos, la evaluación de autoridad, la detección de conflictos y la aplicación de la política corporativa.

Hay una propiedad que importa por encima de todas: una base de conocimiento no puede declararse oficial por sí misma. La autoridad la asigna el catálogo a través de la gobernanza corporativa, nunca una fuente por autopromoción.

La Enterprise KB Card - la identidad de una base de conocimiento

La Enterprise KB Card es el corazón de A2K: hay que pensar en ella como el documento de identidad de una base de conocimiento. Describe el ámbito funcional, el responsable, el estado de revisión, las reglas de acceso, el nivel de conformidad, las capacidades admitidas, las políticas regulatorias y los mecanismos de auditoría. Gracias a la tarjeta, un agente puede entender qué representa una base de conocimiento antes incluso de consultarla, y eso es lo que permite que el ecosistema crezca de forma federada sin perder gobernanza.

A2K-Knowledge Consumption – consultar con evidencia

Una vez seleccionada una base de conocimiento, A2K-Knowledge Consumption Protocol (el Protocolo de Consumo de Conocimiento) define cómo la consume un agente. La diferencia con la búsqueda ordinaria es que el resultado no es solo texto generado. Cada respuesta lleva evidencia, citas, trazabilidad, metadatos de vigencia, una decisión de acceso e información de auditoría. En otras palabras, la respuesta y la justificación de la respuesta viajan juntas, de modo que más adelante cualquiera pueda reconstruir exactamente qué utilizó el agente y por qué llegó a una determinada conclusión.

Decisiones de diseño que marcan la diferencia

La confianza en los agentes empresariales depende de la calidad, la autoridad, la trazabilidad y la gobernanza del conocimiento que utilizan.

  1. La resolución y el consumo son responsabilidades separadas. Descubrir bases de conocimiento y consultarlas tienen perfiles operativos distintos. Separarlos simplifica la evolución y refuerza la gobernanza.
  2. El conocimiento es contextual. Las respuestas dependen del usuario al que representa el agente, por lo que la resolución queda vinculada al contexto On-Behalf-Of (OBO), evitando que un agente se convierta en una vía indirecta de escalada de privilegios.
  3. La autoridad es una capacidad corporativa. Decidir qué sistema es la referencia para un dominio deja de ser un detalle de configuración local y pasa a ser una responsabilidad explícita y asumida por la empresa.
  4. Los conflictos son información. Cuando las fuentes se contradicen, A2K no oculta la discrepancia; la muestra como una señal de gobernanza que merece atención.
  5. La adopción puede ser progresiva. No todas las organizaciones necesitan el mismo nivel de control, así que A2K define cinco niveles de conformidad - desde registrar simplemente una base de conocimiento (Nivel 0) hasta bases de conocimiento totalmente verificables y reguladas (Nivel 4)-, además de capas de seguridad derivadas de la clasificación de los datos, de modo que la protección escale con la sensibilidad de la información y no con la madurez de las funcionalidades.

Complementario a MCP y A2A, no un sustituto

A2K no compite con los protocolos que ya se están adoptando. MCP y A2A han demostrado ser esenciales para conectar herramientas y coordinar agentes. A2K se sitúa en otra capa:

  • MCP responde: ¿cómo accedo técnicamente a una base de conocimiento?
  • A2A responde: ¿cómo colaboran varios agentes?
  • A2K responde: ¿qué base de conocimiento debería usar, por qué puedo confiar en ella y cómo lo demuestro?

Esa separación clara de responsabilidades mejora la interoperabilidad y evita reinventar capacidades que ya existen. A2K es compatible con MCP, no competidor de MCP, y es compatible con A2A, no un sustituto de A2A. Se apoya en ambos.

La próxima generación de plataformas corporativas no estará definida solo por modelos más potentes. Estará definida por ecosistemas de agentes que razonan sobre conocimiento distribuido, gobernado y regulado. En ese mundo, la calidad de una respuesta dependerá menos de la generación bruta y más de la capacidad para identificar bases de conocimiento fiables, respetar permisos, citar evidencias y mantener una trazabilidad completa.

Un ejemplo y cómo probarlo

“¿Cuál es la política actual para usar IA generativa con información de clientes?”

Sin A2K, un agente podría extraer documentos de varias áreas, mezclar material parcialmente obsoleto y producir una respuesta que parece correcta pero que es difícil de validar.

Con A2K, el flujo es distinto: el agente llama a A2K-Resolve. El catálogo identifica las bases de conocimiento autorizadas. Determina cuál de ellas es el sistema de referencia para esa política. Se verifica el nivel de acceso del usuario. El agente consulta la base de conocimiento correcta mediante A2K-Knowledge. Finalmente, la respuesta llega con citas, versiones de documentos, referencias y evidencia. Si las bases de conocimiento discrepan, la respuesta lo indica explícitamente. El resultado está mucho más cerca del rigor esperado en procesos empresariales críticos.

A2K se lanza como especificación abierta con implementaciones de referencia:

Un despliegue recomendado mantiene la barrera de entrada baja: integrar directamente un agente con una base de conocimiento conforme, después poner en marcha un catálogo, registrar las bases de conocimiento existentes (solo tarjetas) para activar la detección de colisiones y elementos huérfanos sin tocar endpoints, y después añadir descubrimiento acotado por autorización, recuperación con citas en las bases de conocimiento de mayor valor y controles regulados solo donde sean necesarios.

Te puede interesar