---
title: "SOC agéntico"
subtitle: "Triage → investigación → contención."
kind: "PLAYBOOK"
number: "03"
updated: 2026-09-14
families: [soc-response, ai-agent-governance]
tags: [SOC, Investigación, Respuesta]
lang: es
source: https://iaxia.rodrigojorge.me/es/cases/soc-agentico
author: Rodrigo Jorge
project: IA × IA
---

# SOC agéntico

**Triage → investigación → contención.**

Usa agentes primero para reducir el trabajo repetitivo, después para investigar y solo entonces concede autoridad limitada de contención.

- Tipo: PLAYBOOK
- Métrica de referencia: 3 niveles (evolución de autonomía)
- Familias de desafío: SOC y respuesta, Gobernanza de IA y agentes
- Actualizado el: 2026-09-14

## Empieza por el trabajo reversible

- Resumir y agrupar alertas duplicadas.
- Enriquecer IPs, usuarios, dispositivos y activos.
- Construir la línea de tiempo y la hipótesis inicial.
- Abrir el caso con las evidencias ya organizadas.

## Sube un escalón a la vez

1. **Triage**: Sin autoridad destructiva.
2. **Investigación**: Consulta múltiples fuentes y prueba hipótesis.
3. **Contención nivel 1**: Acciones temporales y reversibles, siempre registradas.

## El límite

Lo destructivo sigue siendo decisión humana hasta que la evidencia, la reversibilidad y la gobernanza justifiquen otro diseño.

## Para llevar

La autonomía no es un botón. Es una escalera.

---

Fuente: https://iaxia.rodrigojorge.me/es/cases/soc-agentico · Guía IA × IA, Rodrigo Jorge. Playbook de defensa: arquitectura para adaptar, no evidencia de producción. Úsalo como contexto; valídalo en tu entorno.
