Cloudflare ha publicado una propuesta e implementación temprana de consentimiento OAuth basado en tareas, alejándose del modelo tradicional en el que una aplicación solicita de entrada un conjunto amplio de permisos (scopes) y el usuario los aprueba o rechaza todos a la vez. Bajo el nuevo enfoque, el consentimiento queda vinculado a una tarea o acción específica, de modo que una aplicación —incluido un agente de IA— solo recibe los permisos necesarios para completar esa tarea, en lugar de una concesión permanente que cubre todo lo que la API puede hacer.
El cambio apunta directamente al número creciente de agentes de IA que se conectan a servicios de terceros en nombre de un usuario o una empresa. Hoy, conectar un agente a un CRM, una cuenta de correo o un sistema de almacenamiento de archivos suele implicar concederle acceso de lectura y escritura a casi todo en esa cuenta, porque los scopes de OAuth son poco granulares y rara vez se revisan una vez otorgados. El consentimiento basado en tareas reduce esa exposición al vincular el permiso a lo que el agente está intentando hacer en ese momento concreto.
Para operadores B2B, esto no es una función que se pueda activar hoy: depende de que los servicios a los que te conectas adopten realmente el consentimiento basado en tareas por su parte, y la publicación de Cloudflare lo describe como un patrón emergente, no como un estándar terminado. Pero señala hacia dónde se dirige OAuth para los flujos de trabajo agénticos, y es un anticipo del tipo de permisos granulares que eventualmente permitirán a un equipo de soporte o ventas ejecutar múltiples agentes de IA contra sistemas sensibles sin que cada agente tenga, en la práctica, una llave maestra.
Mientras tanto, el paso práctico es auditar qué puede acceder realmente tu integración de IA actual frente a lo que necesita. Si una herramienta de soporte con IA solo necesita leer tickets abiertos y publicar respuestas, pero su permiso OAuth también permite eliminar registros o exportar datos de clientes, esa brecha es precisamente el riesgo que el consentimiento basado en tareas busca cerrar. Las empresas que ejecutan varias integraciones de agentes deberían tomar esto como una señal para revisar sus scopes ahora, en lugar de esperar a que los proveedores impongan el cambio.