ego (lite) es solo un navegador, ego es tu agente personal en todos tus dispositivos.
Únete a la lista de espera
PrivacidadMigración de navegadorNavegador con IASeguridad del agenteSpaces

Cómo gestiona ego (lite) la seguridad y privacidad de la migración de navegador

25 jun 20265 min de lectura
Campo de flores en tonos pastel con un camino sinuoso hacia colinas lejanas y un símbolo de escudo brillante

Llevar agentes de IA al navegador es poderoso porque el navegador es donde ocurre el trabajo real. Y es delicado por el mismo motivo.

Un navegador guarda sesiones iniciadas, cookies, extensiones, marcadores, ajustes de espacio de trabajo, accesos a SaaS, herramientas internas, y los pequeños fragmentos de estado que hacen posible el trabajo diario en la web. Cuando un agente de IA puede operar en ese entorno, el usuario debe entender con claridad a qué puede acceder el agente, cuándo puede actuar, y cómo conserva el control.

Por eso ego (lite) admite la migración de navegador con límites claros de privacidad y seguridad.

La migración no es recopilación de datos. Es una forma de preservar el entorno de navegador que el usuario ya usa, para que los agentes puedan trabajar en un contexto real en vez de partir de un navegador vacío cada vez.

Nuestro enfoque se basa en tres ideas: un entorno de navegador local por defecto, un contexto acotado a la tarea cuando el agente actúa, y control visible del usuario en los momentos sensibles.

Por qué ego (lite) admite la migración de navegador

La mayoría de las tareas útiles de navegador no empiezan desde cero.

Ocurren después de que el usuario ya ha iniciado sesión, después de completar el SSO, después de que se ha cargado el espacio de trabajo correcto, después de instalar las extensiones, y después de que el navegador tiene los ajustes y permisos necesarios para trabajar.

Si un agente arranca en un navegador vacío, el usuario suele tener que volver a iniciar sesión, pasar de nuevo la verificación en dos pasos, reconstruir el contexto, reinstalar extensiones, o copiar información a mano en los prompts solo para que el agente pueda continuar. Eso genera fricción. En algunos casos, también puede empeorar la privacidad, porque el usuario acaba pegándole al agente datos sensibles que el propio navegador ya tenía de forma más estructurada.

ego (lite) usa la migración de navegador para reducir esa fricción. El objetivo es dejar que el usuario traiga el entorno de navegador que ya usa, manteniendo a la vez el acceso del agente ligado a la tarea que el usuario realmente inicia.

La migración de navegador no significa recopilar credenciales

La migración de navegador no requiere enviar tus contraseñas guardadas a ego.

Hay una diferencia importante entre usar una sesión de navegador ya autenticada y recopilar credenciales. Si ya tienes sesión iniciada en una web, tu navegador puede tener un estado de sesión que permite que esa web te reconozca. Cuando le pides al agente que realice una tarea en esa web, el agente puede operar a través de la sesión activa que ya está presente en tu navegador.

Eso no significa que el agente necesite tu contraseña. No significa que tu contraseña deba pasarse al modelo. Y no significa que las credenciales sensibles pasen a formar parte del contexto general del agente.

Para momentos sensibles como el inicio de sesión, el pago, cambios de cuenta, el envío de mensajes o los envíos finales, el usuario debe conservar el control. ego (lite) está diseñado para que el usuario pueda ver qué está haciendo el agente, pausar el flujo de trabajo, y tomar el control cuando lo necesite.

El acceso del agente está acotado a la tarea

Un agente no puede ser útil sin ningún contexto.

Si le pides que resuma una página, necesita el contenido de la página. Si le pides que rellene un formulario, necesita entender los campos del formulario. Si le pides que trabaje dentro de una herramienta SaaS con sesión iniciada, puede necesitar el estado de página relevante y el contexto de sesión autorizado para esa tarea.

El límite es el ámbito de la tarea.

El agente debería usar el contexto necesario para completar la instrucción que le diste, no un acceso amplio solo porque existe más información en tu navegador. Según la tarea, ese contexto puede incluir el texto de la página, su estructura, capturas de pantalla, instrucciones del usuario, archivos que proporcionas explícitamente, o el estado de navegador necesario para operar una página autorizada.

Este es el modelo detrás de ego (lite): un entorno de navegador local por defecto, un contexto acotado a la tarea cuando el agente actúa, y visibilidad para el usuario cuando la acción importa.

Local significa que la migración de navegador mantiene tu entorno de trabajo en tu dispositivo por defecto. Cuando le pides al agente que actúe, ego (lite) acota su contexto a lo que esa tarea concreta realmente necesita.

En otras palabras, el contexto del navegador le da al agente la continuidad que necesita para ser útil, mientras que el ámbito de la tarea define el límite de lo que el agente debería usar.

Diagrama que muestra el dispositivo del usuario, el entorno de navegador local, un contexto de tarea acotado, un Space de agente aislado, y el ciclo de supervisión humana

Los Space hacen que el trabajo del agente sea visible y esté separado

La seguridad en un navegador con IA no es solo cuestión de gestión de datos. También es cuestión de diseño de producto.

En muchas configuraciones de automatización de navegador, el agente trabaja en la misma superficie que está usando el usuario. Abre pestañas, mueve ventanas, roba el foco, y mezcla la navegación humana con la actividad del agente. Eso dificulta que el usuario entienda qué está haciendo el agente o intervenga en el momento adecuado.

ego (lite) usa los Space para separar la navegación humana del trabajo del agente.

Puedes seguir navegando en tu propio Space mientras el agente trabaja en otro. El agente no necesita apropiarse de tu pestaña actual ni interrumpir tu ventana. Al mismo tiempo, su trabajo sigue siendo visible. Puedes entrar en el Space del agente, inspeccionar lo que está pasando, pausar la tarea, o tomar el control.

Esta separación le da a los agentes un lugar práctico donde trabajar, preservando a la vez la propia superficie de navegación y la supervisión del usuario.

Controles de privacidad y datos sensibles

ego (lite) está diseñado para no tratar el perfil de navegador del usuario como un conjunto de datos de la empresa.

La migración de navegador existe para preservar la continuidad, no para extraer la vida entera del navegador del usuario. Los flujos del agente usan el contexto relacionado con la tarea para completar el trabajo solicitado. Información sensible como contraseñas, números de tarjeta de pago y otras credenciales no debe transmitirse al agente ni almacenarse como entrada de IA.

Cuando las funciones de IA requieren la ayuda de un modelo, el contexto de la tarea puede procesarse para generar una respuesta o completar una acción. Tomamos medidas para restringir que los proveedores de modelos de terceros usen los datos del usuario para entrenar de forma independiente sus propios modelos.

El usuario también debería poder gestionar sus ajustes de privacidad, revocar el acceso cuando corresponda, y evitar proporcionar datos personales sensibles directamente en los prompts o en las carpetas de trabajo.

Limitaciones

Los navegadores para agentes siguen siendo una categoría de producto emergente. Pueden ahorrar tiempo, reducir trabajo repetitivo y operar en herramientas pensadas originalmente para personas, pero todavía pueden cometer errores.

Interfaces complejas, diseños de página inesperados, prompts ocultos, flujos de autenticación y acciones de alto riesgo pueden crear puntos de fallo. Por eso ego (lite) se basa en visibilidad, separación y control del usuario, en vez de una automatización completamente invisible.

La automatización con IA debería hacer más fluido el trabajo en el navegador, pero no debería eliminar el criterio humano en los momentos que importan.

ego (lite) admite la migración de navegador porque los agentes se vuelven más útiles cuando pueden trabajar donde ya ocurre el trabajo real. El reto es hacer que ese contexto sea útil sin que se vuelva incontrolado.

Esa es la dirección hacia la que construimos: un navegador donde los agentes puedan trabajar en un contexto real, el usuario pueda supervisar e intervenir, y la migración de navegador preserve la continuidad sin convertirse en recopilación de datos.

Para más detalles sobre cómo procesa Citro los datos personales en los servicios de ego, consulta nuestra Política de privacidad.