Saltar al contenido

desarrollo · 4 min de lectura

Agents de codi amb IA: qui controla el teu programari ara?

Coder i SpaceXAI llancen agents de codi IA que s'executen dins la teva pròpia infraestructura. Què implica per a la seguretat i el software a mida de la teva empresa.

Publicat el · Evicron

Coder, la plataforma d’entorns de desenvolupament que ja fan servir bancs i administracions públiques, va anunciar el 2 de setembre de 2026 Agent Relay, una integració amb SpaceXAI que permet executar els agents de codi al núvol de Cursor dins la infraestructura del mateix client, sense que el codi font, les credencials o els sistemes interns surtin de la seva xarxa (The Next Web; nota de premsa de Coder). A Evicron, estudi d’IA i software a mida de Barcelona, fa mesos que veiem com els nostres propis clients proven agents de codi i topen amb la mateixa pregunta abans d’aprovar-los: si l’agent escriu, executa i desplega codi tot sol, qui controla realment aquest programari?

Què ha llançat Coder amb SpaceXAI

Agent Relay resol un problema molt concret. Eines com els agents al núvol de Cursor són còmodes perquè el desenvolupador segueix treballant des de la mateixa aplicació o navegador de sempre, però el raonament de l’agent —i les crides a eines que executa sobre el codi— corrien fins ara a la infraestructura del proveïdor. Per a un banc, una administració pública o qualsevol empresa subjecta a normativa de residència de dades, això era motiu suficient per prohibir-ne l’ús. Amb Agent Relay, la planificació del model la continua fent Cursor, però l’execució de les tasques sobre el codi passa en màquines que controla el client, dins la seva pròpia xarxa. Encara està en fase d’accés anticipat amb clients pilot, així que no és un producte d’ús general.

El més rellevant no és tant el producte en si com el senyal que envia: els mateixos proveïdors d’agents de codi estan reconeixent que la ubicació del codi i dels secrets és, per a bona part dels seus clients potencials, la condició que decideix si adopten l’eina o no.

Per què això no és només un problema de banca

És temptador pensar que això només afecta sectors molt regulats. No és així. Qualsevol pime que comenci a deixar que un agent d’IA escrigui, modifiqui o desplegui parts del seu programari està delegant una decisió tècnica en un sistema que actua amb autonomia: pot tocar una base de dades de producció, generar dependències noves o exposar una credencial en un commit sense que ningú ho revisi a temps. El Reglament europeu d’IA i el RGPD ja obliguen a saber, en tot moment, on es processen les teves dades i qui hi té accés; un agent de codi que treballa sobre el teu repositori i les teves variables d’entorn entra de ple en aquesta obligació, el faci servir un banc o un comerç de deu treballadors.

La pregunta pràctica no és si fer servir agents de codi —cada cop és més difícil no fer-ho, i la productivitat que ofereixen és real— sinó amb quines garanties.

Les preguntes que ha de respondre la teva empresa abans d’aprovar un agent de codi

  1. On s’executa el codi i on viuen els teus secrets? Si la resposta és “al núvol del proveïdor” i la teva activitat gestiona dades sensibles o contractes amb clàusules de residència, ho has de saber abans de signar, no després d’una auditoria.
  2. Queda registre del que fa l’agent? Cada commit, cada dependència afegida i cada desplegament que origina un agent hauria de quedar traçat igual que si l’hagués fet una persona de l’equip.
  3. Hi ha revisió humana abans de producció? Que un agent proposi un canvi és acceptable; que l’aprovi i el desplegui sense més ningú és un risc que ben poques empreses haurien d’assumir encara.
  4. Qui és propietari del codi final? Amb eines de baix codi o plataformes tancades, migrar més endavant pot sortir car. Com més estàndard sigui l’stack que hi ha sota l’agent, més fàcil és canviar de proveïdor si cal.

Com ho plantegem a Evicron

En els nostres projectes de software a mida fem servir IA per accelerar parts del desenvolupament, però el codi que lliurem és del client, sense clàusules de dependència del proveïdor, i cada canvi passa per revisió abans d’arribar a producció: sprints setmanals, demo navegable des de la segona setmana i traçabilitat del que s’ha construït i per què. Quan el dubte és més de fons —quins agents pot aprovar la teva empresa, quina política interna necessites abans de deixar-los tocar codi real— és on entra la nostra consultoria d’IA per a empreses: auditem quines eines fa servir ja el teu equip, amb permís o sense, i quins controls els falten per ser segures.

En resum

Que un proveïdor tan consolidat com Coder llanci una versió dels seus agents que s’executa dins la xarxa del client confirma una cosa que ja intuïen moltes empreses: la comoditat d’un agent de codi no compensa perdre de vista on viu el teu programari i qui el pot tocar. Abans d’aprovar-ne un a la teva empresa, resol les quatre preguntes d’aquest article; si no tens resposta per a alguna, més val tenir-la abans que l’agent escrigui la primera línia, no després.

Vols revisar quins agents d’IA fa servir ja el teu equip i amb quines garanties reals? Escriu-nos: la primera consultoria és gratuïta i responem en menys de 24 hores.

Parlem?

Explica'ns el teu projecte, problema o oportunitat. Et responem en menys de 24 hores amb un pla d'acció concret i pressupost orientatiu.