Guía

¿Pueden los agentes de AI ver mi cuenta bancaria?

6 min read
Direct answer: Sí, cuando conectas uno. Claude, ChatGPT y otros 27 hosts de agentes pueden leer tus cuentas en tiempo real a través de un servidor MCP alojado como BankBridge. $5/mo por banco conectado, 12 herramientas de solo lectura, tokens de acceso cifrados con AES-256-GCM, nada en caché. El agente lee. No puede mover dinero.

Respuesta corta

Sí, un agente de AI puede ver tu cuenta bancaria. Solo si tú conectas uno. Por defecto, agentes como Claude, ChatGPT y Gemini no tienen idea de qué banco usas, cuál es tu saldo ni qué gastaste el mes pasado. Obtienen ese acceso igual que cualquier otra app: inicias sesión, apruebas una conexión de solo lectura y, a partir de ahí, el agente puede hacer preguntas sobre tus cuentas.

Lo que cambia es la herramienta que le das al agente. BankBridge es una de esas herramientas, construida específicamente para agentes.

Cómo funciona en realidad

Tres piezas:

  1. Conectas tu banco a un servicio autorizado para leer datos de cuentas. En BankBridge, eso es un flujo de conexión de un clic dentro de una UI segura provista por el banco. Tu contraseña nunca toca nuestros servidores; recibimos de vuelta un token de acceso cifrado.
  2. Ese servicio expone herramientas de solo lectura sobre MCP (Model Context Protocol). BankBridge expone 12: saldos, transacciones, cargos recurrentes, flujo de caja mensual, historial por comercio, posiciones de inversión y más.
  3. Instalas el conector MCP en tu agente preferido (Claude Code, Claude Desktop, Claude.ai Web, ChatGPT, Cursor, Gemini, Codex y 22 más). Cuando haces una pregunta de dinero, el agente elige la herramienta correcta, la llama y te responde.

Cada llamada es en vivo. Sin sincronización nocturna. Sin ventana de datos viejos. Sin “datos al corte de ayer”. El agente pregunta, el feed de datos de tu banco responde, listo.

Las tres formas en que los agentes ven tu banco hoy

La gente hace esto con distintos grados de pulido. Este es el panorama honesto:

1. Un servidor MCP alojado como BankBridge

Te registras, conectas tu banco una vez, instalas el conector. Datos en vivo, herramientas estructuradas, tu agente las llama cuando las necesita. $5/mo por banco conectado.

2. Pegar un estado de cuenta en PDF o CSV en el chat

Desactualizado y propenso a errores. El PDF es una foto del momento en que lo descargaste. El OCR lee mal los decimales, destroza los nombres de los comercios y a veces pierde los signos negativos. Hacer una pregunta de seguimiento dos semanas después significa volver a descargar y volver a pegar. Sirve para una revisión puntual de fin de año, es un dolor para el uso continuo.

3. Apple Wallet / capturas de pantalla pasadas por un modelo de visión

Lento, parcial y extrañamente común. La gente toma una captura de su app bancaria en el iPhone, la suelta en Claude y pregunta “¿cuánto gasté aquí?”. Funciona para una pantalla. No funciona para “suma mis compras de supermercado de este año”.

Qué tiene de seguro la ruta MCP

  • Solo lectura por diseño. Las 12 herramientas de BankBridge listan, buscan, resumen y agregan. Ninguna puede mover dinero, cambiar un beneficiario ni abrir una cuenta nueva.
  • Cifrado en reposo. Los tokens de acceso están cifrados con AES-256-GCM en nuestra base de datos. Nadie en Great Work puede leerlos en texto plano; la clave vive en una variable de entorno.
  • Nada financiero en caché. No guardamos saldos, transacciones ni posiciones. Cada llamada a una herramienta consulta el feed de datos de tu banco en vivo, y la respuesta va a tu agente y a ningún otro lugar.
  • UI de inicio de sesión provista por el banco. Cuando conectas un banco, te autenticas dentro de una UI controlada por la capa de conexión bancaria. Nunca vemos tu contraseña del banco.
  • Revocable en un clic. Desconecta cualquier banco desde el panel, o rota tu clave de API de BankBridge. Las claves viejas dejan de funcionar al instante, el cobro se detiene y el token de conexión se borra de nuestra base de datos.

Qué no es seguro

Algunas cosas que debes evitar sin importar qué ruta elijas:

  • No pegues tu contraseña bancaria en un chat. Ni en ChatGPT, ni en Claude, ni en “un script rápido que estoy escribiendo”. Si una herramienta te pide tu contraseña bancaria fuera de una pantalla de inicio de sesión provista por el banco, no es legítima.
  • No le des credenciales directas a apps al azar. Usa servicios establecidos de agregación bancaria (BankBridge está construido sobre uno). El agregador maneja la conexión para que la herramienta que usas nunca vea tu contraseña.
  • No pegues capturas de pantalla en historiales de chat compartidos. Los estados de cuenta incluyen números de cuenta completos y saldos. Si tienes que compartir, difumina los dígitos primero.
  • Rota las claves cuando cambie tu equipo. Si usaste BankBridge en un espacio de trabajo compartido y alguien se fue, rota la clave de API. Las claves viejas dejan de funcionar de inmediato.

Qué puede hacer un agente con el acceso

El tipo de preguntas que un agente puede responder cambia de forma cuando puede ver los datos. Algunos ejemplos reales:

  • “¿Voy en positivo este mes?”
  • “¿Qué suscripciones estoy pagando que no he usado en 60 días?”
  • “Muéstrame cada cargo de más de $200 desde el inicio del año.”
  • “¿Cómo van mis posiciones de Vanguard frente a su costo de compra?”
  • “¿Algo raro en las transacciones de las últimas dos semanas?”

El punto de darle a un agente acceso de lectura a tu banco no es reemplazar a tu contador. Es hacer que las preguntas que ya tienes se puedan responder en una sola conversación.

Primeros pasos

Elige tu agente. Regístrate en bankbridge.money. Conecta tu banco desde el panel. Copia el snippet del conector para tu agente y pégalo.

La guía paso a paso para Claude está aquí. ChatGPT, Cursor, Gemini y Codex tienen cada uno su propia página de configuración de una sola pantalla en los docs.

¿Preguntas? Escribe a hello@greatwork.company.

FAQ

¿Puede ChatGPT ver mi cuenta bancaria?

No por defecto. ChatGPT puede leer tu banco cuando agregas un conector MCP personalizado que expone datos bancarios. BankBridge es uno de ellos. Sin un conector, ChatGPT no tiene idea de qué hay en tus cuentas y no puede contactar a tu banco por su cuenta.

¿El agente guarda mis transacciones en algún lugar?

BankBridge no guarda datos financieros en caché. Cada llamada a una herramienta consulta en vivo el feed de datos de tu banco. El agente mantiene la respuesta en el contexto de la conversación, que desaparece cuando la conversación termina (o antes, si tu host de agente limpia el contexto).

¿Puede el agente mover dinero o pagar cuentas?

No. Cada herramienta de BankBridge es de solo lectura. No hay herramienta de transferencias, ni de pago de facturas, ni de emisión de tarjetas. Las 12 herramientas cubren saldos, transacciones, cargos recurrentes, flujo de caja, posiciones e historial de inversiones. Nada más.

¿Y si mi agente se descontrola o lo hackean con un jailbreak?

El peor caso es que el agente lea datos que no debía leer en esa conversación. Aun así no puede mover dinero, porque la conexión subyacente no tiene permisos de escritura. Rota tu clave de API de BankBridge desde el panel si alguna vez sospechas que una clave se filtró; las claves viejas dejan de funcionar al instante.

¿El banco sabe que una AI está leyendo mi cuenta?

Tu banco ve las mismas solicitudes de datos que vería de cualquiera de sus socios agregadores oficiales. No ve a la AI; ve a la capa de conexión bancaria pidiendo en tu nombre, que es la misma tubería detrás de la mayoría de las apps de finanzas personales.