Qué se Lanzó el 6 de Agosto, y Dónde

El propio anuncio de AWS describe las Runtime Instances como 'infraestructura EC2 persistente y gestionada para agentes de IA en producción, con colaboración multiagente, soporte de GPU y sesiones de hasta 14 días de duración'. Esa cifra es el cambio principal: las microVM de AgentCore Runtime que AWS lanzó previamente tienen un tope de 8 horas por invocación, viable para una tarea puntual pero no para un agente pensado para seguir trabajando, vigilando o esperando eventos externos durante varios días.

La disponibilidad regional en el lanzamiento abarca US East (Ohio, Virginia del Norte), US West (Oregón), Asia-Pacifico (Bombay, Singapur, Sidney, Tokio) y Europa (Fráncfort, Irlanda). Para cualquier organización de la UE que necesite mantener el procesamiento de datos de sus cargas de trabajo de agentes dentro de la UE por motivos de residencia o contractuales, que Fráncfort e Irlanda estén disponibles desde el lanzamiento, y no meses después, es el detalle que merece la pena destacar.

Cómo se Comunican de Verdad los Agentes: un Directorio Compartido, no una API

El ejemplo práctico que ofrece la propia AWS es concreto: un agente que escribe código guarda su salida en una ruta como /tmp/agentcore-session/{session-id}/code.py, y un segundo agente revisor lee esa misma ruta usando el mismo identificador de sesión, coordinándose a través del sistema de archivos compartido que una instancia de tiempo de ejecución ofrece dentro de una sesión, en lugar de mediante llamadas API directas entre ambos agentes.

Es una arquitectura muy distinta del patrón de petición-respuesta que usan la mayoría de los marcos de orquestación de agentes, y eso importa más allá de la comodidad. Un directorio de sesión compartido es un límite de confianza compartido: cualquier agente con acceso de escritura a esa ruta puede, en principio, alterar lo que otro agente lee, lo que constituye una superficie de movimiento lateral dentro de lo que AWS presenta como una única sesión aislada, algo que una revisión de seguridad de AgentCore debe probar de forma explícita en lugar de dar por sentado.

El Cambio de Fondo: el Computo de IA Aparece Ahora en la Factura Como un Servidor

El precio de las Runtime Instances es el precio estándar de instancia de EC2 más una comisión adicional de gestión de orquestación de AgentCore, y la propia configuración de ejemplo de AWS, una instancia c7g.2xlarge con 8 vCPU y 16 GiB de memoria que ejecuta Linux Arm64 o x86_64, se lee como la ficha de un servidor porque lo es. Las sesiones se pueden detener y reiniciar para no pagar por los periodos inactivos, pero una instancia aprovisionada que persiste hasta 14 días es un objeto de coste radicalmente distinto de una llamada de inferencia sin estado facturada por token.

Para cualquier equipo financiero o de plataforma que hasta ahora presupuestaba el gasto en IA generativa solo como una partida de coste de inferencia, este es el momento en que las cargas de trabajo de IA agentica empiezan a comportarse como el resto del parque de computo: la planificación de capacidad, la gestión del tiempo inactivo y la elección del tipo de instancia vuelven a ser decisiones presupuestarias activas, igual que antes de que el modelo sin servidor las hiciera invisibles.

Qué Debería Comprobar un Comprador de la UE Antes de Adoptar Runtime Instances

Conviene resolver dos cuestiones antes de un despliegue en producción. Primero, para cualquier carga de trabajo que procese datos personales o regulados, confirmar que la disponibilidad en Fráncfort o Irlanda satisface de verdad los requisitos de residencia y ubicación de procesamiento propios de la organización, ya que la disponibilidad regional del servicio no equivale automáticamente a una garantía sobre dónde termina cada dato de sesión y cada registro.

Segundo, para cualquier despliegue multiagente que use el patrón de directorio de sesión compartido, plantear la misma pregunta que haría un equipo de seguridad ante cualquier arquitectura de sistema de archivos compartido: qué agentes pueden escribir en la ruta compartida, qué ocurre si la salida de un agente es maliciosa o está corrupta, y si el aislamiento que ofrece AWS entre sesiones distintas es la frontera de aislamiento que la organización realmente necesita entre los agentes individuales que corren dentro de una misma sesión.