Los agentes de IA cambian la dinámica de las empresas. Pueden recibir un objetivo, determinar los pasos necesarios para alcanzarlo, consultar información, utilizar distintas aplicaciones y APIs e intervenir directamente en procesos con más independencia.
En la práctica, esto significa que podrían consultar registros, actualizar datos, gestionar solicitudes o enviar comunicaciones utilizando accesos reales dentro de la infraestructura de una compañía.
El tema ya ocupa un lugar prioritario en la agenda de ciberseguridad.
Gartner identificó la supervisión de la IA agéntica como una de las principales tendencias de ciberseguridad para 2026. Proyecta que, para 2028, 25% de las brechas empresariales estarán relacionadas con el abuso de agentes de IA.
México: preparado para la IA, con retos de gobernanza
El desafío cobra especial relevancia en México. De acuerdo con el estudio El Estado de la Transformación Digital en México de ManageEngine, el 94% de las organizaciones mexicanas considera que su infraestructura tecnológica está lista para implementar inteligencia artificial.
Sin embargo, únicamente 11% afirma contar con una estrategia de IA completamente orquestada.
La diferencia entre ambos indicadores muestra que contar con la infraestructura necesaria no garantiza que esta tecnología esté integrada de manera estratégica en toda la organización.
La llegada de sistemas capaces de operar con mayor independencia agrega una nueva dimensión. Antes de ampliar sus capacidades, los equipos de TI necesitan establecer con claridad:
- A qué información podrán acceder.
- Qué permisos recibirán.
- Cuáles decisiones deberán permanecer bajo control humano.
“No se trata de limitar el potencial de los agentes, sino de acompañar la autonomía con controles proporcionales al riesgo”, explica Wilson Calderón, associate technical director de ManageEngine.
“Cuando una acción pueda tener consecuencias importantes para la organización o sus clientes, la intervención humana debe seguir siendo parte del proceso”, continuó.
La autonomía no debería venir activada por defecto
Muchos de los controles necesarios ya son conocidos por los equipos de seguridad. El primero es el mínimo privilegio: otorgar únicamente acceso a los datos y recursos indispensables para cumplir una función específica.
Pero esta tecnología introduce una segunda dimensión: la mínima autonomía o least agency. Este principio, incluido por Open Worldwide Application Security Project (OWASP) dentro de sus recomendaciones para aplicaciones agénticas, propone definir hasta dónde puede operar un sistema por sí solo antes de requerir autorización humana.
Consultar información podría realizarse de manera independiente. En cambio, eliminar registros, modificar permisos, efectuar transacciones o enviar comunicaciones sensibles debería requerir aprobación.
A esto se suma la necesidad de contar con identidades propias, credenciales de corta duración y registros trazables. De manera que las empresas puedan saber quién —o qué— realizó determinada actividad y bajo qué autorización.
Seis controles antes de poner un agente en producción
ManageEngine recomienda revisar seis áreas fundamentales antes de implementar este tipo de soluciones:
- Identidad y acceso.
- Permisos.
- Protección de datos.
- Herramientas autorizadas.
- Monitoreo.
- Gobernanza.
Asimismo, debe existir un responsable humano claramente identificado para cada implementación. En México, 87% de las organizaciones señala que la proliferación de herramientas ha incrementado su complejidad operativa y el 88% planea consolidar proveedores.
Incorporar capacidades agénticas exige claridad sobre las plataformas con las que podrán interactuar y los controles necesarios para supervisar su actividad. La prioridad no es restringir su potencial, sino evitar que una mayor capacidad operativa implique también una exposición innecesaria.
Los agentes de IA pueden convertirse en una herramienta importante para ampliar la capacidad operativa de las empresas pero otorgarles acceso a infraestructura corporativa implica tratarlos con el mismo rigor que a cualquier otra identidad digital.
Definir su función, establecer límites y mantener trazabilidad sobre su actividad. Para los CIO y CISO, la conversación deja de centrarse únicamente en qué puede hacer la inteligencia artificial.
Plantea una pregunta más importante: ¿qué debería estar autorizada a hacer por sí sola?
