La IA cambia las reglas de seguridad: empresas también deben controlar a sus agentes
Los agentes de IA transforman la seguridad empresarial: las compañías deben gestionar identidades, accesos y nuevas barreras de protección.

La implementación de los agentes de inteligencia artificial está generando un cambio fundamental en la estrategia de seguridad de las empresas, porque ahora deben gestionar tanto la identidad y acceso de las personas como de los agentes.
De acuerdo con el más reciente informe State of the Internet de seguridad, realizado por Akamai, las compañías enfrentan dos desafíos críticos debido a esta nueva tecnología. La primera es la dificultad de establecer barreras de protección para estos agentes.
Por lo anterior, el riesgo corporativo está migrando de la gestión de identidades humanas hacia la gobernanza de entidades no humanas autónomas.
A lo que se añade que, para muchas compañías, la exposición del protocolo que permite a los agentes de inteligencia artificial interactuar con múltiples sistemas de software para ejecutar acciones autónomas ocupa el último lugar entre las prioridades actuales de seguridad.

Esto revela una brecha de visibilidad crítica, incluso cuando los líderes de seguridad esperan que los agentes de inteligencia artificial descontrolados se conviertan en una de las principales ciberamenazas para 2030”, resaltó el estudio.
Sin olvidar que actualmente más del 6.0% de las conversaciones de chatbots de inteligencia artificial empresariales contienen datos corporativos sensibles y 47% de estas interacciones ocurre a través de cuentas personales no monitoreadas.
Según el informe de Akamai, el segundo desafío es la velocidad con la que los modelos de inteligencia artificial descubren vulnerabilidades, superando muchas veces los ciclos humanos de parcheo.
Lo anterior porque empresas como OpenAI y Anthropic afirman que sus modelos pueden descubrir y encadenar debilidades del sistema rápidamente, lo que hace insuficiente el parcheo reactivo y exige una mitigación en tiempo real en el borde.

Al mismo tiempo, los equipos de seguridad deben considerar que a medida que los agentes reemplacen el tráfico web tradicional se debe ampliar la protección más allá del código malicioso.
RECOMENDACIONES
Para superar estos desafíos con el uso de la IA, Akamai recomienda implementar protecciones de tiempo de ejecución nativas del borde, filtros de API y mecanismos de aislamiento para neutralizar vulnerabilidades de inmediato.
También establecer visibilidad y controles de comportamiento dentro del navegador para proteger la adopción, por parte de la fuerza laboral, de extensiones de inteligencia artificial y modelos alojados en la web que no están gestionados.
Así como otorgar autonomía operativa a los agentes en función de qué tan fácilmente se pueden verificar sus acciones y qué tan reversible es una posible falla, siempre manteniendo controles de supervisión humana para las acciones de alto riesgo.