Conclusiones clave:
Evaluar una capa de identidad de agente de IA requiere ir más allá de las solicitudes de propuestas generales sobre “seguridad del agente”.
Nuestro kit de evaluación de identidad de agentes proporciona una lista de verificación, una plantilla de solicitud de información (RFI) y una matriz de puntuación para ayudarle a evaluar a los proveedores de seguridad de identidad.
Para gobernar sistemas autónomos de manera efectiva, las organizaciones deben evaluar la identidad por separado de las pasarelas y las herramientas de observabilidad, respondiendo a tres preguntas fundamentales: ¿Dónde están mis agentes? ¿Con qué se pueden conectar? ¿Qué pueden hacer?
El desafío que plantean las solicitudes de propuestas (RFP) actuales sobre seguridad de agentes.
La mayoría de las organizaciones están desarrollando sistemas de gobernanza para agentes de IA mientras aún están aprendiendo cómo funcionan dichos agentes. No existe un cúmulo de conocimientos institucionales de los últimos 10 años al que recurrir. El mercado está inventando nuevas categorías más rápido de lo que cualquiera puede construir un modelo mental estable del mismo. Una consecuencia es que las organizaciones emiten solicitudes de propuestas (RFP) demasiado amplias sobre "seguridad de agentes", clasificando a los proveedores de diferentes categorías con el mismo criterio.
Parte de esta confusión proviene del uso de herramientas de IA generativa para redactar las solicitudes de propuestas (RFP): la herramienta ha detectado un mercado donde la "seguridad del agente" es la frase más recurrente, por lo que redacta preguntas basadas en el contenido del proveedor que más ha visto: el sitio web de marketing de una puerta de enlace, una publicación de blog sobre la creación de categorías de una startup o un informe de analista que utiliza una taxonomía obsoleta. La herramienta de IA devuelve resultados genéricos porque los datos de capacitación que utiliza aún no han definido cómo abordar el panorama de la seguridad de los agentes.
Las siete capas de la pila de seguridad del agente de IA
La seguridad moderna de los agentes se compone de varias capas operativas distintas, cada una de las cuales cumple una función específica:
- Seguridad del modelo y del prompt: Escanea las entradas y salidas para detectar inyecciones de prompt y fugas de datos.
- Puertas de enlace: Gestiona el enrutamiento del tráfico y aplica políticas de ejecución a nivel de API.
- Observabilidad: Proporciona seguimiento posterior a la ejecución, registro y evaluación del comportamiento del agente.
- Supervisión del tiempo de ejecución y la postura: Realiza detección de anomalías en las sesiones de agentes activos.
- Bóvedas de identidad no humana: Gestiona el almacenamiento de secretos y credenciales estáticas.
- Gestión de identidades y accesos (IAM): Gestiona la detección, el registro, la propiedad y la gobernanza del ciclo de vida.
- Motor de autorización: ejecuta decisiones de acceso detalladas y basadas en relaciones.
La mayoría de las organizaciones acabarán comprando más de una herramienta especializada para cada una de estas capas. Sin embargo, la capa de identidad necesita su propio marco de evaluación específico, independiente de la evaluación de otras herramientas de seguridad de agentes. La capa de identidad es el sistema que sabe quién es cada agente, a qué tiene acceso cada agente y qué hizo realmente cada agente en todas las plataformas en las que se ejecuta, durante toda su vida útil.
El proyecto GenAI Security del Open Worldwide Application Security Project (OWASP) publica su propio informe sobre el estado de la seguridad y la gobernanza de la IA autónoma que asigna el panorama para la seguridad y la gobernanza de los sistemas de IA autónomos.
El plan para proteger a una empresa que usa agentes
Creamos el modelo para la empresa de agentes seguros después de cientos de conversaciones con clientes sobre cómo están protegiendo a sus agentes en la actualidad, dónde fallan esos esfuerzos y qué les hubiera gustado preguntar a su proveedor antes de realizar la compra. Se trata del marco de referencia sobre cómo las Organizations responden a las preguntas de identidad que plantea el despliegue de agente antes de que estos alcancen un nivel de escalabilidad incontrolable. Lo usamos con los clientes antes incluso de hablar del producto.
El plan maestro gira en torno a tres preguntas:
- ¿Dónde están mis agentes?
- ¿Con qué se pueden conectar?
- ¿Qué pueden hacer?
Estas preguntas constituyen un excelente punto de partida para evaluar a los proveedores de su propia capa de identidad.
1. ¿Dónde están sus agentes de IA?
Para mantener la gobernanza de su ecosistema de IA, necesita un registro único y multiplataforma que asigne un propietario humano con nombre a cada agente, independientemente de dónde se haya creado.
Al evaluar una solución de registro, asegúrese de hacer estas preguntas cruciales:
- Fuentes de datos: ¿Cómo descubre a los agentes? (Por ejemplo, ¿API de la plataforma, tráfico de red, telemetría del navegador o entrada manual?)
- Escala: ¿Cuál es el mayor número de agentes y el mayor entorno de clientes que ha gestionado?
- Pruebas de campo: ¿Se ha probado realmente en producción real y durante cuánto tiempo?
¿Con qué se pueden conectar?
Los agentes de IA necesitan conectarse a través de servidores del Protocolo de Contexto de Modelo (MCP), aplicaciones SaaS, bases de datos y otros agentes. Sin embargo, ese acceso debe estar limitado, ser de corta duración y estar explícitamente vinculado al ser humano o sistema subyacente que inicia la acción.
Al evaluar la seguridad de la conexión, asegúrese de preguntar:
- Duración de las credenciales: ¿Cuál es la duración máxima de las credenciales en una configuración predeterminada?
- Granularidad del alcance: ¿El alcance del acceso está limitado por herramienta, por recurso o por acción?
- Verificación de tokens: ¿Puede el proveedor demostrar un intercambio de tokens de extremo a extremo en tiempo real?
3. ¿Qué pueden hacer?
Una gobernanza eficaz requiere hacer cumplir las políticas de seguridad antes de que un agente ejecute una acción, no solo registrar los daños a posteriori. Además, dado que un agente actúa en nombre de un ser humano o un sistema, la protección debe incluir la detección de credenciales comprometidas antes de que un atacante pueda secuestrar un agente poderoso.
Al evaluar los controles de acción, asegúrese de preguntar:
- Momento de aplicación de la política: ¿La aplicación de la política se sitúa directamente en la ruta de la solicitud (antes de la ejecución) o simplemente detecta y alerta a posteriori?
- Revocación universal: ¿Es posible revocar el acceso en todos los sistemas conectados?
- Detección de anomalías: Para los agentes que operan en nombre de usuarios humanos, ¿puede el sistema detectar anomalías subyacentes en la cuenta, como viajes imposibles, nuevos dispositivos o cambios abruptos en los patrones de uso, para evitar que las credenciales robadas comprometan la cuenta?
Una capa de identidad debe responder a las tres a la vez, para cada agente, durante toda su vida. Algunos proveedores cubren bien una parte de esto: un registro, una bóveda de credenciales o la detección. Pregúnteles a estos proveedores qué sucede en el límite de lo que hace su producto: ¿se integra sin problemas con otra cosa o deja un vacío?
Evaluación del historial y la escala del proveedor
La gestión de la identidad de los agentes de IA es un problema reciente, pero la seguridad de la identidad en sí misma no lo es, y el historial de un proveedor en la protección de identidades humanas y de máquinas a gran escala es prueba de cómo gestionará a los agentes.
Al evaluar a los proveedores, pregúnteles sobre estas cualificaciones:
- Experiencia de identidad múltiple: ¿Desde cuándo el proveedor protege la identidad de forma integral (humana, de carga de trabajo y ahora de agentes) y a qué escala?
- Casos extremos probados en combate: ¿Ha gestionado el proveedor entornos grandes y complejos el tiempo suficiente como para enfrentarse a posibles fallos?
- Neutralidad de plataforma: ¿Su integración multiplataforma ha demostrado su eficacia a lo largo de los años o se trata de una afirmación de mercado sin comprobar?
Obtén la lista de verificación del comprador.
Hemos creado un kit de evaluación que ayuda a evaluar a los proveedores de seguridad de identidad utilizando nuestro plan operativo para proteger a los agentes de IA:
- Lista de verificación de una página
- Plantilla de solicitud de información (RFI) con campos de respuesta para que cada proveedor los complete.
- Una matriz de requisitos para evaluar una comparativa lado a lado
Obtenga el kit de evaluación de identidad del agente.
Cada pregunta de la plantilla RFI se corresponde directamente con el estándar en el que se basa, por lo que puede ver el razonamiento detrás de cada pregunta, incluyendo:
- Los 10 principales riesgos de OWASP para aplicaciones Agentic
- Marco de confianza agentic de Cloud Security Alliance
- Seguridad en tiempo de ejecución de SACR para agentes de IA
Preguntas frecuentes
Porque una solicitud de propuestas (RFP) sobre identidad debe probar algo que dichas RFP no fueron diseñadas para preguntar: si un sistema conoce la identidad, el acceso y las acciones de cada agente a lo largo de todo su ciclo de vida, en cada plataforma que utilizan. Evalúe la identidad por separado, en torno a esas tres preguntas, en lugar de integrarla en una solicitud de propuestas más amplia sobre seguridad de agentes.
En términos generales:
- Seguridad del modelo y del prompt: escaneo de entradas y salidas para detectar inyecciones y fugas.
- Puertas de enlace: Enrutamiento de tráfico y ejecución de políticas
- Observabilidad: Seguimiento y evaluación del comportamiento del agente a posteriori.
- Detección de anomalías: Monitorización del tiempo de ejecución y del estado (detección de anomalías)
- Gestión de credenciales y secretos: bóvedas de identidad no humana
- Gestión de identidades y accesos: gobernanza a lo largo de todo el ciclo de vida, incluyendo la detección, el registro y la revocación.
- Motores de autorización: decisiones de acceso detalladas y basadas en relaciones.
La mayoría de las empresas acaban comprando más de uno. Esta publicación trata sobre la capa IAM, que rige la identidad, la detección, la propiedad y el acceso entre sistemas de los agentes; las demás capas requieren sus propios criterios de evaluación, que no se abordan aquí.
La detección aporta un valor real por sí mismo, y para muchas organizaciones, la brecha de visibilidad es la mayor. Sin embargo, encontrar un agente es solo el primer paso. Los problemas surgen cuando los equipos asumen que una herramienta de detección también gestionará las necesidades posteriores a la detección, como el acceso restringido y la aplicación de políticas en tiempo de ejecución. Antes de comprar, pregunte directamente a los proveedores de detección: «Una vez que encuentra un agente, ¿su producto realmente aplica las políticas y controla el acceso, o transfiere esa función a otra herramienta?»
Fíjate en su trayectoria, no solo en la lista actual de características.
¿Desde cuándo este proveedor ha estado asegurando la identidad — humana, de la carga de trabajo y ahora de los agentes — y a qué escala?
¿Su neutralidad en todas las plataformas es un patrón demostrado a lo largo de los años, o una nueva afirmación de un proveedor que aún no ha tenido que tomar partido?
Luego, solicite la versión específica para cada agente de la misma evidencia: la mayor cantidad de agentes, incluidos los subagentes generados, que se ejecutan en producción actualmente, el tamaño del cliente y un ejemplo concreto de la misma política aplicada en las diferentes plataformas que realmente utiliza.
Comience con tres preguntas que el proveedor debe responder de inmediato:
Dónde están mis agentes: un registro con propietario nombrado y una lista de fuentes de datos especificada.
¿A qué se pueden conectar: un método declarado de tiempo de vida (TTL) y vinculación de alcance de credenciales, no solo "con alcance y de corta duración".
¿Qué pueden hacer? Aplicación previa a la ejecución versus detección posterior al hecho, además de la detección de comportamiento anómalo en la cuenta humana en la que un agente actúa en nombre de
Añada la trayectoria del proveedor en la protección amplia de la identidad, la prueba de su capacidad a escala y la aplicación en múltiples plataformas.
Luego, agregue las partes que una solicitud de propuestas de identidad comparte con cualquier compra de software empresarial:
- Certificaciones de cumplimiento relevantes para su sector
- Residencia de datos
- Acuerdo de nivel de servicio (SLA) y comportamiento ante errores si la capa de identidad deja de funcionar.
- Compatibilidad con su proveedor de identidad actual
- Estructura de precios a medida que aumenta el número de agentes
- Tiempo de puesta en producción para un despliegue de su tamaño
Por suerte, no tienes que empezar desde cero. Obtén la lista de verificación del comprador para evaluar una capa de identidad para agentes de IA.
Estos materiales se ofrecen únicamente con fines informativos generales y no constituyen asesoramiento legal, de privacidad, de seguridad, de cumplimiento ni empresarial. © 2026 Okta, Inc. o sus filiales.