Resumen ejecutivo:

Okta for IA agentes - Core ha recibido la autorización provisional IL5 DoW. Esto extiende la gobernanza centrada en la identidad a la información no clasificada controlada, lo que permite a las oficinas de programas del DoW incorporar, proteger y gobernar la IA agente dentro de los límites seguros de la misión.

Seminario web: cómo garantizar la innovación federal en IA

¿Qué es Okta para agentes de IA - core?

Okta for IA Agents - Core es una solución de Identity Governance que ha obtenido una autorización provisional firmada de nivel de impacto 5 (IL5). Este hito amplía las capacidades de Identity Governance más allá de los entornos FedRAMP High, hasta el nivel más estricto del Departamento de Guerra (DoW) —el nivel más exigente antes de los sistemas clasificados— donde reside la información no clasificada controlada (CUI).

¿Por qué es importante la gobernanza IL5 para la IA con agentes?

Los entornos IL5 funcionan bajo requisitos de autenticación y auditoría más estrictos. Fundamentalmente, en un mercado que avanza rápidamente hacia la IA con agentes, también existe una tolerancia mucho menor hacia el tipo de identidades huérfanas, con permisos excesivos o no auditables que los agentes de IA tienden a crear.

Esa distinción es importante porque los agentes que aparecen actualmente en los entornos de DoW (asistentes de código conectados a repositorios adyacentes a la misión, copilotos de adquisiciones que acceden a CUI, agentes autónomos que encadenan llamadas a través de servidores del Protocolo de Contexto de Modelo (MCP) y sistemas de misión) no se detienen antes de cruzar la línea IL4/IL5 para comprobar su propia postura de gobernanza. Si tu sistema de identidad no puede gobernar la actividad de los agentes en IL5, escalar esos agentes a la velocidad de la misión se vuelve prácticamente imposible.

¿Qué riesgos genera la IA no controlada en entornos de misión? 

Ejecutar agentes de IA en datos regulados fuera de un entorno autorizado por FedRAMP crea algo más que una brecha de cumplimiento: crea una importante amenaza de seguridad con riesgos concretos. En el caso de los datos a nivel de IL5, esos riesgos no desaparecen, sino que se agravan:

  • Infracciones de cumplimiento: En IL5, las infracciones incluyen que un agente manipule datos CUI, posiblemente fuera de su ámbito autorizado.
  • Riesgo de filtración agravado: Una credencial comprometida agrava el riesgo de filtración cuando pertenece a un agente que opera en un entorno de misión crítica con movimiento lateral a velocidad de máquina a través de sistemas conectados.
  • Auditorías fallidas: La falta de evidencia de la cadena de custodia del agente afecta directamente su capacidad para implementar un sistema que apoye al combatiente.  
  • Adopción de IA estancada: Los cuellos de botella en la acreditación impiden que las oficinas de programas implementen capacidades operativas de IA.

El modelo de Okta para la gobernanza de agentes IL5

Okta para agentes de IA — el plan de tres partesde Core —incorporación, protección, gobernanza— permite a las agencias que requieren IL5 responder a tres preguntas clave al gestionar su presencia de agentes: ¿Dónde están mis agentes? ¿Con qué se pueden conectar? ¿Qué pueden hacer?

Pilar de gobernanzaPregunta centralDetalles de la implementación de IL5
Incorporación¿Dónde están mis agentes?Centraliza la detección de agentes en un inventario Universal Directory autorizado por IL5 para todos los agentes que interactúan con CUI o sistemas de misión.
Proteger¿Con qué se pueden conectar?Sustituye las claves estáticas y el acceso permanente por credenciales temporales y con alcance limitado para los servidores de autorización, el consentimiento intermediado para las aplicaciones y las conexiones controladas del servidor MCP, lo que proporciona la misma postura de Zero Trust que los programas DoW ya exigen para las identidades humanas.
GOBERNAR¿Qué pueden hacer?Las solicitudes de acceso de los usuarios, las certificaciones, la desactivación de agentes ("kill switch") y la transmisión de registros de auditoría de la gestión de información y eventos de seguridad (SIEM) generan evidencia para respaldar la acreditación DoW y los requisitos de monitoreo continuo.

Para las oficinas de programas del Departamento de Guerra, esto significa que la estructura de identidad que ya han acreditado para los humanos ahora se extiende de forma nativa a sus agentes de IA y entidades no humanas, sin una integración separada ni un nuevo límite de autorización que defender.

Proteja sus agentes de IA en el Edge de la misión.

Los componentes y contratistas de DoW que actualmente operan Okta for US Military pueden acceder a Okta for IA Agents - Core dentro de su entorno IL5 existente a partir de hoy. La documentación está disponible para que su funcionario autorizado la revise de inmediato y extienda los paquetes de acreditación existentes para cubrir la seguridad de la identidad de los agentes.

Si ha estado evaluando las capacidades de la IA automatizada pero ha estado esperando a que la capa de identidad se pusiera al día antes de integrarla en la red, su espera ha terminado. Okta para agentes de IA Core elimina la fricción, permitiéndole innovar de forma segura.

Póngase en contacto con nuestro equipo del sector público y federal para analizar los requisitos específicos de su misión y los límites de su acreditación.

Continúe con su recorrido de identidad