Cada agente necesita una identidad: presentamos Okta for AI Agents mediante acceso anticipado

Acerca del autor

16 marzo 2026 Tiempo de lectura: ~

La conversación sobre la seguridad de la IA carece de la base necesaria para proteger la seguridad de la identidad.

Está buscando soluciones para los ataques a la IA. Está agregando medidas de seguridad a las solicitudes. Le preocupa que los modelos filtren datos o alucinen. Está probando a los agentes para casos extremos. Si bien todo este trabajo es necesario, muchas organizaciones carecen de los fundamentos básicos.

Para lograr una IA correcta, es necesario lograr una identidad correcta. Cada agente necesita una identidad.

Actualmente, es posible que los agentes de IA se estén implementando en toda su organización con una base de identidad escasa o inexistente. Por ejemplo, el equipo de finanzas podría implementar agentes que aprueben informes de gastos. El equipo de ingeniería podría enviar agentes que extraigan datos de los clientes. El equipo de marketing podría crear algo que sondee los sentimientos de los clientes. Todo esto podría estar ocurriendo sin que el agente posea una identidad conocida y gestionada que cumpla con las políticas de acceso empresariales. Y, si algo sale mal, posiblemente no podrá rastrear el origen del problema ni detenerlo.

Si tiene previsto implementar agentes en entornos de producción o ya lo hace, debe responder estas preguntas fundamentales sobre los agentes en su entorno:

  • ¿Dónde están mis agentes?
  • ¿Con qué se pueden conectar?
  • ¿Qué pueden hacer?

En la actualidad, la mayoría de los agentes se autentican mediante claves de API estáticas, secretos insertados en el código y acceso permanente a los sistemas de producción. Esto crea un panorama en el que, probablemente, no haya una vista centralizada de qué agentes existen, quién los posee o qué pueden hacer. Cuando un desarrollador se va, el agente podría seguir ejecutándose sin supervisión. Cuando el caso de uso de un agente cambia, los permisos permanecen igual. Y, cuando un agente comienza a acceder a cosas que no debería, es probable que usted no tenga una forma de detenerlo.

Eso cambia a partir de hoy.

Okta for AI Agents, disponible mediante acceso anticipado, está diseñado para ofrecer la capa de identidad que le permitirá ver y controlar a sus agentes de IA en cualquier entorno.

¿Por qué sus herramientas de identidad y seguridad actuales no están diseñadas para los agentes de IA?

La mayoría de las pilas de seguridad se diseñaron para seres humanos y software tradicional. Los humanos tienen ciclos de vida predecibles. El software tiene rutas de ejecución fijas. Los agentes de IA rompen ambos supuestos, y crean tres brechas que sus herramientas actuales no pueden cerrar.

¿Dónde están mis agentes?

Los sistemas de identidad tradicionales dependen del aprovisionamiento centralizado: el departamento de RR. HH. activa la creación de una cuenta, el departamento de TI aprovisiona el acceso y la identidad aparece en su directorio. Sin embargo, no existe un proceso de RR. HH. para la implementación de agentes. No existe la aprobación central del equipo de TI ni un flujo de trabajo de aprovisionamiento que alimente su sistema de identidad.

Los agentes se activan en entornos de desarrollo, se ejecutan como secuencias de comandos en segundo plano y operan dentro de su perímetro con credenciales legítimas. Sus herramientas de detección actuales escanean en busca de aplicaciones SaaS no autorizadas y tráfico de red inusual. Probablemente no estén diseñadas para encontrar código autónomo que opere con claves de API válidas.

¿Con qué se pueden conectar? 

Su arquitectura Zero Trust requiere credenciales dinámicas, acceso justo a tiempo y verificación continua. Sin embargo, los agentes pueden omitir todo esto porque se autentican con claves estáticas de larga duración que son anteriores a los controles de seguridad modernos.

¿Qué pueden hacer? 

Históricamente, los flujos de trabajo de gobernanza dan por sentado que los actores son humanos. Las revisiones de acceso envían correos electrónicos a la espera de respuestas. La gestión del ciclo de vida se activa por eventos de contratación y despido de los sistemas de RR. HH. La puntuación de riesgo analiza los patrones de inicio de sesión y la geolocalización.

Nada de esto funciona con los agentes. No leen correos electrónicos, no tienen registros de RR. HH. y sus patrones de acceso no son deterministas, es decir, se adaptan y toman decisiones según el contexto. Incluso cuando se sabe que existe un agente, no es posible gobernarlo con herramientas diseñadas para interacciones humanas.

Cerrar estas brechas requiere una estructura de seguridad de identidad con todas las herramientas necesarias para ver, gestionar y gobernar a los agentes de IA en el entorno. Al darles a los agentes su propia identidad, Okta ayuda a garantizar la visibilidad, la configuración de controles adecuada y la supervisión en cada paso del proceso.

¿Cómo funciona?

¿Dónde están mis agentes? 

Detecte a los agentes de IA:

  • La detección de agentes de IA en la sombra usa la detección continua y la gestión centralizada de los agentes para sacar a la IA de las sombras. Se pueden detectar constantemente agentes no gestionados, asignar el radio de explosión y reducir los puntos ciegos críticos. La detección de agentes de IA en la sombra ya está disponible mediante acceso anticipado. Obtenga más información aquí. 
  • El registro de agentes de IA permite a las organizaciones registrar agentes como identidades de primera clase en Universal Directory con una clara asignación de propiedad de la responsabilidad humana. El registro de agentes de IA ya está disponible mediante acceso anticipado.

¿A qué se puede conectar mi agente? 

Estandarice el acceso entre aplicaciones:

  • API Access Management permite que los agentes de IA se conecten a un servidor de autorización para aplicar el principio de privilegio mínimo con una evaluación dinámica basada en la identidad, el contexto y el riesgo. Ayuda a garantizar controles uniformes y previene el movimiento lateral no autorizado. API Access Management ya está disponible mediante acceso anticipado.
  • La gestión de credenciales privilegiadas le permite conectar agentes a secretos guardados y cuentas de servicio con una bóveda segura, rotación automatizada y un registro de auditoría para garantizar que las credenciales nunca aparezcan en texto sin formato ni en registros. La gestión de credenciales privilegiadas ya está disponible mediante acceso anticipado.

¿Qué pueden hacer? 

Gestione el ciclo de vida de los agentes de IA:

  • La gobernanza para agentes como recurso incorpora a los agentes que actúan en nombre de los usuarios a los flujos de trabajo de certificación estándar. Esto permite automatizar las revisiones de acceso, asignar a propietarios humanos e implementar políticas para garantizar que los agentes conserven solo los permisos que necesitan, con un registro de auditoría completo de sus acciones. La gobernanza para agentes como recurso ya está disponible mediante acceso anticipado.

Próximamente

Acceso a herramientas para proteger y gobernar a sus agentes de IA:

  • La puerta de enlace de agente sirve como un plano de control centralizado para proteger el acceso de los agentes de IA a los recursos. Su capacidad de servidor MCP virtual permite a los administradores combinar y exponer herramientas del registro MCP de Okta. Todos los accesos y solicitudes enrutados por la puerta de enlace de agente, que tengan lugar entre los agentes de IA y los recursos, se registran para poder auditarlos y visibilizarlos, con la excepción de las llamadas internas dentro de los servicios posteriores. Esta característica estará disponible próximamente.

La seguridad de los agentes de IA se limita a tres preguntas fundamentales. Con Okta for AI Agents, puede responder las tres en tiempo real respecto de sus agentes.

Okta for AI Agents ya está disponible mediante acceso anticipado y estará disponible comercialmente el 30 de abril de 2026. Visite https://www.okta.com/products/govern-ai-agent-identity/ para comenzar.

 

Los productos, funciones, funcionalidades, certificaciones, autorizaciones o verificaciones mencionados en este blog que no estén actualmente disponibles de forma general, que aún no se hayan obtenido o que no se mantengan vigentes pueden no estar disponibles, obtenerse o entregarse a tiempo, o incluso es posible que no lleguen a estar disponibles en absoluto. Las hojas de ruta de productos no representan un compromiso, obligación ni promesa de entregar ningún producto, función, funcionalidad, certificación o verificación, y no se deben considerar como base para tomar decisiones de compra.

Acerca del autor

Continúe con su recorrido de identidad