¿Tiene lo necesario para aprovechar la IA?

Estamos ante una evolución fundamental de nuestra fuerza laboral digital. Los agentes de IA ya no son solo novedades experimentales. Son agentes orientados a objetivos que están transformando la forma en que funcionan las empresas. Hace tiempo que superamos la fase de adopción temprana y entramos en un período crítico de riesgo operativo. De hecho, el 91 % de las organizaciones ya usan agentes de IA, según el informe Okta at Work 2025. Sin embargo, solo el 10 % tiene una estrategia bien desarrollada para gestionar estas identidades no humanas. La brecha entre la adopción y la gobernanza no es solo un riesgo. Es un punto ciego enorme en la seguridad empresarial. 

No obstante, hay que hablar con franqueza sobre el estado de la seguridad. Si bien la adopción está aumentando rápidamente, nuestros modelos de gobernanza no logran ponerse al día. Según The Times, casi la mitad de estas organizaciones carecen de un marco de gobernanza formal. Esto crea una enorme brecha de gobernanza. Tenemos frente a nosotros un entorno en el que las identidades autónomas no humanas pueden tomar decisiones a alta velocidad, pero a menudo carecen de la visibilidad, la autenticación o los controles de autorización necesarios para garantizar su seguridad.

Para los líderes de TI y seguridad, la realidad es compleja. No se puede proteger lo que no se puede ver, y no se puede gobernar lo que no se identifica.

El riesgo de la IAM heredada en un mundo autónomo

La gestión de identidades y accesos (IAM) tradicional fue diseñada para humanos. Iniciamos sesión, hacemos lo que tenemos que hacer y, eventualmente, cerramos sesión. Los agentes de IA desbaratan por completo este paradigma. Actúan de manera ininterrumpida y consumen datos con un apetito insaciable para lograr sus objetivos. Son capaces de ejecutar cadenas de API complejas en diferentes sistemas sin supervisión humana.

Los modelos de seguridad heredados no sirven para estos agentes por tres motivos específicos:

  1. Credenciales estáticas y expansión de secretos. Los desarrolladores suelen insertar claves de API en el código o emplear tokens de larga duración para otorgar a los agentes acceso a las herramientas. Esto crea una superficie de ataque frágil y de alto riesgo, donde un solo agente vulnerado puede llevar a una escalada de privilegios masiva.
  2. Autorización general. La IAM estándar otorga acceso a nivel de la aplicación. Sin embargo, los agentes que utilizan la generación aumentada por recuperación (RAG) necesitan autorización a nivel de datos. Sin controles precisos, un agente podría recuperar y sintetizar inadvertidamente datos confidenciales de ejecutivos para un empleado cualquiera por omitir los silos de acceso previstos.
  3. El problema del “superadministrador”. Para funcionar de forma autónoma, los agentes suelen recibir un aprovisionamiento excesivo con amplios permisos de cuentas de servicio. Si se los secuestra, estos agentes tienen la capacidad de causar daños a alta velocidad en todo su ecosistema.

Un enfoque unificado: proteger a cada agente es protegerlos a todos

Proteger a los agentes en el futuro requiere un cambio del control de acceso estático a uno dinámico y centrado en la identidad. Esto presenta un doble desafío. Debemos proporcionar a los desarrolladores las herramientas necesarias para proteger a los agentes desde el diseño, al tiempo que ofrecemos a los equipos de TI y seguridad un plano de control para gestionarlos a escala.

En Okta, definimos esta arquitectura a través de dos perspectivas distintas, aunque integradas.

1. Para desarrolladores: seguridad por diseño 

Los desarrolladores deben insertar la seguridad desde la primera línea de código sin ralentizar la innovación.

  • Elimine la proliferación de secretos codificados: en lugar de gestionar claves de larga duración que son riesgosas, los desarrolladores pueden utilizar una bóveda segura que gestione los ciclos de vida de los tokens de OAuth. Esto actualiza automáticamente las credenciales sin exponerlas en ningún momento al código ni a los registros del agente.
  • Recuperación de contexto estandarizada (MCP): los agentes necesitan acceder al contexto de múltiples fuentes, como datos de CRM, documentos y calendarios. A menudo, las integraciones personalizadas fragmentan la seguridad. El protocolo de contexto de modelo (MCP) proporciona una forma estandarizada de autenticar y autorizar el acceso en todas estas fuentes, mientras el servidor de autorización empresarial aplica políticas uniformes. No se requiere una lógica de autenticación personalizada.
  • Implemente el privilegio mínimo a nivel de documento: para los sistemas RAG, la autorización detallada (FGA) aplica el control de acceso basado en relaciones en el punto de recuperación del documento. Esto garantiza que las respuestas se generen únicamente basándose en los datos que el usuario autenticado tiene permitido ver.
  • Gobierne acciones críticas con intervención humana: para acciones de alto riesgo, como autorizar una compra importante, los agentes pueden activar flujos de trabajo de aprobación asíncronos. Esto detiene la ejecución hasta que un humano valide explícitamente la acción a través de una notificación push en su dispositivo móvil o por correo electrónico.

2. Para los equipos de TI y seguridad: el plano de control empresarial 

Una vez implementados, los agentes deben tratarse como identidades de primera clase con una gestión completa del ciclo de vida.

  • Detecte la IA en la sombra (descubra y registre las identidades de agentes no gestionados): el primer paso en la gobernanza es eliminar el punto ciego de seguridad de la IA en la sombra. Utilice la detección automatizada y el análisis de comportamiento para identificar cuentas no humanas y no gestionadas que operen en plataformas en la nube y SaaS. Una vez identificadas, un registro centralizado debe establecer un perfil de identidad para cada actor no humano, y asignarle la propiedad y la rendición de cuentas necesarias para facilitar la transición de agentes desde recursos no rastreados hacia entidades gestionadas y que puedan auditarse.
  • Gobierne el ciclo de vida y el acceso (implementación de privilegio mínimo y políticas dinámicas): trate a los agentes como empleados altamente productivos implementando transiciones automatizadas del ciclo de vida, desde el aprovisionamiento con plantillas basadas en roles hasta el desaprovisionamiento sistemático. Esta gobernanza se extiende a la definición de políticas de autorización dinámicas con motores de políticas modernos para aplicar el principio de privilegio mínimo, según la identidad del agente y el contexto operativo.
  • Controle las conexiones de agentes de IA y aplicaciones: los agentes suelen necesitar vincular dominios de confianza, como un agente de ventas interno que accede a un portal de socios externo. Cross App Access (XAA) es un protocolo basado en estándares que permite a los agentes acceder de forma segura a los recursos más allá de los límites de la organización y conservar el contexto original del usuario.
  • Aísle los secretos y almacénelos en la bóveda (elimine el riesgo de credenciales insertadas en el código): no puede permitir que las credenciales privilegiadas residan en archivos de código ni de configuración. Proteja los secretos confidenciales (claves de API, credenciales de cuentas de servicio) implementando el almacenamiento seguro en bóvedas y exigiendo cronogramas de rotación automatizados. Este proceso estricto de aislamiento y rotación puede reducir drásticamente la superficie de ataque y evitar que un solo agente vulnerado cause una escalada masiva de privilegios.
  • Contenga las amenazas (ejecute la contención en tiempo real): un agente autónomo requiere un freno de emergencia. En caso de comportamiento anómalo, como un agente que accede a 500 registros en minutos, los equipos de seguridad deben tener una capacidad de respuesta inmediata. Universal Logout proporciona este “interruptor de desconexión”, que revoca instantáneamente todos los tokens y sesiones activos en las aplicaciones integradas para ayudar a contener la amenaza y evitar más daños en tiempo real.

La identidad como plano de control

El auge de los agentes de IA convierte la identidad en el único plano de control viable. Ya sea que esté desarrollando agentes de SaaS B2B o implementando la automatización interna de la fuerza laboral, la seguridad de su estrategia de IA depende de la capacidad para autenticar, autorizar y gobernar las identidades no humanas con el mismo rigor aplicado a la fuerza laboral.

La realidad es que cada agente de IA que implemente sin los controles de identidad adecuados es una filtración a punto de suceder. Cada agente de IA en la sombra que sus equipos implementan sin la aprobación de TI representa un punto ciego en su postura de seguridad. Cada cuenta de servicio con privilegios excesivos es una llave maestra que los atacantes están buscando en este momento.

La brecha de gobernanza no es teórica. Con el 91 % de las organizaciones implementando agentes de IA, pero solo el 10 % con estrategias de gobernanza bien desarrolladas, el riesgo no está llegando: ya está aquí. Afortunadamente, existe una salida clara.

¿Todo listo para crear una arquitectura defensiva?

No permita que la brecha de gobernanza se convierta en su próximo incidente de seguridad.

Descargue nuestro exhaustivo documento técnico titulado Proteger a los agentes de IA desde el desarrollo hasta la escala empresarial.

Este documento contiene lo siguiente:

  • Una arquitectura de referencia completa con un flujo de implementación detallado de ocho etapas.
  • Patrones de seguridad tanto para Auth0 (seguridad por diseño) como para Okta (plano de control empresarial).
  • Estudio de caso del mundo real sobre la protección de extremo a extremo de un agente empresarial de IA para ventas.
  • Cómo detectar a los agentes de IA en la sombra y registrarlos como identidades de primera clase.
  • Intercambio de tokens, seguridad del MCP y patrones de autorización con intervención humana.

Obtenga más información sobre la estrategia de Okta para proteger a los agentes de IA en okta.com/solutions/secure-ai.

Continúe con su recorrido de identidad