Identity Security Posture Management añade el descubrimiento de agentes de IA para cada cliente

Cómo Okta ISPM descubre y ayuda a proteger los agentes de IA en toda la Enterprise

01 septiembre 2026 Tiempo de lectura: ~

A woman dressed in a formal gray suit stands indoors holding a tablet

Resumen ejecutivo:

Okta Identity Security Posture Management ahora incluye la detección de agentes de IA en todas las suscripciones de clientes de ISPM existentes. Esta capacidad identifica agentes de IA ocultos, concesiones OAuth no administradas y servidores MCP en plataformas de detección de puntos finales, complementos de navegador y entornos de desarrollo como Salesforce Agentforce y Microsoft Copilot Studio para reducir las superficies de ataque.

Toda organización necesita responder a tres preguntas sobre sus agentes de IA: ¿Dónde están mis agentes, a qué pueden conectarse y qué pueden hacer? Okta para agentes de IA ya responde a las tres preguntas, de principio a fin.

A partir de hoy, llevamos esa primera pregunta —¿Dónde están mis agentes?— a todos los clientes de Identity Security Posture Management (ISPM). Ahora pueden descubrir agentes de IA en todas sus organizaciones a través de sus suscripciones de ISPM existentes.

Los equipos de seguridad han dedicado años a mejorar la visibilidad sobre quién y qué accede a sus sistemas: empleados, cuentas de servicio, claves de API y mucho más. Hoy en día, los agentes de IA están creciendo silenciosamente más rápido que cualquiera de estos, y hasta ahora, han permanecido prácticamente invisibles.

Los empleados están implementando agentes de IA por su cuenta, a menudo sin el conocimiento del departamento de TI. Les otorgan acceso a datos confidenciales, los conectan a herramientas internas y les permiten actuar de forma semiautónoma en sistemas críticos. Los equipos de seguridad a menudo carecen de un inventario de estos agentes y de una forma de evaluar el riesgo que representan. Las herramientas tradicionales de seguimiento de identidad simplemente no los detectan.

Ampliando la detección de agentes de IA a todos los clientes de ISPM

Con esta actualización, las identidades humanas y no humanas, incluidos los agentes de IA, aparecerán juntas en una única vista de postura.

Funciones de detección de agentes de IA de ISPM

  • Inventario de agentes de extremo y servidores MCP disponibles a través de la integración con CrowdStrike, actualmente en acceso anticipado. Okta Verify es la próxima fuente que planeamos incorporar, de modo que la detección de extremos no dependa de ninguna plataforma de detección y respuesta de extremos (EDR) en particular. Tenemos previsto ofrecer soporte para plataformas EDR adicionales posteriormente.
  • Inventario de agentes desarrollados internamente a partir de las plataformas de creación que ya utiliza, como Salesforce Agentforce, Microsoft Copilot Studio, Amazon Bedrock y Agentcore.
  • Inventario de concesiones OAuth y aplicaciones de IA en la sombra que el complemento para navegadores de Okta detecta en los navegadores administrados.
  • Una nueva categoría de riesgo para agentes de IA que pone de manifiesto las configuraciones erróneas relacionadas con los agentes junto con cualquier otro riesgo de identidad.
  • Un recuento de agentes de IA directamente en su panel de control de ISPM.

Los nuevos inquilinos reciben todo esto desde el primer día. Los clientes actuales verán que se activa automáticamente, con una breve introducción guiada.

Digital interface showing an Okta ISPM dashboard and an AI agent workflow screen. El panel de control Okta ISPM muestra el riesgo de los agentes y un gráfico de agentes de IA que relaciona a los propietarios con sus herramientas conectadas.

Por qué la detección de agentes de IA es fundamental para la postura de seguridad empresarial

Una postura integral de postura de seguridad de identidad depende de supervisar todo lo que entra en contacto con sus sistemas, no solo una parte. Ampliar la visibilidad a los agentes de IA ofrece dos ventajas clave:

  1. Visibilidad completa de la superficie de ataque: elimina los puntos ciegos y le brinda una visión clara y completa de la postura de seguridad de identidad de su organización, desde identidades humanas hasta no humanas
  2. Mitigación proactiva de riesgos: Minimiza el radio de explosión de un agente no controlado antes de que un problema se convierta en un incidente.

Okta para agentes de IA va más allá de la detección y abarca la gobernanza del ciclo de vida

Discovery responde a la primera de las tres preguntas que toda organización debe hacerse sobre sus agentes de IA: ¿Dónde están mis agentes? Es un buen primer paso, pero en realidad es solo el comienzo. A partir de ahí, hay que tomar a estos agentes en la sombra y preguntarse: ¿Con qué pueden conectarse y qué pueden hacer?

Creamos Okta for AI Agents para responder precisamente a esas preguntas. Okta para agentes de IA se basa en la detección de ISPM a través de tres mecanismos de gobernanza:

  • Mapeo de recursos: Da seguimiento a todos los recursos a los que un agente puede acceder, desde servidores MCP y aplicaciones SaaS hasta otros agentes, para que pueda ver y controlar su radio de acción antes de que se vea comprometido.
  • Acceso con privilegios mínimos en tiempo de ejecución: impone controles de acceso en tiempo real y ofrece un mecanismo de desactivación instantánea para revocar el acceso si un agente se sale de su ámbito definido.
  • Registros de auditoría: Mantiene registros de auditoría centralizados, vinculando cada acción con la identidad del usuario y del agente que la originó.

Así es como los equipos pasan de saber que sus agentes existen a gestionarlos realmente, adoptando la IA tan rápido como quieran sin que la seguridad se quede atrás. Para obtener una visión completa, consulte el plan maestro para la Enterprise con agentes seguros.

Comenzar

¿Ya es cliente de ISPM? Consulte nuestra documentación de ISPM para comenzar con la detección de agentes. 

¿Acaba de empezar a proteger sus agentes de IA? Obtenga más información sobre cómo Okta para agentes de IA puede ayudarle. 

Estos materiales se ofrecen únicamente con fines informativos generales y no constituyen asesoramiento legal, de privacidad, de seguridad, de cumplimiento ni empresarial. Es posible que las características o servicios que figuran en la hoja de ruta o que están disponibles en versión beta, acceso anticipado o en un estado de lanzamiento similar que no está disponible para el público en general, no se desarrollen, lancen o pongan a disposición del público en general, o que tengan características, funcionalidades, tecnologías, configuraciones y/o documentación diferentes en el momento del lanzamiento, si las hubiera. © 2026 Okta, Inc. o sus filiales.

Continúe con su recorrido de identidad