Conclusiones clave:
- Un estudio independiente de Forrester TEI revela que la implementación de la plataforma unificada de seguridad de identidad de Okta genera un retorno de la inversión del 216 % en 3 años, $15.5 millones de dólares en beneficios financieros y un período de recuperación de la inversión inferior a seis meses.
- Al unificar la gestión de accesos, Identity Governance, Privileged Access y otras capacidades de seguridad de identidades, las organizaciones empresariales logran una reducción del 90 % en la probabilidad de filtraciones de identidad, al tiempo que establecen un control sobre los agentes de IA.
El impacto empresarial de la expansión de identidades
Si le pregunta a un ejecutivo cuántas herramientas de identidad utiliza su organización, normalmente habrá una pausa antes de la respuesta: Single Sign-On (SSO) y la autenticación multifactor (MFA) existen en un silo. Identity Governance se añade más adelante. Privileged Access se añade tras una auditoría de cumplimiento. Cada herramienta se adquirió por una razón legítima, pero esas soluciones puntuales no fueron diseñadas para funcionar conjuntamente.
Ahora pregúntele a ese ejecutivo cuántos agentes de IA están funcionando en ese mismo entorno. La pausa se hace más larga. La mayoría no puede precisar a qué pueden acceder esos agentes ni qué pueden hacer. La adopción de la IA ha hecho imposible ignorar las consecuencias de la identidad fragmentada.
La mayoría de los responsables de seguridad ya comprenden la tensión: la IA avanza más rápido de lo que las herramientas de identidad fragmentadas pueden seguirle el ritmo. Lo que ha sido más difícil de demostrar es el valor de resolverlo.
En julio de 2026, Okta encargó a Forrester Consulting la realización de un estudio independiente sobre el Impacto Económico Total™ (TEI, por sus siglas en inglés). Basándose en entrevistas con clientes empresariales de diversos sectores, Forrester elaboró un modelo de organización compuesta con 9000 empleados y 3000 millones de dólares de ingresos anuales.1
Principales aspectos destacados del impacto económico
- ROI del 216% en 3 años.
- 15.5 millones de dólares en beneficios financieros totales
- Valor actual neto de 10.6 millones de dólares
- Recuperación de la inversión en menos de 6 meses
Detrás de cada una de estas cifras hay una decisión arquitectónica sobre cómo la organización unificó su capa de identidad subyacente.
Más allá de la consolidación de proveedores: una arquitectura de identidad unificada que cierra las brechas que dejan abiertas las soluciones puntuales
Una estructura de seguridad de identidad unifica las capacidades de identidad en una sola plataforma para impulsar los resultados que los líderes de seguridad más priorizan: protección contra filtraciones, eficiencia operativa y visibilidad y control de la IA.
Lo que hace posible esto comienza con una base común sobre la que se desarrollan conjuntamente varias capacidades fundamentales:
- gestión de acceso
- Identity Governance
- Privileged Access
- Gestión de la postura de seguridad
- confianza en el dispositivo
- Detección y respuesta ante amenazas
- Orquestación
En lugar de agrupar productos separados bajo una interfaz compartida, una arquitectura unificada funciona como una única plataforma. Comparte señales, aplica políticas coherentes y responde a las amenazas en tiempo real, abarcando todo tipo de identidades, incluidos empleados, proveedores de servicios, identidades no humanas y agentes de IA, en todos los casos de uso y recursos.
Evite las filtraciones antes de que comiencen. Conténgalas más rápido cuando ocurran.
La identidad es el principal punto de entrada para la mayoría de las filtraciones en las empresas. Pero la detección y la respuesta dependen de algo de lo que carece la mayoría de las organizaciones: una capa de señal compartida que conecte todas las herramientas de identidad en tiempo real. Cuando la gestión de acceso, Identity Governance y la detección de amenazas operan de forma aislada, una credencial comprometida en un sistema no activa automáticamente una respuesta en otro. Los atacantes se mueven lateralmente mientras los equipos de seguridad se apresuran a través de distintas consolas tratando de reconstruir lo sucedido. Cada minuto de esa lucha tiene un costo.
Forrester descubrió que la organización compuesta logró los siguientes valores con una plataforma unificada:
- 90 % de reducción en la probabilidad de una filtración relacionada con la identidad
- Reducción del 90 % en el tiempo medio para solucionar los intentos de incidentes relacionados con la identidad
Para los líderes de seguridad entrevistados por Forrester, lo que está en juego no es hipotético:
“Una filtración en nuestra organización podría costar hasta mil millones de dólares, y estamos obligados a divulgarla públicamente. En el sector de los servicios financieros, ese nivel de exposición tendría un impacto significativo en la reputación y en el negocio. Okta nos ayuda a reducir el riesgo de que eso ocurra.”
– Ingeniero de plantilla de IAM, fintech
Ese nivel de exposición cambia la forma en que las organizaciones evalúan las inversiones en prevención. Para las Organizations que ya están siendo atacadas activamente, el resultado habla por sí solo:
“Hemos sido blanco de ataques en varias ocasiones, y nuestro entorno Okta fue uno de los principales objetivos. Lo que observamos durante esos ataques fue que, incluso si se filtraba la contraseña de un usuario, los atacantes no podían acceder al sistema. Dado que ahora no usamos contraseñas y requerimos que los dispositivos estén registrados y administrados, Okta nos ha protegido en varias ocasiones”.
– Ingeniero staff de IAM, fintech
La respuesta es igualmente clara. Antes de adoptar una plataforma de seguridad de identidad, contener un incidente de identidad implicaba rastrear manualmente las cuentas afectadas, crear listas de bloqueo y coordinar entre herramientas que no estaban diseñadas para comunicarse entre sí. Después:
“Ya no tenemos que solucionar manualmente los ataques de fuerza bruta ni gestionar las listas de bloqueo. Okta se encarga de todo directamente.”
– Ingeniero sénior de SecOps, software
El costo oculto de la proliferación de identidades se acumula. Una plataforma unificada cambia las reglas del juego.
Utilizar múltiples herramientas de identidad no solo crea brechas de seguridad. Esto genera una inercia operativa que se acumula con el tiempo. Los equipos de TI y seguridad dedican mucho tiempo a mantener las conexiones entre sistemas en lugar de mejorar los resultados de seguridad. Ese costo rara vez aparece en una sola partida presupuestaria. Se refleja en las horas trabajadas, el número de empleados y una acumulación de trabajo manual que nunca se resuelve por completo.
El estudio de Forrester aporta cifras concretas sobre la eficiencia operativa y el ahorro financiero que la consolidación generó para la organización resultante:
- Ahorro de 2.2 millones de dólares en costos de SaaS durante tres años gracias a la eliminación de aplicaciones redundantes y la recuperación de licencias no utilizadas.
- 75 % de reducción en el tiempo de incorporación de nuevas aplicaciones
- Reducción del 50 % en el volumen de tickets de soporte de IAM para el tercer año
- 90 % de reducción en el esfuerzo administrativo por campaña de certificación de acceso
- 65 % de reducción en el tiempo necesario para la integración de identidades durante eventos de fusiones y adquisiciones
El ahorro sorprendió incluso a las Organizations que tomaron la decisión:
“Okta es significativamente más competitivo en cuanto a costos que nuestras herramientas anteriores; en algunos casos, es varias veces más barato que soluciones similares. Es más, se ajusta perfectamente a lo que necesitamos”.
– Ingeniero sénior de SecOps, software
El cambio operativo incrementa ese valor. Los equipos de gestión de identidades que antes dedicaban sus días a procesar manualmente las solicitudes de acceso ahora utilizan un sistema diseñado para gestionar ese trabajo automáticamente:
“Los tickets de solicitud de acceso se han reducido en más del 95 %. En lugar de tener que ir y venir para aprobar y aprovisionar el acceso, los usuarios pueden solicitar acceso a través del catálogo, los gerentes lo aprueban y el aprovisionamiento se realiza automáticamente. Desde la perspectiva de la mesa de ayuda, prácticamente ya no hay intervención para la mayoría de las solicitudes”.
– Administrador de sistemas informáticos, software
La adopción de la IA avanza más rápido cuando se tienen los controles adecuados
Los agentes de IA y las identidades no humanas no representan un riesgo futuro. Son una realidad operativa actual que la mayoría de los programas de identidad no fueron diseñados para manejar. Según nuestra encuesta “Agentes de IA en el trabajo 2026”, los agentes de IA autónomos ya se utilizan de forma generalizada o moderada en el 92 % de las organizaciones. De esas organizaciones, el 58 % experimentó un problema de seguridad relacionado con la IA o un incidente que estuvo a punto de convertirse en un riesgo en los últimos 12 meses. La mayoría de ellas se basan en claves API estáticas o autenticación básica, sin capa de gobernanza, sin registro de auditoría y sin mecanismo para revocar el acceso cuando algo cambia.
Para el estudio TEI, Forrester consideró la visibilidad y el control de la IA como beneficios no cuantificables. Eso refleja la situación actual de la mayoría de las organizaciones: todavía están determinando cuánto les costará a la larga el acceso no regulado a la IA antes de poder cuantificar el valor de regularlo. Lo que deja claro el estudio es que la base de la gobernanza debe ser lo primero.
Una plataforma de identidad unificada extiende las mismas políticas y controles de ciclo de vida tanto a los tipos de identidad humana como no humana a través de tres medidas de seguridad básicas:
- Acceso restringido: Los permisos se limitan estrictamente a lo que requiere cada tarea.
- Registros de auditoría rastreables: Cada acción ejecutada por un agente de IA se registra y se puede auditar.
- Revocación inmediata del acceso: El acceso se revoca inmediatamente en todos los recursos conectados cuando un agente se desactiva o se comporta de forma inesperada.
En las entrevistas con Forrester quedó claro el argumento a favor de establecer la gobernanza de la IA desde el principio, antes de que el despliegue de la IA alcance una escala que supere la capacidad de cualquier equipo para gestionarla retroactivamente:
“Aún estamos en las primeras etapas de la adopción de la IA, pero es mucho más fácil establecer los controles de seguridad adecuados desde el principio que tener que volver después e intentar localizar y gestionar todos estos agentes de IA.”
– VP de seguridad de la información, seguros
A medida que esa misma organización comenzó a extender la gobernanza a su creciente entorno de agentes, el valor de una base unificada se hizo tangible:
“A medida que implementamos agentes de IA, las capacidades de Okta proporcionan una capa de visibilidad y control que será importante a medida que ampliemos nuestro uso.”
– VP de seguridad de la información, seguros
Las organizaciones que están construyendo esa infraestructura ahora no solo están resolviendo un problema actual. Están sentando las bases que determinarán con qué seguridad podrán escalar la IA en los próximos años.
Calcule su propio ROI de identidad
El estudio TEI de Forrester utiliza datos que reflejan una organización compuesta. El suyo será diferente. El informe proporciona el marco financiero completo y los supuestos subyacentes para que pueda poner a prueba el modelo en su entorno real.
Para personalizar el modelo de ROI para su organización, sustituya sus propios valores clave en las filas “Compuesto” o “Investigación de Forrester” del informe. Aquí tiene algunos ejemplos:
- Coste acumulado de una filtración basada en la identidad: Sustituya el coste real o estimado de la filtración de su organización por la base de referencia de 2,5 millones de dólares. Si opera en un sector regulado, los costos derivados de una filtración suelen ser significativamente superiores a lo previsto en la investigación, lo que modifica sustancialmente el beneficio de la reducción de riesgos.
- Costo de 1 hora de inactividad relacionada con IAM: Introduzca los costos reales de inactividad de IAM.
- Gasto en soluciones puntuales en el entorno anterior: Costos totales de licencias de todas las herramientas de identidad existentes.
Descargue el estudio completo Forrester Total Economic Impact™ para revisar la metodología completa y el desglose financiero, y compararlo con su propio entorno.
1 El estudio TEI se basa en entrevistas con los clientes de la Okta Platform que se utilizaron para crear una organización de clientes compuesta y un modelo financiero que, cuando se aplicó a un estudio de caso definido, encontró que una organización compuesta puede experimentar los beneficios citados. Las cifras citadas representan un valor actual neto ajustado al riesgo a tres años, basado en el estudio Forrester Total Economic Impact™ encargado por Okta en julio de 2026. Consulte el estudio TEI para obtener más detalles.
Estos materiales se ofrecen únicamente con fines informativos generales y no constituyen asesoramiento legal, de privacidad, de seguridad, de cumplimiento ni empresarial.
© Okta y/o sus empresas afiliadas. Todos los derechos reservados.