Otorgue una identidad a cada agente de su fuerza laboral
Obtenga la visibilidad, el control y la gobernanza que necesita para proteger los agentes que implementa su empresa.
Cómo funciona
Convierta la estrategia de seguridad en un control en tiempo real con identidad
Los marcos de trabajo proporcionan la hoja de ruta; ahora póngalos en práctica. Traduzca el plan para proteger a una empresa que usa agentes en controles de identidad automatizados que protejan a sus agentes desde el primer día.
¿Dónde están mis agentes?
Encuentre y registre a sus agentes
Detecte y catalogue cada agente desde el navegador hasta el extremo. Asigne identidades verificadas con propietarios humanos claros y descubra riesgos ocultos antes de que expongan los datos.
¿Qué pueden hacer?
Gestione los agentes en todo su ciclo de vida
Aplique políticas de privilegios mínimos en cada conexión de agente y valide continuamente los permisos mediante campañas de certificación automatizadas.
¿Qué están haciendo?
Controle el acceso de los agentes en tiempo de ejecución
Incluya controles de identidad, política y auditoría en el proceso de cada llamada a la herramienta. Supervise el acceso en tiempo de ejecución en tiempo real para evitar fugas de datos y protegerse contra la inyección de prompts.
¿Cómo respondo?
Detenga a los agentes no autorizados de inmediato
Active respuestas en tiempo real para contener las amenazas antes de que se agraven. Implemente un mecanismo de desactivación para revocar rápidamente el acceso, con un registro de auditoría completo para garantizar el cumplimiento normativo.
Innovaciones de productos
Descubra las novedades de Okta for AI Agents
Menos herramientas. Menos tokens.
Cada esquema de herramienta adicional consume presupuesto incluso antes de que su modelo siquiera piense. Descubra cómo el filtrado basado en la identidad podría reducir la sobrecarga descontrolada de tokens en más del 90 %.*
“La gestión basada en estándares es fundamental para proteger el uso de agentes en nuestra empresa, lo que abarca incluso el ciclo de vida del usuario y los controles de acceso. Okta agrega una capa de identidad esencial para que los agentes de IA nos ayuden a innovar con rapidez y confianza”
Bryan Meister
Sr. Principal Architect, Yahoo
Recursos
Preguntas frecuentes
La gestión de identidades y accesos se diseñó originalmente en torno al comportamiento humano: roles predecibles, autenticación interactiva y permisos estáticos. Los agentes de IA rompen los modelos tradicionales de IAM de cuatro maneras fundamentales:
- Comportamiento no determinista y velocidad de máquina: A diferencia de los humanos, que siguen flujos de trabajo estáticos, los agentes de IA toman decisiones autónomas de varios pasos y ejecutan llamadas API encadenadas a la velocidad de la máquina, lo que requiere una autorización dinámica en tiempo real en lugar de inicios de sesión puntuales.
- Proliferación de credenciales permanentes: Las cuentas de servicio tradicionales y las integraciones de API dependen de secretos codificados de larga duración o de amplias concesiones de OAuth. Si un agente se ve comprometido, los atacantes heredan un acceso administrativo persistente y sin rotación en todos los sistemas conectados.
- Falta de contexto en tiempo de ejecución: El sistema de IAM tradicional no puede evaluar qué intenta lograr un agente dentro de una llamada a una herramienta individual. Solo ve la conexión, lo que crea graves lagunas de visibilidad en torno a la exfiltración de datos y la manipulación de prompts.
- Deficiencias en la delegación entre agentes: Los directorios tradicionales carecen del marco necesario para gestionar de forma segura las tareas encadenadas, donde un agente principal delega subtareas a agentes especializados posteriores en diferentes aplicaciones SaaS y entornos en la nube.
Okta for AI Agents cierra esta brecha al tratar a los agentes no humanos como identidades de primera clase dentro de Universal Directory, emitiendo credenciales criptográficas de corta duración y colocando la evaluación de políticas en tiempo real directamente en la ruta de ejecución de cada llamada a la herramienta.
Para gestionar la “IA en la sombra” no controlada, se requiere una plataforma de seguridad de identidad dedicada, capaz de ofrecer protección multicapa y una gestión integral del ciclo de vida. Okta proporciona una solución integral que combina la detección de agentes, el registro, los controles en tiempo de ejecución, la gobernanza del acceso y el saneamiento.
Detección de IA en la sombra en múltiples superficies: Okta escanea continuamente los navegadores, los extremos administrados y los entornos en la nube para descubrir agentes no verificados y concesiones de consentimiento OAuth no autorizadas creadas por empleados sin la aprobación del Departamento de TI.
Registro centralizado de identidades: Una vez descubiertos, los agentes se registran en Universal Directory junto con los usuarios de la fuerza laboral y se les asigna una propiedad humana explícita, un propósito comercial y credenciales criptográficas.
Gestión de la postura de seguridad de la identidad: Okta evalúa la postura de seguridad de cada identidad de agente, lo que brinda visibilidad sobre los usuarios, las aplicaciones y los permisos.
Aplicación en tiempo de ejecución: Agent Gateway de Okta proporciona la capa de aplicación en tiempo de ejecución que hace cumplir la identidad, las políticas y la auditoría en cada llamada a la herramienta, de modo que pueda demostrar el cumplimiento normativo durante una auditoría.
Okta mitiga las vulnerabilidades críticas de LLM —incluidas la agencia excesiva (ASI01/LLM06), la inyección de prompts y la ejecución insegura de herramientas— mediante la aplicación del privilegio mínimo impulsado por la identidad en las capas de prompts y de tiempo de ejecución:
Definición de ámbito de las herramientas a nivel de prompt (mitigación de la agencia excesiva): Okta limita el alcance de las herramientas expuestas a un agente antes de que se ejecute el modelo. Al filtrar las herramientas MCP no autorizadas en función de la identidad del usuario que delega, un agente no puede acceder a bases de datos o API fuera de su ámbito explícito, lo que reduce la superficie de ataque y disminuye los costos de los tokens de esquema en más del 90 %.
Contención del radio de explosión en tiempo de ejecución (mitigación de la inyección de prompts): Si un agente es manipulado mediante la inyección de prompts, las estrictas políticas de autorización basadas en relaciones impiden que el agente comprometido ejecute comandos no autorizados o extraiga datos.
Medidas de control mediante intervención humana (HITL): Las acciones de alto riesgo, como las transacciones financieras, las exportaciones masivas de bases de datos o los cambios de permisos, requieren una aprobación humana reforzada antes de su ejecución.
Garantizar la seguridad del pipeline de IA: Okta garantiza la seguridad de toda la cadena de suministro de MLOps mediante la gestión del acceso a los registros de modelos, los repositorios de código y los entornos de desarrollo.
Sí. Okta for AI Agents ofrece una gestión integral del ciclo de vida para agentes SaaS personalizados o de terceros con un rigor de gobernanza que refleja el que se aplica a los empleados humanos:
1. Detección y registro: Descubra automáticamente agentes desconocidos en navegadores y extremos, e importe agentes personalizados a Universal Directory con identidades criptográficas verificadas y propietarios humanos designados.
2. Credenciales con alcance definido: Emita tokens efímeros y sin secretos, y almacene dinámicamente las credenciales, lo cual reduce las claves de API estáticas y el acceso administrativo permanente.
3. Gobernanza del acceso en tiempo de ejecución: Dirija las llamadas a las herramientas a través de Agent Gateway de Okta para evaluar el contexto, verificar la delegación del usuario y aplicar el principio de privilegio mínimo en tiempo real.
4. Certificaciones y revisiones de acceso: Programe revisiones automatizadas de acceso de usuarios y recursos para revocar permisos obsoletos a medida que evolucionan los proyectos.
5. Contención y desactivación: Finalice un agente y revoque su acceso mediante un interruptor de desconexión programático cuando un agente se comporte de forma inesperada.
Sí. Okta admite la gobernanza de la IA en entornos regulados a través de dos ofertas, cuya cobertura varía según el marco de cumplimiento:
Entornos FedRAMP Moderate/High y DoD Impact Level 5: La solución Okta for AI Agents - Core ofrece registro centralizado de agentes en Universal Directory, autenticación criptográfica, aprovisionamiento del ciclo de vida y registro de auditoría integrado con SIEM, todo dentro de un entorno de nube gubernamental que cumple con la normativa.
Entornos HIPAA: Está disponible la SKU completa de Okta for AI Agents, que incluye las capacidades de Identity Security Posture Management (ISPM) y Okta Privileged Access (OPA).