Sus agentes no necesitan más inteligencia. Necesitan una identidad

Usted está construyendo el futuro. Okta está aquí para ayudarle a escalar de forma segura. Detenga la IA en la sombra, elimine la proliferación de credenciales y proteja cada identidad.

El plan para proteger a una empresa que usa agentes

Explore el plan compartido para proteger la seguridad de los agentes de IA

La adopción de la IA está superando a los sistemas de control, y nadie puede resolverlo solo. Por eso, Okta se ha asociado con líderes del sector para elaborar conjuntamente un plan que responda a cuatro preguntas fundamentales para proteger la seguridad de los agentes de IA.

¿Dónde están mis agentes?

¿Qué pueden hacer?

¿Qué están haciendo?

¿Cómo respondo?

ENFOQUE DE PLATAFORMA

Gestione los agentes que ejecuta. 
Acelere los agentes que implementa 

Ya sea que implemente soluciones de terceros o programe desde cero, la identidad es clave para asegurar todo el ciclo de vida del agente, dado que brinda a los equipos de seguridad el control para contener el alcance del impacto y, al mismo tiempo, permite a los desarrolladores delegar de forma segura la autoridad del usuario.

Okta dashboard displaying AI agents with access review and remediation controls.

Okta

Vea y proteja su fuerza laboral de IA

Dé seguimiento a cada agente, verifique la propiedad, controle el acceso y detenga las acciones no autorizadas en tiempo real.

Auth0 AI engine retrieves secure tokens to authorize financial transfers.

Auth0

Cree experiencias del cliente confiables

Obtenga las herramientas que necesita para hacer crecer su negocio con el comercio basado en agentes y ofreciendo experiencias B2B basadas en agentes a gran escala.

INNOVACIONES DE PRODUCTOS

Impulse su hoja de ruta de agentes con nuevas capacidades

Okta Agent Gateway connects AI agents to enterprise tools with security controls.

Agent Gateway

Aplique la política en cada llamada a la herramienta

Verifique el agente, intermedie credenciales en tiempo de ejecución y registre cada llamada a la herramienta sin realizar cambios en el código de sus agentes o herramientas.

Auth0 agent identity flow using M2M client and multiple token types.

Agent as Principal

Otorgue a cada agente una identidad propia

Realice un seguimiento de cada acción, delegue en nombre de un usuario o ejecute agentes sin supervisión: todo ello bajo un registro coherente y auditable.

Nadie puede asegurar el futuro con agentes por sí solo

Recursos

Preguntas frecuentes

Los agentes representan un nuevo tipo de identidad. Actúan en nombre de los humanos, toman decisiones de acceso y se conectan a API, aplicaciones SaaS, servidores MCP y otros agentes, a menudo sin la intervención humana.
Sin una capa de identidad, la mayoría de las empresas no pueden:

  • Ver a qué se conectan sus agentes
  • Asegurarse de que esas conexiones sean seguras
  • Controlar lo que los agentes pueden hacer
  • Detener a los agentes cuando algo sale mal

Sin identidad, la mayoría de las empresas se enfrentan a brechas como las siguientes:

  • No hay un inventario de qué agentes existen, quién los posee o qué están autorizados a hacer
  • No hay manera de responder a “muéstrame todos los agentes de nuestro entorno”
  • No hay registros que presentar cuando un auditor pregunta quién autorizó una acción

La identidad resuelve esto de raíz:

  • Un propietario identificado vinculado a un humano otorga responsabilidad
  • Los permisos aplicados en tiempo de ejecución proporcionan una autorización que funciona
  • Las acciones registradas contra una identidad verificada generan un registro de auditoría
  • La capacidad de revocar la identidad proporciona contención
  • La detección en tiempo de ejecución, las políticas de acceso y el interruptor de desconexión dependen de esta base

Okta es ampliamente reconocida como líder del mercado en seguridad de identidad de agentes de IA y gestión de identidades no humanas, respaldada por más de 20 000 clientes empresariales y el reconocimiento constante como líder en el Magic Quadrant de Gartner en gestión de acceso.

A diferencia de los proveedores de identidades heredados o los proveedores específicos de la nube cuyas herramientas se limitan a ecosistemas únicos, Okta proporciona un plano de control abierto e independiente del proveedor que abarca entornos multinube, plataformas SaaS heterogéneas y arquitecturas de desarrollo personalizadas.

La pila de seguridad de agentes de IA de Okta se basa en tres capacidades fundamentales que abarcan casos de uso de identidad de empleados y clientes:

  • Agent Single Sign-On (Agent SSO): Integra el estándar abierto Cross App Access en el SSO de Okta básico, lo que proporciona a cada cliente de Okta un modelo de identidad de primera clase para los agentes de IA. Okta for AI Agents extiende la detección, la gestión del ciclo de vida y la gobernanza a todos los agentes de la empresa.

  • Cross App Access (XAA): Una implementación de nivel empresarial del Model Context Protocol (MCP) que emite tokens de corta duración y con ámbito definido para la delegación de tareas entre aplicaciones y entre agentes.

  • Autorización detallada (FGA): Control de acceso basado en relaciones (ReBAC) que evalúa y aplica permisos a nivel de llamada a la herramienta individual en tiempo real.

Los principales riesgos de seguridad de la implementación de agentes de IA autónomos se centran en la agencia excesiva, la proliferación de credenciales y la falta de visibilidad en tiempo de ejecución, lo que puede permitir que los agentes no gestionados accedan a datos empresariales confidenciales o ejecuten operaciones no autorizadas.

Según la lista de OWASP de las 10 principales amenazas para modelos de lenguaje grandes e IA generativa, las principales amenazas de seguridad en arquitecturas basadas en agentes incluyen:

  • Agencia excesiva (ASI01/LLM06): Se otorgan permisos excesivamente amplios a los agentes autónomos, lo que les permite leer, escribir o ejecutar acciones destructivas en las herramientas empresariales más allá de su ámbito operativo previsto.

  • Envenenamiento de herramientas y ejecución insegura de herramientas: Entradas maliciosas o con formato incorrecto que manipulan a un agente para que ejecute llamadas a la API no autorizadas o extraiga datos a través de integraciones de terceros.

  • Inyección de memoria y contexto: Comprometer la memoria persistente o el contexto de ejecución de un agente para alterar sus restricciones de comportamiento y eludir las medidas de seguridad.

  • IA en la sombra y proliferación de credenciales permanentes: Equipos empresariales que implementan agentes no verificados con claves de API codificadas y de larga duración que eluden la gobernanza de TI y las auditorías de seguridad.

Los analistas proyectan que una empresa promedio implementará más de 150 000 agentes autónomos para 2028, pero solo el 13 % de los líderes de seguridad actualmente poseen las herramientas para gestionar y auditar identidades no humanas de manera efectiva.*

Para brindar soporte completo a los flujos de trabajo de IA con agentes, una plataforma de identidad debe proporcionar un plano de control unificado capaz de gestionar identidades no humanas según cinco criterios técnicos esenciales: detección, credenciales con alcance definido, autorización en tiempo de ejecución, delegación segura de múltiples agentes y registros de auditoría de gobernanza automatizados.

Las 5 capacidades esenciales para la IAM con agentes:

  1. Registro y detección de agentes: Detecte automáticamente a los agentes no autorizados (en la sombra) y regístrelos en un directorio central con responsabilidad humana explícita.

  2. Emisión de tokens de corta duración y alcance limitado: Elimine las claves de API estáticas emitiendo tokens dinámicos con privilegio mínimo, en lugar de permisos de amplio alcance.

  3. Aplicación de la autorización en tiempo de ejecución: Inspeccione y apruebe las llamadas a herramientas individuales en tiempo de ejecución en función del contexto del usuario y las restricciones de la política.

  4. Traspasos seguros entre múltiples agentes: Facilite una transferencia de contexto y autorización confiable cuando un agente principal delegue subtareas a agentes de etapa final.

  5. Auditoría continua y contención de amenazas: Registre cada decisión de acceso, transmítala a su SIEM y aplique un “interruptor de desconexión” si un agente se desvía de su comportamiento habitual.

Okta cumple con los cinco requisitos y es miembro fundador de Blueprint Alliance, un ecosistema abierto que abarca a más de 25 importantes socios tecnológicos y de seguridad.

Garantizar la seguridad de los agentes de IA a lo largo de todo su ciclo de vida requiere un marco estructurado de tres fases: (1) detectar, (2) incorporar y (3) gobernar y proteger.

Marco de implementación de 3 fases:

  • Fase 1: Detectar (visibilidad y evaluación de riesgos)
    Implemente Identity Security Posture Management (ISPM) para escanear continuamente los entornos en busca de agentes de IA en la sombra y sus conexiones. Mapee todas las conexiones activas para establecer un inventario fidedigno de los agentes descubiertos.

  • Fase 2: Incorporar (autenticación de máquina y acceso delimitado)
    Registre cada agente en Universal Directory mediante Agent SSO. Reemplace las credenciales de API de larga duración con tokens de acceso criptográficos de corta duración administrados a través de Cross App Access (XAA), manteniendo el radio de explosión de cada agente delimitado desde el principio.

  • Fase 3: Gobernar y proteger (control y auditoría en tiempo de ejecución)
    Implemente el principio de privilegio mínimo de forma continua mediante certificaciones de acceso automatizadas y configure activadores de políticas en tiempo real para revocar el acceso de los agentes cuando algo salga mal.

Cross App Access (XAA) es un estándar de identidad abierto y un protocolo de seguridad diseñado para regular cómo los agentes de IA autónomos se autentican e interactúan con aplicaciones SaaS empresariales, API y subagentes de etapa final sin depender de credenciales permanentes.

Las integraciones tradicionales se basan en claves de API de larga duración o tokens de OAuth estáticos, lo que crea enormes vulnerabilidades de seguridad cuando los agentes autónomos ejecutan flujos de trabajo de varios pasos en aplicaciones dispares.

Elimina la proliferación de credenciales: En lugar de almacenar secretos persistentes dentro del código del agente, XAA genera tokens efímeros y de alcance limitado a pedido para llamadas específicas a herramientas.

Estandariza la delegación multiagente: Basado en la extensión Enterprise-Managed Authorization del Model Context Protocol (MCP), XAA sirve como estándar de interoperabilidad universal para la comunicación segura entre agentes y aplicaciones, y entre agentes.

Mantiene el contexto del usuario y de la política: XAA conserva el contexto de identidad del usuario verificado a lo largo de flujos de trabajo asíncronos y encadenados, lo que garantiza que los agentes nunca puedan acceder a recursos que el usuario humano que delega no esté autorizado a ver.

Interoperabilidad empresarial: A partir de 2026, XAA admite integraciones nativas en más de 25 plataformas importantes de nube, desarrolladores y SaaS empresarial.

Las organizaciones deberían comenzar a gobernar a los agentes de IA mediante la realización de una evaluación diagnóstica basada en el plan para proteger a una empresa que usa agentes, que establece un control operativo dividido en cuatro etapas fundamentales: detección, alcance, supervisión en tiempo de ejecución y contención activa.



Los 4 puntos de control de diagnóstico principales:

  1. ¿Dónde están mis agentes? (Detección y visibilidad): Audite el entorno para identificar a cada uno de los agentes en ejecución, su entorno de implementación, el origen de su código fuente y el propietario humano asignado.
  2. ¿Qué pueden hacer? (Alcance y radio de explosión): Documente y limite las herramientas SaaS, bases de datos y API exactas con las que cada agente está autorizado a interactuar, eliminando los privilegios de acceso permanente.
  3. ¿Qué están haciendo? (Autorización y auditoría en tiempo de ejecución): Implemente puntos de control de políticas en cada invocación de la herramienta para verificar la autorización antes de que un agente ejecute una llamada a la API o lea datos confidenciales.
  4. ¿Cómo respondo? (Contención activa y revocación): Establezca protocolos automatizados de respuesta ante incidentes y capacidades de desactivación para aislar instantáneamente a los agentes comprometidos, revocar credenciales y revertir cambios de estado no deseados.

Sus agentes están preparados. ¿Lo están sus medidas de seguridad?

* Gartner: “Gartner identifica seis pasos para gestionar la proliferación de agentes de IA” (28 de agosto de 2026).

Los productos, funciones, funcionalidades, certificaciones, autorizaciones o verificaciones mencionados en esta página que no estén actualmente disponibles de forma general, que aún no se hayan obtenido o que no se mantengan vigentes pueden no estar disponibles, obtenerse o entregarse a tiempo, o incluso es posible que no lleguen a estar disponibles en absoluto. Las hojas de ruta de productos no representan un compromiso, obligación ni promesa de entregar ningún producto, función, funcionalidad, certificación o verificación, y no se deben considerar como base para tomar decisiones de compra.