Seguridad de IAAgentes 🇫🇷 06.08.2026 21:03

Rubrik aborda el desafío de la seguridad de los agentes de IA

RubrikRubrik OktaOkta MicrosoftMicrosoft
Una encuesta de Zero Labs con más de 1.600 encuestados revela que el 86% de los líderes de TI y ciberseguridad creen que los agentes de IA superarán las capacidades de protección de su organización en el próximo año, mientras que solo el 23% tiene visibilidad completa sobre los agentes activos. En respuesta, el especialista en seguridad de datos Rubrik anuncia Agent Identity, una solución para gestionar el acceso y los permisos de los agentes de IA, integrada en Agent Cloud.
Según un estudio de Zero Labs con más de 1.600 encuestados, el 86% de los líderes de TI y ciberseguridad creen que los agentes de IA superarán las capacidades de protección de sus organizaciones en los próximos doce meses, mientras que solo el 23% afirma tener visibilidad completa de los agentes activos en su entorno. En este contexto, el especialista en seguridad de datos Rubrik anuncia Agent Identity, una solución diseñada para gestionar el acceso y los permisos de los agentes de IA. Integrada en Agent Cloud, la tecnología tiene como objetivo proporcionar un marco de control para agentes capaces de interactuar con sistemas de información y ejecutar acciones de forma autónoma. Dev Rishi, Gerente General de IA en Rubrik, explica que los agentes ya no solo sintetizan información, sino que actúan en nombre de los empleados, utilizando modelos de acceso diseñados originalmente para humanos, y las credenciales estáticas nunca fueron pensadas para actores autónomos. La solución aprovecha las plataformas de identidad existentes, con integraciones anunciadas con Okta y Microsoft Entra ID. Agent Identity otorga a los agentes de IA su propia identidad, comparable a la de usuarios humanos o aplicaciones, para determinar qué acciones está autorizado a realizar un agente y bajo qué condiciones. Puede identificar y monitorear agentes de IA y servidores que utilizan el Protocolo de Contexto de Modelos (MCP, por sus siglas en inglés), otorgar permisos temporales mediante mecanismos de acceso justo a tiempo (JIT, por sus siglas en inglés), controlar las llamadas a herramientas realizadas por los agentes, hacer cumplir las políticas de seguridad antes de la ejecución de acciones y rastrear actividades. Técnicamente, asegura cada llamada de herramienta MCP analizando las solicitudes a través del marco SAGE y verificándolas contra las políticas de seguridad empresarial, y luego autentica la identidad del agente utilizando tokens de acceso temporales. Si una acción viola las reglas, puede bloquearse antes de su ejecución. La plataforma también incluye Agent Rewind, una capacidad para deshacer ciertas acciones realizadas por agentes autónomos, abordando las preocupaciones de los equipos de seguridad sobre las consecuencias operativas de errores o comportamientos inesperados de los agentes de IA. Según el estudio de Zero Labs, el 88% de los líderes de TI y ciberseguridad se preocupan por cumplir con sus objetivos de tiempo de recuperación (RTO, por sus siglas en inglés) frente a las amenazas de la IA agéntica.
Fuente: Le Monde Informatique — IA — original
Nuestros artículos anteriores sobre este tema ↓
Noticias frescas