Volver al blog

Seguridad en IA: El riesgo real que enfrentan las empresas al desplegar agentes

Las empresas están desplegando agentes de IA sin visibilidad sobre sus herramientas y permisos. Esto expone infraestructura crítica a riesgos operativos reales.

La proliferación de agentes de IA sin control

Las empresas están adoptando agentes de IA a un ritmo acelerado. Estos sistemas, capaces de ejecutar tareas complejas, interactúan con bases de datos, aplicaciones internas y servicios en la nube. Sin embargo, la velocidad de adopción supera con frecuencia la capacidad de supervisión. Dos noticias recientes lo confirman: HiddenLayer captó 100 millones de dólares para desarrollar productos que monitoreen no solo a los agentes, sino también las herramientas y complementos que utilizan. Por su parte, AIR recaudó 50 millones para ayudar a las empresas a descubrir qué agentes operan en su entorno, evaluar continuamente sus habilidades y bloquear comportamientos no deseados.

Este patrón de inversión no es casualidad. Responde a una necesidad operativa concreta: las organizaciones están desplegando sistemas de IA que actúan con autonomía, pero carecen de visibilidad sobre qué hacen, qué acceden y qué permisos tienen. El resultado es una superficie de ataque en expansión, documentada y financiada por el mercado.

El problema real: visibilidad y control sobre herramientas y permisos

Un agente de IA no opera en el vacío. Para cumplir sus funciones, se conecta a APIs, bases de datos, sistemas de correo, CRM, ERP y otras herramientas. Cada conexión representa un punto de acceso potencial. Si el agente tiene permisos excesivos o utiliza complementos no evaluados, cualquier vulnerabilidad en esas herramientas puede comprometer toda la cadena.

El caso de OpenAI con su modelo Astra es ilustrativo. La compañía ha anunciado precauciones específicas para su lanzamiento, reconociendo explícitamente que se trata de un modelo con capacidades críticas desde el punto de vista de la ciberseguridad. Esto no es teoría: es la admisión formal de que los modelos avanzados pueden ser utilizados para comprometer sistemas si no se gestionan con criterios estrictos.

Para una empresa mediana, el riesgo es concreto. Imaginemos un agente de atención al cliente conectado al sistema de facturación. Si ese agente utiliza un complemento de terceros con una vulnerabilidad no detectada, un atacante podría acceder a datos financieros. No se trata de un escenario hipotético; es la consecuencia lógica de desplegar sistemas sin una metodología de evaluación continua.

Metodología para desplegar agentes de IA con criterio

La respuesta no es evitar el uso de agentes de IA, sino establecer una estructura de gobernanza sólida. Esto implica tres acciones concretas:

1. Inventario y descubrimiento continuo. Antes de proteger algo, hay que saber qué existe. Las empresas necesitan herramientas que identifiquen qué agentes operan en su infraestructura, qué datos acceden y qué permisos tienen. Sin este diagnóstico inicial, cualquier medida de seguridad es incompleta.

2. Evaluación periódica de herramientas y complementos. Cada habilidad o complemento que utiliza un agente debe ser evaluado de forma continua. No basta con una revisión inicial; las vulnerabilidades se descubren con el tiempo, y los proveedores actualizan sus APIs. Un complemento seguro hoy puede no serlo mañana.

3. Políticas de acceso basadas en el principio de mínimo privilegio. Los agentes deben tener acceso solo a los recursos estrictamente necesarios para su función. Esto limita el impacto de una compromiso y facilita la auditoría. La documentación de cada permiso otorgado debe ser explícita y revisable.

Estas acciones no requieren una inversión desproporcionada, pero sí demandan disciplina operativa y una infraestructura diseñada para la supervisión. La alternativa —desplegar agentes sin control— es una apuesta que ninguna empresa responsable puede permitirse.

Conclusión: la seguridad de la IA es un problema operativo, no teórico

Las noticias de inversión en HiddenLayer y AIR confirman lo que los tomadores de decisión ya intuyen: la seguridad en el despliegue de IA es un problema real y urgente. No se trata de proteger un modelo abstracto, sino de gestionar agentes que interactúan con sistemas críticos, datos sensibles y procesos operativos.

La recomendación es directa: antes de ampliar el uso de agentes de IA, asegúrese de tener visibilidad completa sobre qué operan en su entorno, qué herramientas utilizan y qué permisos tienen. Implemente una metodología de evaluación continua y documente cada decisión. La infraestructura que soporta sus operaciones merece un criterio tan riguroso como el que aplica a cualquier otro activo estratégico.

Steve González Fundador de Bastiora

Más de una década trabajando en seguridad, infraestructura cloud e incident response. Fundé Bastiora para llevar ese nivel técnico a empresas que lo necesitan pero no siempre pueden acceder a él.

Conectar en LinkedIn →

Artículos relacionados

Leer artículo Leer artículo Leer artículo