Los agentes de IA corporativos se están convirtiendo en un eslabón cada vez más vulnerable en la infraestructura de seguridad. Según datos recientes de una encuesta realizada entre 107 empresas con más de 100 empleados, más de la mitad de los encuestados ya han enfrentado incidentes relacionados con el funcionamiento de estos agentes. El 18% de las organizaciones reportaron una violación de seguridad confirmada, y otro 36% una amenaza prevenida. Solo el 42% de los participantes no registró tales eventos, mientras que el 5% de las empresas no utiliza agentes de IA en entornos de producción y el 2% no realiza un monitoreo de estos incidentes.

La encuesta, realizada en junio de 2026, reveló una tendencia alarmante: las organizaciones ignoran masivamente los principios básicos de gestión de acceso. Solo el 32% de los encuestados afirmó que cada agente de IA en su infraestructura tiene su propia identidad gestionada con derechos limitados. El otro 48% reconoció que solo algunos agentes recibieron identificadores separados, mientras que el resto continúa utilizando credenciales compartidas. En el 32% de las empresas, los agentes trabajan principalmente a través de claves API compartidas, cuentas de empleados o cuentas de servicio. Según los cálculos de los analistas, el 69% de las organizaciones encuestadas utilizan credenciales compartidas al menos en parte de su infraestructura.

Correlación entre prácticas e incidentes

Las estadísticas confirman una relación directa entre el nivel de protección y la frecuencia de incidentes. Entre las empresas que practican la separación de credenciales, el 63,5% reportó incidentes o amenazas prevenidas. En las organizaciones donde cada agente tiene una identidad separada, esta cifra se reduce al 40,9%. Aunque los autores del estudio subrayan que los resultados no demuestran una relación causal, las cifras hablan por sí mismas. Para proteger a los agentes, el 49% de las empresas limita sus derechos directamente durante el trabajo, el 47% utiliza monitoreo y registro, pero solo el 30% aísla a los agentes con amplios derechos en entornos de pruebas.

Apuesta por las herramientas integradas de los proveedores

El 82% de los encuestados señaló que el nivel principal de seguridad son las herramientas integradas de los proveedores de modelos de IA o de las grandes plataformas en la nube. El 51% de las organizaciones utiliza las restricciones integradas de OpenAI, el 36% las herramientas de Google, el 35% las de Microsoft y el 29% las de Anthropic. La satisfacción media con las herramientas actuales fue de 4,2 puntos sobre 5, pero el 59% de las organizaciones planea implementar una nueva herramienta o reemplazar uno de los productos en el plazo de un año. Entre las empresas que ya han enfrentado incidentes, la proporción que planea cambios en los próximos tres meses es del 42,1%, mientras que en las organizaciones sin tales eventos es solo del 14%.

En mi opinión, el mercado de protección de agentes de IA está en una etapa incipiente. Las empresas confían demasiado en las soluciones integradas de los proveedores de modelos, que a menudo no tienen en cuenta las particularidades de la infraestructura corporativa. El principio de Confianza Cero, que Anthropic propuso en junio, no es solo una recomendación, sino una necesidad. Sin la implementación de identificadores separados, derechos mínimos y verificación de cada acción, los agentes corporativos siguen siendo un "caballo de Troya" para la ciberseguridad.