Cada Día Mundial de la Contraseña vuelve a poner sobre la mesa uno de los mayores desafíos de la era digital: proteger las identidades y los accesos en un entorno cada vez más complejo. Pero este año, el debate va mucho más allá de las credenciales humanas.
La irrupción de la IA agentiva está transformando la forma en la que las organizaciones gestionan usuarios, permisos y accesos. Y con ello, también está multiplicando los riesgos.
Según explica Mark Molyneux, Field CTO de Commvault, las empresas se enfrentan a una auténtica explosión de identidades digitales derivada del crecimiento de los agentes de inteligencia artificial autónomos.
Cada agente de IA necesita acceder a aplicaciones, herramientas, flujos de trabajo y datos específicos para operar. Eso implica crear nuevas identidades digitales con permisos concretos y capacidades cada vez más amplias.
El problema es la velocidad a la que este fenómeno está creciendo.
McKinsey anunció recientemente que sus 40.000 consultores humanos ya trabajan junto a 25.000 agentes de IA. Salesforce, por su parte, asegura que una empresa media ya utiliza alrededor de 12 agentes inteligentes y prevé un crecimiento cercano al 60%.
Mientras tanto, compañías como Klarna ya delegan gran parte de la atención al cliente en sistemas autónomos impulsados por IA.
Uno de los principales desafíos es la llamada “IA en la sombra”: empleados o departamentos que desarrollan e integran agentes de IA sin supervisión directa de los equipos de seguridad.
Estos sistemas pueden interactuar con APIs, plataformas internas, herramientas corporativas y entornos críticos, muchas veces con autonomía parcial o total.
Esto introduce nuevas vulnerabilidades relacionadas con:
Además, los expertos alertan de que los agentes autónomos pueden acabar tomando decisiones que excedan los límites previstos inicialmente por sus desarrolladores.
En este contexto, el Día Mundial de la Contraseña ya no se limita únicamente a concienciar sobre claves seguras o autenticación multifactor.
Ahora el reto pasa también por controlar el ciclo de vida completo de las identidades digitales no humanas.
Las organizaciones necesitan aplicar a los agentes de IA las mismas políticas de seguridad que utilizarían con cualquier empleado:
Los expertos coinciden en que la IA agentiva no puede tratarse como una automatización “plug and play”.
Las empresas que logren integrar gobernanza, resiliencia y supervisión desde el inicio podrán convertir estos agentes inteligentes en una ventaja competitiva y de seguridad.
Las que no lo hagan podrían enfrentarse a un escenario donde miles de nuevas identidades autónomas amplifiquen exponencialmente la superficie de ataque.
En plena expansión de la IA, el verdadero desafío del Día Mundial de la Contraseña ya no es solo proteger a las personas, sino también controlar a las máquinas que actúan en su nombre.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas