Compartir

24 Agosto 2026
La identidad criptográfica gana protagonismo para proteger a los agentes de IA en las empresas

Palo Alto Networks presenta una nueva propuesta de seguridad que asigna una identidad verificable a cada agente inteligente para reforzar la confianza en los entornos de IA empresarial

La rápida expansión de los agentes de inteligencia artificial está obligando a las organizaciones a replantear sus estrategias de ciberseguridad. A medida que estos sistemas adquieren mayor autonomía para acceder a aplicaciones, consultar datos corporativos o ejecutar procesos sin intervención humana, la gestión de su identidad se perfila como uno de los grandes desafíos de la IA empresarial.

Con este escenario de fondo, Palo Alto Networks ha anunciado nuevas capacidades en Idira, su plataforma de seguridad de identidad de nueva generación, diseñada para dotar a cada agente de IA de una identidad de máquina única, temporal y verificable mediante criptografía. El objetivo es garantizar que cada acción ejecutada por un agente pueda asociarse de forma inequívoca a una identidad autenticada.

La IA autónoma cambia las reglas de la seguridad

Los agentes inteligentes representan un salto respecto a los asistentes de IA tradicionales. Además de generar contenido o responder consultas, pueden tomar decisiones, coordinar tareas con otros agentes y operar directamente sobre aplicaciones y servicios empresariales.

Este nuevo modelo plantea retos que los mecanismos de autorización convencionales no estaban diseñados para resolver. Tecnologías ampliamente utilizadas, como OAuth, fueron concebidas para autenticar usuarios o aplicaciones tradicionales, pero resultan insuficientes cuando son los propios agentes quienes actúan de forma autónoma dentro de la infraestructura corporativa.

En este contexto, la prioridad ya no consiste únicamente en autorizar una acción, sino en verificar con precisión qué agente la está ejecutando.

Credenciales expuestas y exceso de privilegios

Entre los principales riesgos asociados a la IA agéntica destacan la exposición de claves API o credenciales almacenadas en archivos de configuración, la falta de mecanismos que permitan validar criptográficamente la identidad real de los agentes y la asignación de permisos excesivos para evitar interrupciones en los flujos de trabajo.

Estas prácticas aumentan la superficie de ataque y dificultan la trazabilidad de las operaciones realizadas por sistemas inteligentes.

Identidades efímeras para reforzar la confianza

La propuesta de Palo Alto Networks se apoya en el estándar abierto SPIFFE (Secure Production Identity Framework for Everyone), que permite asignar a cada agente una identidad criptográfica única y de corta duración.

Gracias a este enfoque, cada agente puede demostrar su identidad, acreditar el entorno en el que se está ejecutando y validar las condiciones bajo las que ha sido autorizado antes de acceder a recursos corporativos.

Según explica la compañía, este modelo reduce la dependencia de credenciales permanentes, limita el riesgo de filtraciones y facilita el seguimiento de la actividad del agente incluso cuando opera entre diferentes proveedores cloud, infraestructuras locales o entornos híbridos.

La identidad se convierte en el nuevo perímetro de seguridad

El crecimiento de la inteligencia artificial autónoma está desplazando el foco de la ciberseguridad desde la protección exclusiva de redes y dispositivos hacia la gestión de identidades digitales.

En organizaciones donde convivirán cientos o incluso miles de agentes inteligentes colaborando entre sí, garantizar que cada uno pueda demostrar de forma criptográfica quién es antes de acceder a datos, aplicaciones o servicios será un requisito esencial para desplegar la IA de forma segura.

La evolución de estos modelos confirma una tendencia que gana cada vez más peso entre los responsables de ciberseguridad: en la era de la inteligencia artificial, la identidad deja de ser un simple mecanismo de autenticación para convertirse en el nuevo perímetro sobre el que se construye la confianza digital.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad