Ir al contenido

A medida que la inteligencia artificial, la soberanía y la rendición de cuentas a nivel del consejo de administración convergen en torno a la identidad, RSA Agent ID permite finanzas, administración pública y sectores regulados a encontrar y registrar a los agentes, demostrar la autoridad que respalda cada acción relevante y llevarla a cabo donde ellos elijan.

San Francisco, California, 29 de septiembre de 2026: En la Conferencia sobre IA celebrada en San Francisco, RSA —el estándar de identidad para organismos públicos, el sector financiero y organizaciones de alta seguridad— ha anunciado hoy que ID de agente de RSA, la plataforma de seguridad de identidad de agentes para sectores altamente regulados. RSA Agent ID detecta, protege y gestiona los agentes de IA a lo largo de todo su ciclo de vida, lo que permite a las organizaciones reguladas localizar y registrar agentes, demostrar la autoridad que subyace a cada acción relevante y ejecutarla donde elijan.

Hay tres fuerzas que están redefiniendo el funcionamiento de las organizaciones, y están llegando todas a la vez. La inteligencia artificial está transformando el trabajo y poniendo a los agentes en producción más rápido de lo que los equipos de seguridad pueden seguirlos, al tiempo que hace que los ataques sean más baratos, más rápidos y más difíciles de detectar. Las empresas y los países están recuperando el control sobre sus datos y las decisiones que se toman en su nombre. Y la seguridad ha pasado de ser una responsabilidad del departamento de TI a convertirse en una obligación a nivel de consejo de administración. En última instancia, cada una de estas fuerzas se reduce a la identidad: la identidad determina lo que un agente puede hacer, dónde empieza y termina el control, y dónde atacan los atacantes.

Los agentes son identidades. Poseen credenciales, tienen derechos de acceso y actúan en los sistemas de registro; sin embargo, la mayoría de las organizaciones no pueden precisar qué agentes están operando, quién es su propietario ni si alguien puede detenerlos. Para 2028, Gartner prevé que una empresa típica de la lista Global Fortune 500 gestione aproximadamente 150 000 agentes de IA, frente a menos de 15 en 2025, mientras que solo el 13% de las organizaciones cree que cuenta con la gobernanza adecuada para los agentes. Este riesgo en rápido crecimiento está haciendo que los costes se disparen: IBM descubrió que los incidentes relacionados con la “IA en la sombra” cuestan de media $670 000 más que los incidentes estándar. Gartner ha señalado la supervisión de la IA basada en agentes como su principal tendencia en ciberseguridad para 2026.

La respuesta del mercado ha consistido, en gran medida, en lanzar el producto primero y aplicar parches después: almacenar los datos en un lugar cercano y, a continuación, delegar la decisión en la propia nube del proveedor. Esa estrategia puede convenir a los compradores que anteponen la comodidad. Sin embargo, no es adecuada para las instituciones que sostienen el sistema financiero, los gobiernos y las infraestructuras críticas de las que depende el mundo. Los agentes de un banco tienen acceso a los sistemas centrales y a los datos de los clientes. Los agentes gubernamentales pueden acceder a información restringida o clasificada. En el caso de estas organizaciones, los inspectores y los reguladores ya están preguntando quién es el responsable de cada agente y cómo se controla su acceso: las agencias federales de EE. UU. introdujeron 59 normativas relacionadas con la IA en 2024, más del doble que el año anterior. La mayor parte de la seguridad basada en agentes no se diseñó para estas condiciones. RSA Agent ID sí lo está.

RSA Agent ID aporta seguridad de identidad para agentes a RSA Unified Identity Platform, la misma plataforma que ya protege las identidades de los empleados. Disponible como módulos independientes o como un único sistema interconectado, protege a los agentes de IA a lo largo de todo su ciclo de vida:

  • Identificador de agente de RSA: Discover detecta agentes y servidores MCP —tanto conocidos como desconocidos, sancionados y en la sombra— en todas tus fuentes de identidad, nube, terminales y puertas de enlace, y registra cada uno de ellos como una identidad de primer orden con un propietario designado, un nivel de riesgo y un estado de ciclo de vida, vinculados al proveedor de identidad que ya utilizas.
  • RSA Agent ID Secure Aplica su política en cada llamada a través de una pasarela AI/MCP que se ejecute en el entorno alojado por RSA o en su propio entorno, según se elija para cada pasarela. La solución ofrece una autorización con garantías reales, ya que exige que un operador identificado y autenticado apruebe las acciones de alto riesgo fuera de banda mediante una credencial resistente al phishing. El acceso se revoca cuando se da de baja a un agente.
  • Gestión de identificadores de agente RSA certifica y supervisa a los agentes del mismo modo que las organizaciones gestionan a su personal, mediante una certificación continua, revisiones de acceso basadas en el riesgo y la automatización del ciclo de vida de los agentes.

Control soberano

RSA Agent ID ofrece un control total a las organizaciones con altos requisitos de seguridad. La pasarela AI/MCP se ejecuta en la nube, en un entorno híbrido o en las propias instalaciones, según se elija para cada pasarela, y cuando alojas la pasarela, la decisión sobre la política en cada llamada se toma en tu entorno. Los datos de los inquilinos permanecen en la región que seleccione, ya sea EE. UU. o la UE, y las pruebas de cumplimiento se generan allí donde se ejecuta la pasarela y se transmiten a su SIEM. Las organizaciones gestionan los agentes con independencia de cualquier ecosistema de identidades concreto, conservando el proveedor de identidades que ya utilizan. Está prevista para 2027 una versión totalmente aislada y autogestionada.

Este control soberano se extiende ahora tanto a las identidades humanas como a las de los agentes. En marzo, RSA anunciado RSA ID Plus Sovereign Deployment, la próxima evolución en RSA ID Plus, la plataforma de gestión de identidades y accesos (IAM) más segura del mercado. RSA ID Plus Sovereign Deployment introdujo una capacidad de “implementación en cualquier lugar” que permite a las organizaciones modernizar su infraestructura de identidades al tiempo que mantienen los más altos estándares de seguridad, disponibilidad y cumplimiento normativo en configuraciones de nube privada, multinube, locales y con aislamiento físico.

Nandini V, directora principal de producto de RSA, hablará sobre los controles soberanos que necesitan los sectores regulados para proteger a los agentes en la Conferencia sobre IA, el 30 de septiembre a las 13:45 h en la Sala 1. En un nuevo informe técnico, Diseño de una identidad agentiva para organizaciones de alta seguridad, RSA detalla cómo las organizaciones de alta seguridad deben diseñar la identidad de los agentes para proteger la información confidencial, mantener las operaciones y cumplir los requisitos normativos.

Consolidar la era de la agencia

“Hay tres fuerzas que inciden simultáneamente sobre nuestros clientes: una IA que avanza más rápido que los equipos encargados de supervisarla, la exigencia imperativa de mantener el control de los datos y las decisiones en el propio país, y unos consejos de administración que ahora son directamente responsables de los resultados en materia de seguridad”, afirmó Greg Nelson, director ejecutivo de RSA. “Para el sector público, los servicios financieros y las infraestructuras críticas, equivocarse en materia de seguridad de los agentes no es un simple inconveniente, es catastrófico. La esperanza no controlará a los agentes, pero RSA Agent ID sí lo hará. RSA Agent ID somete a los agentes a la misma disciplina de identidad que RSA lleva décadas aplicando al acceso humano, y mantiene el control donde debe estar: en manos del cliente, en su propio entorno”.”

“Los agentes se saltaban todos los procesos diseñados para las personas: sin registro, sin propietario, sin rendición de cuentas”, afirmó Jim Taylor, presidente y director de Producto y Estrategia de RSA. “Para proteger a los agentes, las organizaciones deben proteger sus identidades. RSA Agent ID detecta a los agentes en todo su entorno, tanto conocidos como desconocidos, proporciona a cada uno de ellos una identidad de primer nivel con un propietario identificado, verifica la autoridad que hay detrás de cada acción relevante y ofrece a los auditores pruebas que ya saben cómo interpretar. Se trata del mismo riguroso estándar de identidad que protege a las organizaciones más exigentes del mundo, aplicado a un nuevo tipo de actor”.”

“La IA tiene un enorme potencial para mejorar la productividad y crear valor en las instituciones reguladas, pero debe implementarse de forma responsable”, afirmó Roy Singh, asesor de IA de RSA y director ejecutivo de Korza, una empresa de ingeniería de IA que se asoció con RSA para el desarrollo de Agent ID. “Las organizaciones no pueden limitarse a externalizar la gestión y la autorización de los agentes a un proveedor de servicios en la nube; deben mantener el control sobre lo que sus agentes están autorizados a hacer. Esas decisiones deben tomarse dentro del propio entorno de la organización, con una persona designada que asuma la responsabilidad de las acciones que acarrean consecuencias reales. A medida que los gobiernos y los organismos reguladores ejercen un mayor control sobre los datos, la infraestructura y la toma de decisiones, las entidades financieras, los organismos públicos y otras organizaciones reguladas deberían exigir el mismo nivel de control sobre su IA”.”

VENTAJAS DEL ID DE AGENTE DE RSA

RSA Agent ID permite a las organizaciones reguladas localizar, controlar y gestionar los agentes de IA que operan en su entorno:

  • Elige dónde se ejecuta Agent ID: la pasarela AI/MCP se ejecuta en la nube, en un entorno híbrido o en las propias instalaciones, según se elija para cada pasarela, y la decisión se ejecuta donde se ejecute la pasarela.
  • Autoridad humana demostrable: no se lleva a cabo ninguna acción de alto riesgo sin que intervenga una persona identificada y autenticada, y cada acción regulada se remonta a la persona que la autorizó.
  • Datos normativos: cada acción regulada se registra y se asocia a diez marcos normativos del sector, que se generan en el entorno donde se ejecuta Gateway y se transmiten a tu SIEM.
  • Independencia respecto al proveedor de identidad: gestiona los agentes con total independencia de cualquier ecosistema de identidad concreto, en el proveedor de identidad que ya utilices.

CASOS DE USO DE LA ID DE AGENTE RSA

  • Descubre qué agentes se están ejecutando en tus fuentes de identidad, nube, terminales y puertas de enlace, tanto conocidas como desconocidas, antes de que se convierta en un problema de gobernanza.
  • Sustituir la IA «shadow» por un único registro de agentes, cada uno con un propietario identificado.
  • Limita las acciones que pueden realizar los agentes, de modo que los permisos nunca vayan más allá de lo que se ha concedido explícitamente.
  • Establecer una política para cada llamada a nivel de herramienta y de argumento, con un registro atribuible por llamada para cada acción regulada.

DISPONIBILIDAD

RSA Agent ID Discover and Secure estará disponible para el público general a partir del 16 de noviembre de 2026. RSA Agent ID Govern estará disponible para el público general en el primer semestre de 2027.

RECURSOS DE IDENTIFICACIÓN DE AGENTES DE RSA

ACERCA DE RSA

RSA es el estándar de identidad para agencias gubernamentales, finanzas y organizaciones de alta seguridad. RSA proporciona las capacidades de inteligencia de identidad, autenticación, acceso, gobierno y ciclo de vida necesarias para prevenir amenazas, proteger el acceso, mantener las operaciones y superar el cumplimiento. Más de 9.000 organizaciones que dan prioridad a la seguridad confían en RSA para gestionar más de 60 millones de identidades en entornos locales, híbridos y multicloud. Para obtener información adicional, visite nuestro sitio web contacto ventas, encontrar un socio, o Más información sobre RSA.

CONTACTO

teamrsa@axicom.com