Descarga el informe técnico

Cada agente es una identidad. La mayoría no está regulada.

Los agentes llegan a la vez desde todas las direcciones. Los desarrolladores instalan asistentes de escritorio e IDE. Los equipos empresariales crean «copilotos» en plataformas en la nube. Los proveedores integran agentes en el software que ya utilizas. La mayoría dispone de credenciales y accede a los sistemas de registro. Pocos están registrados en un inventario. Menos aún tienen un responsable designado. Casi ninguno aporta pruebas que un auditor aceptaría.

Algunas organizaciones pueden tolerar los errores de la IA o solucionar los problemas en el entorno de producción. Las organizaciones sujetas a regulación no pueden hacerlo. Cuando un agente autoriza un pago, consulta un registro que no necesitaba o modifica un derecho sin autorización, se trata de un incidente que debe notificarse. La organización es la responsable de ello, no el proveedor del modelo.

Dos guías. Una norma.

El documento cuenta con dos versiones, redactadas para los dos grupos que deben llegar a un acuerdo al respecto.

La guía de liderazgo está dirigida a ejecutivos y consejos de administración. En ella se aborda dónde generan valor los agentes, los cinco retos que deben sopesarse frente a ese valor, la escala de autonomía, los ocho elementos que diferencian a las organizaciones que utilizan agentes de forma segura de aquellas que no lo hacen, y ocho preguntas que todo consejo de administración debería ser capaz de responder.

Esta arquitectura está dirigida a los CISO, los responsables de identidad y los arquitectos de seguridad. Establece un modelo operativo compuesto por seis partes, una arquitectura de referencia que incorpora una puerta de enlace entre cada agente y cada herramienta, y las pruebas necesarias para reconstruir la acción de un agente concreto meses después de que haya tenido lugar.

Lo que aprenderás

  • Por qué la implantación de agentes es una decisión de gobernanza, y no una adquisición tecnológica, y cómo los programas existentes de riesgo de modelos y de identidad proporcionan a los sectores regulados una ventaja inicial.
  • Cómo ampliar la autonomía de los agentes por etapas, con los controles y la documentación necesarios antes de cada paso adelante.
  • Por qué los controles de las cuentas de servicio resultan insuficientes para los agentes que encadenan docenas de llamadas a herramientas en cuestión de segundos y fallan de forma discreta, en lugar de hacerlo de forma evidente.
  • Seis prácticas que aportan pruebas en cada caso: un registro de agentes con propietarios identificados, trazabilidad, auditabilidad, gestión soberana de los datos, aprovisionamiento restrictivo y supervisión de desviaciones.
  • Cómo mantener la pasarela, la política y el registro de auditoría dentro de tu propio perímetro cuando así lo exigen las normas de soberanía.
  • Un plan de 30, 90 y 180 días para hacer un inventario de los agentes, establecer un control en el proceso e integrar la gobernanza en la rutina.

Diseñado en torno a la primera pregunta que plantean los examinadores

Todos los sectores regulados se plantean, de una forma u otra, la misma pregunta tras un incidente. El documento analiza lo que está en juego y las obligaciones de cada uno de ellos.

  • Servicios financieros: ¿Qué entidad ha realizado este pago y quién lo ha autorizado?
  • Salud: ¿A qué registros accedió el agente? ¿Era necesario ese acceso para realizar la tarea?
  • Energía y servicios públicos: ¿Podría este agente llegar a un sistema operativo? ¿Y quién podría impedirlo?
  • Administración pública: ¿Dónde han ido a parar los datos? ¿Han salido del territorio jurisdiccional?

Cada una de ellas es una cuestión de identidad. Las organizaciones que responden basándose en los registros, en lugar de en entrevistas, conservan su licencia, su reputación y la confianza de su organismo regulador.

La autonomía es una escalera, no un interruptor

Las puntuaciones de los benchmarks no garantizan un rendimiento fiable en tu trabajo, con tus datos. El artículo establece tres niveles. En el primero, el agente recomienda y una persona lleva a cabo cada acción. En el segundo, el agente actúa únicamente cuando las acciones pueden deshacerse, y las decisiones con consecuencias se remiten a un humano autenticado. En el tercero, el agente lleva a cabo tareas definidas de principio a fin, dentro de unos límites financieros y de alcance que no puede sobrepasar. Cada promoción es una decisión regulada, tomada a partir de pruebas procedentes de su propio entorno.

Ocho preguntas para la junta directiva

Un consejo de administración que consigue una respuesta documentada a cada pregunta está regulando el uso de la IA. Un consejo al que solo se le presenta una exposición, no. Tres de las ocho preguntas que encontrarás en el artículo son:

  • ¿Cuántos agentes de IA operan actualmente en nuestra organización y quién es el responsable de cada uno de ellos?
  • En el caso de las acciones derivadas, ¿quién las aprueba y cómo se verifica la identidad de esa persona?
  • Si un organismo regulador nos pidiera que reconstruyéramos una acción de un agente del último trimestre, ¿podríamos hacerlo basándonos únicamente en los registros?

Cómo el RSA Agent ID pone en práctica el documento

Ambas ediciones concluyen asignando cada recomendación a un ID de agente de RSA. Discover crea el registro de agentes, asigna propietarios y mide el alcance del impacto. Secure incorpora una pasarela MCP, una política y una aprobación humana autenticada en la ruta de cada llamada, ya sea gestionada por RSA o autohospedada dentro de tu perímetro. El registro de auditoría recoge cada decisión, incluidas las denegaciones, como un evento de control vinculado a los marcos que su auditor ya utiliza.

Descarga el informe técnico

Identidad de agente para sectores regulados, incluyendo la guía de liderazgo y la arquitectura. Dirigido a ejecutivos, miembros del consejo de administración, responsables de seguridad de la información (CISO), responsables de identidad y equipos de riesgo y cumplimiento normativo.

Preguntas frecuentes

¿Qué es la identidad agencial?
La identidad de agente considera a cada agente de IA como una identidad de primer orden con un propietario humano identificado, permisos definidos y un registro de todas las acciones que lleva a cabo. Aplica al software que planifica y ejecuta tareas las normas de rendición de cuentas que las organizaciones reguladas ya utilizan para las personas.
¿Cómo debería gestionar el consejo de administración a los agentes de IA?
Estableciendo el grado de autonomía que pueden tener los agentes y exigiendo respuestas documentadas a preguntas básicas: cuántos agentes hay, quién es el propietario de cada uno, quién aprueba las acciones que tienen consecuencias y si es posible reconstruir una acción concreta a partir únicamente de los registros.
¿Cuáles son los niveles de autonomía de los agentes de IA?
El informe técnico de RSA describe tres principios: limitarse a recomendar, actuar de forma reversible y actuar de forma autónoma dentro de unos límites. Los agentes ascienden un nivel cada vez, y solo cuando las pruebas del nivel anterior lo respaldan.
¿Por qué los controles de las cuentas de servicio no son suficientes para los agentes de IA?
Las cuentas de servicio ejecutan tareas fijas y fallan de forma evidente. Los agentes de IA encadenan numerosas llamadas a herramientas en distintos sistemas en cuestión de segundos, modifican su comportamiento cuando cambian los modelos o las indicaciones, actúan en nombre de las personas y pueden reorientarse en función del contenido que leen. La autorización debe decidirse por cada acción, no por cada cuenta.
¿Quién es responsable cuando un agente de IA comete un error?
La organización que lo ha implantado. En los sectores regulados, el acceso no autorizado o la exposición de datos por parte de un agente da lugar a las mismas obligaciones de notificación e investigación que si lo hubiera provocado una persona.