El eslabón más débil del endpoint ya no es humano: el reto de proteger a los agentes de IA
Los agentes de inteligencia artificial ya están llegando a los endpoints empresariales y, con ellos, una nueva superficie de riesgo. Al poder interpretar información, interactuar con aplicaciones y ejecutar acciones de forma autónoma, estos sistemas obligan a las organizaciones a replantear cómo controlan los accesos y privilegios en sus entornos digitales.
Bogotá, Colombia — 25 de septiembre de 2026. En la carrera por incorporar agentes de inteligencia artificial a las operaciones empresariales, la capacidad de implementarlos parece avanzar más rápido que la de establecer cómo deben ser gobernados. Una encuesta de Deloitte de inicios de 2026, publicada en el informe El estado de la IA en la empresa, el potencial sin explotar, realizada a 3,235 líderes de negocio y TI en 24 países, encontró que sólo 21% de las organizaciones encuestadas cuenta actualmente con un modelo maduro de gobierno para la IA agéntica, mientras cerca de tres cuartas partes espera utilizar estos sistemas en los próximos dos años.
La diferencia entre ambas cifras plantea una pregunta concreta para los equipos de seguridad: ¿qué ocurre cuando un sistema capaz de tomar decisiones y ejecutar acciones llega a los entornos corporativos antes de que existan mecanismos suficientes para definir sus límites?
A diferencia de una herramienta tradicional, un agente de IA puede interpretar información, interactuar con diferentes aplicaciones y ejecutar tareas de manera autónoma. Si además opera desde un endpoint y cuenta con permisos para acceder a recursos corporativos, una acción automatizada puede tener un alcance mucho mayor al previsto. Por eso, el desafío no es frenar su adopción, sino incorporar estos nuevos actores al mismo nivel de visibilidad, control y supervisión que el resto del entorno digital.
El problema: los agentes de IA han llegado a los endpoints
Durante décadas, la seguridad de las aplicaciones en los endpoints se ha apoyado en preguntas como: ¿está autorizada esta aplicación?, ¿qué puede hacer? y ¿con qué privilegios debe ejecutarse? Con los agentes de IA, estas preguntas adquieren una nueva dimensión, porque su capacidad para interpretar información, interactuar con diferentes sistemas y ejecutar acciones puede variar según el contexto.
Los llamados “compañeros de trabajo” de IA pueden operar directamente desde el endpoint y, desde allí, interactuar con servicios SaaS, aplicaciones en la nube y entornos de producción. En algunos casos, además, pueden heredar los privilegios del usuario que los ejecuta, ampliando el alcance que puede tener una acción automatizada.
Por eso, el reto ya no consiste únicamente en determinar si un agente está autorizado, sino en saber qué puede hacer una vez que está dentro del entorno y establecer límites antes de que una acción tenga consecuencias no previstas.
Javier Fernández, Gerente de Ventas de la región NOLA de BeyondTrust, explica: “durante décadas, se ha considerado al humano como ‘el eslabón más débil’ en la cadena de seguridad. Hoy, los agentes de IA se están convirtiendo en un nuevo punto de riesgo: son entidades con altos niveles de privilegio y, en determinadas situaciones, pueden actuar de maneras difíciles de anticipar. Esto plantea nuevos desafíos para las organizaciones, que necesitan conocer qué pueden hacer estos agentes, limitar sus permisos y mantener supervisadas sus acciones”.
Un único punto de control para todas las herramientas de IA en el endpoint
Los agentes de IA constituyen el centro de gravedad de los privilegios. Cuantos más sistemas tengan conectados y más contexto dispongan, mayor será su eficacia. Para protegerlos se requiere una única barrera, aplicada de forma coherente, independientemente del lugar donde se origine la acción. La seguridad de los agentes de IA ofrece a los equipos de seguridad una única forma de ver, decidir y aplicar lo que se permite que haga antes de que actúe, a través de tres capacidades:
- Descubre todas las IA de la flota. Identifica todos los asistentes de IA, copilotos y agentes autónomos que se ejecutan en los endpoints, tanto gestionados como no gestionados; detecta la IA en la sombra, u oculta, que los empleados han instalado por su cuenta y determina con exactitud a qué puede acceder cada una de ellas.
- Decide antes de actuar. Permite únicamente la IA aprobada y bloquea automáticamente la que está en la sombra. Concede a las herramientas de IA aprobadas solo los permisos que necesitan, sin que se hereden por defecto las credenciales completas del usuario. Establece límites de datos mediante políticas y controla a qué servidores MCP, complementos y agentes de servicios externos se permite conectar.
- Controles de ejecución en tiempo real. Bloquea en tiempo real y en los endpoints los comportamientos no autorizados (como la filtración involuntaria de credenciales, la eliminación de código de producción y el borrado de bases de datos) en entornos Windows, macOS, Linux y contenedores, y aplica los mismos controles de forma coherente en todas las herramientas de IA del parque informático, al tiempo que se mantiene un registro completo y listo para auditorías de quién hizo qué, cuándo y con qué autorización.
Una nueva capa de control para los agentes de IA
Como respuesta a este escenario, BeyondTrust anunció AI Agent Security, una actualización de BeyondTrust que permite descubrir herramientas y agentes de IA presentes en los endpoints, gestionar sus privilegios y establecer controles sobre las acciones que pueden ejecutar, antes y durante su operación. La capacidad busca evitar que los permisos completos de un usuario se transfieran automáticamente a un agente y proporcionar mayor visibilidad sobre su actividad.
El reto no es detener a los agentes, sino definir hasta dónde pueden llegar. A medida que la IA asume un papel más activo en la ejecución de tareas, las organizaciones necesitarán incorporar estos sistemas dentro de sus modelos de seguridad y gestión de privilegios. Para las empresas de la región, esto implica avanzar hacia entornos donde cada agente pueda operar con las capacidades necesarias para cumplir su función, pero dentro de límites definidos y supervisables.

