El pasado mes de septiembre, RSA Security dio a conocer en The AI Conference de San Francisco su nueva plataforma Agent ID, diseñada para proteger las organizaciones de los riesgos que plantean los llamados agentes de IA "agentes sombra". En un entorno empresarial donde el uso de modelos de lenguaje y herramientas automatizadas se ha disparado, miles de estas instancias operan sin ser detectadas, convirtiéndose en vectores potenciales de fugas de datos, suplantación de identidad y ataques de inyección de prompts.
Agent ID se estructura en tres módulos complementarios. El primero, Discover, escanea la infraestructura IT para identificar tanto agentes autorizados como aquellos que operan al margen de los controles de seguridad, incluyendo servidores MCP (Model Context Protocol). Esta capacidad de detección es crucial, ya que según Jim Taylor de RSA, muchas empresas desconocen la existencia de hasta 4.000 agentes de este tipo en sus redes. El segundo módulo, Secure, funciona como un gateway en línea que valida cada llamada a herramientas contra una política de uso definida por la organización, bloqueando acciones sospechosas antes de que afecten a sistemas críticos como Salesforce, SAP o plataformas de banca en línea. Finalmente, Govern mapea las evidencias recopiladas por Discover y Secure a diez marcos regulatorios relevantes, como GDPR, HIPAA o normativas sectoriales financieras, facilitando el cumplimiento normativo y la auditoría forense.
El lanzamiento comercial de Discover y Secure está previsto para el 16 de noviembre de 2026, mientras que Govern se incorporará poco después. Esta hoja de ruta responde a la creciente demanda de soluciones que no solo detecten, sino que también mitiguen activamente las amenazas generadas por el uso indebido de agentes de IA. Según Taylor, un solo prompt malicioso puede tener consecuencias devastadoras: una empresa financiera sufrió la desconfiguración de su sistema Salesforce tras un ataque de inyección de lenguaje que redirigió las credenciales de los usuarios a un servidor controlado por atacantes. El incidente no solo expuso datos sensibles, sino que también paralizó operaciones clave durante varias horas, generando pérdidas millonarias.
El enfoque de Agent ID va más allá de la ciberseguridad tradicional al centrarse en la identidad de los agentes, un aspecto que ha pasado a primer plano en el debate sobre la gobernanza de la IA. A diferencia de las soluciones basadas en firmas o en la detección de anomalías, esta plataforma verifica la legitimidad de cada acción automatizada en tiempo real, asegurando que solo las instancias autorizadas puedan interactuar con sistemas críticos. Esto es especialmente relevante en sectores como la salud, donde la integridad de los datos de pacientes es regulada estrictamente, y en la infraestructura crítica, donde un ataque podría poner en peligro servicios públicos.
El surgimiento de los agentes sombra también refleja una cultura organizacional que, sin saberlo, ha permitido la proliferación de herramientas de IA en repositorios no gestionados, scripts de automatización y contenedores efímeros. La falta de visibilidad ha creado un vacío de seguridad que los atacantes explotan cada vez más para acceder a redes corporativas. Agent ID pretende cerrar esta brecha mediante una combinación de descubrimiento proactivo, aplicación de políticas estrictas y cumplimiento automatizado.
Para las empresas que operan en múltiples jurisdicciones, la capacidad de mapear evidencias a diversos marcos regulatorios representa un ahorro significativo de tiempo y recursos. En lugar de construir informes de cumplimiento desde cero, los equipos de seguridad pueden utilizar los datos generados por Agent ID para demostrar que han implementado controles adecuados, reduciendo así el riesgo de multas y sanciones.
En resumen, el lanzamiento de Agent ID por parte de RSA aborda un problema creciente en la era de la IA generativa: el riesgo que suponen los agentes no gestionados. Al ofrecer detección, protección y gobernanza en una sola plataforma, RSA busca dar a las organizaciones las herramientas necesarias para aprovechar los beneficios de la automatización sin comprometer la seguridad. A medida que más empresas adopten agentes de IA, soluciones como esta serán fundamentales para mantener un equilibrio entre innovación y protección, evitando que un mal prompt se convierta en el principio del fin para una operación empresarial crítica.