Fuerza laboral agéntica: estos son sus riesgos

Fuerza laboral agéntica: estos son sus riesgos

El desarrollo de la IA ha llegado más allá de la generación de contenidos multimedia y los chatbots. Los asistentes corporativos impulsados por IA están obteniendo cada vez más protagonismo en las empresas. ¿Cuáles son los riesgos de esta tendencia?

Según datos de McKinsey, los agentes de IA tienen posibilidad de crear un valor potencial de entre 2.6 a 4.4 billones de dólares en más de 60 posibles escenarios. Atención al cliente, desarrollo de software y apoyo en auditoría son algunos ejemplos.

No obstante, el uso de estas herramientas hace que las compañías deban replantear sus estrategias de ciberseguridad. Al fin y al cabo, las amenazas cambian al tiempo que evolucionan los agentes.

Una superficie de ataque más amplia

La incorporación de asistentes impulsados por IA amplía la superficie de ataque. Tenemos identidades digitales con acceso a información del negocio y, en ocasiones, conectándose a otras herramientas de IA en la nube para cumplir ciertas tareas.

Los asistentes de IA en las empresas —al igual que los humanos— tienen acceso a datos, carpetas compartidas y muchos otros recursos. Por el simple hecho de interactuar con estos elementos, hay un posible riesgo.

Muchas brechas de seguridad suceden cómo consecuencia de un insider. Consiste en un empleado que —por desconocimiento, negligencia o por voluntad propia— descuida un proceso esencial y desencadena un daño crítico.

Contenido relacionado: Las mejores prácticas de ManageEngine ante amenazas impulsadas por IA 

Los agentes de IA son ‘digital insiders’. Al igual que los humanos, pueden cometer errores derivados de poco contexto, un análisis ligero de la situación o una incomprensión de las tareas asignadas. Esto por no mencionar los riesgos de ‘alucinaciones’.

Ahora veremos cuáles son los principales riesgos del uso de agentes de IA en el entorno corporativo.

Agentes no tan inteligentes

Si bien los asistentes impulsados por IA pueden resultar útiles para resolver diversas solicitudes y optimizar ciertas tareas, también pueden representar riesgos para los pilares básicos de la ciberseguridad.

Dicho de otra manera, estas identidades sintéticas pueden comprometer —por obvias razones— la integridad, la confidencialidad y la disponibilidad de los datos. Los principales motivos están en:

  • Sobreexposición y fuga de información. Si los agentes tienen acceso a toda la información corporativa, pero los permisos de acceso a archivos son laxos, podrían extraer datos sensibles y compartirlos con empleados no autorizados.

  • Compliance. ¿Cómo interactúa el agente con la información personal de los clientes? Sin claras políticas de gobernanza, el agente puede caer en conductas erróneas en contra de las normativas de protección de datos. ¡Incluso si no está autorizado para ello!

  • Calidad. Tal como sucede con los chatbots, puede brindar respuestas increíblemente convincentes, pero incorrectas. Esto no solo genera riesgos en la información que se entrega, sino también en la toma de decisiones.

  • Vulnerabilidades. La integración con otras herramientas de IA y los ataques de prompt injection amplían las clases de riesgos. Los atacantes pueden insertar instrucciones maliciosas en correos electrónicos o interferir en las comunicaciones del asistente con otros sistemas de IA. Como resultado, leen contenidos que los llevan a realizar acciones no deseadas.

Con este contexto, ¿cómo pueden las organizaciones proteger su información correctamente sin dejar de apoyarse en los agentes impulsados por IA?

Más allá de los riesgos habituales

La aparición de identidades sintéticas y su interacción con la información corporativa plantean un panorama de riesgos más amplio. Ya no solo están los desafíos generados por la manipulación de datos por parte de los humanos, sino que debemos sumar los retos que plantean los agentes de IA.

El futuro de esta nueva ‘fuerza de trabajo agéntica’ está más pensado desde la autonomía de los asistentes para cumplir tareas y resolver solicitudes. Por ende, los riesgos evolucionarán conforme aumente la complejidad de los nuevos sistemas.

Para McKinsey, contemplar una nueva taxonomía de riesgos es fundamental. No solo porque en este nuevo escenario hay actores que apenas se están incorporando, sino porque cada industria tiene sus propios desafíos.

Ejemplo de una nueva taxonomía de riesgos | McKinsey & Company, 2025

Por su parte, Microsoft se enfoca en actividades que permitan garantizar la seguridad de la información de manera proactiva. Cabe destacar que Copilot, el agente de IA de Microsoft, es muy utilizado gracias a su integración con todas las herramientas de M365.

“En primer lugar, proteja la información de su organización. En función de las licencias actuales, use Microsoft Purview y Administración Avanzada de SharePoint para evaluar los riesgos de uso compartido excesivo”, aconseja Microsoft.

SharePoint Manager Plus, un aliado para custodiar la información

Aunque Microsoft SharePoint ofrece varias funciones de gestión y elaboración de informes, tiene ciertas limitaciones. SharePoint Manager Plus de ManageEngine le ayuda a superar esas barreras para administrar correctamente la información corporativa.

Ofrece un conjunto exhaustivo de funciones que le ayudan a gestionar sitios y permisos de SharePoint, auditar cambios críticos, obtener informes de análisis, delegar tareas personalizadas, programar copias de seguridad y monitorear el rendimiento de su entorno híbrido de SharePoint sin complicaciones.

Dashboard de SharePoint Manager Plus 

Logre una auditoría completa y obtenga alertas ante cambios, modificaciones o eliminación de archivos críticos. Asigne roles específicos a usuarios no administrativos sin elevar sus privilegios de Microsoft 365 y genere informes sobre el uso de SharePoint para habilitar una toma de decisiones informada.

Las capacidades de SharePoint Manager Plus le permiten auditar permisos, encontrar enlaces sobreexpuestos y monitorear la actividad de los usuarios en SharePoint. De esta manera, contará con un ambiente más limpio y ordenado antes de implementar Copilot.

Conozca más sobre las funcionalidades de SharePoint Manager Plus: