Identidades no humanas: el riesgo de seguridad oculto tras los agentes de IA

En 2026, completar un CAPTCHA se parece un poco a la acción de mostrar su identificación (cédula) en una discoteca en la que el 97,8 % de los asistentes son robots. No se trata de una estadística aleatoria: la Cloud Security Alliance sitúa la proporción media de identidades de máquina frente a identidades humanas en las empresas en 45:1, lo que supone un fuerte aumento respecto al 17:1 registrado en 2023.
Vale la pena reflexionar sobre esta ironía: los equipos de seguridad ya invierten un gran esfuerzo en verificar que quien está en la puerta es una persona (y, además, la persona adecuada), mientras que las identidades no humanas (NHI) que se encuentran en el interior —las cuentas de servicio, los bots y los agentes de IA que la organización ha implementado a propósito— suelen quedar sin clasificar, sin asignar a nadie y sin supervisar.
Es por ello que este artículo se basa en las directrices del Open Web Application Security Project (OWASP) y las de Gartner para ayudar a los CISO a gestionar de forma más activa una de sus categorías de riesgo más urgentes.
Por qué la identidad de los agentes rompe con la gestión tradicional de las NHI
La gestión tradicional de las NHI se centra en identificar las cuentas de servicio, los bots y otras identidades basadas en máquinas de una organización, para a continuación asignar a cada una de ellas un titular, conceder el mínimo privilegio, rotar las credenciales y realizar el monitoreo de su uso. Se diseñó en torno a una actividad predecible de las máquinas (por ejemplo, una cuenta de servicio que consulta una base de datos específica o una credencial de API que conecta dos aplicaciones autorizadas), en la que la identidad tiene un propósito estable, un titular identificable y un conjunto fijo de permisos.
La lista «Top 10» de OWASP para aplicaciones basadas en agentes identifica el riesgo que esto genera cuando entran en escena los agentes de IA. ASI03: el abuso de identidad y privilegios se produce cuando los agentes heredan o ejercen privilegios que van más allá de lo que requiere una tarea específica, y dichos privilegios se reutilizan, se amplían o se trasladan a contextos para los que nunca fueron concebidos.
Así es como funciona. Si el CAPTCHA es el portero de la puerta, un agente de IA es el anfitrión VIP dentro del club, que responde a varias peticiones a la vez: "consigue una mesa para mi equipo, saca la cuenta del mes pasado, envía el recibo a nuestro contacto de finanzas y reserva un coche para volver a casa". Cada parte de esta petición, que a primera vista parece razonable, afecta a un sistema diferente —la lista de invitados, los registros de pago, los contactos externos, una cuenta a cargo— y conlleva sus propios riesgos en materia de datos, permisos, fraude y reputación. Un agente de IA con autoridad para gestionarlo todo es como un anfitrión VIP que hace malabarismos con demasiadas llaves.
La gestión tradicional del NHI puede indicar al club que el anfitrión VIP tiene una tarjeta de acceso válida y que pertenece a alguien. Lo que a menudo no puede decidir es si, en ese momento, se debe permitir al anfitrión:
Consultar los datos de pago de un huésped concreto.
Cobrar a una tarjeta concreta o superar un importe definido.
Utilizar una clave prestada, heredada o delegada por otro miembro del personal.
Actuar ante una solicitud que haya sido manipulada o incluida en una nota maliciosa.
Los controles tradicionales de NHI siguen siendo la base. Pero los agentes necesitan un criterio detallado y en tiempo real sobre lo que debe suceder en ese momento, no solo la validación de la tarjeta de identificación.
El marco de gobernanza
Las recomendaciones de Gartner para los CISO sobre la normalización de la adopción de la IA incluyen clasificar los agentes según su autonomía y la sensibilidad de los datos, aplicar el principio del mínimo privilegio y asignar la responsabilidad a personas concretas, lo que forma parte de una iniciativa más amplia, orientada al modelo «Zero Trust», para lograr una gobernanza colaborativa de la IA.
Clasificar los agentes según su autonomía y la sensibilidad de los datos
Clasificar los agentes según su autonomía significa ordenarlos en función de lo que pueden hacer por sí mismos antes de que sea necesaria la intervención humana. Gartner especifica cuatro niveles de autonomía de los agentes de IA, que se muestran en la matriz siguiente junto con la sensibilidad de los datos, ya que la autonomía por sí sola no basta para evaluar el riesgo.
Sensibilidad → | Público o de baja | Datos internos o | Datos restringidos, |
Respeta | Bajo | Moderado | Alto |
Aconsejar | Bajo | Moderado | Alto |
Actuar con la aprobación | Moderado | Alto | Crítico |
Actuar de forma autónoma | Alto | Crítico | Crítico/ |
El aumento de la sensibilidad de los datos (por ejemplo, código fuente, información sobre nóminas), junto con unos niveles más altos de autonomía, exige un enfoque más cauteloso. Pero es importante señalar que "crítico/rediseño" no significa no utilizar nunca la IA. Significa que la organización debe reducir el riesgo antes de la implementación; por ejemplo, eliminando los privilegios de escritura permanentes en favor de controles de aprobación, o reduciendo los umbrales de las transacciones.
Aplicar el principio del privilegio mínimo
Aplicar el principio del mínimo privilegio (POLP) implica limitar las acciones que puede realizar un agente y la duración de dicho acceso. Esto puede consistir, por ejemplo, en desactivar el acceso a la red, bloquear el intercambio de datos con el exterior o restringir funciones a nivel de la plataforma.
Asignar un responsable a cada herramienta
Esto implica identificar de quién procede la autoridad que utiliza un agente para llevar a cabo sus tareas. La distinción es importante: un agente puede actuar en nombre de un empleado, pero no debería ser indistinguible de ese empleado en los registros de IAM ni en las decisiones de autorización. Estoy de acuerdo con la recomendación de Gartner de prohibir que los agentes compartan credenciales humanas y reutilicen sesiones, y de asignar a cada agente una identidad única con un responsable humano al que se le pueda exigir cuentas.
Una lista de comprobación inicial para los CISO
Realizar un inventario de todas las identidades no humanas, incluidos los agentes de IA, y no solo de las cuentas de servicio y las claves de API.
Clasificar según el nivel de autonomía y la sensibilidad de los datos utilizando nuestro marco matriz para identificar combinaciones de alto riesgo.
Aplicar el principio del mínimo privilegio con acceso limitado en el tiempo (es decir, nada de permisos permanentes cuando basten los permisos con ámbito de tarea y caducidad).
Asigne un responsable humano a cada agente: nada de credenciales compartidas ni reutilización de sesiones.
Realice auditorías periódicas, ya que los permisos y el comportamiento de los agentes pueden variar con el tiempo.
Para que quede claro, ninguna de estas medidas pretende disuadir a las organizaciones de adoptar la IA. Simplemente garantizan que alguien siga vigilando la puerta.
Preguntas frecuentes
¿Aún tiene dudas? Permítanos resolverlas en este apartado.
¿Qué es una identidad no humana (NHI)?
Una identidad no humana es cualquier identidad basada en una máquina que se autentica o actúa dentro de un sistema: cuentas de servicio, credenciales de API, bots y, cada vez más, agentes de IA. La gestión tradicional de las NHI se centra en detectar estas identidades, asignarles un titular, concederles el mínimo de privilegios, rotar las credenciales y realizar el monitoreo de su uso.
¿Por qué los agentes de IA plantean un riesgo diferente al de las identidades no humanas tradicionales, como las cuentas de servicio?
Los agentes de IA plantean un riesgo diferente al de las identidades no humanas tradicionales porque pueden heredar o ejercer privilegios que van más allá de lo que requiere una tarea específica, y esos privilegios pueden reutilizarse, ampliarse o trasladarse a contextos para los que nunca se previeron. La gestión tradicional de las identidades no humanas (NHI), por su parte, se diseñó para una actividad de las máquinas y predecible, en la que una identidad tiene un propósito estable, un propietario identificable y un conjunto fijo de permisos.
¿Qué significa concretamente el principio del mínimo privilegio para los agentes de IA?
El mínimo privilegio para los agentes de IA significa limitar las acciones que un agente puede realizar y la duración de dicho acceso. Entre las formas de aplicar el mínimo privilegio se incluyen desactivar el acceso a la red, bloquear el intercambio de datos con el exterior o restringir funciones a nivel de la plataforma, en lugar de conceder permisos permanentes.
¿Por qué es importante la propiedad humana para los agentes de IA?
La responsabilidad humana es importante para los agentes de IA porque, aunque un agente pueda actuar en nombre de un empleado, no debería ser indistinguible de dicho empleado en los registros de IAM ni en las decisiones de autorización. Los CISO pueden garantizar la responsabilidad humana prohibiendo que los agentes compartan credenciales humanas y reutilicen sesiones, y asignando a cada agente una identidad única con un responsable humano al que se le pueda exigir cuentas.
Etiquetas
Identidad no humana
identidades no humanas
Agentes de IA
Gestión de identidades no humanas
identidad del agente
Gobernanza de la IA

Analista empresarial, ManageEngine