Por qué un solo agente no es el problema: la complejidad es lo que mata a la IA empresarial
La conversación sobre IA empresarial lleva años obsesionada con el "agente autónomo que se sale de control", como si el riesgo viniera de un único bot descontrolado. Rory Blundell, CEO de Gravitee, lo rebate desde la trinchera: el peligro real no es lo que hace un agente, sino lo que hacen cientos de ellos interactuando en combinaciones que nadie diseñó. Cada agente llama a APIs, otros agentes y sistemas que nunca fueron pensados para recibir decisiones automáticas. Y ahí, en esa cadena, es donde se rompe la producción.
Las cifras lo confirman. El State of AI Agent Security 2026 de Gravitee, presentado en febrero de 2026 tras encuestar a 750 CTOs y VPs técnicos en EE.UU. y Reino Unido, estima que hay 3 millones de agentes IA operando en grandes empresas, y casi la mitad — un 47% — no están monitoreados ni asegurados, lo que equivale a unos 1,5 millones de agentes "sin supervisión". Más grave: el 88% de las firmas dice haber sufrido o sospechado un incidente de seguridad relacionado con agentes IA en los últimos doce meses.
La matemática que nadie está dibujando: la complejidad se multiplica, no se suma
El argumento central del artículo de VentureBeat es contraintuitivo. Añadir un segundo agente no suma una conexión al sistema, añade potencialmente decenas: cualquier agente puede llamar a cualquier otro, y cada llamada puede detonar otra en cascada. Un ticket de soporte que antes tocaba un sistema ahora pasa por cuatro agentes antes de que un humano lo vea, y cada traspaso es un punto de decisión que nadie aprobó.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadEl reporte de abril de 2026 de Gravitee cuantifica el efecto: el número de agentes por empresa se duplicó en cuatro meses, pasando del rango modal de 26 a 50 agentes al rango de 76 a 100 en un solo trimestre. Mientras tanto, la cobertura de monitoreo apenas se movió del 46,96% al 52%. Es decir: el número absoluto de agentes sin supervisión está creciendo, no cayendo. La confianza declarada en la visibilidad, en cambio, subió del 82,6% al 91,8% en la misma ventana. Más confianza con menos control es, según el reporte, "un precursor clásico de un incidente mayor".
Tres patrones que están rompiendo a los equipos de seguridad hoy
El estudio de Gravitee identificó seis patrones de falla recurrentes, pero tres concentran la mayoría de los dolores de cabeza de los CTOs hispanohablantes que ya están desplegando agentes:
- Permisos excesivos y accesos sobreprivilegiados. Un equipo crea un agente para resumir tickets de soporte, le da acceso amplio a APIs porque acotarlo bien costaba otro sprint, y se olvida. Seis meses después, ese agente tiene camino al sistema de pagos. Nadie recuerda haber firmado eso. Nadie lo hizo.
- Tenencia diluida. Cinco agentes tocan un workflow, algo se rompe en el paso cuatro y nadie sabe quién responde. El organigrama terminó en "desplegar el agente" y nunca llegó a "nombrar al humano que responde por él". El 85% de las organizaciones no tiene una estructura formal de accountability, y solo el 7,2% puede señalar a una persona concreta cuando algo sale mal.
- Ataques adversariales deliberados. En la ola de diciembre, los incidentes eran mayoritariamente accidentales. Para abril de 2026, prompt injection, jailbreaks y manipulaciones dirigidas a agentes ya entraron a la mezcla, según reporta TechCrunch citando el mismo estudio.
El mercado ya respondió: USD 19.330M en 2026 y una ola de M&A por gobernanza
La magnitud del problema está atrayendo capital. Según MarketsandMarkets (agosto de 2026), el mercado global de Agentic AI se estima en USD 19.330 millones en 2026 y proyecta USD 205.880 millones para 2033, con un CAGR del 40,2%. El software representa el 71,9% del mercado, reflejando el valor creciente de las plataformas reutilizables que conectan agentes con datos, herramientas, workflows y capas de control.
Los movimientos corporativos confirman la apuesta por la gobernanza como capa estratégica:
- Salesforce adquirió Fin por unos USD 3.600M (junio de 2026) para integrarlo en Agentforce y reforzar atención al cliente autónoma.
- ServiceNow completó la compra de Moveworks por USD 2.850M (diciembre de 2025), combinando IA agéntica con búsqueda empresarial.
- Cognition firmó la adquisición de Windsurf (julio de 2025), uniendo al agente Devin con un IDE agéntico.
- Microsoft lanzó Agent 365 SDK en disponibilidad general durante Build 2026, según Forbes, construyendo un plano de control que ata identidad, políticas y datos antes de que el agente se despliegue, no después.
- Gravitee presentó su plataforma Gamma y selló en junio de 2026 una alianza con Lexington Soft para expandir gobernanza de APIs e IA por Norteamérica e India.
La señal es clara: Microsoft, Google, AWS y un grupo creciente de especialistas (Saviynt, Silverfort, TrueFoundry) están convergiendo en la misma idea, un plano de control para agentes que se parece a lo que Kubernetes fue para los contenedores. Identidad criptográfica única por agente, gateway dedicado, registro centralizado. Lo que el reporte llama "Non-Human Identity Management" ya es categoría presupuestaria.
Qué significa esto para tu startup
Si estás construyendo o vendiendo herramientas con agentes IA, la gobernanza dejó de ser un nice-to-have y se convirtió en línea presupuestaria. Los compradores enterprise van a preguntar, cada vez más, por identidad, observabilidad y enforcement antes de firmar un piloto. Los founders que traten esto como "lo resolvemos en producción" van a perder deals frente a los que lo ofrecen desde el día uno.
Tres acciones concretas que podés implementar esta semana:
- Trato a cada agente como un actor autenticado. Dale su propia identidad (no heredar la del usuario que lo desplegó), un nombre en un registro, permisos scopeados y un sponsor humano que responda por él. Si no podés responder "qué agente puede tocar qué sistema" en una reunión de seguridad, tenés un problema.
- Diseñá para el monitoreo continuo, no para auditorías trimestrales. Necesitás ver en tiempo real qué hizo un agente, qué disparó downstream y dónde termina el rastro. Un dashboard de hace cinco minutos es un monitor; un sistema que bloquea la llamada fuera de política antes de ejecutarse es gobernanza. El reporte de Gravitee es tajante: hacen falta ambos.
- Preguntate qué pasa cuando tu agente llama a otro agente. Antes de sumar el décimo agente, mapeá la cadena. Dibujá el grafo. Si no podés explicar en una lámina qué agentes hablan con cuáles y por qué, estás acumulando deuda técnica que se va a cobrar en producción.
La frase que define el momento
Blundell lo resume con una idea que vale la pena copiar en tu deck: el riesgo real nunca fue un agente haciendo exactamente lo que fue diseñado para hacer. Son cien agentes haciendo exactamente eso, todos a la vez, interactuando en combinaciones que nadie diseñó. Esa multiplicación es lo que mantiene a la IA empresarial atrapada en pilotos eternos en lugar de correr en producción.
Resolver la complejidad es lo que convierte a la autonomía en el punto. Y eso, para un founder, es tanto una oportunidad de producto como una urgencia operativa.
Fuentes
- Enterprise AI's real risk isn't autonomous agents. It's the complexity between them.
- Gravitee Warns of 'Invisible Risk': Nearly Half of AI Agents Run Without Oversight
- AI agents just doubled inside the enterprise. Confidence rose faster than control did — TechCrunch
- Gravitee and Lexington Soft Announce Strategic Partnership — Yahoo Finance
- Agentic AI Market worth $205.88 billion by 2033 — MarketsandMarkets via TMCnet
- Microsoft Makes Governance The Gate For Enterprise AI Agents — Forbes
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad














