Agentic Trust Controls: 65 controles para IA agéntica

Qué es Agentic Trust Controls y por qué surge ahora

Agentic Trust Controls es un set open source de 65 controles agrupados en 12 dominios, diseñado para extender marcos de seguridad, privacidad y gobernanza de IA ya existentes —en concreto ISO 27001 e ISO 42001— con controles específicos para los riesgos únicos de los agentes de IA. La propuesta llega en un momento en que los agentes ya no se quedan en el chatbot: leen documentos sensibles, invocan APIs internas, disparan flujos de trabajo y toman decisiones que normalmente requieren juicio humano, según recogió Help Net Security en su análisis de junio de 2026 sobre cómo aplicar NIST e ISO a agentes de IA.

El proyecto asume una premisa incómoda para muchos equipos: los marcos que ya tienes no fueron pensados para software que decide solo. La documentación de Agentic Trust Controls es directa al señalar que «los marcos como ISO 27001 e ISO 42001 no fueron pensados para cubrir cada tecnología emergente» y que «la mayoría de los equipos no tiene un punto de partida práctico» para gobernar agentes.

La apuesta es no reinventar la rueda: tomar lo que ya auditas y sumarle una capa específica.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

¿Qué incluyen los 65 controles y por qué están divididos en dos líneas base?

El paquete se entrega en dos líneas base que el equipo elige según su rol real dentro de la organización. No es lo mismo construir agentes que consumirlos.

Línea base para developers (43 controles). Orientada a quien construye agentes. Cubre seis áreas críticas:

  • Identidad y autoridad del agente
  • Guardrails de acción antes de ejecutar
  • Protección de memoria
  • Integridad de instrucciones
  • Pruebas adversariales
  • Instrumentación en runtime

Línea base para users (22 controles). Pensada para quien despliega agentes hechos por terceros. Se enfoca en:

  • Inventario e intake del agente
  • Control de credenciales
  • Dotación de oversight (quién vigila al agente)
  • Revisión de vendor
  • Monitoreo en runtime
  • Capacitación del equipo

El flujo de uso es de tres pasos: elegir rol, elegir el marco con el que ya trabajas y descargar el set de controles mapeados, listos para poner en alcance. El proyecto también anuncia un servidor MCP (Model Context Protocol) hosted para que los propios agentes y herramientas consulten los controles directamente, todavía en camino.

Las integraciones ya contempladas —visibles en el mapa de frameworks del sitio— incluyen NIST AI RMF, MITRE, OWASP y CSA AICM, lo que permite a un equipo mapear un único control a varios vocabularios regulatorios a la vez.

¿Por qué ISO 27001 e ISO 42001 no son suficientes para agentes de IA?

La respuesta corta: ambas normas asumen que el software obedece instrucciones. Un agente las observa, decide y actúa por su cuenta, lo que cambia el perfil de riesgo por completo.

Un análisis de Help Net Security de junio de 2026 lo explica así: «los agentes de IA ya leen documentos sensibles, invocan APIs internas, disparan flujos de trabajo y toman decisiones que aún requieren juicio humano. Desde el punto de vista de la seguridad, el cambio más importante no es su inteligencia, sino su comportamiento e intención». El NIST AI RMF resulta especialmente útil porque «trata el riesgo de IA como continuo, no estático», igual que la seguridad de identidad moderna trata el acceso.

Por su parte, ISO/IEC 42001 —el primer estándar internacional certificable para sistemas de gestión de IA— aporta disciplina operacional: onboarding formal, revisión periódica, decomisión cuando el agente ya no se necesita, logging atribuible y monitoreo continuo. Suprema, por ejemplo, lo obtuvo en 2026 para su portafolio de autenticación biométrica, según Security Info Watch, y KuCoin hizo lo propio para su exchange cripto, según Cryptopolitan.

Lo que ningún marco estándar resuelve todavía —y aquí entra Agentic Trust Controls— es el caso específico del agente que razona, encadena decisiones y modifica entornos sin pedir permiso.

¿Qué están haciendo las grandes plataformas y reguladores mientras tanto?

El lanzamiento se da en paralelo a movimientos fuertes del lado enterprise y regulatorio que vale la pena tener en el radar:

  • Broadcom lanzó AgentMinder el 31 de agosto de 2026 en VMware Explore. El producto verifica la identidad del agente y autoriza cada acción contra su misión declarada, intención, contexto y riesgo actual antes de tocar un recurso empresarial. Broadcom citó una proyección interna de picos de «casi 36 millones de llamadas diarias de clientes y 7 millones de workforce» procesadas con cero downtime.
  • IDC publicó en junio de 2026 el informe Securing the Agentic Enterprise: Part 2, donde plantea que el cambio «exige gobernanza unificada, autorización continua y telemetría en tiempo real para asegurar que cada acción del agente sea observable, atribuible y reversible».
  • Singapur lanzó en el World Economic Forum un Model AI Governance Framework específico para agentic AI, citado por Forbes Nonprofit Council como respuesta a que los marcos existentes «fueron construidos para sistemas estáticos, liderados por el usuario y bajo control humano consistente».
  • EnEstados Unidos, la Casa Blanca introdujo un marco legislativo nacional de IA y NIST cerró una consulta sobre consideraciones de seguridad para agentic AI, con California, Virginia, Delaware, Tennessee y Connecticut moviendo legislación estatal.
  • El reporte de ResearchAndMarkets (agosto 2026) proyecta que la adopción institucional de IA agéntica pasará del 6% al 44% en un solo ciclo anual, pero advierte que hasta el 40% de las iniciativas empresariales podrían cancelarse antes de 2027 por fragmentación de datos, costos de tokens, gobernanza insuficiente y brechas de supervisión.

El patrón es claro: los vendors grandes están vendiendo la solución propietaria, los reguladores están escribiendo las reglas y el ecosistema open source está rellenando los huecos que ninguno de los dos cubre en su totalidad.

Qué significa esto para tu startup

Si estás poniendo agentes en producción —o si vas a comprar uno a un proveedor— este movimiento te afecta en dos frentes: el defensivo (cómo gobiernas lo que ya desplegaste) y el de procurement (qué le exiges a quien te lo venda).

Acciones concretas que puedes tomar esta semana:

  • Mapea tu stack actual a ISO 27001 e ISO 42001 antes de mirar nada nuevo. No agregues una capa de controles sin saber qué huecos ya tienes. Un mapeo honnesto te dice si necesitas 5 controles nuevos o 50.
  • Adopta un baseline de Agentic Trust Controls según tu rol. Si construyes, evalúa los 43 controles de developer; si consumes, los 22 de user. Trátalos como checklist mínimo, no como techo.
  • Exige a tus vendors de agentes evidencia de los seis dominios clave: identidad, guardrails de acción, protección de memoria, integridad de instrucciones, pruebas adversariales e instrumentación en runtime. Si no te la dan, es una señal de alerta real para tu próximo RFP.
  • Inscríbete al MCP server cuando salga. Va a permitir que tus agentes consulten los propios controles de gobierno en tiempo de ejecución, lo cual evita que la política viva solo en un PDF que nadie lee.

Lo más valioso de un set como este no es la lista en sí —es que te da un lenguaje común para discutir gobernanza con inversionistas, clientes enterprise y auditores sin tener que reinventar la conversación cada vez.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...