Team suma a SailPoint para blindar identidades no humanas en México
La alianza entre Team y SailPoint llega en un momento incómodo para muchas empresas mexicanas: según datos de SailPoint, 97% de los agentes de IA ya tienen acceso a información sensible, pero solo 21% de las organizaciones se declara altamente confiable en su capacidad para gestionar el riesgo que esos agentes implican. La integración del portafolio de seguridad de identidad de SailPoint al catálogo de Team busca responder justamente a ese hueco.
El acuerdo convierte a Team en el canal con el que SailPoint busca acercarse a integradores y clientes finales en México, apoyándolos con preventa, capacitación, financiamiento y acompañamiento técnico. La propuesta aterriza en el país pocas semanas después de que SailPoint presentara, en agosto de 2026, su estrategia unificada de protección para identidades humanas, no humanas y agentes de IA.
Por qué las identidades no humanas son ya una superficie de ataque
Durante años, la seguridad de identidad se pensó para empleados: quién entra, a qué puede acceder y durante cuánto tiempo. Ese modelo se quedó corto. Una identidad no humana es cualquier entidad digital que necesita permisos para operar en sistemas sin que haya una persona detrás de cada clic: cuentas de servicio, bots, procesos RPA y, cada vez más, agentes de inteligencia artificial.
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidadEl problema se agrava con los agentes autónomos. Un agente puede encadenar herramientas, consumir APIs, mover credenciales y ejecutar acciones en sistemas críticos. Si nadie lo governa, los permisos se acumulan, los dueños se diluyen y el riesgo escala sin que los equipos de seguridad lo vean venir.
SailPoint lo resume en una frase que la propia compañía repite en su comunicación: las identidades no humanas ya superan en número a las humanas, y los agentes de IA necesitan controles específicos por su capacidad de actuar sin intervención directa.
Qué trae la estrategia de SailPoint: Agentic Fabric y Human Fabric
En su lanzamiento de agosto de 2026, SailPoint presentó dos bloques que ahora se venden de forma conjunta bajo el nombre SailPoint Identity Security, según el comunicado oficial de la compañía:
- SailPoint Agentic Fabric: un plano de control centralizado para descubrir agentes, conectarlos con un dueño humano, gobernar sus permisos y aplicar defensas en tiempo real. Usa sensores en endpoint y navegador (SailPoint Endpoint Agent Security y SailPoint Browser Agent Security) para exponer agentes, credenciales y servidores MCP que las herramientas tradicionales no ven. Incluye, además, un kill-switch centralizado para desactivar agentes de inmediato y reglas automáticas de propiedad para garantizar que cada cuenta máquina tenga un humano responsable.
- SailPoint Human Fabric: la evolución de su Identity Security Cloud, orientada a mover la gobernanza humana de auditorías periódicas a una postura continua. Apuesta por Just-In-Time Provisioning (otorgar accesos solo durante el tiempo exacto de una tarea) y por reducir los privilegios permanentes hasta acercarse a Zero Standing Privilege.
Ambas capas se apoyan en SailPoint Atlas, el motor que unifica el contexto de identidades humanas y máquina para habilitar remediación en tiempo real. El conjunto se ofrece en los paquetes Agentic Business y Agentic Business Plus.
El número que importa: 97% con acceso sensible, 21% con confianza
El dato más repetido por SailPoint en su comunicación de agosto de 2026 —y el que da contexto a la alianza con Team en México— proviene de una investigación reciente de la propia compañía:
- 97% de los agentes de IA tienen acceso a información sensible.
- 21% de las organizaciones dicen estar altamente confiadas en su capacidad de gestionar el riesgo de seguridad asociado a esos agentes.
El contraste entre ambos números describe el problema: la superficie de ataque creció más rápido que la capacidad de las empresas de verla y gobernarla. Cualquier agente con credenciales sobre bases de datos, APIs o documentos internos es, potencialmente, un vector de exfiltración si sus permisos no se auditan de forma continua.
Team en México: no solo distribuir, sino habilitar al canal
Team explicó durante la presentación de la alianza que su rol no se limita a revender tecnología. El modelo que ofrece a integradores y socios en México incluye preventa, capacitación, generación de demanda, financiamiento, acompañamiento técnico y desarrollo de oportunidades comerciales.
Esa capa de servicios es relevante para el canal mexicano porque la complejidad de la propuesta no termina en instalar un agente o un conector: exige mapear identidades existentes, asignar responsables, definir políticas de mínimo privilegio y mantener una disciplina de revisión continua. Distribuir el software sin esa envolvente suele ser la diferencia entre un despliegue que se usa y una licencia que caduca.
Qué significa esto para tu startup
Si tu producto usa agentes de IA —algo cada vez más común en SaaS, fintech, salud digital y automatización interna—, tu superficie de ataque ya no es solo tu código: son las credenciales y permisos que concedes a esos agentes. La alianza Team-SailPoint en México es una señal de que el mercado local empieza a tomar en serio la gobernanza de identidades no humanas, no solo la de empleados.
Acciones concretas que puedes aplicar desde hoy, sin esperar a un vendor:
- Inventaría los agentes y bots que ya operan en tu stack. Apunta nombre, propósito, sistemas a los que accede, credenciales que usa y, sobre todo, quién es el humano responsable. Si un agente no tiene dueño, tienes un riesgo sin propietario.
- Aplica mínimo privilegio y time-bound access. Que cada agente tenga solo los permisos estrictamente necesarios y por el menor tiempo posible. Si hoy se los das permanentes, considera moverlos a accesos Just-In-Time con expiración automática.
- Audita el "privilege creep" de tus agentes de IA cada trimestre. Un agente que empezó leyendo PDFs no debería terminar accediendo a tu base de producción. Define triggers para recortar permisos cuando cambie su función.
- Diseña un kill-switch antes de que lo necesites. Documenta cómo pausar o revocar credenciales de cada agente en menos de 30 minutos. En un incidente, la velocidad de respuesta pesa más que el análisis forense.
- Pregunta a tus proveedores de IA qué credenciales usan sus agentes. Si un vendor conecta un agente a tus datos vía API con tokens persistentes, tienes que saberlo y exigir rotación y revocación.
El contexto competitivo: lo que viene después de SailPoint
La jugada de SailPoint no ocurre en el vacío. La propia cobertura financiera sobre los resultados del segundo trimestre fiscal 2027 de SailPoint —publicados el 9 de septiembre de 2026— señala que CyberArk, Okta y Microsoft están persiguiendo agresivamente la gobernanza de identidades para agentes. SailPoint reportó un ARR total de US$1.231 mil millones, con crecimiento del 25% interanual y un ARR vinculado a IA que superó los US$70 millones, todavía una porción pequeña del total pero en expansión acelerada.
En paralelo, SailPoint anunció en 2026 su intención de adquirir Entro, una compañía israelí especializada en descubrimiento y seguridad de identidades no humanas, incluyendo más de 1.000 tipos de identidades no humanas y agentes de IA y más de 1.200 tipos de credenciales en 70 fuentes empresariales. Los términos financieros no se revelaron y el cierre está previsto para el tercer trimestre fiscal 2027. La adquisición busca potenciar justamente las capacidades de Agentic Fabric, añadiendo detección y respuesta continua para identidades no humanas (NHIDR) y mapeo de linaje para asociar cada cuenta máquina con un dueño humano.
Para una startup hispanohablante que evalúa proveedores, el mensaje es doble: el segmento se está consolidando rápido y los criterios de compra deberían incluir, además del precio, qué tan profundo llega el vendor en descubrimiento de agentes, gobierno de permisos y remediación en tiempo real.
Fuentes
- Team y SailPoint fortalecen la ciberseguridad en México con protección para agentes de IA
- SailPoint eliminates blind spots with unified protection across human, non-human, and AI agent identities
- Agentic Fabric and AI Could Drive SailPoint's (SAIL) Next Growth Phase
- SailPoint To Acquire Entro To Expand AI Agent And Non-Human Identity Security Capabilities
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













