El acceso de los agentes de IA ya preocupa más que un ataque externo
El 48% de los responsables de seguridad encuestados por Sapio Research para Exabeam sitúa a los agentes de IA con accesos excesivos, comprometidos o no previstos como la mayor amenaza para su organización. El dato supera a los actores externos (28%), los empleados comprometidos (12%) y los empleados malintencionados (12%), y forma parte del informe The Agentic Insider: From Monitoring to Understanding, basado en 600 encuestas a responsables de Seguridad y Finanzas en siete países.
La cifra importa por lo que cambia: hasta ahora, los mapas de riesgo interno se construían alrededor de personas. Ahora, el protagonista de la nueva categoría de amenaza es un sistema autónomo, con credenciales válidas y objetivos propios, capaz de ejecutar acciones con mínima intervención humana.
Qué revelan los datos del estudio
El informe de Exabeam dibuja un mapa claro de cómo las empresas están reaccionando, y de dónde siguen cojeando:
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad- 60% de las organizaciones ya utiliza herramientas específicas de seguridad o gobernanza de IA.
- 56% extiende sus plataformas de SIEM, detección o supervisión existentes.
- 56% recurre a monitorización de comportamiento y líneas base.
- 29% sigue dependiendo de revisiones manuales.
Pero la inversión no se traduce aún en comprensión. El 27% de los directivos señala la falta de contexto del comportamiento y de correlación como la mayor limitación técnica de sus sistemas actuales. La visibilidad entre entornos, la priorización de alertas y la sobrecarga de tareas manuales se mantienen como impedimentos críticos para distinguir automatización legítima de uso indebido.
Otro hallazgo relevante: existe sintonía entre Seguridad y Finanzas. El 93% de los consultados afirma que ambos departamentos están alineados en tolerancia al riesgo, y el 81% dice que su CFO entiende las amenazas que buscan mitigar. Pero el 55% de los CISO admite haber retrasado o reducido iniciativas por no poder traducir el riesgo cibernético a términos financieros aceptables para la dirección financiera. Según Mike Byron, CFO de Exabeam: «Los CFO rara vez cuestionan si un riesgo es real. El reto es entender cómo una inversión propuesta reduce ese riesgo en términos de negocio medibles».
La confirmación llega desde otro informe
La preocupación de los CISO por los agentes de IA no es un hecho aislado. El informe 2026 Voice of the CISO de Proofpoint, publicado el 9 de septiembre con 1.600 CISO encuestados en 16 países, muestra la misma dirección:
- El 78% de los CISO tendrá que gestionar riesgos ligados a IA en los próximos dos años sin un aumento proporcional de recursos o experiencia.
- El 79% identifica ya el riesgo humano (incluyendo el uso de IA por parte de empleados) como la mayor vulnerabilidad, frente al 66% de 2025.
- Los CISO que creen estar ante un ciberataque material en 12 meses cayeron al 61%, desde el 76% en 2025, una mejora que convive con un entorno de riesgo más complejo.
Patrick Joyce, CISO residente global de Proofpoint, lo resume así: la IA está cambiando el mandato del CISO, que ahora debe proteger y habilitar al mismo tiempo.
¿Por qué un agente de IA es un riesgo interno distinto?
Un agente de IA no es un chatbot: es un sistema autónomo orientado a objetivos que accede a recursos empresariales y ejecuta acciones con intervención humana limitada. Eso le da tres propiedades que los modelos de seguridad clásicos no contemplaban:
- Identidad válida, persistente y privilegiada. Opera con credenciales legítimas, así que sus acciones no se parecen a un ataque externo.
- Capacidad de actuar en cadena. Un mismo agente puede tocar múltiples sistemas en una sola tarea, lo que dificulta la correlación.
- Comportamiento emergente. Sus acciones individuales parecen rutinarias; el riesgo aparece al conectarlas en el tiempo.
Steve Wilson, Chief AI and Product Officer de Exabeam, lo explica así: «Monitorizar actividad no es lo mismo que entender el comportamiento. Los equipos de seguridad necesitan contexto para conectar acciones a lo largo del tiempo y distinguir automatización esperada de uso indebido o compromiso».
Qué significa esto para tu startup
Si tu producto usa agentes de IA, o si dependes de proveedores que los despliegan por ti, este nuevo mapa de riesgo te afecta directamente. Algunas decisiones prácticas que conviene revisar ya:
- Audita los accesos de tus agentes antes de que lo haga otro. Inventario de qué agentes tienen acceso a qué sistemas, qué permisos heredaron y si esos permisos siguen siendo necesarios. Aplica principio de mínimo privilegio igual que con un empleado nuevo.
- Construye un modelo de monitorización por comportamiento, no solo por logs. Las alertas tradicionales no van a detectar un agente legítimo haciendo algo malicioso o comprometido. Necesitas líneas base de comportamiento y correlación entre sistemas.
- Aprende a hablar el idioma del CFO. El 55% de los CISO en el estudio perdió presupuesto por no poder explicar el riesgo en términos financieros. Mide el coste potencial de un incidente, no solo la sofisticación técnica del ataque.
- Elige proveedores con governance nativa. Los grandes del sector (CrowdStrike, Proofpoint, Exabeam, Microsoft, Quest) ya están moviendo sus plataformas hacia AI Detection and Response y agentic identity. Exige a tus vendors de IA que te expliquen cómo gestionan identidades, logs y comportamiento de los agentes que despliegan en tu stack.
Conclusión
Los agentes de IA han pasado de ser una innovación a ser un nuevo tipo de identidad privilegiada dentro de la empresa. Que el 48% de los CISO los vea como su mayor amenaza interna, por encima de cualquier actor externo, marca un antes y un después en cómo se construye la seguridad corporativa. Para una startup, el mensaje es doble: integra seguridad y gobernanza desde el día uno, y prepárate para justificar cada inversión en ciberseguridad en términos que un CFO pueda firmar.
Fuentes
- Los CISO sitúan el acceso de los agentes de IA entre las principales prioridades de riesgo interno (Computing)
- Exabeam Research: Security Leaders Identify AI Agent Access as a Top Insider Risk Priority (Yahoo Finance)
- Proofpoint 2026 Voice of the CISO Report Finds Cyber Resilience Improving, While AI Expands the CISO Mandate (Markets Insider)
🤖 La IA no es solo para leer sobre ella
En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.
👥 Aplicarla en la comunidad













