Agentes de IA en el correo: Proofpoint detecta el nuevo riesgo

El correo corporativo ya no es solo de personas

El 76% de las organizaciones consultadas por Proofpoint en 12 países está desplegando agentes autónomos, pero solo el 48% incorporó la seguridad desde el inicio de su estrategia de IA. Esa brecha de 28 puntos porcentuales define el nuevo punto de fuga de información en el correo empresarial: los agentes que redactan y envían mensajes pueden incorporar datos sensibles a comunicaciones automatizadas y distribuirlos a velocidad de máquina.

Para los founders que ya están integrando IA en flujos de soporte, ventas, finanzas o RR. HH., el dato importa porque el correo sigue siendo el canal de salida por defecto de casi cualquier integración SaaS. Cuando un agente tiene permiso para escribir en él, hereda los mismos datos que tendría un empleado con acceso a esa información — y, a diferencia de un empleado, no se detiene a revisar un adjunto o un destinatario inesperado.

Qué cambia cuando el remitente es un agente

La seguridad tradicional del correo se ha concentrado en impedir la entrada de phishing, malware, fraude BEC o ataques contra cuentas. Esas defensas siguen siendo necesarias, pero no cubren los riesgos de un remitente automatizado autorizado: divulgación excesiva, destinatarios equivocados, cifrado irregular, abuso del dominio corporativo e incumplimientos derivados del tratamiento de información protegida.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Fernando Anaya, country manager de Proofpoint para España y Portugal, lo explica así: «Cuando un agente de IA envía un correo electrónico como parte de un proceso de negocio, puede manejar información protegida como datos de clientes, registros de empleados, detalles financieros, contenido legal, extractos de código fuente o planes de negocio confidenciales. Si ese mensaje se envía a través de una plataforma SaaS o un remitente de terceros sin controles de seguridad coherentes, las organizaciones pierden la visibilidad y el control en el momento en que el mensaje sale de la organización».

El riesgo no implica que los agentes sean inseguros por naturaleza. Procede de concederles acceso a información y capacidad de comunicación sin los límites que se aplicarían a cualquier sistema autorizado para enviar mensajes corporativos. Esa combinación convierte una instrucción incorrecta, un permiso demasiado amplio o un fallo de enrutamiento en una exposición repetida a gran escala. Entre las organizaciones que ya sufrieron incidentes relacionados con IA, el 67% detectó actividad de amenazas en el correo electrónico, según los resultados recogidos por Proofpoint.

La respuesta de Proofpoint: tratar a los agentes como identidades no humanas

La solución que plantea Proofpoint es asumir que cada agente de IA es un remitente no humano de alto volumen. Eso obliga a conocer qué sistemas pueden enviar correos internos o externos, qué información tienen permitido consultar, con qué identidad actúan y mediante qué servicio se entregan sus mensajes. Sin ese inventario, una empresa difícilmente puede aplicar políticas homogéneas o reconstruir la actividad después de un incidente.

El propio Anaya lo resume: «Un humano puede detenerse antes de adjuntar un archivo, pero un agente de IA ejecuta exactamente lo que se le indica, repetidamente y a velocidad de máquina».

Proofpoint dio un paso operativo el 22 de septiembre de 2026 con el anuncio del Proofpoint Agentic Data and AI Security system, una plataforma que une la seguridad de los datos con la del comportamiento de los agentes, y del Proofpoint Agentic Collaboration Security system, que introduce un modelo de detección basado en intención para correos y herramientas de colaboración. Según el comunicado de la compañía, las nuevas capacidades estarán disponibles a finales de 2026 y durante el primer trimestre de 2027, respectivamente.

El contexto regulatorio y técnico

El debate sobre la gobernanza de agentes de IA ya está en la agenda de los reguladores. En septiembre de 2026, China publicó el AI Safety Governance Framework 3.0, un documento que añade un anexo entero dedicado a la gestión de riesgos agentic e incluye controles granulares como identidad única por agente, privilegios mínimos, segmentación de red, denegación por defecto y monitorización continua del comportamiento, según reportó Bank Info Security.

En Estados Unidos, el NIST y la CISA publicaron NIST IR 8587 ("Protecting Tokens and Assertions from Forgery, Theft, and Misuse"), una guía que recomienda tratar a los agentes como identidades no humanas de baja confianza, concederles solo el acceso requerido para una tarea, exigir aprobación humana para acciones de alto riesgo, mantener un inventario de agentes separado de las cuentas humanas y revocar credenciales cuando termina la tarea, de acuerdo con el análisis publicado por CSO Online.

El 2026 Voice of the CISO Report de Proofpoint, basado en 1.600 CISO de 16 países, refuerza esa urgencia: el 78% de los responsables de seguridad ve la IA generativa como un riesgo (+18 puntos respecto a 2025), el 85% sitúa entre sus prioridades habilitar con seguridad asistentes, copilots y automatizaciones, y el 79% debe gestionar esos riesgos sin un aumento proporcional de recursos o experiencia.

Qué significa esto para tu startup

Si tu producto envía correos en nombre de usuarios —confirmaciones, alertas, reportes, traspasos entre aplicaciones— ya tienes un agente, aunque no lo llames así. Estos son los tres controles que separan una automatización útil de una fuga de datos en potencia:

  • Inventa un inventario antes de tener un problema. Mapea qué flujos pueden disparar un envío, qué datos tocan y qué identidad técnica los firma. Si no puedes responder eso en una sola reunión, el riesgo ya está dentro.
  • Separa dos decisiones que avanzan a distinta velocidad. Habilitar un proceso automatizado y autorizar los datos, destinatarios y canales que puede usar no pueden quedarse en el mismo ticket. La segunda necesita un responsable nombrado y revisiones periódicas, porque los permisos y los flujos cambian tras el despliegue inicial.
  • Renueva los controles a la velocidad de los agentes, no de los humanos. La prevención de pérdida de datos (DLP), el cifrado y la autenticación del correo tienen que aplicarse antes de la entrega, evaluando sensibilidad, dominio del destinatario y propósito del mensaje. Cuando un correo con información protegida llega al buzón equivocado, los intentos de recuperarlo no ofrecen una protección fiable.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...