Agentic IAM: la nueva frontera de identidad para los agentes de IA

Por qué la IA ha roto el modelo de identidad tradicional

Durante décadas, la gestión de identidad y acceso (IAM) se construyó alrededor de un actor humano: un empleado que se autentica, accede a aplicaciones y deja un rastro de actividad que IT puede auditar. La irrupción de los agentes de IA cambia esa premisa de raíz, según argumenta Greg Keller, CTO y cofundador de JumpCloud, en un artículo de análisis publicado en VentureBeat.

Hoy un mismo equipo puede tener a un empleado usando Claude, ChatGPT o Cursor para llamar APIs en su nombre, a un agente autónomo ejecutando flujos sin nadie al teclado, y a agentes con acceso privilegiado a bases de datos de producción o infraestructura cloud. El modelo de identidad pensado para personas no contempla ninguno de los tres escenarios, ni los ve cuando ocurren.

La magnitud del cambio la dimensiona Gartner: la empresa promedio del Fortune 500 pasará de tener menos de 15 agentes en uso en 2025 a más de 150.000 en 2028, según datos recogidos por CSO Online. Y el mercado responde: el mismo analista estima que el gasto en seguridad para IA pasará de US$2.800 millones en 2026 (un 83% más que en 2025) a US$7.700 millones en 2028. Son cifras que dejan claro que esto no es una moda, sino una categoría de producto en formación.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Qué es exactamente Agentic IAM

Agentic IAM es la extensión de la identidad, el acceso y la gobernanza a una fuerza de trabajo que ya no es solo humana. Keller lo define con cuatro verbos que funcionan como ciclo de vida:

  • Discover: descubrir qué agentes y herramientas de IA están operando en el entorno, incluidos los que nunca pasan por el identity provider.
  • Register: registrar al agente como una identidad con dueño, propósito y ciclo de vida propios.
  • Manage: decidir a qué puede acceder y bajo qué condiciones.
  • Govern: mantener el historial de actividad y los controles para revocarlo cuando haga falta.

El orden importa. Si IT solo ve al agente cuando se autentica contra un sistema que el IdP ya tiene federado, llega tarde: la actividad con IA puede llevar horas o días ocurriendo en el endpoint a través de claves API locales, archivos de configuración o extensiones del navegador.

Los tres casos de uso que redefinen el problema

Keller desglosa el problema en tres escenarios que cualquier equipo técnico debe reconocer.

1. Empleados usando asistentes de IA. El humano inicia la acción, pero la herramienta puede estar llamando APIs, accediendo a aplicaciones o invocando servidores MCP en su nombre. El SSO no captura esas llamadas, y deshabilitar la cuenta del empleado en el IdP no invalida una clave API de larga duración guardada en un dotfile local. La gobernanza tiene que vivir a la vez en identidad y endpoint.

2. Agentes autónomos haciendo trabajo real. Cuando el agente opera sin que nadie pulse una tecla por acción, tratarlo como un usuario humano se rompe rápido. Necesita identidad propia, propósito definido, dueño nombrado, ciclo de vida, asignaciones de aplicaciones, trail de auditoría y una vía independiente para revocar el acceso. Esconderlo detrás de una cuenta de servicio compartida o una API key permanente es exactamente lo que hay que evitar.

3. Agentes con acceso privilegiado. Algunos flujos cruzan desde SaaS hasta servidores, bases de datos de producción o infraestructura cloud. Las credenciales administrativas permanentes crean los mismos problemas que con personas, con el agravante de que el agente puede operar de forma continua y sin supervisión humana. El privileged access management clásico aplica, pero hay que extenderlo a este nuevo actor.

Por qué el endpoint importa más que nunca

Una aplicación SaaS aparece en el IdP cuando alguien la federa. Un asistente de IA no necesariamente sigue ese camino: un empleado puede instalar Claude Desktop o Cursor en su laptop, añadir un servidor MCP editando un archivo de configuración local, meter una API key personal en un dotfile o instalar una extensión del navegador con acceso a las páginas que abre. Nada de eso produce una aserción SAML ni aparece en los logs del IdP.

Investigaciones recientes de Akamai refuerzan este punto. Su informe State of the Internet de 2026 reporta que más del 40% de los usuarios empresariales tienen instaladas extensiones de navegador con IA, que el 25% de esas extensiones cambiaron sus permisos en los últimos 12 meses y que las extensiones con IA son un 60% más propensas a contener CVEs conocidos que las extensiones estándar. Otro dato de Akamai: más del 6% de las conversaciones empresariales con chatbots de IA contienen información sensible, y el 47% ocurren a través de cuentas personales no monitorizadas. La visibilidad no puede quedarse en la capa de autenticación: tiene que empezar en el dispositivo.

La batalla de los grandes proveedores por la identidad del agente

Que esto sea una categoría y no una feature se nota en cómo se están moviendo los principales actores de identidad y ciberseguridad.

Okta lanzó en su conferencia Oktane 2026 una plataforma bautizada Okta for AI Agents, con expansión de su modelo Agent SSO, reglas para interacciones agent-to-agent y enforcement de políticas en runtime. Su CEO, Todd McKinnon, fue directo en un earnings call: considera que ser el system of record de los agentes en la empresa puede ser "la mayor categoría de ciberseguridad" a largo plazo.

JumpCloud, protagonista de esta nota, publicó a inicios de septiembre su posición en los G2 Fall 2026 Grid Reports: segundo puesto en AI Governance Tools y quinto en Non-Human Identity Management Solutions. La compañía destaca que el 38% de sus reviewers en G2 mencionan la consolidación de herramientas como beneficio clave, frente al 11% en productos competidores.

En el ecosistema más amplio, Microsoft y Ping también están expandiendo sus stacks desde identidad humana hacia agentes. Y las compras recientes dibujan una industria en pleno reordenamiento: Palo Alto Networks compró CyberArk, CrowdStrike adquirió SGNL y Zscaler se hizo con Symmetry Systems, según reportó CSO Online. En el evento Oktane 2026, además, Aembit anunció soporte para Cross App Access (XAA), el protocolo abierto de Okta para autorizar agentes sin que el usuario complete pasos de consentimiento en cada conexión.

Las críticas: ¿basta con la identidad?

No todo el mundo coincide en que la identidad sea la respuesta completa. Aisling Dawson, analista de ABI Research, advirtió en CSO Online que "la identidad por sí misma no es el mayor problema en el mundo agentic; la autenticación es solo la primera etapa". La gestión de agentes exige también monitoreo conductual, gobierno de permisos en runtime y visibilidad sobre interacciones multi-hop, algo donde jugadores del lado de las non-human identities (NHI) podrían tener ventaja.

El reciente hackeo a Hugging Face se cita como ejemplo: incluso agentes autenticados pueden hacer daño si los permisos son excesivos o el runtime no se gobierna. Para Akamai, la transición es de identidad a comportamiento: ya no alcanza con saber quién entra, hay que decidir qué se le permite hacer y poder revertirlo.

Qué significa esto para tu startup

Si construyes productos con IA, esta categoría te toca más cerca de lo que parece.

  • Diseña tus agentes con identidad propia desde el día uno. Trata a cada agente como un actor de primera clase: con su propia identidad, dueño, propósito, ciclo de vida y forma de revocar. Es la diferencia entre un producto que escala bien a enterprise y uno que se topa con el muro de seguridad en la primera POC con un cliente grande.
  • Piensa en el endpoint, no solo en la API. Gran parte de la fuga de credenciales y de la exposición de MCP vive en laptops y navegadores. Si vendes a empresas, ofréceles visibilidad a nivel de dispositivo, no solo en la capa de autenticación. Es la tesis que JumpCloud convirtió en bandera y que Akamai cuantificó con datos preocupantes.
  • Prepárate para preguntas de gobernanza que antes no existían. Si vendes agentes a corporativos, espera que te pregunten por gestión de secretos, expiración de tokens, auditabilidad de cada acción y planes de rollback. Tener respuestas técnicas concretas (no slides) acelera contratos y reduce fricción con CISOs.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...