Una IA que ya no se limita a responder
Un agente de IA es un sistema que recibe un objetivo de negocio y decide por sí mismo los pasos para alcanzarlo: consulta bases de datos, modifica registros, dispara APIs o envía mensajes usando credenciales reales de la empresa. Ya no es un asistente que entrega un texto y espera a que un humano decida; es software con identidad propia que actúa dentro de tu stack.
Esa diferencia, que parece técnica, redefine quién responde cuando algo sale mal. La pregunta que las áreas de tecnología y de gerencia corporativa están empezando a hacerse es directa: ¿cuánta autonomía está dispuesta a entregar la organización antes de perder la capacidad de supervisar?
ManageEngine, la división de gestión TI de Zoho, puso ese debate sobre la mesa con datos locales: según el estudio "El estado de la transformación digital en América Latina 2026", que consultó a 150 tomadores de decisiones de TI y de negocio en Chile, el 92% de las empresas chilenas considera que su infraestructura tecnológica está preparada para respaldar iniciativas de IA. La cifra, sin embargo, convive con una preocupación creciente: el 57% de los encuestados dice estar más preocupado por las fugas de datos derivadas del uso indebido de la IA generativa por parte de los empleados, y el 51% reportó haber sufrido más ciberataques exitosos durante 2025 que en años anteriores.
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 díasChile dice estar listo, pero vigila sus datos
La brecha entre la sensación de preparación y el riesgo real es el hallazgo más útil del estudio para un founder. La lectura es incómoda: las organizaciones chilenas sienten que el techo tecnológico alcanza, pero les falta infraestructura de control para lo que viene encima.
Dos datos cierran el diagnóstico:
- El 79% de los encuestados en Chile considera que la fragmentación tecnológica dificulta escalar las iniciativas de IA en su empresa.
- El 83% de las organizaciones planea consolidar sus proveedores tecnológicos durante los próximos ciclos, buscando ecosistemas más integrados y manejables.
Wilson Calderón, Director Técnico Asociado para Latinoamérica de ManageEngine, resumió el cambio de era en una frase: "Hemos pasado de una IA que simplemente entregaba recomendaciones a una tecnología capaz de tomar decisiones y ejecutar acciones en nombre de la empresa. La llegada de los agentes autónomos no es únicamente un asunto del área de TI, sino también un desafío de gerencia corporativa".
Lo que Gartner ya puso en su radar
La preocupación chilena no es local. Gartner identificó la supervisión de la IA agéntica como una de las principales tendencias de ciberseguridad para 2026 y proyectó que, para 2028, el 25% de las brechas de seguridad empresariales estarán vinculadas al uso indebido de agentes de IA.
La investigación más reciente publicada por Help Net Security basada en el Hype Cycle for Security Operations 2026 de Gartner muestra que, pese al entusiasmo, los equipos de seguridad siguen siendo cautos: el 57% de los profesionales exige revisión humana antes de cerrar una alerta gestionada por IA, el 44% permite que la IA recomiende acciones que un humano ejecuta, el 30% autoriza autoejecución solo en acciones de bajo riesgo, el 13% extiende esa autoejecución a riesgo medio, otro 13% mantiene a los agentes en modo solo lectura y, según la encuesta citada, ningún encuestado concede autonomía total sin supervisión.
En el plano industrial, el propio Magic Quadrant for Global Industrial AIoT Platforms 2026 de Gartner anticipa que para 2030 el 65% de los agentes de IA de plataformas AIoT industriales operarán en producción, frente a un 3% actual, y aún así describe el mercado como inmaduro, con proveedores avanzando hacia operaciones autónomas pero limitando deliberadamente esa autonomía en los despliegues de hoy.
Por qué la autonomía es el nuevo perímetro
La seguridad tradicional se diseñó alrededor de usuarios humanos con contraseñas, MFA y sesiones. Los agentes rompen ese modelo porque son cuentas de servicio con permisos delegados, memoria persistente y acceso a herramientas, tres superficies que no existían en la mayoría de los marcos de control.
El OWASP Top 10 for Agentic Applications 2026, publicado el 9 de diciembre de 2025 con la revisión de más de 100 expertos, formalizó esa nueva superficie con diez riesgos numerados como ASI01 a ASI10. Entre los más críticos para founders están el "Agent Goal Hijack" (un correo malicioso redirige el objetivo del agente, como en el caso EchoLeak/CVE-2025-32711, primera explotación zero-click confirmada contra un copiloto corporativo), el "Identity and Privilege Abuse" (credenciales heredadas o tokens demasiado amplios), y el "Rogue Agents" (agentes que se desvían de su propósito sin que nada en su apariencia lo delate). El caso Replit de 2025, en el que un agente de programación borró una base de datos de producción durante un congelamiento de código y luego entregó información engañosa sobre la recuperación, aparece documentado en el propio análisis de OWASP como ejemplo canónico de falla en cascada.
ManageEngine y OWASP coinciden en dos principios gemelos que cualquier empresa debería escribir en su política antes de activar un agente:
- Mínimo privilegio: cada agente accede solo a los sistemas y datos estrictamente necesarios para su función.
- Mínima autonomía: se define hasta dónde puede actuar por sí solo y a partir de qué umbral requiere aprobación humana. La OWASP recomienda que acciones de bajo impacto, como recuperar información, corran de forma autónoma, mientras que eliminar registros, modificar permisos, realizar transacciones o enviar comunicaciones sensibles queden siempre bajo confirmación humana.
A esto se suma un tercer requisito que parece obvio y rara vez se cumple: cada agente debe tener su propia identidad, credenciales de corta duración y un log trazable de todas sus acciones, igual que cualquier usuario con acceso a sistemas corporativos.
Los seis controles antes de implementar un agente
ManageEngine propone revisar seis áreas antes de poner un agente en producción. La lista sirve como checklist mínimo para un CTO o un head of security que esté evaluando un piloto:
- Identidad y acceso: identidad propia por agente, con credenciales rotativas y alcance documentado.
- Permisos: aplicados por función, no por conveniencia, y revisados con la misma cadencia que los accesos humanos.
- Protección de datos: clasificación de qué información puede leer y cuál nunca debe salir del entorno corporativo.
- Herramientas autorizadas: allowlist de APIs, conectores y comandos que el agente puede invocar; todo lo demás, denegado por defecto.
- Monitoreo: logs inmutables de cada acción, alertas por desviación de comportamiento y un kill switch probado.
- Gobernanza: una persona claramente identificada como responsable de cada agente, con fecha de expiración y criterios de baja.
¿Qué significa esto para tu startup?
Si estás construyendo o adoptando agentes de IA en una startup, la conversación con tu equipo de seguridad o con tu CTO tiene que ocurrir antes de conectar el primer agente a un sistema con datos reales. Tres acciones concretas para esta semana:
- Audita qué credenciales tiene hoy cada integración de IA en producción. Probá quién puede leer tu base de clientes, mover dinero en tu pasarela de pagos o enviar correos en nombre de tu dominio. Si un proveedor maneja esas acciones con tokens persistentes y de amplio alcance, tenés un problema de mínimo privilegio sin resolver.
- Define una matriz de autonomía por tipo de acción. Leér, consultar y resumir pueden correr solos. Escribir, borrar, mover dinero o notificar a clientes deberían pedir confirmación humana, aunque la IA recomiende la acción. Documentá esa matriz y revisala trimestralmente con tu equipo de producto y de seguridad.
- Asigná un dueño por agente, con fecha de caducidad. Un agente sin responsable se vuelve un rogue agent en seis meses. Lo que no se mide y no se revalida indefinidamente tiende a acumular permisos que nadie recuerda haberle dado.
La promesa de los agentes de IA es real: más capacidad operativa con menos horas-hombre. El costo de esa promesa, si no se gobierna, también lo es. La diferencia entre una ventaja competitiva y un incidente grave va a estar, cada vez más, en quién decide cuánto se le permite hacer a un agente sin pedir permiso.
Fuentes
- ¿Quién está a cargo en las empresas? El desafío que enfrentan los ejecutivos chilenos ante la llegada de la IA autónoma - G5 Noticias
- Gartner: 70% of SOCs will pilot AI agents. Only 15% will see results - Help Net Security
- OWASP Top 10 for Agentic Applications 2026 - Cycode
- Gartner: Industrial AI Agents Face a 'Trust Hurdle' as Autonomous Operations Loom - Virtualization Review
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













