Cisco: agentes de IA necesitan identidad en runtime

El nuevo desbalance: cuando los agentes ya superan a las personas

Las empresas están incorporando agentes de IA, aplicaciones automatizadas, workloads e identidades de máquina a un ritmo muy superior al de los empleados humanos. Según el Non-Human Identity Management Group, recogido por Diginomica, las identidades no humanas superan a las humanas por un factor de 25x a 50x en los entornos corporativos modernos. Gartner, citado por CSO Online, estima que una empresa promedio del Fortune 500 tendrá más de 150.000 agentes en uso hacia 2028, partiendo de menos de 15 en 2025.

El número deja de ser una curiosidad cuando se cruza con la estadística de breach: el 2026 Data and Identity Security Report de Netwrix encontró que las organizaciones donde la IA expandió significativamente su población de identidades reportaron una tasa de brechas del 43% en el último año, frente al 11% en las que la IA no modificó esa superficie. Más identidad, más exposición, pero solo si no se gobierna.

Qué pide Cisco: las cuatro piezas que el IAM tradicional no tiene

Matt Caulfield, VP of product, identity en Cisco, lo plantea así: «Construimos confianza a través de un proceso. Conocemos a la misma persona, la misma empresa nos contrató, esa empresa corrió una verificación de antecedentes, una entrevista, validó la identidad en el onboarding. Nada de eso existe para los agentes. A las personas las contratamos en semanas o meses. A los agentes, en minutos».

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Resolver esa ausencia de proceso exige cuatro capacidades que las plataformas IAM heredadas nunca tuvieron que entregar, según el análisis de Caulfield publicado por VentureBeat:

  • Descubrimiento de los agentes ya operando en el entorno, incluso los que los empleados levantaron por su cuenta.
  • Credenciales criptográficas atadas al hardware, para que no se filtren como una contraseña.
  • Autorización al nivel de acciones individuales, no de aplicaciones enteras.
  • Registro continuo de lo que cada agente hizo, en cada paso.

Caulfield resume el enfoque de permisos: «Decir que un agente puede acceder al correo lo deja libre para mover mails o para escribirle al directorio. Los agentes necesitan permiso suficiente, justo a tiempo, durante el tiempo justo para cumplir la misión».

De control de acceso a control de acción

El marco zero trust clásico define el acceso en términos de usuarios, dispositivos, aplicaciones y conjuntos de datos. Esa granularidad contesta si un agente puede conectarse a GitHub, pero no si puede hacer force-push a producción a las dos de la mañana.

«En otras palabras: tienes permiso para mergear un pull request en GitHub durante los próximos cinco minutos, y esa es la única acción que puedes hacer. No puedes leer todo el repo ni tocar otros repositorios. Este repo, esta acción, esta ventana», describe Caulfield.

Para que esa inspección ocurra, Cisco propone que la capa de identidad se coloque en línea entre los agentes y los recursos, y entre los agentes entre sí. Esa ubicación entrega tres garantías simultáneas: verificación continua de la identidad, enforcement continuo de política y un log de auditoría completo de todo lo que el agente hizo.

El problema de los agentes que se loguean como humanos

Uno de los puntos más delicados del análisis de Caulfield: «Si los humanos en tu organización se autentican con contraseñas, la gente va a compartir esas contraseñas con sus agentes. El agente actúa como la persona, y los dos se vuelven indistinguibles».

El reporte del Okta Enterprise AI Index citado por Help Net Security lo confirma: las empresas dependen fuertemente de cuentas de servicio, API keys estáticas y, en algunos casos, logins humanos compartidos para autorizar flujos agentic. Fei Liu, Principal Emerging Tech Researcher en Okta, lo explica: «Cuando un agente IA hereda el login de un humano, pierdes completamente la traza de auditoría: ya no puedes distinguir si una acción crítica la tomó un empleado o un algoritmo de forma autónoma».

El caso citado con más frecuencia en la cobertura reciente es el del actor UNC6395 en 2025, que obtuvo un token OAuth de la integración Drift de Salesloft y lo usó para moverse por cientos de instancias de Salesforce. El token no era peligroso porque explotara una vulnerabilidad: era peligroso porque ya estaba confiado por el sistema.

El mercado se está reacomodando: Cisco, Okta y una ola de M&A

La categoría se está consolidando rápido. Cisco integró Astrix Security — para discovery de identidades no humanas — y Galileo Technologies — para monitorear cambios conductuales — dentro de Cisco Identity Intelligence, Duo y Secure Access, según el análisis de Diginomica sobre un briefing de analistas de Cisco. Toda la operación se articula alrededor de Cisco Cloud Control, donde se pueden adjuntar guardrails de comportamiento a cada agente.

Del otro lado, Okta lanzó Okta for AI Agents con su modelo Agent SSO expandido, reglas de interacción agente-a-agente y enforcement de políticas en runtime. Todd McKinnon, CEO de Okta, lo dijo en su earnings call de fines de agosto: «La identidad es el plano de control primario para asegurar la IA».

El resto del mercado se mueve por M&A. Solo este año, Palo Alto compró CyberArk, CrowdStrike compró SGNL y Zscaler compró Symmetry Systems, según el recuento de CSO Online. Gartner proyecta que el mercado de seguridad para IA pasará de US$2.800M en 2026 a US$7.700M en 2028, un salto del 83% interanual en el primer año. El mercado de seguridad de identidad, más maduro, ya mueve US$29.000M según IDC, con proyección a US$56.000M hacia 2029.

Emanuel Figueroa, analista de IDC, resume la pelea en curso: «Todos quieren ser el sistema de tráfico de la economía de agentes. Los vendors de identidad, los cloud providers, las plataformas de IA y los vendors de ciberseguridad ven la oportunidad de convertirse en el plano de control para actores autónomos».

¿Qué significa esto para tu startup?

Si estás levantando una startup que construye, integra o vende herramientas con capacidad de actuar sobre sistemas — copilots que mergean código, automatizaciones con permisos, agentes que mueven datos entre SaaS — esta conversación te toca directamente, tanto como comprador de infra de identidad como vendedor a clientes enterprise.

  • Empieza por el descubrimiento. No puedes gobernar lo que no sabes que existe. Un primer paso concreto: levantar un inventario esta semana de todas las API keys, service accounts y tokens emitidos en tu stack (GitHub, AWS, GCP, bases de datos, integraciones SaaS). Si hay credenciales huérfanas — de empleados que se fueron, de proyectos cancelados, de pruebas que nadie cerró — retiralas. Netwrix encontró que algunas identidades no humanas siguen activas años después de que la aplicación que las creó se olvidó.
  • Separa las identidades de humanos y de agentes. Si tu producto se autentica contra APIs de terceros (clientes que delegan acceso a su Salesforce, HubSpot, base interna), emite identidades de agente dedicadas con su propio lifecycle. No heredar credenciales humanas protege la auditoría de tu cliente y te protege a ti del próximo UNC6395.
  • Pon la autorización a nivel de acción, no de aplicación. Si hoy tu producto entrega scopes del tipo «acceso completo a la API de X», evalúa moverte a just-in-time, just-enough: cada acción (mergear un PR, enviar un mail, mover dinero) con su ventana y scope exacto. Ese modelo escala mejor y se vuelve un argumento de venta frente a clientes enterprise con equipos de seguridad exigentes.
  • Diseña para que el humano no comparta su login. Si tu plataforma termina siendo operada con la contraseña personal de un usuario porque es más fácil que configurar una integración, sos parte del problema. Construye un onboarding guiado para que crear una identidad de agente sea tan sencillo como copiar una credencial.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...