Seguridad

Requisitos para incorporar agentes de IA de forma segura, según Tanium

La compañía plantea que la incorporación de agentes de inteligencia artificial (IA) a los entornos corporativos obliga a las organizaciones a ampliar sus modelos de gobernanza y gestión de puntos finales, debido a que estos agentes pueden acceder a aplicaciones, consultar bases de datos, ejecutar comandos y realizar tareas de manera autónoma.

A diferencia de los asistentes virtuales tradicionales, los agentes de IA pueden recibir permisos para interactuar con distintos sistemas corporativos, por lo que Tanium considera que comienzan a funcionar como nuevas identidades digitales dentro de las empresas.

“El mercado trata a los agentes de IA como aplicaciones inteligentes, cuando, en la práctica, ya funcionan como nuevos puntos de acceso corporativos. Tienen una identidad, reciben permisos, realizan tareas y transfieren información. Si no hay visibilidad sobre estas actividades, se crea una nueva capa de riesgo operativo dentro de la empresa”, afirmó Heriberto Cabrera, Vicepresidente Regional de Ingeniería de Soluciones en Tanium.

Nuevos puntos de acceso dentro de la infraestructura

El planteamiento de la empresa parte de que los agentes autónomos pueden operar simultáneamente en diferentes sistemas. Un mismo agente podría, por ejemplo, consultar información de clientes en un CRM, acceder a documentos corporativos, abrir tickets de TI, interactuar con plataformas financieras o activar aplicaciones en la nube para completar una tarea.

Esta capacidad amplía la superficie que las organizaciones deben supervisar, ya que un comportamiento inesperado, una configuración incorrecta o el uso indebido de credenciales podría pasar inadvertido si no existe una visión integrada de las actividades realizadas por estos agentes.

Para Tanium, el desafío no consiste únicamente en proteger los modelos de IA, sino en controlar qué pueden hacer los agentes dentro de la infraestructura corporativa y mantener visibilidad sobre sus acciones.

Anunciante

Gobernanza para agentes autónomos

Ante este escenario, la empresa identifica algunos elementos que considera necesarios para incorporar agentes de IA de manera segura:

  • Inventario en tiempo real de los activos y sistemas utilizados por los agentes de IA.
  • Aplicar el principio de mínimo privilegio: limitar los permisos de cada agente a los estrictamente necesarios para realizar sus tareas.
  • Segmentar los entornos críticos para reducir el impacto ante comportamientos anómalos.
  • Mantener actualizados y protegidos los sistemas utilizados por los agentes de AI, mediante políticas consistentes de gestión de vulnerabilidades y aplicación de parches.
  • Monitoreo continuo: registrar y supervisar las acciones de los agentes de IA para facilitar la auditoría, la trazabilidad y la respuesta ante desviaciones.

Cabrera considera que la autonomía de estos sistemas debe estar acompañada por una mayor capacidad de supervisión. “El mayor riesgo no es la Inteligencia Artificial en sí misma, sino la falta de gobernanza sobre sus acciones dentro de la organización”, señaló.

En un futuro próximo, las empresas deberán gestionar personas, dispositivos y agentes inteligentes bajo los mismos principios de visibilidad, control y gobernanza, reduciendo los puntos ciegos en una infraestructura cada vez más automatizada, puntualizó Tanium.

[email protected]

WhatsApp eSemanal 55 7360 5651

También te puede interesar:

Es posible detectar ciberamenazas y remediarlas de inmediato combinando datos en tiempo real e IA: Tanium

Adopción de IA elevó inversión en ciberseguridad en empresas de AL

Ataques con identidades falsas generadas por IA aumentan 180%

 

Publicaciones relacionadas

Botón volver arriba
Share via
Copy link
Powered by Social Snap