Reservar cita

Zero Trust para agentes de IA

Los agentes de IA autónomos actúan con permisos legítimamente concedidos a velocidad de máquina. Zero Trust traslada principios probados — verificar en lugar de confiar, Least Privilege, Assume Breach — a los sistemas agénticos.

Los agentes de IA investigan, escriben código y acceden a bases de datos y APIs — con frecuencia sin aprobación humana en cada paso individual. Surge así una clase de Non-Human Identities en rápido crecimiento que los modelos IAM clásicos, centrados en usuarios y perímetros, no pueden representar: un agente manipulado no irrumpe en el sistema, utiliza sus permisos legítimos. Zero Trust — formalizado, entre otros, en NIST SP 800-207 — proporciona el marco adecuado: verificar cada acción, conceder permisos mínimos, asumir la vulneración como hipótesis de partida. Los datos de encuestas recientes de la Cloud Security Alliance muestran, al mismo tiempo, lo grande que es ya la brecha entre el uso de agentes y los controles de identidad. Esta página resume los conceptos clave — desde la identidad de los agentes y la aplicación de políticas por acción hasta la implantación organizativa.

Lo esencial en resumen

01

Por qué el IAM clásico falla con los agentes

Los agentes de IA operan en una zona gris de identidad: según la Cloud Security Alliance, el 43 % de las organizaciones utiliza cuentas de servicio compartidas, el 31 % permite que los agentes trabajen bajo identidades de usuarios humanos — y el 68 % no puede distinguir con claridad entre la actividad humana y la agéntica. El IAM clásico está diseñado para personas y cargas de trabajo estáticas, no para Non-Human Identities autónomas que interpretan objetivos y seleccionan herramientas por sí mismas.

02

Least Privilege y credenciales con alcance restringido

Las claves de API estáticas y las cuentas de servicio compartidas ya no son un punto de partida legítimo para los agentes; la línea base son Tokens de corta duración y alcance restringido, emitidos por un Identity Provider con rotación automática. El concepto de «Least Agency», acuñado por OWASP, amplía Least Privilege: no solo limita a qué puede acceder un agente, sino también qué puede hacer cada herramienta, con qué frecuencia y dónde. Los permisos Just-in-Time con caducidad automática mantienen reducido el Blast Radius.

03

Identidad y autenticación de los agentes

Cada instancia de agente necesita un identificador único y anclado criptográficamente durante todo su ciclo de vida — desde la creación hasta la retirada. Sobre esta base se apoyan la autenticación basada en certificados (X.509, Mutual TLS) y, en entornos altamente regulados, las identidades vinculadas al hardware con atestación (HSM/TPM). Sin una identidad verificable no son posibles ni el control de acceso, ni los registros de auditoría, ni la atribución de acciones individuales.

04

Autorización por acción en lugar de por sesión

Zero Trust exige evaluar la autorización no una única vez al inicio de la sesión, sino de forma continua por cada acción — enriquecida con atributos de contexto como los horarios de operación y los patrones de comportamiento. Esto aborda ataques específicos de los agentes, como el problema del Confused Deputy y la herencia de privilegios sin alcance definido en sistemas multiagente. Si un agente no supera una verificación, sus credenciales se revocan de inmediato.

05

Monitorización y auditabilidad

Un registro exhaustivo captura cada uso de herramienta junto con la identidad del agente, el contexto y la autorización — según los requisitos, como registro de auditoría inmutable con conexión a un SIEM. Las líneas base de comportamiento y la detección de anomalías hacen visibles los compromisos que transcurren por completo dentro de permisos legítimos. La necesidad de actuar está documentada: el 52 % de las organizaciones prioriza la visibilidad en tiempo real de las acciones de los agentes para seguir escalando.

06

Implantación organizativa

La responsabilidad sobre las identidades de los agentes está hoy fragmentada — solo el 9 % de las organizaciones considera responsable a su equipo de IAM. Una implantación sólida requiere una asignación clara de responsabilidades, directrices de gobernanza documentadas y un modelo de madurez: el marco de Anthropic describe tres niveles, de Foundation a Enterprise y Advanced, junto con un flujo de implementación paso a paso. Así, Zero Trust se vuelve planificable en lugar de reactivo.

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Anthropic · 2026

Zero Trust for AI Agents — A security framework for deploying autonomous AI agents in the enterprise

Marco Zero Trust para sistemas agénticos con panorama de amenazas, modelo de tres niveles (Foundation/Enterprise/Advanced) y flujo de implementación.

Cloud Security Alliance · 2026

Identity and Access Gaps in the Age of Autonomous AI

Informe de encuesta (patrocinador: Aembit) con seis conclusiones clave sobre las prácticas de identidad y acceso para agentes de IA en las empresas.

NIST · 2020

SP 800-207 Zero Trust Architecture

Documento fundamental que formaliza los principios de Zero Trust como estándar de arquitectura.

VamiSec GmbH · 2026

Webinar: Zero Trust für KI-Agenten — Wenn Worte zur Cyberwaffe werden

Webinar de VamiSec con Valeri Milke sobre Least Agency, el modelo de madurez de tres niveles, un flujo de trabajo de 8 fases y la contextualización respecto a NIS2, DORA y el EU AI Act.

Implementar Zero Trust para sus agentes de IA

VamiSec le apoya con consultoría, Threat Modeling y pentesting de IA agéntica — y profundiza en el tema en el webinar «Zero Trust für KI-Agenten» con Valeri Milke.