Los agentes de IA operan en una zona gris de identidad: según la Cloud Security Alliance, el 43 % de las organizaciones utiliza cuentas de servicio compartidas, el 31 % permite que los agentes trabajen bajo identidades de usuarios humanos — y el 68 % no puede distinguir con claridad entre la actividad humana y la agéntica. El IAM clásico está diseñado para personas y cargas de trabajo estáticas, no para Non-Human Identities autónomas que interpretan objetivos y seleccionan herramientas por sí mismas.
Zero Trust para agentes de IA
Los agentes de IA autónomos actúan con permisos legítimamente concedidos a velocidad de máquina. Zero Trust traslada principios probados — verificar en lugar de confiar, Least Privilege, Assume Breach — a los sistemas agénticos.
43 %de las organizaciones utiliza cuentas de servicio compartidas (Cloud Security Alliance)
68 %no puede distinguir con claridad entre actividad humana y agéntica
52 %prioriza la visibilidad en tiempo real de las acciones de los agentes
9 %considera responsable a su equipo de IAM de las identidades de los agentes
Los agentes de IA investigan, escriben código y acceden a bases de datos y APIs — con frecuencia sin aprobación humana en cada paso individual. Surge así una clase de Non-Human Identities en rápido crecimiento que los modelos IAM clásicos, centrados en usuarios y perímetros, no pueden representar: un agente manipulado no irrumpe en el sistema, utiliza sus permisos legítimos. Zero Trust — formalizado, entre otros, en NIST SP 800-207 — proporciona el marco adecuado: verificar cada acción, conceder permisos mínimos, asumir la vulneración como hipótesis de partida. Los datos de encuestas recientes de la Cloud Security Alliance muestran, al mismo tiempo, lo grande que es ya la brecha entre el uso de agentes y los controles de identidad. Esta página resume los conceptos clave — desde la identidad de los agentes y la aplicación de políticas por acción hasta la implantación organizativa.
Lo esencial en resumen
Seis bloques temáticos — toque para desplegarlos.
Cuatro pilares Zero Trust para agentes de IA
Least Privilege, identidad, autorización, monitorización — toque una pestaña para lo esencial.
- Las claves de API estáticas y las cuentas de servicio compartidas ya no son un punto de partida legítimo — la línea base son Tokens de corta duración y alcance restringido, emitidos por un Identity Provider con rotación automática.
- El «Least Agency» acuñado por OWASP amplía Least Privilege: no solo limita a qué puede acceder un agente, sino también qué puede hacer cada herramienta, con qué frecuencia y dónde.
- Los permisos Just-in-Time con caducidad automática mantienen reducido el Blast Radius.
Least AgencyOWASPIdentity ProviderJust-in-TimeBlast Radius
- Cada instancia de agente necesita un identificador único y anclado criptográficamente durante todo su ciclo de vida — desde la creación hasta la retirada.
- Sobre esta base se apoyan la autenticación basada en certificados (X.509, Mutual TLS) y, en entornos altamente regulados, las identidades vinculadas al hardware con atestación (HSM/TPM).
- Sin una identidad verificable no son posibles ni el control de acceso, ni los registros de auditoría, ni la atribución de acciones individuales.
X.509Mutual TLSHSM/TPMAtestaciónRegistros de auditoría
- La autorización se evalúa de forma continua por cada acción, no una única vez al inicio de la sesión — enriquecida con atributos de contexto como los horarios de operación y los patrones de comportamiento.
- Esto aborda ataques específicos de los agentes, como el problema del Confused Deputy y la herencia de privilegios sin alcance definido en sistemas multiagente.
- Si un agente no supera una verificación, sus credenciales se revocan de inmediato.
Confused DeputyAtributos de contextoHorarios de operaciónPatrones de comportamientoSistemas multiagente
- Un registro exhaustivo captura cada uso de herramienta junto con la identidad del agente, el contexto y la autorización — según los requisitos, como registro de auditoría inmutable con conexión a un SIEM.
- Las líneas base de comportamiento y la detección de anomalías hacen visibles los compromisos que transcurren por completo dentro de permisos legítimos.
- El 52 % de las organizaciones prioriza la visibilidad en tiempo real de las acciones de los agentes para seguir escalando.
Registro de auditoría inmutableSIEMLíneas base de comportamientoDetección de anomalías
Estándares y fuentes
Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.
Zero Trust for AI Agents — A security framework for deploying autonomous AI agents in the enterprise
Marco Zero Trust para sistemas agénticos con panorama de amenazas, modelo de tres niveles (Foundation/Enterprise/Advanced) y flujo de implementación.
Identity and Access Gaps in the Age of Autonomous AI
Informe de encuesta (patrocinador: Aembit) con seis conclusiones clave sobre las prácticas de identidad y acceso para agentes de IA en las empresas.
SP 800-207 Zero Trust Architecture
Documento fundamental que formaliza los principios de Zero Trust como estándar de arquitectura.
Webinar: Zero Trust für KI-Agenten — Wenn Worte zur Cyberwaffe werden
Webinar de VamiSec con Valeri Milke sobre Least Agency, el modelo de madurez de tres niveles, un flujo de trabajo de 8 fases y la contextualización respecto a NIS2, DORA y el EU AI Act.
Servicios relacionados
Implementar Zero Trust para sus agentes de IA
VamiSec le apoya con consultoría, Threat Modeling y pentesting de IA agéntica — y profundiza en el tema en el webinar «Zero Trust für KI-Agenten» con Valeri Milke.