01Por qué el IAM clásico falla con los agentes
Los agentes de IA operan en una zona gris de identidad: según la Cloud Security Alliance, el 43 % de las organizaciones utiliza cuentas de servicio compartidas, el 31 % permite que los agentes trabajen bajo identidades de usuarios humanos — y el 68 % no puede distinguir con claridad entre la actividad humana y la agéntica. El IAM clásico está diseñado para personas y cargas de trabajo estáticas, no para Non-Human Identities autónomas que interpretan objetivos y seleccionan herramientas por sí mismas.
02Least Privilege y credenciales con alcance restringido
Las claves de API estáticas y las cuentas de servicio compartidas ya no son un punto de partida legítimo para los agentes; la línea base son Tokens de corta duración y alcance restringido, emitidos por un Identity Provider con rotación automática. El concepto de «Least Agency», acuñado por OWASP, amplía Least Privilege: no solo limita a qué puede acceder un agente, sino también qué puede hacer cada herramienta, con qué frecuencia y dónde. Los permisos Just-in-Time con caducidad automática mantienen reducido el Blast Radius.
03Identidad y autenticación de los agentes
Cada instancia de agente necesita un identificador único y anclado criptográficamente durante todo su ciclo de vida — desde la creación hasta la retirada. Sobre esta base se apoyan la autenticación basada en certificados (X.509, Mutual TLS) y, en entornos altamente regulados, las identidades vinculadas al hardware con atestación (HSM/TPM). Sin una identidad verificable no son posibles ni el control de acceso, ni los registros de auditoría, ni la atribución de acciones individuales.
04Autorización por acción en lugar de por sesión
Zero Trust exige evaluar la autorización no una única vez al inicio de la sesión, sino de forma continua por cada acción — enriquecida con atributos de contexto como los horarios de operación y los patrones de comportamiento. Esto aborda ataques específicos de los agentes, como el problema del Confused Deputy y la herencia de privilegios sin alcance definido en sistemas multiagente. Si un agente no supera una verificación, sus credenciales se revocan de inmediato.
05Monitorización y auditabilidad
Un registro exhaustivo captura cada uso de herramienta junto con la identidad del agente, el contexto y la autorización — según los requisitos, como registro de auditoría inmutable con conexión a un SIEM. Las líneas base de comportamiento y la detección de anomalías hacen visibles los compromisos que transcurren por completo dentro de permisos legítimos. La necesidad de actuar está documentada: el 52 % de las organizaciones prioriza la visibilidad en tiempo real de las acciones de los agentes para seguir escalando.
06Implantación organizativa
La responsabilidad sobre las identidades de los agentes está hoy fragmentada — solo el 9 % de las organizaciones considera responsable a su equipo de IAM. Una implantación sólida requiere una asignación clara de responsabilidades, directrices de gobernanza documentadas y un modelo de madurez: el marco de Anthropic describe tres niveles, de Foundation a Enterprise y Advanced, junto con un flujo de implementación paso a paso. Así, Zero Trust se vuelve planificable en lugar de reactivo.