Reservar cita

Zero Trust para agentes de IA

Los agentes de IA autónomos actúan con permisos legítimamente concedidos a velocidad de máquina. Zero Trust traslada principios probados — verificar en lugar de confiar, Least Privilege, Assume Breach — a los sistemas agénticos.

Actualizado: julio de 2026 · Valeri Milke, Lead Auditor ISO 27001 e ISO 42001

43 %de las organizaciones utiliza cuentas de servicio compartidas (Cloud Security Alliance)
68 %no puede distinguir con claridad entre actividad humana y agéntica
52 %prioriza la visibilidad en tiempo real de las acciones de los agentes
9 %considera responsable a su equipo de IAM de las identidades de los agentes

Los agentes de IA investigan, escriben código y acceden a bases de datos y APIs — con frecuencia sin aprobación humana en cada paso individual. Surge así una clase de Non-Human Identities en rápido crecimiento que los modelos IAM clásicos, centrados en usuarios y perímetros, no pueden representar: un agente manipulado no irrumpe en el sistema, utiliza sus permisos legítimos. Zero Trust — formalizado, entre otros, en NIST SP 800-207 — proporciona el marco adecuado: verificar cada acción, conceder permisos mínimos, asumir la vulneración como hipótesis de partida. Los datos de encuestas recientes de la Cloud Security Alliance muestran, al mismo tiempo, lo grande que es ya la brecha entre el uso de agentes y los controles de identidad. Esta página resume los conceptos clave — desde la identidad de los agentes y la aplicación de políticas por acción hasta la implantación organizativa.

Lo esencial en resumen

Seis bloques temáticos — toque para desplegarlos.

Cuatro pilares Zero Trust para agentes de IA

Least Privilege, identidad, autorización, monitorización — toque una pestaña para lo esencial.

Alcance restringido
  • Las claves de API estáticas y las cuentas de servicio compartidas ya no son un punto de partida legítimo — la línea base son Tokens de corta duración y alcance restringido, emitidos por un Identity Provider con rotación automática.
  • El «Least Agency» acuñado por OWASP amplía Least Privilege: no solo limita a qué puede acceder un agente, sino también qué puede hacer cada herramienta, con qué frecuencia y dónde.
  • Los permisos Just-in-Time con caducidad automática mantienen reducido el Blast Radius.
Least AgencyOWASPIdentity ProviderJust-in-TimeBlast Radius

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

Anthropic · 2026

Zero Trust for AI Agents — A security framework for deploying autonomous AI agents in the enterprise

Marco Zero Trust para sistemas agénticos con panorama de amenazas, modelo de tres niveles (Foundation/Enterprise/Advanced) y flujo de implementación.

Cloud Security Alliance · 2026

Identity and Access Gaps in the Age of Autonomous AI

Informe de encuesta (patrocinador: Aembit) con seis conclusiones clave sobre las prácticas de identidad y acceso para agentes de IA en las empresas.

NIST · 2020

SP 800-207 Zero Trust Architecture

Documento fundamental que formaliza los principios de Zero Trust como estándar de arquitectura.

VamiSec GmbH · 2026

Webinar: Zero Trust für KI-Agenten — Wenn Worte zur Cyberwaffe werden

Webinar de VamiSec con Valeri Milke sobre Least Agency, el modelo de madurez de tres niveles, un flujo de trabajo de 8 fases y la contextualización respecto a NIS2, DORA y el EU AI Act.

Implementar Zero Trust para sus agentes de IA

VamiSec le apoya con consultoría, Threat Modeling y pentesting de IA agéntica — y profundiza en el tema en el webinar «Zero Trust für KI-Agenten» con Valeri Milke.