● Lo Último en Tecnología

Los agentes de IA en los endpoints: el nuevo desafío de la gestión empresarial

Fuente: ExploxTV

Gartner prevé que, para fin de año, el 40% de las aplicaciones empresariales incorporarán agentes de IA específicos. Esta tendencia se debe a que los sistemas que se encargan de catalogar los componentes que corren en un dispositivo administrado no han mantenido el ritmo. El 46% de las organizaciones automatiza hoy la invención y el monitoreo de los puntos finales, según una encuesta de Automox a profesionales de TI. Esto va más allá de un problema de inventario de software tradicional. Se trata del punto en que el software dejó de esperar a ser instruido para actuar.

El cambio en la pregunta de inventario

El inventario de software responde a una pregunta estática. Durante gran parte de su historia, esto era suficiente. El software en un punto final no hacía nada hasta que una persona o un programador le daba instrucciones. Los residentes de agente rompen esa premisa. Leen archivos locales, llaman a herramientas, invocan APIs y toman acciones multistep entre los momentos en que nadie está mirando. Por lo tanto, la pregunta útil se convierte en no lo que está instalado, sino lo que está permitido hacer y lo que ha hecho.

Adopción empresarial de aplicaciones de IA nativas en puntos finales

Cyberhaven Labs encontró que la adopción empresarial de aplicaciones de IA nativas en puntos finales creció un 509% en el último año. BeyondTrust’s Phantom Labs registró un aumento del 466.7% en agentes de IA en entornos empresariales. Estos son datos de telemetría del vendedor, no una medición industrial, pero apuntan en la misma dirección. “Nadie tiene todo correcto. Pero hay una diferencia entre estar equivocado y estar equivocado en todas partes a la vez”, dice el CEO de Automox, Justin Talerico. “Un error mal llamado en un solo dispositivo, lo arreglas y sigues adelante. Pero si se propaga a toda la flota, de repente no estás arreglando un error, estás manejando una crisis. La velocidad sin escala es un aprendizaje. La velocidad a escala es una apuesta por tu propia juicio, cada vez. Es la parte que las personas no consideran hasta que es demasiado tarde.”

Los agentes heredan privilegios, no los solicitan

Un agente de IA no tiene privilegios propios. Se ejecuta con la identidad y el ámbito de permisos de quien lo lanzó. Esto es el punto que BeyondTrust hace sobre la gobernanza de la identidad de los agentes. El sistema operativo no puede distinguir una orden que un usuario tecleó de una generada por un modelo. Ninguno de esto requiere una explotación; es el diseño funcionando como estándar. La revocación es el verbo que falta en la mayoría de las conversaciones sobre agentes. El inventario confirma que un agente existe y el ámbito decide lo que puede hacer. Lo que una herramienta de flota es única para responder es lo que ocurre en los noventa segundos después de que alguien decida que debe detenerse.

Control de acceso a modelos de IA

Automox integra su protocolo de contexto de modelo con una modificación de solo lectura que desactiva todas las operaciones de escritura a través de un solo ajuste, acceso a herramientas segmentado por roles, y identificadores de correlación escritos en un registro de auditoría cada vez que se invoca. No es una nueva categoría de control, es la gobernanza de puntos finales aplicada a un llamador que razona. Por defecto, no gobernado. Cada marco de gobernanza aquí asume una población conocida de agentes. La población no es conocida. El Informe de Investigación de Brechas de Datos 2026 de Verizon encontró que el 67% de los usuarios llegan a servicios de IA desde cuentas corporativas en dispositivos corporativos. El 45% de los empleados ahora califican como usuarios regulares de IA en esos dispositivos, un aumento del 15% en un año.

Acciones no autorizadas y la gestión de la IA

La IA en sombra es ahora la tercera acción no maliciosa más común en el conjunto de datos de prevención de pérdida de datos de Verizon, un aumento en términos de porcentaje del 400%. El tipo de datos más frecuentemente entregado a modelos no autorizados es el código fuente. Los números de IBM son paralelos: los incidentes de IA en sombra se duplicaron para el 43% desde el 20%, y el 68% de las organizaciones comprometidas no tenían ninguna política para gestionar o detectarlos. Bloquear herramientas nombradas no funciona cuando la categoría crece más rápido que la lista de bloqueo.

Resumen de Automox

Automox integra su protocolo de contexto de modelo con una modificación de solo lectura que desactiva todas las operaciones de escritura a través de un solo ajuste, acceso a herramientas segmentado por roles, y identificadores de correlación escritos en un registro de auditoría cada vez que se invoca. No es una nueva categoría de control, es la gobernanza de puntos finales aplicada a un llamador que razona.

El desafío de la gobernanza de puntos finales

El debate sobre si los agentes de IA pertenecen a la gestión de puntos finales se ha resuelto por donde corren. Lo que queda es una cuestión de propiedad antes que una cuestión técnica: ¿cual equipo mantiene el inventario de agentes, quién establece el ámbito de permisos y cuánto rápido se puede retirar el acceso cuando ese ámbito resulta ser incorrecto.

💡 La Opinión de ExploxTV

La incorporación de agentes de IA en los puntos finales representa un cambio significativo en la gestión empresarial. Estos agentes, que actúan sin esperar instrucciones, presentan desafíos en términos de gobernanza y seguridad. La adopción de políticas de control de acceso adecuadas y la implementación de soluciones que permitan una gestión eficiente de estos agentes son cruciales para garantizar la seguridad y el funcionamiento óptimo de los sistemas empresariales.