{"id":196795,"date":"2026-09-29T12:47:13","date_gmt":"2026-09-29T15:47:13","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=196795"},"modified":"2026-09-29T12:47:13","modified_gmt":"2026-09-29T15:47:13","slug":"zero-trust-para-agentes-de-ia-como-preparar-la-ciberseguridad-para-la-era-agentica","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/seguridad\/zero-trust-para-agentes-de-ia-como-preparar-la-ciberseguridad-para-la-era-agentica\/","title":{"rendered":"Zero Trust para agentes de IA: c\u00f3mo preparar la ciberseguridad para la era ag\u00e9ntica"},"content":{"rendered":"<p>La incorporaci\u00f3n de <strong>agentes de inteligencia artificial<\/strong> dentro de las empresas est\u00e1 introduciendo una nueva categor\u00eda de identidad digital. Ya no se trata solamente de proteger usuarios, dispositivos, aplicaciones y workloads. Ahora las <strong>organizaciones deben controlar sistemas aut\u00f3nomos capaces de acceder a informaci\u00f3n, utilizar herramientas, llamar APIs, comunicarse con otros agentes y ejecutar acciones sin que una persona intervenga en cada paso<\/strong>.<\/p>\n<p>Ese cambio fue uno de los ejes de la presentaci\u00f3n de <strong>Errol Roberts, Distinguished Architect, Security de Cisco, durante <a href=\"https:\/\/www.itsitio.com\/eventos\/cisco-connect-latam-2026-la-infraestructura-se-vuelve-clave-para-escalar-la-inteligencia-artificial\/\">Cisco Connect Latam<\/a><\/strong>. Su planteo puede resumirse en una idea: si las empresas van a tener una nueva fuerza laboral integrada por agentes, <strong>los principios de seguridad que se aplican a las personas tambi\u00e9n deber\u00e1n extenderse a ellos<\/strong>.<\/p>\n<p>El concepto detr\u00e1s de todo esto es <strong>Zero Trust for Agentic AI<\/strong> y se articula alrededor de tres principios: conocer cada agente, autorizar cada acci\u00f3n y adaptarse al riesgo en tiempo real. La compa\u00f1\u00eda plantea que los agentes deben ser tratados como Non-Human Identities (NHI), identidades no humanas que necesitan ser descubiertas, gobernadas y vinculadas con un responsable humano.<\/p>\n<figure id=\"attachment_196802\" aria-describedby=\"caption-attachment-196802\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-196802\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Cisco-propone-tratar-a-los-agentes-de-inteligencia-artificial-como-identidades-no-humanas-que-deben-ser-descubiertas-gobernadas-y-auditadas.jpg\" alt=\"Cisco propone tratar a los agentes de inteligencia artificial como identidades no humanas que deben ser descubiertas, gobernadas y auditadas.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Cisco-propone-tratar-a-los-agentes-de-inteligencia-artificial-como-identidades-no-humanas-que-deben-ser-descubiertas-gobernadas-y-auditadas.jpg 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Cisco-propone-tratar-a-los-agentes-de-inteligencia-artificial-como-identidades-no-humanas-que-deben-ser-descubiertas-gobernadas-y-auditadas-300x146.jpg 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Cisco-propone-tratar-a-los-agentes-de-inteligencia-artificial-como-identidades-no-humanas-que-deben-ser-descubiertas-gobernadas-y-auditadas-1024x497.jpg 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Cisco-propone-tratar-a-los-agentes-de-inteligencia-artificial-como-identidades-no-humanas-que-deben-ser-descubiertas-gobernadas-y-auditadas-768x372.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-196802\" class=\"wp-caption-text\">Cisco propone tratar a los agentes de inteligencia artificial como identidades no humanas que deben ser descubiertas, gobernadas y auditadas.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Una superficie de ataque mucho m\u00e1s amplia<\/span><\/h2>\n<p>Roberts destac\u00f3 que un usuario interact\u00faa con un agente que, a su vez, puede comunicarse con agentes locales o de terceros. Desde all\u00ed <strong>se abren conexiones hacia b\u00fasquedas web, correo electr\u00f3nico, aplicaciones de oficina, SaaS, sistemas RAG, archivos y servidores MCP<\/strong>.<\/p>\n<p>Cada una de esas conexiones se convierte potencialmente en un punto de control \u2014y tambi\u00e9n en un <strong>punto de riesgo<\/strong>\u2014.<\/p>\n<p>A diferencia de una aplicaci\u00f3n tradicional, los <strong>agentes pueden encadenar herramientas y tomar decisiones din\u00e1micamente<\/strong>. Cisco advierte que este comportamiento desaf\u00eda a modelos de <a href=\"https:\/\/www.itsitio.com\/ar\/seguridad\/que-es-la-seguridad-post-cuantica-y-como-prepararse-para-las-nuevas-amenazas-criptograficas\/\"><strong>seguridad<\/strong><\/a> dise\u00f1ados alrededor de usuarios humanos y patrones de acceso relativamente predecibles.<\/p>\n<p>Roberts sintetiz\u00f3 adem\u00e1s una caracter\u00edstica que modifica la escala del problema: los <strong>agentes operan a la velocidad de una m\u00e1quina<\/strong>, pueden realizar miles de acciones mientras una persona analiza una sola alerta, persiguen objetivos de forma persistente y <strong>no<\/strong> <strong>poseen necesariamente el sentido com\u00fan o la percepci\u00f3n de las consecuencias que tendr\u00eda una persona<\/strong>.<\/p>\n<figure id=\"attachment_196800\" aria-describedby=\"caption-attachment-196800\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-196800\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Errol-Roberts-Distinguished-Architect-Security-de-Cisco-presento-en-Cisco-Connect-Latam-el-enfoque-Zero-Trust-para-entornos-de-IA-agentica.jpg\" alt=\"Errol Roberts, Distinguished Architect, Security de Cisco, present\u00f3 en Cisco Connect Latam el enfoque Zero Trust para entornos de IA ag\u00e9ntica.\" width=\"1200\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Errol-Roberts-Distinguished-Architect-Security-de-Cisco-presento-en-Cisco-Connect-Latam-el-enfoque-Zero-Trust-para-entornos-de-IA-agentica.jpg 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Errol-Roberts-Distinguished-Architect-Security-de-Cisco-presento-en-Cisco-Connect-Latam-el-enfoque-Zero-Trust-para-entornos-de-IA-agentica-300x180.jpg 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Errol-Roberts-Distinguished-Architect-Security-de-Cisco-presento-en-Cisco-Connect-Latam-el-enfoque-Zero-Trust-para-entornos-de-IA-agentica-1024x614.jpg 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2026\/09\/Errol-Roberts-Distinguished-Architect-Security-de-Cisco-presento-en-Cisco-Connect-Latam-el-enfoque-Zero-Trust-para-entornos-de-IA-agentica-768x461.jpg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-196800\" class=\"wp-caption-text\">Errol Roberts, Distinguished Architect, Security de Cisco, present\u00f3 en Cisco Connect Latam el enfoque Zero Trust para entornos de IA ag\u00e9ntica.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Zero Trust: conocer cada agente<\/span><\/h2>\n<p>El primer principio es aparentemente simple: saber qu\u00e9 agentes existen.<\/p>\n<p>En la pr\u00e1ctica, implica descubrirlos, registrarlos y mantener un inventario de los agentes de IA, sus servidores MCP y las herramientas a las que est\u00e1n conectados. Cisco propone adem\u00e1s <strong>asociar cada identidad de agente con un propietario humano responsable para establecer trazabilidad y auditor\u00eda<\/strong>.<\/p>\n<p>Esto adquiere importancia porque un agente puede haber sido creado por la propia compa\u00f1\u00eda, desplegado desde una plataforma externa o incorporado mediante una aplicaci\u00f3n SaaS.<\/p>\n<p>La identidad pasa, por lo tanto, a ser uno de los fundamentos de la seguridad ag\u00e9ntica: <strong>la organizaci\u00f3n deber\u00eda poder responder qui\u00e9n es ese agente, qui\u00e9n es responsable por \u00e9l<\/strong>, qu\u00e9 herramientas utiliza y a qu\u00e9 recursos tiene acceso.<\/p>\n<h2><span style=\"color: #333399;\">Autorizar cada acci\u00f3n<\/span><\/h2>\n<p>Pero identificar al agente no alcanza.<\/p>\n<p>El segundo principio de Cisco es <em><strong>\u201cautorizar cada acci\u00f3n \u201d<\/strong><\/em>. La idea es aplicar acceso de m\u00ednimo privilegio y evitar que un agente reciba permisos generales simplemente porque fue autenticado.<\/p>\n<p>Cisco plantea controles que tengan en cuenta <strong>identidad, contexto e intenci\u00f3n<\/strong>, junto con permisos espec\u00edficos para herramientas y credenciales de corta duraci\u00f3n. En interacciones con servidores MCP, por ejemplo, propone utilizar tokens just-in-time y limitar el acceso al tiempo y recursos estrictamente necesarios.<\/p>\n<p>Es una e<strong>voluci\u00f3n importante del Zero Trust tradicional<\/strong>: no alcanza con verificar qui\u00e9n solicita acceso. En entornos ag\u00e9nticos tambi\u00e9n hay que determinar qu\u00e9 intenta hacer, con qu\u00e9 herramienta, sobre qu\u00e9 informaci\u00f3n y bajo qu\u00e9 condiciones.<\/p>\n<figure id=\"attachment_174725\" aria-describedby=\"caption-attachment-174725\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-174725\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/persona-que-usa-computadora-portatil-usando-inteligencia-artificial-generar-imagenes.webp\" alt=\"Los agentes de IA ampl\u00edan la superficie de ataque al interactuar de forma aut\u00f3noma con APIs, aplicaciones, datos, herramientas y otros agentes.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/persona-que-usa-computadora-portatil-usando-inteligencia-artificial-generar-imagenes.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/persona-que-usa-computadora-portatil-usando-inteligencia-artificial-generar-imagenes-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/persona-que-usa-computadora-portatil-usando-inteligencia-artificial-generar-imagenes-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2023\/12\/persona-que-usa-computadora-portatil-usando-inteligencia-artificial-generar-imagenes-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-174725\" class=\"wp-caption-text\">Los agentes de IA ampl\u00edan la superficie de ataque al interactuar de forma aut\u00f3noma con APIs, aplicaciones, datos, herramientas y otros agentes.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">Proteger a los agentes y protegerse de ellos<\/span><\/h2>\n<p>Roberts resumi\u00f3 el problema mediante dos necesidades complementarias: <strong>proteger a los agentes del mundo y proteger al mundo de los agentes<\/strong>.<\/p>\n<p>La primera implica <strong>evitar que atacantes manipulen los agentes<\/strong>. Entre los riesgos presentados aparecen vulnerabilidades de los modelos, problemas en la procedencia del modelo, envenenamiento de datos, alteraci\u00f3n de memoria, componentes desconocidos dentro del ecosistema o servidores MCP que oculten instrucciones maliciosas.<\/p>\n<p>La segunda dimensi\u00f3n es igualmente importante: <strong>impedir que un agente leg\u00edtimo ejecute acciones peligrosas<\/strong>, acceda a sistemas que no deber\u00eda utilizar o exceda los l\u00edmites previstos para su operaci\u00f3n.<\/p>\n<p>Por eso el tercer principio del Zero Trust ag\u00e9ntico de Cisco es <strong>adaptarse al riesgo en tiempo real<\/strong>. La compa\u00f1\u00eda plantea inspeccionar el tr\u00e1fico y el comportamiento de los agentes para detectar situaciones como prompt injection, exfiltraci\u00f3n de datos o acciones inesperadas y aplicar controles durante la ejecuci\u00f3n.<\/p>\n<figure id=\"attachment_179599\" aria-describedby=\"caption-attachment-179599\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-179599\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico.webp\" alt=\"La seguridad de los agentes de IA requiere controlar sus identidades, permisos y acciones para reducir riesgos en entornos empresariales.\" width=\"1200\" height=\"582\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-300x146.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-1024x497.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2025\/08\/La-inteligencia-artificial-redefine-la-ciberseguridad-en-Mexico-768x372.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-179599\" class=\"wp-caption-text\">La seguridad de los agentes de IA requiere controlar sus identidades, permisos y acciones para reducir riesgos en entornos empresariales.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\">De la seguridad de usuarios a la seguridad de identidades<\/span><\/h2>\n<p>La arquitectura presentada por Cisco integra estos controles con su estrategia de <strong>Cloud Control<\/strong>: proteger tr\u00e1fico y workloads, asegurar simult\u00e1neamente a la fuerza laboral humana y ag\u00e9ntica y detectar y responder a amenazas a velocidad de m\u00e1quina.<\/p>\n<p>Tambi\u00e9n aparece un componente relevante para empresas con infraestructura heterog\u00e9nea. <a href=\"https:\/\/www.cisco.com\/site\/mx\/es\/learn\/events\/cisco-connect\/index.html\" target=\"_blank\" rel=\"noopener\"><strong>Cisco<\/strong><\/a> mostr\u00f3 un <strong>esquema de pol\u00edticas basadas en intenci\u00f3n capaz de convivir con tecnolog\u00edas de distintos proveedores<\/strong>, con la premisa de cambiar los puntos donde se aplica la pol\u00edtica sin tener que reemplazar toda la infraestructura existente.<\/p>\n<p>La era ag\u00e9ntica, en definitiva, no invalida Zero Trust. Lo extiende.<\/p>\n<p>Si hasta ahora el principio pod\u00eda sintetizarse como \u201cnunca confiar, siempre verificar\u201d, con agentes aut\u00f3nomos aparece una exigencia adicional: <strong>saber qu\u00e9 agentes existen, establecer qui\u00e9n responde por ellos, limitar exactamente qu\u00e9 pueden hacer y verificar su comportamiento mientras est\u00e1n actuando<\/strong>.<\/p>\n<p>Porque en un entorno donde una identidad digital puede ejecutar miles de acciones en segundos, confiar una vez ya no es suficiente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los agentes de IA suman nuevas identidades y riesgos. Cisco propone descubrirlos, limitar sus acciones y monitorear su comportamiento.<\/p>\n","protected":false},"author":226,"featured_media":196796,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[22],"tags":[120,543],"class_list":["post-196795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-cisco","tag-cisco-connect-latam"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/226"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=196795"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196795\/revisions"}],"predecessor-version":[{"id":196805,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/196795\/revisions\/196805"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/196796"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=196795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=196795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=196795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}