BeyondTrust plantea cinco medidas para gobernar agentes de IA

La firma reportó un crecimiento interanual de 466,7% en la adopción de agentes de IA en entornos empresariales y planteó medidas para su gestión segura.

 


A medida que los agentes de IA asumen más tareas dentro de las empresas, también amplían su interacción con sistemas, aplicaciones y datos sensibles.

BeyondTrust señaló que el aumento en el uso de estos sistemas exige controles de identidad, visibilidad y privilegios para reducir riesgos operativos y de seguridad.


La adopción de agentes de inteligencia artificial dentro de las organizaciones continúa acelerándose, impulsada por el interés de las empresas en automatizar tareas y mejorar la productividad.

Según investigaciones de BeyondTrust Phantom Labs, los agentes de IA que operan en entornos empresariales registraron un crecimiento interanual de 466,7%. A medida que estas herramientas se incorporan a las operaciones diarias, también comienzan a interactuar con aplicaciones corporativas, sistemas críticos y datos sensibles.

BeyondTrust advirtió que la adopción de agentes de IA en empresas aumentó 466,7% interanual y planteó cinco recomendaciones para fortalecer su gobernanza y seguridad.

Cinco medidas propuestas.

La compañía señaló que el desafío para las organizaciones ya no se limita a incorporar inteligencia artificial, sino a gestionar de forma segura las identidades y permisos asociados a estos agentes.

Muchos de estos sistemas requieren acceso a internet, herramientas corporativas, plataformas y endpoints para ejecutar acciones de manera autónoma, lo que puede incrementar los riesgos cuando operan con privilegios excesivos o sin controles adecuados.

Según BeyondTrust, la falta de visibilidad y gobernanza puede convertir a estos agentes en un nuevo punto de exposición para las organizaciones. Ante este escenario, la compañía planteó cinco medidas para fortalecer la gestión segura de los agentes de IA en entornos empresariales.

1) Tratar a los agentes de IA como una identidad más dentro de la organización

BeyondTrust señaló que estos sistemas pueden acceder a recursos corporativos, mover información y ejecutar acciones, por lo que deben gestionarse de forma similar a otros usuarios o cuentas de servicio con acceso a sistemas empresariales.

2) Aplicar el principio de mínimo privilegio

Cada agente debería disponer únicamente de los accesos necesarios para realizar una tarea específica. Según la compañía, esta práctica ayuda a reducir riesgos asociados a errores, abusos o movimientos no autorizados dentro de los entornos corporativos.

Visibilidad y credenciales.

3) Mantener visibilidad sobre lo que hacen los agentes

Esto implica conocer dónde operan, qué sistemas utilizan, a qué recursos tienen acceso y qué acciones pueden ejecutar para identificar riesgos o configuraciones inseguras.

4) Proteger las credenciales y secretos que utilizan

BeyondTrust explicó que muchos agentes dependen de claves API, tokens, contraseñas o credenciales de servicio, por lo que recomendó almacenarlos y administrarlos de forma segura para evitar exposiciones que puedan ser aprovechadas por atacantes.

En la práctica, la gestión segura de agentes de IA requiere combinar controles sobre identidades, privilegios, accesos y actividades para reducir riesgos en entornos cada vez más automatizados.

5) Monitorear y revisar continuamente su actividad

Debido a que estos sistemas pueden ejecutar múltiples acciones en cuestión de segundos y operar a gran escala, la compañía consideró necesario registrar sus actividades, detectar comportamientos inusuales y revisar periódicamente sus permisos para asegurar que sigan alineados con las necesidades del negocio.

Gobernanza y supervisión.

Para apoyar este proceso, BeyondTrust promueve un enfoque basado en el principio de mínimo privilegio, que consiste en otorgar únicamente los accesos necesarios para cada tarea y solo durante el tiempo requerido.

La empresa señaló que la gestión de identidades, permisos y actividades permite a las organizaciones obtener una visión más clara de los riesgos asociados a la adopción de inteligencia artificial, fortalecer la gobernanza de accesos y mejorar la visibilidad sobre los privilegios en entornos cada vez más automatizados.

En conjunto, las recomendaciones de BeyondTrust apuntan a que las organizaciones incorporen controles de identidad, acceso y supervisión para gestionar de forma más segura el crecimiento de los agentes de inteligencia artificial en sus operaciones.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.