
Reduce un 30% el costo de los regalos corporativos
agosto 10, 2026
Cámaras PTZ con radar para prevenir desastres por inundación
agosto 10, 2026La falta de gobernanza llevará al 40% de las empresas a reducir el uso de agentes autónomos de IA para 2027
La gobernanza de la inteligencia artificial dejó de ser un ámbito exclusivo de la innovación para convertirse en un pilar central de la gestión del riesgo operativo. Las organizaciones enfrentan el desafío de supervisar sistemas autónomos capaces de vulnerar controles de seguridad al perseguir estrictamente los objetivos programados. Manuel Moreno, consultor de ciberseguridad en IQSEC, advierte sobre la urgencia de establecer mecanismos de contención, monitoreo y control antes de que estos comportamientos afecten la estabilidad financiera y la reputación institucional.
El crecimiento de las identidades no humanas y sus vulnerabilidades
La aceleración digital incrementó la presencia de identidades no humanas dentro de las infraestructuras corporativas. Cuentas de servicio, claves de API, bots de automatización y agentes de inteligencia artificial operan de forma continua sin supervisión directa. La expansión de estos elementos no siempre incluye la revisión de privilegios, la trazabilidad ni los controles de acceso aplicados a los usuarios humanos, situación que amplía la superficie de ataque.
La encuesta 2026 SANS Identity Threats & Defences Survey demuestra el avance de este fenómeno en el sector empresarial:
- Aumento de credenciales operativas: El 76% de las organizaciones reporta un crecimiento constante en sus identidades no humanas.
- Uso de automatizaciones: El 74% de las empresas utiliza agentes de inteligencia artificial que requieren permisos para actuar de manera autónoma.
- Revisión de supervisión: Apenas el 40% de las organizaciones aplica esquemas de aprobación humana para validar las decisiones automatizadas.
Proyecciones de mercado y clasificación de los sistemas autónomos
La falta de controles adecuados en entornos de producción generará retrocesos en la adopción tecnológica. La consultora Gartner proyecta que, para el año 2027, el 40% de las empresas reducirá o desactivará el uso de agentes autónomos de inteligencia artificial debido a fallas de gobernanza detectadas tras la ocurrencia de un incidente. La firma señala que aplicar controles homogéneos sin distinguir el nivel de autonomía constituye uno de los errores más comunes.
Para mitigar los riesgos operativos, las organizaciones deben segmentar la capacidad de los sistemas inteligentes según su nivel de gestión:
- Sistemas de observación: Herramientas limitadas a recolectar datos y emitir recomendaciones.
- Sistemas de ejecución asistida: Agentes autorizados a realizar acciones únicamente tras recibir la aprobación de un operador.
- Sistemas de autonomía avanzada: Plataformas que operan de forma independiente y requieren supervisión continua, interruptores de emergencia y trazabilidad estricta.
Implementación de estrategias Zero Trust e inteligencia de contención
La incorporación de agentes inteligentes exige definir desde el inicio los accesos a la información, las acciones autorizadas y los momentos de intervención humana. IQSEC recomienda aplicar los principios de Zero Trust a las identidades no humanas mediante la implementación de mecanismos de AI Containment. Asimismo, la realización de auditorías independientes y el monitoreo constante de las decisiones automatizadas permiten contener las desviaciones antes de comprometer la continuidad del negocio.
La empresa mexicana IQSEC acumula casi dos décadas de experiencia en ciberseguridad, criptografía e identidad digital. Mediante su Cyber Risk Operation Center, la firma ofrece consultoría especializada para construir arquitecturas resilientes que garanticen la protección de datos ante el avance acelerado de las amenazas digitales.



