Zero Trust for AI Agents Starts With Fixing Zero Visibility
La adopción de agentes de inteligencia artificial ha avanzado con gran rapidez, superando la capacidad de las organizaciones para protegerlos y monitorearlos. Diversos incidentes recientes y datos de investigación reflejan que una gran parte de las empresas opera con flujos de trabajo autónomos que interactúan con información confidencial corporativa sin el control ni la supervisión adecuada. Ante esto, la aplicación de principios de seguridad como Cero Confianza requiere un orden específico, donde la visibilidad y el inventario de activos deben anteceder a cualquier medida de control o restricción.
Entre los principales obstáculos para lograr esta visibilidad se encuentra el uso de herramientas no autorizadas o "Shadow AI", donde un atacante puede aprovechar la falta de monitoreo para comprometer aplicaciones y exfiltrar recursos utilizando claves de API desatendidas. Asimismo, la información sobre estos agentes se encuentra dispersa entre redes, dispositivos, navegadores y plataformas externas, lo que impide que un solo punto de control obtenga una panorámica completa de las operaciones.
Adicionalmente, los métodos tradicionales de auditoría y revisión resultan insuficientes ante la velocidad con la que se desplazan y clonan estos sistemas automatizados. Para contrarrestar esto, los defensores deben combinar múltiples fuentes de telemetría, asignar identidades y permisos específicos a cada agente, y priorizar el descubrimiento inicial antes de intentar implementar cualquier esquema de bloqueo o respuesta.