Detalle de la noticia

Ciberseguridad

AI agents keep access to company data after their work is done

Fuente: Help Net Security Publicado: 02/10/2026 · 04:30 UTC
Compartir:
Ciberseguridad AI agents keep access to company data after their work is done
Imagen: Help Net Security

Los equi­pos de tec­no­lo­gía y se­gu­ri­dad están preo­cu­pa­dos por­que los agen­tes de in­te­li­gen­cia ar­ti­fi­cial re­tie­nen el ac­ce­so a los sis­te­mas cor­po­ra­ti­vos y con­ti­núan to­man­do ac­cio­nes en nom­bre de los usua­rios in­clu­so des­pués de fi­na­li­zar sus ta­reas. Aun­que casi todas las or­ga­ni­za­cio­nes cuen­tan con po­lí­ti­cas for­ma­les sobre los datos que estas he­rra­mien­tas pue­den con­sul­tar, la ma­yo­ría de los lí­de­res ad­mi­ten que las re­glas no se apli­can o se su­per­vi­san ade­cua­da­men­te en tiem­po real, y mu­chos em­plea­dos han uti­li­za­do estas tec­no­lo­gías con in­for­ma­ción con­fi­den­cial o han eva­di­do los pro­ce­sos de apro­ba­ción de­bi­do a la pre­sión la­bo­ral.

El pro­ble­ma se agra­va por­que los per­mi­sos otor­ga­dos a los agen­tes sue­len per­ma­ne­cer ac­ti­vos hasta que ex­pi­ran o son re­vo­ca­dos ma­nual­men­te, y un por­cen­ta­je sig­ni­fi­ca­ti­vo de em­pre­sas ca­re­ce de me­ca­nis­mos au­to­má­ti­cos para eli­mi­nar dicho ac­ce­so al con­cluir una se­sión. Ade­más, estas he­rra­mien­tas pue­den he­re­dar los pri­vi­le­gios acu­mu­la­dos por el em­plea­do que las ac­ti­va, lo que les otor­ga ca­pa­ci­da­des am­plias y no an­ti­ci­pa­das, mien­tras que los equi­pos de se­gu­ri­dad en­fren­tan una vi­si­bi­li­dad li­mi­ta­da sobre las ac­cio­nes que rea­li­zan una vez que se co­nec­tan.

La tra­za­bi­li­dad de estas in­ter­ac­cio­nes tam­bién es com­ple­ja, ya que solo un sec­tor mi­no­ri­ta­rio de los en­cues­ta­dos puede ras­trear siem­pre un even­to de ac­ce­so a datos sen­si­bles hasta la per­so­na que lo au­to­ri­zó. Esta falta de vi­si­bi­li­dad y cla­ri­dad di­fi­cul­ta las in­ves­ti­ga­cio­nes, y se suma a la in­cer­ti­dum­bre de los em­plea­dos sobre el ma­ne­jo de in­for­ma­ción con­fi­den­cial y la omi­sión de re­por­tes cuan­do se de­tec­tan ac­ce­sos fuera de lo pre­vis­to.