El problema de los agentes externos: por qué la seguridad diseñada para la IA que has elegido no tiene en cuenta a los agentes que no has elegido
El informe sobre la seguridad de los agentes analiza cómo una gran cantidad de productos de terceros integran inteligencia artificial, pero una parte importante de ellos permanece invisible para las infraestructuras de identidad convencionales. A diferencia de la seguridad tradicional de la inteligencia artificial, donde las empresas tomaban la decisión consciente de adquirir licencias y desplegar modelos bajo controles específicos, los nuevos agentes llegan de forma imprevista a través de programas que las organizaciones ya están utilizando, omitiendo los puntos de control habituales y operando de manera autónoma en función de los permisos de las herramientas de chat.
Los profesionales de la seguridad suelen clasificar a los agentes en tres categorías: los heredados, que se introducen en las plataformas existentes mediante actualizaciones; los configurados, que corresponden a la lógica y las indicaciones de la empresa ejecutadas en plataformas ajenas; y los construidos, desarrollados mediante marcos abiertos en infraestructura propia. Estos dos primeros grupos representan la mayor parte de la adopción y crecen rápidamente, mientras que todos los agentes convergen en la capa de aplicaciones de la empresa, trasladándose entre diferentes sistemas sin límites fijos y desplazando el riesgo principal del modelo de inteligencia artificial hacia su infraestructura circundante.