Por: Matt Caulfield / Cisco DUO
El ritmo de innovación en IA con agentes es realmente asombroso, y si eres un líder en seguridad que intenta mantenerse al día, no eres el único que siente que el mundo se tambalea a tu alrededor. Cada semana surgen noticias sobre nuevas actualizaciones de modelos, herramientas y capacidades para la IA con agentes.
En algún lugar de su entorno, es casi seguro que un agente de IA está operando sin una identidad adecuada, un propietario definido ni controles de acceso significativos. Los desarrolladores ya están conectando agentes a sistemas de producción sin la participación del departamento de TI.
Precisamente por eso creamos Duo Agentic Identity.
Los agentes de IA no son herramientas de productividad. Son actores autónomos que consultan bases de datos, activan flujos de trabajo, envían comunicaciones y toman decisiones, capaces de operar a velocidad de máquina y sin supervisión humana. Esto es enormemente poderoso. También representa un desafío de seguridad para el que sus herramientas actuales nunca fueron diseñadas.
Cada agente es, en efecto, una identidad privilegiada con un nivel de acceso muy superior al de los usuarios normales.” – CISO, sector tecnológico
Las herramientas de identidad existentes no fueron diseñadas para esto.
La IA agente rompe con los supuestos fundamentales de su sistema de identidad actual.
- Las identidades operan a velocidad humana y son estáticas. Una identidad humana se define durante la incorporación y se actualiza con poca frecuencia. Las identidades de los agentes son lo opuesto. Se generan a velocidad de máquina y evolucionan continuamente, moldeadas por cambios en las tareas, nuevos flujos de trabajo y actualizaciones de modelos.
- Las credenciales se emiten de forma centralizada y se gestionan cuidadosamente. Los agentes suelen heredar credenciales de los contextos LLM en los que operan, reutilizar tokens destinados a sus usuarios o autogestionar el acceso mediante flujos diseñados para el inicio de sesión humano. La cadena de credenciales es, en el mejor de los casos, poco clara y, en el peor, frágil e insegura.
- Los permisos de acceso pueden ser relativamente amplios y de larga duración. El acceso poco preciso es más permisible cuando hay personas (que en la mayoría de los casos demuestran buen juicio) al mando.
Existen herramientas de gobernanza de identidad no humana (NHI), pero fueron diseñadas para cuentas de servicio y claves API: entidades estáticas y predecibles. No fueron creadas para la aplicación de políticas por acción y por sesión que exige la IA con agentes.
El resultado es una brecha cada vez mayor entre la velocidad con la que las organizaciones adoptan agentes y la eficacia con la que se gestionan dichos agentes. Necesitamos cerrar esa brecha.
No tienes que afrontar esto solo.
La mayoría de los equipos de seguridad ya están sobrecargados de trabajo; las organizaciones deben gestionar los programas de identidad humana mientras intentan comprender un panorama de agentes en rápida evolución.
Por eso, Duo Agentic Identity está diseñado para adaptarse a tus necesidades. Tanto si estás empezando a inventariar tus agentes como si ya los utilizas en producción, hemos creado una solución que no requiere que tengas todo resuelto antes de empezar.
Lo que este momento requiere es una plataforma que detecte la actividad de los agentes, gestione las identidades de los agentes de extremo a extremo y aplique la autorización de mínimos privilegios a nivel de acciones individuales, construida sobre la base de identidad y red que ya tiene.
Tres capacidades diseñadas para lo que los profesionales realmente necesitan.
Vea a todos los agentes. Incluidos aquellos cuya existencia desconocía.
“Lo primero para nosotros es la visibilidad. Ese es, sin duda, el requisito número uno.” – Arquitecto de seguridad, sector turístico
La visibilidad de la actividad de los agentes es fundamental. La mayoría de las organizaciones ya tienen agentes en funcionamiento que nadie en el departamento de TI ha aprobado, gestiona ni puede controlar.
Duo Agentic Identity amplía Cisco Identity Intelligence para ofrecer un inventario dinámico de agentes de IA activos en todo su entorno. A diferencia de los análisis periódicos, se trata de una comprobación continua: en el momento en que un agente comienza a operar, aparece en su inventario de identidades.
Fundamentalmente, dado que Duo Agentic Identity se basa en la plataforma de Cisco —que abarca tanto la identidad como la red—, la solución puede detectar agentes que nunca se han registrado formalmente con su proveedor de identidad (IdP). Las herramientas de identidad tradicionales solo ven quién se autentica con ellas. Cisco ve qué se comunica a través de su infraestructura. Esto posibilita la detección de agentes ocultos y representa una ventaja arquitectónica de nuestro enfoque.
Dale una identidad a cada agente. Haz que alguien sea responsable de ello.
“Las identidades de los agentes deben ser identidades no humanas de primera clase, con controles estrictos en cuanto a privilegios y acceso a determinados recursos.” – CISO, sector sanitario
Cada agente que opera en su empresa necesita un ciclo de vida de identidad adecuado: incorporación con una clara rendición de cuentas, supervisión durante el funcionamiento y gestión a lo largo de toda su existencia.
Duo Agentic Identity se basa en Duo Directory para proporcionar un directorio fundamental donde los agentes se registran como objetos de identidad distintos, no como cuentas de servicio ni como proxies de sus operadores humanos. Este desarrollo refuerza nuestra compatibilidad nativa con OAuth 2.1 y el Protocolo de Contexto de Modelo (MCP) para garantizar que los agentes puedan funcionar eficazmente con Duo. Cada agente se asigna a un propietario humano, se incluye en grupos para la aplicación de políticas, se autentica al acceder y se registra toda su actividad desde el momento de su incorporación.
El resultado: Cada acción se puede rastrear hasta un patrocinador. Y cuando el trabajo de un agente termina, la visibilidad del ciclo de vida le da a su equipo la seguridad de que se ha revocado el acceso.
Aplicar el principio de mínimo privilegio en cada llamada a la herramienta.
“Las políticas de acceso para los agentes deben basarse en el principio de mínimo privilegio.” – CISO, sector minorista
Los agentes con privilegios excesivos se encuentran entre las situaciones de mayor riesgo en cualquier implementación basada en agentes. Y en un contexto de agentes, el principio de mínimo privilegio debe ser una restricción por acción, evaluada a nivel de cada llamada a una herramienta individual.
Duo Agentic Identity aplica este control mediante una puerta de enlace MCP, un punto de control entre sus agentes de IA y las herramientas y sistemas con los que interactúan. MCP se está consolidando como una interfaz estándar a través de la cual los agentes descubren e invocan herramientas empresariales. En lugar de depender de que cada servidor de herramienta aplique correctamente los controles de acceso, la puerta de enlace intercepta cada solicitud, la evalúa con el motor de autorización granular de Duo y permite o bloquea la acción antes de que llegue al sistema de destino.
Las políticas asignan identidades y grupos de agentes específicos a llamadas de herramientas específicas, al tiempo que permiten un control detallado sobre el alcance, las condiciones y las operaciones permitidas.
Fusionar la identidad y la red para el control de agentes
El mercado de identidades de agentes se está llenando de herramientas especializadas. Las soluciones pueden ampliar la gobernanza de la información nacional de salud (NHI), la funcionalidad de ZTNA o las características de gestión de acceso privilegiado (PAM). Cada una aborda problemas reales, pero ninguna cubre la totalidad del problema.
La razón es arquitectónica. Para gestionar eficazmente la identidad de los agentes, se requiere visibilidad simultánea en dos capas: la capa de identidad, donde se emiten las credenciales y se autorizan los agentes, y la capa de red, donde se produce la comunicación y la aplicación de las políticas entre agentes. La mayoría de las herramientas operan en una u otra capa.
Cisco opera en ambas capas, y esa convergencia es lo que permite hacer visibles los agentes en la sombra, aplicar políticas de forma coherente y gestionar una amplia gama de implementaciones basadas en agentes.
La confianza es la clave para desbloquear el potencial.
La promesa de la IA con agentes es real: operaciones más rápidas, automatización más inteligente y capacidades que pueden transformar verdaderamente la forma en que trabajan sus equipos. Pero ese valor solo es seguro si se basa en la confianza entre los humanos y los agentes que actúan en su nombre.
Las organizaciones que gestionarán eficazmente el riesgo de la IA basada en agentes son aquellas que establezcan marcos de gobernanza ahora, antes de que los agentes proliferen hasta el punto en que la gobernanza retroactiva se convierta en un proyecto de remediación.
Duo Agentic Identity está aquí para ayudarte a construir esa base, a tu ritmo y con la seguridad de que no estás solo.













