Herramientas · · 11 min de lectura

RSA Agent ID: la carrera por controlar los 4.000 agentes IA en la sombra que ya viven en tu empresa

RSA lanza Agent ID para descubrir, asegurar y gobernar agentes IA en industrias reguladas. Análisis técnico-estratégico de por qué un solo prompt malicioso tumbó el Salesforce de una empresa.

Comparte: Compartir en LinkedIn Publicar en X

Un solo prompt malicioso derribó el Salesforce de una empresa. No fue un exploit exótico ni un zero-day: fue un agente IA autorizado, con credenciales legítimas, que alguien convenció de ejecutar una acción destructiva contra su propio CRM. Ese es el escenario que Jim Taylor, de RSA, puso sobre la mesa en The AI Conference de San Francisco al presentar Agent ID, una plataforma de seguridad de identidad agéntica diseñada para finanzas, gobierno, salud e infraestructura crítica. Y no llega pronto: según el propio RSA, en muchas empresas conviven ya hasta 4.000 agentes IA en la sombra que nadie ha inventariado, nadie ha autenticado y nadie está monitorizando. Puedes leer el anuncio original en MarkTechPost.

TL;DR: RSA lanza Agent ID, con tres módulos (Discover, Secure y Govern) para inventariar, autenticar y auditar agentes IA en la sombra. Discover y Secure llegan el 16 de noviembre de 2026. La tesis es simple: tu IAM clásico no sabe distinguir entre un humano y un agente que actúa en su nombre, y eso ya está provocando incidentes reales. Si tu empresa no tiene un inventario de agentes IA, tienes un problema de seguridad, no de productividad.

El verdadero riesgo no es el prompt: es la identidad difusa del agente

El titular de "un prompt malicioso tumbó Salesforce" es atractivo, pero es engañoso. El prompt no es el arma. El arma es que ese agente tenía permisos de escritura sobre un sistema crítico, una identidad válida y ningún control granular sobre qué herramientas podía invocar. En IAM tradicional, un agente IA es una API key glorificada. En la práctica, es un usuario con superpoderes, sin MFA, sin contexto y sin trazabilidad entre el humano que lo invocó y la acción que ejecutó.

RSA lo enfoca como problema de identidad, no de prompt engineering. Es la lectura correcta. Cualquier CTO que haya desplegado agentes IA en producción sabe que el 90 % del riesgo no está en el modelo, está en el radio de explosión de las herramientas que le conectas. Un agente que solo lee tickets de soporte es ruido. Un agente que puede borrar registros en el CRM, emitir reembolsos o enviar emails masivos es una bomba de relojería si no hay un control de políticas por llamada de herramienta.

Qué hace exactamente Agent ID: Discover, Secure y Govern

La plataforma se compone de tres módulos con funciones claramente diferenciadas:

  • Discover: detecta agentes autorizados y agentes en la sombra, además de los servidores MCP (Model Context Protocol) que los agentes usan para conectarse a sistemas internos. Aquí está la parte incómoda: la mayoría de organizaciones no sabe cuántos agentes tiene corriendo. 4.000 no es una cifra exagerada en una empresa mediana con equipos de producto, marketing, soporte y finanzas experimentando por su cuenta.
  • Secure: es una pasarela en línea que verifica cada llamada de herramienta según las políticas definidas. Esto es lo importante: no se trata de escanear al agente antes de desplegarlo, se trata de interceptar cada acción que ejecuta en tiempo real, incluyendo la verificación de que el humano detrás de la sesión tiene autoridad para esa acción.
  • Govern: mapea la evidencia generada por los dos módulos anteriores a 10 marcos regulatorios distintos. Para banca, seguros y salud, esto no es un adorno de compliance; es el argumento que permite pasar una auditoría sin reconstruir logs a mano.

Solo Discover y Secure están confirmados para el 16 de noviembre de 2026. Govern llegará después. Es decir, la capa de cumplimiento regulatorio —que es la más crítica para banca y salud— queda fuera del primer release.

Módulo Función Disponibilidad Impacto principal
Discover Inventario de agentes (autorizados + shadow) y servidores MCP 16 nov 2026 Visibilidad y superficie de ataque
Secure Gateway inline con política por llamada de herramienta 16 nov 2026 Bloqueo de acciones no autorizadas
Govern Mapeo de evidencia a 10 marcos regulatorios Pendiente Auditoría y compliance

Por qué las industrias reguladas son el campo de batalla real

RSA no ha elegido finanzas, gobierno, salud e infraestructura crítica por casualidad. Son los sectores donde un agente IA descontrolado no implica "una tarde de limpieza de logs", implica sanciones regulatorias, pérdida de licencias o incidentes con impacto físico. En banca europea, un agente que ejecuta transferencias sin control de políticas es exactamente el tipo de cosa que DORA y el AI Act miran con lupa.

Aquí aparece un matiz que el anuncio oficial omite: el problema del agente en la sombra no se resuelve con una herramienta, se resuelve con gobernanza organizativa. Discover te dirá que tienes 4.000 agentes. Lo que no te dirá es cuál de esos 4.000 fue creado por un becario el verano pasado, apuntando a producción, con una API key de administrador. Esa parte requiere un programa de identidad agéntica que empieza mucho antes de instalar nada.

Dicho esto, la propuesta es sólida para una necesidad real. La fragmentación actual es brutal: Okta, CyberArk, Palo Alto, CrowdStrike y ahora RSA están lanzando productos de seguridad agéntica con enfoques distintos. La diferencia de RSA es que viene de criptografía y PKI, no de endpoint detection. Su enfoque de identidad criptográfica para agentes (verificar quién es el agente, quién lo autorizó, qué puede hacer) es más afín a los modelos zero trust que a los enfoques de detección de comportamiento.

El coste real que nadie está poniendo en el Excel

RSA no ha publicado precios. Eso ya debería encender una alarma. Plataformas de identidad agéntica con profiling continuo, gateway inline y mapeo regulatorio no son baratas: estamos hablando de licencias enterprise con despliegue profesional, integración con IAM existente y probablemente coste por agente monitorizado. Para una empresa con 4.000 agentes, el coste anual puede superar fácilmente el de un equipo de seguridad pequeño.

La pregunta estratégica no es "¿cuánto cuesta Agent ID?" sino "¿cuánto cuesta un incidente de agente IA en producción?". Un solo agente con permisos de escritura sobre un CRM que borra datos de clientes puede costar meses de recuperación, pérdida de clientes y una notificación a la AEPD. Ahí el precio de la plataforma deja de discutirse.

Otro punto que el anuncio no aborda: latencia. Una pasarela inline que verifica cada llamada de herramienta introduce overhead en cada acción del agente. Para agentes conversacionales en contacto con cliente, añadir 100-300 ms por llamada degrada la experiencia. Para agentes batch de backoffice, es irrelevante. Cualquier的决定 de despliegue debería segmentar por tipo de agente, no aplicar Secure a todo por defecto.

Qué significa esto para el ecosistema español de agencias IA

Para las empresas que buscan agencias ia en Madrid para desplegar agentes autónomos en finanzas o seguros, RSA Agent ID introduce una capa de consideración nueva: los proyectos ya no terminan con el agente funcionando, terminan con el agente funcionando, inventariado, asegurado y auditable. Eso cambia el alcance de los proyectos y, honestamente, los encarece. También los profesionaliza.

El ecosistema de agencias IA en Barcelona que lleva dos años construyendo agentes para retail y salud va a tener que integrar herramientas como Agent ID o sus equivalentes en Okta y Palo Alto. La ventaja competitiva ya no será "hacemos agentes", será "hacemos agentes que pasan auditoría". Para las empresas que buscan consultoría IA seria, este es el momento de diferenciarse del freelance que despliega GPTs sin pensar en el radio de explosión.

Si tu empresa está en fase de inventario, el directorio de agencias de integración de IA tiene proveedores que ya trabajan con marcos zero trust aplicados a agentes. Y si estás evaluando construir un stack propio de seguridad agéntica, mira primero si puedes comprarlo: el coste de mantener un gateway inline con políticas por herramienta es prohibitivo para la mayoría de equipos internos.

Los cuatro frentes que un CTO debería cubrir antes de noviembre

Primero, inventario. Antes de comprar Agent ID o cualquier equivalente, necesitas saber cuántos agentes corren en tu organización. Pregunta a producto, marketing, soporte y finanzas. Vas a llevarte sorpresas.

Segundo, clasificación por radio de explosión. No todos los agentes merecen el mismo nivel de control. Un agente de resumen de emails no necesita un gateway inline; un agente con acceso a la base de datos de clientes, sí.

Tercero, política de identidad agéntica. Cada agente debe tener una identidad propia, auditable, ligada a un owner humano. Esto es básico, lleva años sin hacerse y es la causa raíz del incidente del prompt malicioso.

Cuarto, mapa de marcos regulatorios aplicables. El módulo Govern mapea a 10 marcos, pero ¿sabes a cuáles estás sujeto? Si no lo sabes, la herramienta no te va a salvar de nada.

La predicción que nadie quiere oír

En los próximos 18 meses, la seguridad agéntica pasará de feature opcional a requisito de compra en cualquier contrato enterprise con exposición a datos sensibles. RSA ha llegado pronto, pero no primero: Okta y CyberArk ya están moviendo piezas, y Microsoft está integrando controles agénticos en Entra ID. La diferencia real no la marcará el módulo técnico más vistoso, sino quién consigue imponer su capa de identidad como estándar de facto. En ese juego, RSA tiene ventaja en regulación y desventaja en footprint de endpoint. Los que ganarán no serán los que mejor detecten agentes, sino los que mejor se integren con el IAM que las empresas ya tienen desplegado.

Preguntas frecuentes sobre RSA Agent ID

¿Qué es Agent ID de RSA?

Es una plataforma de seguridad de identidad agéntica presentada en The AI Conference de San Francisco. Se compone de tres módulos: Discover (detecta agentes autorizados y en la sombra, además de servidores MCP), Secure (pasarela en línea que verifica cada llamada de herramienta según políticas) y Govern (mapea evidencia a 10 marcos regulatorios).

¿Cuándo estará disponible Agent ID?

Discover y Secure están confirmados para el 16 de noviembre de 2026. El módulo Govern, que es el encargado del mapeo regulatorio, no tiene fecha pública confirmada. Para banca y salud, esa capa es la más crítica, así que conviene planificar el despliegue por fases.

¿Por qué hablan de 4.000 agentes IA en la sombra?

Porque en muchas empresas medianas y grandes conviven agentes desplegados por distintos equipos sin inventario central. El dato lo puso sobre la mesa Jim Taylor (RSA) al presentar la plataforma. No es una cifra exagerada: producto, marketing, soporte y finanzas tienden a construir agentes con herramientas low-code sin pasar por el CISO.

¿Sirve Agent ID si mi empresa no es de un sector regulado?

Sí, pero el argumento de compra cambia. Fuera de banca, seguros, salud o gobierno, el driver principal no es compliance sino prevención de incidentes con radio de explosión alto. Un agente con permisos de escritura sobre tu CRM o tu ERP es exactamente el mismo riesgo que en un banco, aunque no tengas que reportarlo a un regulador.

¿Agent ID sustituye a mi IAM actual (Okta, Entra ID)?

No. Se posiciona como capa complementaria especializada en identidades agénticas. La verificación de que el humano detrás de la sesión tiene autoridad para esa acción sigue dependiendo de tu IAM corporativo. Agent ID añade inventario, control por llamada de herramienta y evidencia auditable, que es justo lo que el IAM tradicional no cubre.

¿Qué diferencia a RSA de Okta o CyberArk en este espacio?

RSA viene de criptografía y PKI, así que enfoca la seguridad agéntica desde identidad criptográfica y zero trust, más que desde detección de comportamiento. Okta y CyberArk tienen mayor footprint en IAM empresarial, lo que facilita la integración con stacks existentes. La elección depende de si priorizas rigor criptográfico o integración nativa con tu ecosistema de identidad actual.

Temas relacionados en agentes.ai

Si quieres aplicar lo que lees en tu empresa, estos son puntos de partida útiles dentro de agentes.ai:

Posts relacionados