La IA es el sueño de cualquier empresa en materia de productividad… y una pesadilla en cuanto a seguridad. Los responsables de tu empresa se apresuran a adoptar la IA generativa y la IA agentiva para avanzar más rápido y lograr nuevas eficiencias, como es lógico. Las ventajas ya son una realidad y no harán más que aumentar.
Pero para poder funcionar, la IA sigue necesitando iniciar sesión. La identidad es la última línea de defensa que queda, incluso (o sobre todo) en la era de la autonomía.
A medida que tu empresa apuesta cada vez más por los agentes, apuesta también cada vez más por tu estructura de identidades, ya que, si la identidad falla, también lo hacen los agentes y todos los procesos que estos respaldan. El riesgo es cada vez mayor, ya que los atacantes también utilizan agentes de IA para descubrir credenciales, aprovechar permisos excesivos y propagar ataques a la velocidad de una máquina.
¿Cómo puedes aprovechar las ventajas en materia de productividad que ofrece la IA agentiva y, al mismo tiempo, evitar que los agentes rebeldes provoquen un desastre cibernético? Utiliza esta lista de comprobación para preparar tu estructura de identidades para la era de la IA agentiva: antes, durante y después de un ataque.
Los responsables de seguridad están concediendo privilegios de seguridad elevados a la IA, a pesar de que prevén un aumento de los riesgos relacionados con la IA, así como una falta de confianza en la capacidad de recuperación de sus sistemas de identidad.
Informe: El estado de la seguridad de la identidad en la era de la IA
Antes del ataque: refuerza y reduce tu superficie de ataque
Los ataques son constantes, por lo que el refuerzo de la seguridad es un proceso continuo; y ahora es más urgente que nunca, ya que la IA utilizada con fines maliciosos puede detectar y aprovechar tus vulnerabilidades de seguridad más rápido que nunca.
- Evalúa tu situación global en materia de identidades híbridas. Analiza todos los proveedores de identidades (IdP) —incluidos AD, Entra ID, Okta y Ping— en busca de agentes de IA que utilicen credenciales. Casi todas las organizaciones utilizan una combinación de proveedores de identidades, y los atacantes se aprovechan de las brechas que existen entre ellos.
- Acabar con el acceso permanente: pasar a un modelo «justo a tiempo» y «solo lo necesario». Los permisos se acumulan continuamente —Bob conserva sus derechos de contabilidad, luego añade los de finanzas y, después, los de TI— hasta que el acceso permanente se extiende por toda la organización. Aplicar de forma rigurosa el principio del «mínimo privilegio», el acceso «solo lo necesario» y «justo a tiempo», con aprobaciones y revisiones, a los agentes, los usuarios y los recursos que consumen.
- Protege el Nivel 0. Las vías de ataque peligrosas no suelen ser evidentes, como por ejemplo un grupo de administradores anidado dentro de un grupo al que pertenece Bob o un atributo de RR. HH. que concede acceso de forma silenciosa. Averigua qué permisos pueden llegar al Nivel 0 directamente, a través de vías de ataque indirectas o mediante acceso oculto.
- Limpia las identidades no humanas (NHI) y las cuentas de servicio. Detecta, clasifica y adapta al tamaño adecuado las identidades de máquina en las que los agentes operan cada vez más.
- Haz que tus credenciales sean resistentes al phishing. La medida más sencilla y de mayor impacto es implementar claves de acceso —una verificación criptográfica vinculada a un dispositivo físico—, tu mejor defensa contra el spear phishing y los deepfakes.
Durante el ataque: detectar y neutralizar a la velocidad de una máquina
Según Microsoft, los ataques basados en la identidad aumentaron un 32 % solo en el primer semestre de 2025. Ahora son algo habitual, no casos excepcionales. Los atacantes actúan a la velocidad de la IA, por lo que tu defensa también debe acelerarse.
- Realiza un seguimiento continuo de todos los cambios críticos. El primer cambio que realiza un atacante (o un agente malintencionado) es el que debes detectar y revertir.
- Automatiza la reversión y, a continuación, avisa a un operador humano. No te limites a enviar una alerta: revierte automáticamente el cambio sospechoso y luego pregunta al operador si era su intención realizarlo. Tu seguridad no tiene por qué ser perfecta. Solo tiene que ser lo suficientemente rápida como para que los atacantes pasen a otra cosa.
- Establece límites estrictos para los agentes. Haz cumplir la norma de que no haya privilegios permanentes, no se compartan secretos y los agentes no actúen como humanos. Insiste en un acceso limitado, puntual, vinculado a tickets y con fecha de caducidad.
- Utiliza la aprobación humana de «doble clave» para el Nivel 0. Los agentes también pueden ser víctimas de la ingeniería social, por lo que conviene combinar la asistencia de la IA con la aprobación humana en tus sistemas más sensibles.
Tras el ataque: recupérate sin contratiempos… y prepárate para el fracaso
Una interrupción en la gestión de identidades es una interrupción del negocio. Cuando los atacantes controlan el ecosistema de identidades y tú no, pueden comprometer cualquier sistema y tú ni siquiera puedes iniciar sesión para solucionarlo. Eso es un evento de nivel de extinción.
- Mantén copias de seguridad específicas para cada identidad, dedicadas e inmutables. Los sistemas de identidad no son simplemente otra carga de trabajo más de la que se realiza una copia de seguridad junto con la máquina virtual. Requieren herramientas especiales para que puedas restaurar primero la identidad en un entorno controlado.
- Recupera únicamente la capa de identidad hasta un estado fiable. Restaura el bosque de forma limpia, con un análisis forense de lo que el atacante ha alterado. A continuación, reconstruye el resto.
- No dejes que la recuperación dependa de la red que está inactiva. Las herramientas en las que confías para la recuperación —y las comunicaciones fuera de banda que necesita tu equipo— no pueden funcionar en la misma infraestructura de identidades comprometida.
- Simula situaciones realistas de fallo en la gestión de identidades. Los equipos suelen practicar solo aquello para lo que se han preparado. Realiza simulacros de mesa para los ataques que no esperabas .
Aprovecha la IA en materia de defensa, pero con los ojos bien abiertos
Los agentes pueden ser aliados. Úsalos para evaluar tu entorno frente a riesgos conocidos, simular el impacto de los ataques, priorizar las correcciones, clasificar las anomalías y acelerar la detección de amenazas. Incluso pueden ayudarte a elaborar, poner en práctica y mejorar tu plan de respuesta ante crisis.
Recuerda que la IA agentiva no te va a resolver el problema de la resiliencia. La recuperación del núcleo sigue dependiendo de componentes determinísticos y sometidos a rigurosos controles. Un agente puede activar el «cleanroom», pero no puede ser el «cleanroom» en sí.
La IA agentiva ya está aquí, y debes establecer límites claros. Tu estructura de identidad es lo que crea y hace respetar esos límites. Sigue estas pautas para reforzar la resiliencia de tu identidad, de modo que puedas aprovechar las ventajas en materia de productividad que ofrecen las herramientas de IA y, al mismo tiempo, evitar un ciberdesastre provocado por la IA.
Los agentes ponen a prueba sus límites a la velocidad de las máquinas, por lo que resulta más importante que nunca aplicar las mejores prácticas basadas en la identidad para establecer y hacer cumplir dichos límites.
Alex Weinert, director de producto de Semperis, en «Cómo integrar agentes de IA en tu estructura de identidad».
¿Quién más de tu equipo necesita ver esta lista? Descárgala y compártela para que todos estén al corriente.
Más recursos
- Incorporación de agentes de IA a su estructura de identidades | Expertos de Semperis
- El estado de la seguridad de la identidad en la era de la IA | Guías de expertos de Semperis
- Guía completa para prevenir los ataques de suplantación de identidad de Entra ID Agent
- Prevenir desastres con las identidades de Entra ID Agent
