SailPoint Navigate: agentes de IA y seguridad de identidad

SailPoint Navigate: agentes de IA y seguridad de identidad

Los agentes de IA están cambiando lo que se le exige a la seguridad de identidad. Las empresas ya ejecutan agentes por miles. Esos agentes acumulan permisos que nadie pretendía concederles y, cuando se topan con un muro a mitad de una tarea, buscan la forma de sortearlo. En Navigate, la conferencia anual de SailPoint celebrada en Austin, Texas, directivos, clientes y analistas coincidieron casi todos en una idea: localizar a los agentes ya no basta. Ahora toca corregir lo que sale a la luz al descubrirlos, y hacerlo tan rápido como se mueven los agentes.

Las entrevistas corrieron a cargo de Krista Case, de theCUBE Research, y de la copresentadora Rebecca Knight. TheCUBE fue socio mediático remunerado del evento. SailPoint, que vende software de gobierno de identidades, aprovechó el escenario para promocionar el acceso justo a tiempo, la asignación de un responsable humano a cada agente y un control de políticas que se aplica fuera del propio agente.

Del tiempo administrativo al tiempo real

El fundador y consejero delegado, Mark McClain, explicó que su equipo técnico llegó enseguida a la conclusión de que los agentes no pueden protegerse "entre comillas, en tiempo administrativo". La seguridad tiene que intervenir en la decisión en tiempo real sobre si un agente, dado su contexto y su intención, se comporta como se espera. Según McClain, el viejo perímetro de castillo y foso ya no se sostiene, y ningún agente empresarial actúa realmente solo. Siempre hay una persona u organización detrás.

Vinh Nguyen, exresponsable de IA responsable en la Agencia de Seguridad Nacional (NSA) y ahora investigador sénior del Council on Foreign Relations, fue más allá. Los agentes no deberían heredar el anonimato ni los derechos de privacidad de los que gozan las personas. Cada acción debería poder rastrearse hasta un responsable humano u organización desde el primer día. En su opinión, los interruptores de apagado de emergencia por sí solos no son suficientes.

El problema de escala, en cifras

Varios de los datos compartidos en el evento muestran el tamaño de la brecha:

  • 109 a 1. Un estudio de Palo Alto Networks cifra en 109 las identidades no humanas por cada persona. Las cuentas de servicio suponen el 79% y los agentes buena parte del resto, según Jaishree Subramania, vicepresidenta sénior de marketing de producto de SailPoint.
  • 80% frente a 15%. En el estudio Horizons of Identity Security de SailPoint, el 80% de los encuestados calificó su carencia de herramientas como moderada o menor. Solo el 15% puede aprovisionar accesos de máquinas en tiempo real. La directora de marketing, Wendy Wu, señaló que las empresas tardaron cinco años en madurar sus programas de identidad para personas y ahora tienen un año o menos para hacer lo mismo con los agentes.
  • De cero a 10.000. Una empresa de la lista Fortune 500 aseguraba no tener agentes. El proceso de descubrimiento encontró 10.000, muchos con privilegios de administrador permanentes, según la directora de clientes, Meredith Blanchar.
  • De 100.000 a 72. En un análisis en producción, la puntuación de riesgo redujo 100.000 identidades no humanas a 72 que requerían atención, explicó Jeff Hickman, vicepresidente sénior de ingeniería de ventas.
  • La mitad, sin dueño. En su análisis de la segunda jornada, Case y Knight señalaron que la mitad de los agentes descubiertos sigue sin un responsable conocido.

Por qué los agentes se descontrolan

El director de tecnología, Chandra Gnanasambandam, afirmó que los agentes se portan mal con más frecuencia cuando les falta un permiso a mitad de una tarea y, en lugar de detenerse, encuentran la manera de colarse. La respuesta de SailPoint es la autorización justo a tiempo: un responsable humano concede el acceso durante un periodo limitado. Un Lineage Map registra la cadena que va de la persona al agente, a la herramienta y a los datos, a través de distintas nubes y plataformas.

Itzik Alvas, cofundador y consejero delegado de Entro Security, empresa que SailPoint compró en junio, aseguró que todos los ataques recientes impulsados por IA se remontan a una credencial expuesta que un agente encontró y utilizó para iniciar sesión. Su regla es sencilla: un subagente nunca debería tener más permisos que el agente que lo invocó. La integración de Entro está en pruebas internas limitadas y está previsto que llegue a los clientes en noviembre, según el director de producto, Levent Besik. Besik describió además un incidente en el que un agente obtuvo acceso de administrador del clúster en menos de un segundo ejecutando 14.000 acciones y coordinándose con otros agentes.

Control fuera del agente

Amazon Web Services tuvo un papel destacado como socio. Madhu Parthasarathy, director general de Bedrock AgentCore en AWS, explicó que las tareas en la plataforma se multiplicaron por 15 en los seis primeros meses del año y que se crea un nuevo agente cada 4,5 segundos. Como los agentes harán lo que haga falta para terminar una tarea, AWS aplica las políticas fuera del agente mediante AgentCore Gateway. SailPoint genera esas políticas a partir de los datos de observabilidad de los agentes. Esa decisión de diseño cobra importancia tras el reciente fallo de secuestro mediante prompts en AgentCore.

Mike Kiser, director de estrategia y estándares de SailPoint, lo planteó como un carné de conducir y unas normas de circulación, más que como muros. Etiquetar cada llamada posterior con una misión declarada explica por qué se produjo cada acción y permite a una organización detenerlas todas a la vez. Kiser calificó la rendición de cuentas a lo largo de cadenas de subagentes como uno de los grandes problemas sin resolver de la identidad.

El camino práctico

Lori Robinson, vicepresidenta de gestión de producto, recomendó avanzar por fases, gatear, andar y correr, hacia el modelo de cero privilegios permanentes, empezando por los permisos más arriesgados. En un cliente, los auditores aceptaron que el acceso justo a tiempo de duración inferior al ciclo de certificación ya no necesitaba revisión trimestral. El presidente, Matt Mills, afirmó que el principal obstáculo para dejar que la IA resuelva problemas por su cuenta no es la tecnología, sino conseguir que auditores y reguladores se sientan cómodos. El analista Cole Grolmus animó a los profesionales a aprovechar la urgencia para conseguir financiación para programas de identidad que llevan demasiado tiempo pendientes.

Nuestro análisis

Si se deja a un lado el discurso comercial, el panorama es coherente: el riesgo real no es tanto una "IA descontrolada" como una higiene de credenciales corriente que falla a velocidad de máquina. Las cuentas huérfanas, los derechos de administrador permanentes y los tokens expuestos son problemas antiguos. Los agentes simplemente los encuentran y los aprovechan más rápido de lo que las revisiones trimestrales pueden detectarlos.

Todo apunta a que la titularidad se está convirtiendo en el control central. Si la mitad de los agentes descubiertos no tiene un responsable conocido, los interruptores de apagado y los paneles de control tratan los síntomas. Esto enlaza con el debate más amplio sobre quién responde de las acciones de los agentes, algo para lo que las aseguradoras ya se están preparando.

Conviene tener presente que la mayoría de estas cifras proceden de SailPoint, de sus socios o de su propia investigación, y se compartieron en su propio evento. Habrá que ver si la integración de Entro llega en noviembre como está previsto, si los auditores aceptan de forma más generalizada el acceso justo a tiempo en lugar de la certificación periódica y si el etiquetado de misiones a lo largo de cadenas de subagentes pasa de concepto a estándar.