La evolución de la inteligencia artificial ha dejado atrás la etapa en la que solo respondía preguntas. Ahora los agentes de IA son capaces de ejecutar tareas, interactuar con sistemas y tomar acciones de forma autónoma, lo que está cambiando la manera en que las empresas deben pensar en ciberseguridad, de acuerdo con el más reciente informe State of the Internet (SOTI) de Akamai.
El documento, titulado La frontera agéntica: Velocidad, escala e identidad no humana, está dirigido a los directores de seguridad de la información (CISO) y explica que la protección de las empresas modernas ha evolucionado de la gestión exclusiva de identidades y accesos de las personas a un desafío de control del comportamiento sobre entidades no humanas.
El informe destaca dos desafíos fundamentales: la dificultad de establecer barreras de protección para los agentes autónomos y la velocidad a la que los modelos de IA descubren las vulnerabilidades, superando a menudo los ciclos de parches humanos.
Hallazgos clave del informe SOTI
Entre los riesgos ya visibles que identifica el informe se encuentra que más del 6% de las conversaciones de chatbots empresariales contienen datos corporativos sensibles, y que 47% de esas interacciones ocurren desde cuentas personales no monitoreadas.
Asimismo, más del 40% de los usuarios empresariales ha instalado extensiones de navegador potenciadas por IA, las cuales tienen 60% más probabilidades de presentar vulnerabilidades conocidas. El informe también señala que el 25% de estas extensiones modifican los permisos en un plazo de 12 meses.
El documento aborda además la brecha de visibilidad del Model Context Protocol (MCP), el protocolo de contexto de modelo que permite a los agentes de IA interactuar con varios sistemas de software y ejecutar acciones multisistema autónomas.
De acuerdo con el comunicado, el informe también analiza cómo proteger a las empresas cuando los agentes de IA comienzan a interactuar con múltiples sistemas. Las conclusiones clave apuntan a que el riesgo empresarial está cambiando de la gestión de identidades humanas al control de entidades no humanas autónomas, y que el navegador se ha convertido en un espacio de trabajo no protegido.
Adicionalmente, Tom Leighton, cofundador de Akamai, elaboró una entrada de blog en la que expresa sus ideas como experto en cuanto al uso que las compañías deberían y no deberían hacer de la IA en su operación.
Akamai (NASDAQ: AKAM) publicó este informe centrado en los desafíos emergentes de la IA, en un contexto en el que las organizaciones implementan IA agéntica para ejecutar tareas a través de API y sistemas.

