Las organizaciones enfrentan una transformación profunda en materia de riesgos digitales debido a la implementación de sistemas de inteligencia artificial autónomos para ejecutar tareas complejas mediante APIs y aplicaciones. Según el informe State of the Internet (SOTI) Security publicado por Akamai, titulado “La frontera de la IA agéntica: velocidad, escala e identidad no humana”, la protección de las redes corporativas ha pasado de enfocarse en los accesos de personas a exigir una gobernanza centrada en el comportamiento de entidades no humanas. La expansión de estas herramientas autónomas genera dos desafíos críticos: la dificultad para definir límites de seguridad en agentes independientes y la velocidad con la que los modelos descubren fallas en el software, superando la capacidad humana de reacción.
¿Qué es la brecha de visibilidad del Model Context Protocol?
El Model Context Protocol (MCP) es el estándar técnico que permite a los agentes de IA interactuar con múltiples programas de software para ejecutar acciones operativas de forma autónoma. A pesar de su rol central en la automatización corporativa, la exposición de este protocolo ocupa el último lugar en las prioridades actuales de los CISO (Directores de Seguridad de la Información). Esta falta de atención representa una brecha crítica en la supervisión de las redes, en un contexto donde los responsables de ciberseguridad proyectan que los agentes de IA maliciosos figurarán entre las mayores ciberamenazas para el año 2030.
Paralelamente, los canales de interacción cotidiana presentan severas filtraciones. Más del 6% de las conversaciones empresariales con chatbots contienen datos corporativos sensibles, principalmente información de identificación personal. Además del riesgo inherente a esta exposición, el 47% de estas interacciones se lleva a cabo mediante cuentas personales que no reciben monitoreo institucional.
¿Por qué el navegador web se ha convertido en un espacio desprotegido?
El entorno de navegación se identifica hoy como uno de los eslabones más débiles dentro de las organizaciones. Más del 40% de los usuarios empresariales ha instalado extensiones de navegador impulsadas por inteligencia artificial, y el 25% de estos complementos modifica sus permisos en un lapso de 12 meses. Estas herramientas presentan un 60% más de probabilidades de contener vulnerabilidades conocidas que los complementos estándar. Aparte de comprometer la privacidad interna, la IA acelera la explotación de fallos, permitiendo que los modelos de frontera descubran y encadenen rápidamente errores de código, lo que vuelve insuficiente la aplicación reactiva de parches.
Al mismo tiempo, emerge la figura del cliente sintético, donde los agentes digitales reemplazan al tráfico web tradicional para descubrir marcas. Los equipos de seguridad deben ampliar sus barreras más allá del malware tradicional e incorporar métricas de optimización para motores generativos (GEO) que protejan la precisión, las citas directas y el sentimiento en la red.
“La IA representa un momento crítico para todo el ecosistema de seguridad”, afirmó Boaz Gelbord, Chief Security Officer de Akamai. “Existe una triple amenaza: primero, el uso interno dentro de las organizaciones; segundo, la integración directa en productos hacia el cliente; y tercero, los ataques dirigidos. Los programas deben adaptarse a esta velocidad sin precedentes”.
¿Qué recomendaciones estratégicas deben adoptar los líderes de seguridad?
Para neutralizar los peligros de la era agéntica, los expertos de Akamai aconsejan cuatro pilares de acción directa:
- Implementar una gobernanza adaptativa desde el edge con filtros de API y mecanismos de aislamiento para contener amenazas en tiempo real.
- Proteger el navegador mediante controles basados en el comportamiento que supervisen la adopción de extensiones no administradas.
- Resguardar la reputación de la marca frente a motores generativos aplicando estrategias de GEO para evitar que los rastreadores generen información falsa.
- Otorgar autonomía a los agentes en función de la verificabilidad de sus acciones, manteniendo supervisión humana para procesos de alto impacto.
“El auge de la web agéntica transforma cómo se crea la lógica operativa”, señaló Steve Winterfeld, Advisory CISO de Akamai. “A medida que la IA pasa de responder consultas a ejecutar estrategias complejas, los líderes de seguridad deben evolucionar junto con ella”.









