← Radar
BleepingComputer IA

Agentes de inteligencia artificial operan dentro de las empresas sin que nadie en TI lo sepa

Cada empleado que conecta un agente de inteligencia artificial a una herramienta de trabajo, sin pasar por un proceso de autorización, crea un punto de acceso que nadie en seguridad sabe que existe. No es un ataque externo: es una puerta abierta desde dentro, por conveniencia, sin mala intención. La pregunta para cualquier organización es si su inventario de TI todavía refleja lo que realmente opera en sus sistemas.
27 de julio de 2026

La señal

Agentes de inteligencia artificial se están desplegando dentro de plataformas empresariales por decisión de empleados individuales, sin pasar por ningún proceso de autorización del área de TI o seguridad. El fenómeno repite, a mayor velocidad, el mismo problema que antes se vio con aplicaciones no autorizadas conectadas al correo o a los documentos de la organización.

El supuesto que se rompe

La creencia de que el inventario de TI de una organización refleja todo el software y las automatizaciones que realmente operan dentro de ella. Un agente de inteligencia artificial configurado por un empleado, con acceso a herramientas reales de la empresa, puede operar durante meses sin que nadie en seguridad lo sepa.

Qué observar

Cuántos agentes de inteligencia artificial con permisos amplios (acceso a correo, documentos, bases de datos, herramientas de negocio) están activos hoy en la organización, quién los configuró, y si existe un proceso, aunque sea básico, para que TI se entere de su existencia antes de que operen con datos sensibles.

Leer fuente original →