Volver

ARTÍCULO DE OPINIÓN: LA IDENTIDAD DE LAS MÁQUINAS, EL NUEVO PUNTO CIEGO DE LA CIBERSEGURIDAD EN LA ERA DE LA IA

Imagen del slider

2 de octubre de 2026

Por Souleymane Kabbaj, responsable del área de Identidad y Zero Trust en Squad

La gestión de las identidades no humanas se perfila como el nuevo frente de la gestión de identidades y accesos (IAM): las cuentas técnicas, las cargas de trabajo, las claves de API, los bots y los agentes automatizados superan ya con creces a los usuarios humanos en numerosos sistemas de información.
 

Una explosión de identidades difíciles de catalogar

Las identidades no humanas (NHI) engloban cuentas de servicio, secretos de aplicaciones, certificados, claves de API, bots de RPA, agentes de IA, objetos conectados y cargas de trabajo en la nube, todos ellos asociados a derechos de acceso muy reales. Con la generalización de las arquitecturas nativas de la nube, los microservicios y, sobre todo, la llegada de los agentes de IA autónomos —que a su vez pueden generar nuevas NHI—, estas superan ahora con creces a las identidades humanas: en los entornos nativos de la nube, la proporción registrada alcanza 144 a 1, frente a 92 a 1 un año antes. Poco visibles para los equipos de aplicaciones, de gestión de identidades y acceso (IAM) y de seguridad, forman una «masa oscura» en la que los derechos excesivos y persistentes constituyen un terreno ideal para los atacantes.

Riesgos sistémicos subestimados

Las identidades de las máquinas suelen disponer de privilegios elevados por razones prácticas, en contraposición al principio del «privilegio mínimo» («con todos los derechos, estoy seguro de que funciona»), sin revisiones periódicas ni un responsable identificado. Cuentas técnicas que se dejan activas tras una migración, tokens de API con una vida útil excesiva, contraseñas de servicio codificadas de forma estática: todas ellas son puertas de entrada discretas pero críticas. La paradoja es evidente en el contexto del modelo Zero Trust: los controles se endurecen para las personas, mientras que a las máquinas se les sigue otorgando una confianza implícita. Un token OAuth comprometido, una clave de API expuesta en un repositorio Git o un servicio principal con privilegios excesivos permiten eludir los mecanismos aplicados a los usuarios: su explotación se ha convertido en una etapa fundamental de las recientes brechas de seguridad en la nube. A esto se suma un plazo poco previsto: la vida útil máxima de los certificados TLS, reducida a 200 días desde marzo de 2026, se reducirá a 100 días en marzo de 2027, lo que hará insostenible cualquier gestión manual.

Los agentes de IA cambian la naturaleza del problema

La llegada de los agentes autónomos añade una nueva categoría de identidades y, al mismo tiempo, pone en tela de juicio los marcos creados para regularlos. La supervisión del comportamiento supone un comportamiento esperado estable, algo que un agente no determinista no presenta; el inventario mediante detección periódica supone un parque de dispositivos más lento que el ciclo de escaneo, mientras que un agente puede instanciar sus propios identificadores en el momento de la ejecución. Sobre todo, en la mayoría de las implementaciones observadas, el agente no actúa bajo una identidad propia, sino por delegación de la de un colaborador: la frontera entre identidades humanas y no humanas, en la que se basa la mayor parte de los sistemas de gestión de identidades y accesos (IAM) actuales, se difumina. La brecha entre el uso y el control está documentada: en 2026, más de nueve de cada diez organizaciones utilizan agentes de IA, pero solo una de cada diez cuenta con una estrategia sólida para gestionarlos. Los nuevos enfoques ya no consideran a las NHI como simples variantes de las cuentas de usuario. Combinan el descubrimiento continuo, la asignación de un propietario, la gestión del ciclo de vida, el principio de privilegios mínimos, la higiene de los secretos, la trazabilidad concluyente y la capacidad de interrupción. Las dos últimas palancas son las menos desarrolladas y las que menos resistencia ofrecen frente a los agentes.

La trazabilidad, condición para la rendición de cuentas

Cuando un agente inicia una transferencia, modifica un derecho de acceso o publica una corrección en el entorno de producción, el registro de la aplicación muestra una acción autorizada por un token válido, sin indicar quién la ha solicitado, bajo qué autoridad ni quién es responsable de ella. Deben registrarse tres niveles: la identidad técnica (credencial), la identidad de ejecución —el agente o la carga de trabajo que actúa— y la identidad de origen —la persona o el proceso que ha ordenado la acción—. Un registro que solo recoja la primera no tiene ningún valor en materia de responsabilidad. Además, el mero hecho de registrar no es suficiente: un registro modificable y no sellado no constituye una prueba. El sellado de tiempo cualificado, el encadenamiento criptográfico, la escritura única y la capacidad real de uso en el momento del incidente constituyen la base mínima que el Reglamento europeo sobre IA, la NIS2 y la DORA imponen cada uno en su ámbito de aplicación, sin distinguir entre el autor humano y el autor automático.

El sistema de parada de emergencia (kill switch), que debe diseñarse antes de que se produzca el incidente

Desactivar una cuenta de usuario provoca la interrupción de las sesiones. Revocar la credencial de un agente no detiene nada de lo que ya se haya iniciado: los tokens emitidos siguen siendo válidos hasta su caducidad si los recursos que los consumen no comprueban su revocación en cada llamada, y los subprocesos a los que el agente ha delegado sus derechos siguen actuando tras su desactivación. Por lo tanto, la capacidad de interrupción depende de la vida útil de los tokens y del conocimiento de la cadena de delegación. Se establece un mecanismo escalable, que va desde la suspensión de nuevas llamadas hasta la congelación de las operaciones y, posteriormente, la revocación completa, estando cada nivel asociado a un impacto operativo documentado. Debe poder activarse desde la supervisión sin necesidad de validación jerárquica y someterse a pruebas periódicas: un mecanismo que nunca se pone a prueba no es un mecanismo disponible.

Un reto estratégico

El auge de la IA, la RPA y el modelo multicloud no hará más que acelerar esta proliferación. Las organizaciones que tardan en integrar estas identidades en su gobernanza de IAM están construyendo su ciberseguridad sobre una base plagada de cuentas críticas que pasan desapercibidas. El reto ya no consiste simplemente en gestionar identidades, ni siquiera en proteger a todas las entidades capaces de actuar dentro del sistema de información, ya sean humanas o artificiales. Se trata de poder detener lo antes posible cualquier comportamiento anómalo y de establecer, en todo momento y de forma legalmente vinculante, quién ha hecho qué, bajo qué autoridad y quién es el responsable.