IA y Automatizaciones

Agentes de IA sí, pero con gobierno: por qué cada agente necesita su propia identidad

Los agentes de IA están incorporándose rápidamente a los procesos empresariales. A medida que ganan autonomía para acceder a información y ejecutar acciones, surge una nueva necesidad: identificar quién los gestiona, qué permisos tienen y cómo se supervisa su actividad. Microsoft Entra Agent ID busca responder a este desafío trasladando los principios de identidad y gobernanza a los agentes de IA.

Agentes de IA sí, pero con gobierno: por qué cada agente necesita su propia identidad

Los agentes de IA están evolucionando desde asistentes conversacionales hasta sistemas capaces de ejecutar acciones dentro de los entornos corporativos. Hoy pueden consultar información, interactuar con aplicaciones empresariales, automatizar tareas y participar en procesos operativos sin intervención humana continua.

Esta capacidad aporta importantes oportunidades de productividad, pero también introduce una nueva necesidad: gestionar de forma adecuada los permisos y accesos que utilizan estos agentes para operar.

Al igual que ocurre con los usuarios, las aplicaciones o los dispositivos corporativos, las organizaciones necesitan responder preguntas básicas:

  • ¿Qué agentes existen?
  • ¿Qué recursos pueden utilizar?
  • ¿Quién autorizó esos accesos?
  • ¿Quién es responsable de su mantenimiento y supervisión?

Responder a estas cuestiones resulta especialmente relevante a medida que aumenta el número de automatizaciones y agentes desplegados en diferentes áreas de la empresa.

Por qué los modelos tradicionales de acceso no son suficientes

Hasta ahora, muchas automatizaciones se han apoyado en credenciales técnicas como claves API o service principals, mecanismos habituales que permiten a aplicaciones y servicios acceder a recursos corporativos.

Aunque este enfoque resulta funcional desde un punto de vista técnico, presenta limitaciones cuando la organización necesita aplicar controles de gobierno, auditoría o cumplimiento normativo.

Por ejemplo, una empresa puede conocer qué aplicación está accediendo a un recurso, pero no siempre resulta sencillo identificar quién aprobó ese acceso, cuál es su finalidad de negocio o quién debe revisarlo periódicamente.

A medida que los agentes adquieren mayor autonomía, estas capacidades de control dejan de ser un aspecto exclusivamente técnico para convertirse en una necesidad de gestión.

El reto de la gobernanza de agentes

Las organizaciones llevan años aplicando mecanismos de gobierno sobre usuarios y aplicaciones: gestión de identidades, revisiones periódicas de acceso, políticas de seguridad y registros de actividad.

La aparición de agentes de IA plantea la necesidad de extender estos mismos principios a una nueva categoría de activos digitales.

No se trata únicamente de proteger sistemas o datos. También se trata de disponer de visibilidad sobre qué agentes están operando, qué funciones desempeñan y bajo qué condiciones pueden acceder a los recursos corporativos.

En este contexto surge Microsoft Entra Agent ID.

Qué es Entra Agent ID

Microsoft Entra ID es el servicio de identidad que permite gestionar usuarios, grupos, aplicaciones y permisos dentro de una organización.

Microsoft Entra Agent ID amplía ese modelo para incluir también a los agentes de IA, proporcionando una identidad propia para cada agente y permitiendo aplicar mecanismos de control similares a los que ya se utilizan con usuarios y aplicaciones.

Según Microsoft, esta funcionalidad está disponible de forma general desde abril de 2026.

Su objetivo es proporcionar una gestión más estructurada de los agentes mediante identidades registradas, permisos definidos y capacidades de auditoría.

Dos conceptos clave para entenderlo

Entra Agent ID introduce varios elementos técnicos, pero hay dos especialmente relevantes desde una perspectiva empresarial.

Plano de identidad del agente

El Agent Identity Blueprint funciona como una plantilla de referencia.

Permite definir de forma centralizada qué permisos, configuraciones y reglas deben aplicarse a un determinado tipo de agente. Los agentes creados a partir de esa plantilla heredan automáticamente dichas configuraciones.

Este enfoque facilita la estandarización y reduce el esfuerzo administrativo cuando el número de agentes empieza a crecer.

Identidad del agente

Cada agente dispone además de una identidad individual.

Esto permite gestionar sus permisos, registrar su actividad y aplicar controles específicos sobre su funcionamiento, de forma similar a como se gestionan otras identidades corporativas.

Microsoft indica además que este modelo puede utilizarse para gobernar agentes desarrollados tanto dentro como fuera de su ecosistema tecnológico.

El papel de la responsabilidad humana

Uno de los aspectos más relevantes de la propuesta de Microsoft es la incorporación del concepto de sponsor o patrocinador.

Se trata de una persona responsable de supervisar un agente concreto y validar los accesos que necesita para desempeñar su función.

Este enfoque introduce una relación directa entre los agentes y la estructura organizativa de la empresa, permitiendo que exista una responsabilidad claramente definida sobre cada implementación.

Además, facilita procesos habituales de gobierno como:

  • La revisión periódica de accesos.
  • La renovación o retirada de permisos.
  • La transferencia de responsabilidades cuando cambian los equipos o funciones.
  • La aplicación de políticas de seguridad corporativas.

Desde una perspectiva de gestión, el objetivo es que cada agente tenga un propietario claramente identificado dentro de la organización.

Qué significa esto para las empresas

La adopción de agentes de IA seguirá creciendo durante los próximos años. Por ello, la cuestión ya no es únicamente cómo crear agentes que aporten valor, sino también cómo gestionarlos de forma segura y sostenible.

Disponer de identidades, permisos controlados, registros de actividad y responsables asignados permitirá aplicar a los agentes los mismos principios de gobierno que las organizaciones ya utilizan para usuarios, aplicaciones y otros recursos corporativos.

En ese sentido, herramientas como Entra Agent ID representan un paso hacia la integración de los agentes de IA dentro de los modelos habituales de identidad, seguridad y cumplimiento empresarial.

Seguir leyendo

Más del blog

Ver todos los artículos