
Durante los últimos años, las empresas se han familiarizado con una IA que redacta correos electrónicos, resume informes y recomienda acciones. Los agentes de IA representan una nueva etapa: no solo generan contenido, sino que pueden consultar sistemas, procesar solicitudes, enviar comunicaciones y tomar decisiones utilizando credenciales y permisos reales.
De acuerdo con los resultados para República Dominicana del estudio El estado de la transformación digital en América Latina 2026 de ManageEngine, el 95 % de los encuestados considera que su organización está total o parcialmente preparada para adoptar inteligencia artificial. Sin embargo, el 73 % reconoce dificultades para convertir estas inversiones en beneficios comerciales tangibles, principalmente por la falta de talento especializado y las debilidades en la gobernanza de datos.
La fragmentación tecnológica aumenta este desafío. El 89 % de los profesionales de TI dominicanos afirma que la proliferación de herramientas ha incrementado la complejidad operativa. Seis de cada diez organizaciones gestionan entre 11 y 25 soluciones diferentes, mientras que solo el 19 % ha consolidado sus operaciones en plataformas unificadas y apenas el 8 % cuenta con entornos altamente automatizados respaldados por IA.
Además, el 92 % de las empresas dominicanas destina una parte significativa de su presupuesto de TI al mantenimiento de los sistemas existentes. Al mismo tiempo, el 64 % reportó más ciberataques exitosos en 2025 que en años anteriores y el 73 % de los especialistas considera que la IA generativa representa un riesgo elevado.
Por qué los agentes de IA requieren nuevos controles
A diferencia de un asistente convencional, un agente de IA puede recibir un objetivo, planificar los pasos necesarios, consultar información, interactuar con aplicaciones y ejecutar acciones. Esta capacidad puede aumentar la eficiencia, pero también amplía la superficie de riesgo.
Un agente combina cuatro elementos sensibles: identidad, permisos, acceso a datos y capacidad de actuar. Una configuración incorrecta, una credencial comprometida o una instrucción manipulada podría provocar una secuencia de acciones no autorizadas. En empresas con múltiples plataformas desconectadas, supervisar y reconstruir estas actividades resulta todavía más complejo.
Gartner identifica la supervisión de la IA agéntica como una de las principales tendencias de ciberseguridad para 2026. También proyecta que, para 2028, el 25 % de las brechas empresariales podría estar relacionado con el uso indebido de agentes de IA por parte de atacantes externos o actores internos.
Controles que deben implementar las empresas
Las organizaciones no necesitan desarrollar un modelo de seguridad completamente nuevo, pero sí aplicar los principios existentes a estas identidades no humanas.
Cada agente debe contar con una identidad exclusiva y acceder únicamente a los sistemas, herramientas y datos indispensables para realizar su función. Los permisos deben concederse por períodos definidos, revisarse regularmente y eliminarse cuando ya no sean necesarios.
También es fundamental establecer límites de autonomía. Las acciones de alto impacto —como transferir fondos, eliminar registros, modificar configuraciones críticas o enviar comunicaciones a clientes— deben requerir aprobación humana.
Las empresas deben registrar todas las actividades de los agentes, establecer patrones de comportamiento normal y generar alertas ante acciones inusuales, intentos de ampliar privilegios o solicitudes fuera del alcance autorizado.
Antes de incorporar un agente a sus operaciones, las organizaciones deberían priorizar seis aspectos: asignar una identidad exclusiva a cada agente, aplicar el principio de privilegio mínimo, limitar el acceso a información sensible, autorizar únicamente las herramientas necesarias, mantener supervisión humana en acciones críticas e incluir cada agente en un inventario central con un responsable definido.
Una prioridad para las empresas dominicanas
La seguridad de los agentes de IA no depende únicamente de adquirir nuevas soluciones. En República Dominicana, donde la fragmentación tecnológica ya incrementa la complejidad y consume una parte importante del presupuesto de TI, la prioridad debe ser consolidar la visibilidad, fortalecer la gobernanza de datos y establecer controles comunes para las identidades humanas y no humanas.Los agentes autónomos pueden convertirse en aliados importantes para la productividad si cuentan con una identidad verificable, funciones claramente definidas, permisos limitados y supervisión continua. Las empresas que establezcan estas condiciones desde el inicio estarán mejor preparadas para aprovechar la automatización sin perder el control sobre sus sistemas y datos.
—
Paola Suazo
Periodista –
Relacionista PúblicaCel: 809-858-7775 – Instagram: @kleybispaola




