Muchos programas empresariales contra la IA en la sombra ya han completado el descubrimiento: encontraron más herramientas de IA de las esperadas y las registraron en una hoja de cálculo. Según Brad LaPorte, colaborador de TechRadar, el trabajo suele detenerse ahí.
La investigación February 2026 Cyber Pulse de Microsoft encontró una media de 37 agentes por empresa. Más de la mitad operaban sin supervisión de seguridad ni registros. Un inventario indica lo que ocurrió; la aplicación cambia lo que ocurre mientras se ejecuta una acción de IA.
Para un agente, aplicar controles significa una de cuatro intervenciones: bloquear la herramienta, limitar aquello a lo que puede acceder, exigir aprobación para una acción concreta o terminar el proceso durante su ejecución. Estos controles presentan distintas dificultades. El bloqueo es fácil de desplegar, pero genera quejas. Limitar el alcance es más duradero, aunque más difícil de configurar. Las puertas de aprobación pueden convertirse en clics rutinarios, mientras que la terminación debe producirse antes de que finalice la acción.
El bloqueo de red por sí solo no cubre los modelos locales, los copilotos integrados, los agentes de IDE y de línea de comandos, los servidores MCP en localhost ni las herramientas de IA de los dispositivos personales. Los sistemas de identidad pueden confirmar que una persona o una cuenta de servicio tiene permiso para realizar una operación, pero normalmente no pueden determinar si el software que actúa en su nombre debería haberla realizado.
LaPorte sostiene que los controles deben situarse donde se ejecuta la acción, como un endpoint o el entorno de ejecución. El artículo recomienda medir las acciones de aplicación durante el primer trimestre, incluidos los bloqueos y las aprobaciones. Su conclusión es que el descubrimiento es un inventario, mientras que la aplicación es la decisión que cambia el resultado.
El artículo se produjo para TechRadar Pro Perspectives. Las opiniones pertenecen al autor y no representan necesariamente a TechRadarPro o Future plc.
Comentarios
0Aún no hay comentarios. Escribe el primero.