Durante años, gestionar identidades significó administrar cuentas de empleados, contratistas y clientes. Hoy esa definición se ha quedado corta. Las organizaciones conviven con aplicaciones, procesos automatizados y agentes de inteligencia artificial que también acceden a sistemas, datos y recursos críticos. El reto ya no consiste únicamente en saber quién entra en la red, sino también qué está actuando dentro de ella y con qué permisos.
Para One Identity, esta transformación exige ampliar la seguridad y la gobernanza más allá de las personas. A medida que las identidades de máquinas y los agentes de IA adquieren mayor autonomía, resulta necesario aplicar controles capaces de ofrecer visibilidad sobre sus accesos, privilegios y actividad.
De usuarios humanos a un ecosistema de identidades
El acceso a los sistemas empresariales ya no proviene únicamente de personas. Aplicaciones, cuentas de servicio, scripts y agentes de IA interactúan constantemente con recursos corporativos, en muchos casos sin intervención humana directa.
Estas identidades no humanas necesitan credenciales y permisos para desempeñar sus funciones, pero también requieren supervisión. Una cuenta de servicio creada para un proyecto concreto, por ejemplo, puede permanecer activa mucho después de que ese proyecto haya terminado. Si nadie revisa sus privilegios, el resultado puede ser un acceso innecesario que permanece abierto durante meses o incluso años.
Por eso, la pregunta tradicional de “quién tiene acceso” se amplía: las empresas también necesitan saber qué tiene acceso, para qué lo necesita y durante cuánto tiempo.
Qué cambia cuando la IA también accede a sistemas y datos
La incorporación de agentes de IA a los procesos empresariales añade una nueva dimensión. Cuanta más autonomía tenga un sistema para ejecutar tareas o interactuar con recursos, más importante será delimitar qué puede hacer y bajo qué condiciones.
También aumenta la importancia de la trazabilidad. Ante un incidente, las organizaciones necesitan poder reconstruir si una determinada acción fue realizada por una persona, una aplicación, un proceso automatizado o un agente de IA, y conocer la autorización utilizada. marketeroslatam.com
El objetivo, por tanto, no es frenar la automatización, sino acompañarla con gobernanza, responsabilidad y controles de acceso adecuados al nuevo ecosistema de identidades.
Cómo One Identity aplica la IA a la seguridad de las identidades

La inteligencia artificial también puede convertirse en una herramienta para reforzar la propia gestión de identidades. One Identity integra capacidades de IA para analizar señales de riesgo, identificar comportamientos anómalos y ayudar a tomar decisiones de acceso más contextualizadas.
Detectar comportamientos anómalos y señales de riesgo
La propuesta de Seguridad impulsada por IA de las identidades de One Identity combina capacidades como motores de riesgo, análisis del comportamiento y recomendaciones para detectar actividades sospechosas y adaptar los controles al contexto.
En lugar de considerar todos los accesos de la misma manera, estas capacidades permiten incorporar señales adicionales. Un inicio de sesión desde una ubicación inusual, una modificación inesperada de privilegios o un patrón de actividad diferente al habitual pueden elevar el nivel de riesgo y justificar controles adicionales.
Gobernanza basada en riesgo y decisiones más contextualizadas
Este enfoque también se refleja en Identity Manager by One Identity. La plataforma incorpora funciones orientadas a la gobernanza de identidades, la evaluación del riesgo y la administración del ciclo de vida de los accesos. El objetivo es combinar automatización y visibilidad para que las organizaciones puedan gestionar entornos con un número creciente de identidades humanas y no humanas.
El nuevo desafío: gobernar también a los agentes de IA
Un agente de IA no debería conservar indefinidamente permisos concedidos para una tarea puntual. Los mismos principios utilizados para controlar otras identidades —mínimo privilegio, acceso limitado según la necesidad y revisión del ciclo de vida— cobran especial importancia cuando estos sistemas pueden actuar con mayor autonomía.
La propuesta de One Identity pasa por extender estos controles a los agentes de IA, manteniendo trazabilidad y capacidad de auditoría sobre sus acciones. Así, adoptar IA no implica crear una categoría de identidades fuera de las reglas existentes, sino ampliar la gobernanza para incluirlas dentro de una estrategia de seguridad común.
Automatizar sin entregar todo el control a la máquina
La automatización permite responder con mayor rapidez ante riesgos y gestionar un volumen de identidades difícil de supervisar manualmente. Sin embargo, las decisiones sensibles siguen necesitando trazabilidad, explicabilidad y responsabilidad humana.
Andrew Hartnett, responsable de I+D e ingeniería en One Identity, ha explicado que la compañía lleva años utilizando modelos de IA en distintos productos para funciones como la evaluación de riesgos y el diagnóstico. El siguiente paso consiste en ampliar estas capacidades manteniendo transparencia sobre cómo se toman las decisiones y quién conserva la responsabilidad final.
Este equilibrio resulta especialmente relevante cuando una decisión automatizada puede bloquear accesos legítimos o modificar privilegios sobre sistemas críticos. La IA puede aportar contexto y detectar patrones difíciles de identificar manualmente, pero debe integrarse dentro de políticas de seguridad claramente definidas.
Identidad, IA y confianza digital: una conversación que apenas empieza
La expansión de los agentes de IA obliga a replantear dónde termina la identidad digital. Personas, aplicaciones, máquinas y sistemas autónomos forman ya parte de un mismo entorno, por lo que mantener inventarios separados o controles fragmentados puede dificultar la supervisión.
El desafío será aprovechar la automatización sin perder de vista principios básicos como mínimo privilegio, trazabilidad y revisión continua de los accesos. marketeroslatam.com
En este escenario, One Identity propone una visión unificada de la seguridad de identidades que extiende la gobernanza a identidades humanas, de máquinas y agentes de IA. Las organizaciones que quieran profundizar en este enfoque pueden conocer las capacidades y soluciones de One Identity para integrar inteligencia artificial, análisis de riesgo y gobierno de identidades en su estrategia de seguridad.
Citar este contenido
Copia fácilmente la referencia bibliográfica de esta publicación.