Yubico se asocia con IBM y Auth0 para asegurar la IA agentiva y aprovechar su poder mientras garantiza confianza y gobernanza
Yubico ha anunciado una colaboración estratégica con IBM y Auth0 para ayudar a las organizaciones a implementar de manera segura agentes de IA a gran escala, introduciendo un nuevo modelo de autorización con intervención humana para acciones automatizadas de alto riesgo.
A medida que las empresas adoptan rápidamente la automatización impulsada por IA, los sistemas de IA agentiva están evolucionando más allá de los roles de asesoría para actuar como “trabajadores digitales” capaces de ejecutar transacciones, desplegar código y acceder a sistemas sensibles. Aunque este cambio promete importantes ganancias en productividad, también introduce nuevos desafíos de gobernanza y seguridad.
Según datos recientes de la industria, el 87% de las organizaciones informan un aumento del riesgo asociado con las vulnerabilidades de IA, mientras que el 77% carece de prácticas de seguridad de IA fundamentales.
Cerrando la brecha de confianza en la automatización
Los modelos tradicionales de gestión de identidad y acceso estaban diseñados para acciones iniciadas por humanos. Sin embargo, a medida que los agentes de IA comienzan a operar de manera autónoma, las organizaciones deben poder demostrar no solo que se realizó una acción, sino quién la autorizó.
La nueva arquitectura introduce un modelo de intervención humana que permite a los sistemas de IA operar de manera autónoma para tareas rutinarias, mientras que las acciones de alto riesgo se escalan para una aprobación humana segura.
Confianza respaldada por hardware para decisiones críticas
En el centro del modelo se encuentra la autenticación respaldada por hardware de Yubico, entregada a través de la YubiKey, que garantiza que las aprobaciones para acciones sensibles estén ligadas a una persona verificada y a su presencia física.
Cuando se activa una acción de alto riesgo, Auth0 inicia una solicitud de aprobación segura mediante autenticación de canal de retorno, mientras que los agentes de IA orquestan el flujo de trabajo. El usuario autorizado debe autenticar físicamente utilizando una YubiKey, proporcionando prueba criptográfica de que:
- La persona correcta aprobó la acción.
- La aprobación no puede ser reproducida o interceptada.
- La decisión está vinculada de manera segura a una identidad verificada.
Esto crea un claro rastro de auditoría y proporciona no repudio, apoyando el cumplimiento, la responsabilidad financiera y los requisitos de gestión de riesgos.
Permitiendo la adopción segura de IA a gran escala
Las organizaciones enfrentan un punto de inflexión crítico a medida que la IA pasa de la experimentación a la ejecución. Los agentes de IA están convirtiéndose rápidamente en parte de la fuerza laboral empresarial, capaces de tomar acciones reales en los sistemas. El desafío es asegurar que esta velocidad no comprometa la confianza ni la gobernanza.
Al combinar la autenticación respaldada por hardware con la orquestación de identidad inteligente, se permite a las organizaciones escalar la IA de manera segura mientras se asegura que la persona adecuada mantenga el control de decisiones críticas.
La colaboración reúne las capacidades de análisis de datos y ejecución de flujos de trabajo de IBM, la orquestación de identidad de Auth0 para gestionar flujos de aprobación seguros, y la raíz de confianza de hardware de Yubico para hacer cumplir la verificación humana.
Una nueva base para la empresa autónoma
A medida que la adopción de IA se acelera en diversas industrias, las organizaciones deben repensar cómo gobiernan la toma de decisiones automatizada. El modelo de intervención humana representa un cambio de controles de seguridad reactivos a autorizaciones proactivas, impulsadas por políticas, integradas directamente en los flujos de trabajo de IA.
Al integrar la aprobación humana reforzada criptográficamente en acciones de alto riesgo, las organizaciones pueden desbloquear todo el potencial de la automatización impulsada por IA mientras mantienen el control, la transparencia y la confianza.