Entro lanza una herramienta de gobernanza de agentes de IA para empresas
Se ha lanzado un producto de gobernanza diseñado para ayudar a las empresas a rastrear y controlar cómo los agentes de inteligencia artificial se conectan a los sistemas corporativos, en un contexto donde las organizaciones luchan por entender qué herramientas están en uso, qué datos pueden acceder y qué identidades las respaldan.
Descripción del Producto
El producto, llamado Gobernanza y Administración de Agentes (AGA), está dirigido a equipos de seguridad e identidad que gestionan el creciente uso de asistentes de IA, plataformas de agentes y agentes ejecutados localmente en entornos empresariales.
AGA aborda un problema que surge a medida que las organizaciones adoptan herramientas de IA rápidamente: el acceso a menudo comienza con una conexión simple hecha por un desarrollador, empleado o equipo de negocios, pero la supervisión de esos enlaces puede quedar rezagada. Esto deja a los equipos de seguridad intentando determinar qué aplicaciones y sistemas puede alcanzar un agente de IA, qué permisos tiene y si esos permisos siguen siendo apropiados.
Principios de Gobernanza de Identidad
AGA aplica principios establecidos de gobernanza de identidad al acceso relacionado con la IA, incluyendo inventario, propiedad, acceso de menor privilegio, auditabilidad y aplicación. Se argumenta que las herramientas convencionales de gobernanza de identidad no abordan completamente a los agentes de IA, ya que el ente actuante no es un usuario humano, sino un servicio, agente local o proceso de software que utiliza tokens, cuentas de servicio, claves API o secretos.
Construcción del Perfil de Agente de IA
El sistema construye lo que se describe como un perfil de agente de IA combinando tres conjuntos de datos: las fuentes donde se identifican los agentes, los objetivos empresariales que tocan y las identidades utilizadas para acceder a ellos.
Estas fuentes incluyen telemetría de punto final, plataformas de desarrollo de agentes y entornos en la nube donde se utilizan identidades no humanas. Los objetivos son las aplicaciones, activos y sistemas empresariales con los que interactúa un agente. Las identidades incluyen cuentas humanas y no humanas, así como los secretos utilizados para autenticar el acceso.
Desafíos de la IA Sombría
Una parte del producto está diseñada para descubrir lo que se denomina IA sombría, que incluye no solo el uso no autorizado de productos de software como servicio de IA, sino también agentes que funcionan localmente y clientes de IA basados en estaciones de trabajo.
AGA se integra con herramientas de detección y respuesta de puntos finales para identificar clientes de IA y entornos locales en dispositivos de empleados. También se conecta con plataformas de desarrollo de agentes, así como proveedores de servicios en la nube, para encontrar agentes y las identidades no humanas de las que dependen.
Monitoreo y Aplicación
La segunda parte del producto se centra en el monitoreo y la aplicación. Se afirma que el producto proporciona visibilidad sobre la actividad de los MCP, las herramientas que invocan los agentes y los servicios a los que se conectan mientras están en funcionamiento. También ofrece controles de políticas para objetivos MCP aprobados y comportamientos de clientes de IA, junto con registros de auditoría que muestran actividades permitidas y bloqueadas, así como controles destinados a reducir la exposición de datos sensibles y secretos.
Conclusión
El lanzamiento destaca cómo los proveedores de gestión de identidad se están adaptando a la difusión de sistemas de IA autónomos y semi-autónomos dentro de grandes organizaciones. Las herramientas tradicionales de gobernanza y administración de identidad fueron diseñadas principalmente en torno a usuarios humanos y patrones de acceso establecidos. Por el contrario, los agentes de IA pueden ser desplegados rápidamente, funcionar de manera continua y cambiar su comportamiento o alcance a medida que los equipos añaden integraciones y automatizan tareas.
AGA está ahora disponible como parte de la plataforma, posicionándose como una solución para que los equipos de seguridad e identidad mapeen conexiones de IA, revisen permisos y apliquen políticas a medida que el uso de IA se expande en los sistemas empresariales.