Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon RSA lanza Agent ID para asegurar agentes de IA y servidores MCP


RSA ha anunciado el lanzamiento de RSA Agent ID, una nueva plataforma de seguridad de identidad diseñada para que organizaciones reguladas puedan descubrir, asegurar y gobernar agentes de IA. Esta herramienta está dirigida especialmente a servicios financieros, agencias gubernamentales y operadores de infraestructuras críticas, permitiéndoles controlar el acceso de los agentes de IA y verificar la autorización de acciones sensibles.





RSA ha anunciado RSA Agent ID, una nueva plataforma de seguridad de identidad que ayuda a las organizaciones reguladas a descubrir, asegurar y gobernar los agentes de IA.

El lanzamiento está dirigido a servicios financieros, agencias gubernamentales, operadores de infraestructuras críticas y otras organizaciones que necesiten controlar a qué pueden acceder los agentes de IA y demostrar quién autorizó acciones sensibles.

La plataforma aborda un problema creciente en la adopción de la IA empresarial: a menudo, los agentes reciben credenciales, acceden a sistemas internos y realizan tareas automatizadas sin los mismos controles de registro, propiedad y revisión de acceso que se utilizan para los empleados y otros usuarios humanos.

RSA afirmó que los agentes de IA deben ser tratados como identidades porque poseen credenciales y permisos, mientras que las organizaciones pueden tener dificultades para identificar, asignar la propiedad y revocar el acceso de cada agente.

Se espera que el desafío crezca rápidamente a medida que más empresas implementen IA agéntica. RSA citó proyecciones de Gartner que indican que una empresa típica del Global Fortune 500 podría operar alrededor de 150,000 agentes de IA para 2028, en comparación con menos de 15 en 2025.

La compañía también citó investigaciones que indican que solo el 13% de las organizaciones creen que tienen la gobernanza adecuada para los agentes de IA. La "IA en la sombra" (Shadow AI) se refiere a las herramientas y agentes de IA que operan fuera de los procesos aprobados de seguridad, cumplimiento y TI, creando una preocupación organizativa clave.

RSA lanza Agent ID

El resumen de la solución de RSA establece que los incidentes de IA en la sombra pueden provocar pérdida de datos, interrupciones operativas, sanciones regulatorias y mayores costes por brechas de seguridad.

Cita un coste medio de 5,39 millones de dólares para incidentes de seguridad que involucran IA en la sombra, aproximadamente 400.000 dólares más que la brecha de datos promedio.

Para los bancos, las organizaciones del sector público y los operadores de infraestructuras críticas, un agente de IA no controlado podría acceder a datos de clientes, iniciar pagos, usar credenciales privilegiadas de la nube o interactuar con sistemas gubernamentales sensibles.

RSA señaló que estos entornos requieren controles más estrictos de los que puede proporcionar un modelo basado únicamente en la nube. RSA Agent ID está disponible como tres módulos independientes o como una plataforma unificada:

MóduloFunciónBeneficios Clave
DiscoverEncuentra agentes de IA y servidores MCP; asigna propietarios, niveles de riesgo y estado del ciclo de vida.Visibilidad, identificación de riesgos y seguimiento de activos
SecureAplica políticas y aprobación humana para acciones de agentes de alto riesgo.Previene acciones no autorizadas y reduce riesgos de seguridad
GovernRevisa accesos, automatiza controles del ciclo de vida y soporta auditorías de cumplimiento.Mejor control de acceso, gobernanza y cumplimiento

RSA Agent ID Discover está diseñado para encontrar agentes de IA y servidores del Protocolo de Contexto de Modelo (MCP) a través de fuentes de datos de identidad, nube, endpoints y puertas de enlace. Crea un registro de agentes conocidos y desconocidos, asigna a cada uno un propietario humano y registra un nivel de riesgo y un estado de ciclo de vida.

RSA Agent ID Secure aplica comprobaciones de políticas a las llamadas de los agentes a través de una puerta de enlace (Gateway) de IA/MCP. La puerta de enlace puede operar en un entorno alojado por RSA o dentro de la propia infraestructura de nube, híbrida o local del cliente.

Puedes requerir que un operador humano nombrado y autenticado apruebe acciones de alto riesgo, incluyendo transferencias bancarias, acceso a cuentas, acceso a datos clasificados o acciones que involucren información de identificación personal.

RSA Agent ID Govern se centra en los controles del ciclo de vida. Soporta la certificación continua, revisiones de acceso basadas en el riesgo, controles de permisos y el desmantelamiento automatizado para evitar que los agentes conserven el acceso después de que sus tareas o roles empresariales terminen.

RSA ofrece control soberano, permitiéndote elegir dónde se ejecuta la puerta de enlace y dónde se toman las decisiones de política, manteniendo la ejecución y la generación de evidencias dentro de entornos controlados por ti.

RSA lanzó una plataforma que genera registros a prueba de manipulaciones de las acciones de los agentes, decisiones de acceso y llamadas a la puerta de enlace, con transmisión de evidencias a plataformas SIEM y mapeo con 10 marcos de cumplimiento, incluyendo NIST AI RMF 1.0, ISO/IEC 42001, DORA y NYDFS Part 500.

Está previsto que RSA Agent ID Discover y Secure estén disponibles para el público general el 16 de noviembre de 2026. Se espera que RSA Agent ID Govern esté disponible durante la primera mitad de 2027.


Fuentes:
https://cybersecuritynews.com/rsa-agent-id/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.