Nuestras 3 conclusiones del Ciclo de Hype™ de Gartner® 2026 para la Identidad Digital

Silverfort Imagen
Fondo en blanco con el texto "3 conclusiones del ciclo de sobreexpectación de Gartner® para la identidad digital de 2026"

El ciclo de sobreexpectación de Gartner® 2026 para la identidad digital explica cómo «el panorama de la identidad digital se está transformando gracias a los agentes de IA, la visibilidad de la identidad y las amenazas a la identidad. Los líderes en ciberseguridad deberían utilizar este ciclo para fomentar la innovación y la inversión, y así habilitar de forma segura un negocio digital adaptable». En nuestra opinión, el informe de este año abarca todo el espectro, desde categorías emergentes basadas en agentes y cargas de trabajo de IA hasta disciplinas como la detección y respuesta ante amenazas a la identidad (ITDR), que ya han demostrado su eficacia en el mercado.

En esta publicación, analizaremos las tres conclusiones clave del informe. La más clara: la seguridad de la identidad está convergiendo.

La visibilidad, la gestión de la postura y la detección de amenazas se están consolidando en un único ciclo de vida de ver → reforzar → detectar y detener, un cambio que importa cuando dos de los cuatro principales vectores de acceso inicial (phishing y abuso de credenciales) son exploits relacionados con la identidad (Fuente: Informe de Verizon sobre investigaciones de filtraciones de datos de 2026). También mostraremos dónde Silverfort fue reconocido y nombrado como proveedor de muestras en IVIP, NIMF, y ITDR.

¿Prefieres empezar con la investigación? Descarga el Ciclo de sobreexpectación de Gartner para la identidad digital, 2026.

Informe del ciclo de sobreexpectación de Gartner para la identidad digital 2026: Nuestras principales conclusiones de un vistazo

  1. Se requiere una visibilidad unificada para tomar medidas en la aplicación de la política de seguridad en tiempo de ejecución: IVIP es la base que permite a los equipos de seguridad aplicar medidas de seguridad en tiempo de ejecución, y funciona mejor cuando forma parte de un enfoque de plataforma completa combinado con capacidades ISPM e ITDR.
  2. La próxima frontera es no humana: Los agentes y las cargas de trabajo de IA son las nuevas categorías de identidad digital que están llegando con mayor rapidez.
  3. Beneficios de la detección y respuesta ante amenazas a la identidad (ITDR) Capacitar a los equipos de seguridad y gestión de identidades y accesos para que trabajen juntos.
Categorías en el ciclo de sobreexpectación de la identidad digital, 2026

Se requiere visibilidad e inteligencia unificadas para actuar y hacer cumplir las políticas.

IVIP → ISPM → ITDR. En la curva, tanto IVIP como ISPM se encuentran en la fase de activación de la innovación, lo que indica que el interés por estas categorías está creciendo. Mientras tanto, ITDR se está adoptando de forma más generalizada y se acerca rápidamente a la fase de consolidación.

Un detalle que podría pasarse por alto fácilmente a menos que se analice más a fondo es el hecho de que IVIP se sitúa más adelante en la curva que ISPM, a pesar de que IVIP es una categoría más reciente introducida en 2025. No creemos que esto sea una coincidencia, y aquí está el porqué:

  • Véalo: Plataformas de Visibilidad e Inteligencia de Identidad (IVIP): Visibilidad e inteligencia unificadas en todas las identidades y sus accesos.
  • Asegúrelo: Gestión de la postura de seguridad de la identidad (ISPM): Medición del riesgo de identidad y fortalecimiento de la postura y las políticas.
  • Deténgalo: Detección y respuesta ante amenazas de identidad (ITDR): Detección y respuesta a ataques basados ​​en la identidad en curso.

Si su visibilidad no abarca todas las identidades en su infraestructura híbrida, no tiene el contexto para tomar la acción correcta, ya sea detener a un atacante con controles de tiempo de ejecución o permitir una Motor de toma de decisiones con IA en bucle para ayudar a determinar la política correcta. Las herramientas de postura y detección no comparten los mismos datos de identidad contextualizados para ayudar a su equipo a tomar decisiones de acceso de alta fidelidad. En cambio, se quedan con fisuras, las brechas que hacen movimiento lateral y vertical y escalada de privilegios Mucho más fácil de lograr y más difícil de detectar.

La necesidad de una visibilidad y un contexto unificados como base se ve reforzada por una de las nuevas categorías del informe de este año: el control de acceso basado en intenciones. Gartner lo define como:

El control de acceso basado en intenciones es un marco de autorización emergente que reemplaza los permisos generales y permanentes y actualmente está dirigido a la IA con agentes, pero ofrece una amplia aplicabilidad. El control de acceso basado en intenciones otorga acceso a los recursos de back-end. basado en la intención capturada o inferida de los usuarios que interactúan con un agente y evalúa las acciones que el agente pretende realizar en función de esa intención.”

Luego, con IVIP como capa contextual, estas categorías una al lado de la otra (IVIP, ISPM e ITDR) funcionan mejor cuando se retroalimentan entre sí de extremo a extremo. Plataforma de seguridad de identidad en tiempo de ejecución.

La era de la seguridad no humana: agente de IA e identidad de la carga de trabajo

Si estás leyendo la curva para determinar la dirección, observa dónde más reciente Agrupación de categorías: en torno a la identidad de las máquinas y la IA.

Identidad del agente de IA

Gobernado Se establecen identidades para los agentes de IA.Con credenciales delimitadas, propiedad clara y registros de auditoría, en lugar de inicios de sesión humanos reutilizados. Creemos que Gartner lo plantea como fundamental para escalar la IA con agentes de forma segura.

Gestión de identidades de carga de trabajo (WIM)

Las identidades de las cargas de trabajo (cuentas de servicio, contenedores y, cada vez más, agentes de IA) se descubren, inventarian y gestionan a un ritmo que, según señala Gartner, supera al de las identidades humanas.

Gestión de acceso a la carga de trabajo (WAM)

Las acciones que una carga de trabajo puede realizar se rigen dinámicamente, en tiempo de ejecución, reemplazando las credenciales estáticas de larga duración con un acceso dinámico y sensible al contexto.

Ninguna de estas ideas es todavía generalizada, pero para un líder que está elaborando una estrategia plurianual, indican hacia dónde se dirige el problema de la identidad. Las identidades no humanas y las de IA se están multiplicando más rápido que cualquier equipo puede gestionar manualmente, y las organizaciones que los incorporen al plan ahora evitarán prisas más adelante.

Esta es la brecha SilverfortSeguridad del agente de IA La funcionalidad está diseñada para ser integral: cada agente está vinculado automáticamente a un propietario humano y a las NHI que impulsan sus acciones, con controles aplicados en el momento en que se ejecuta una llamada a una herramienta, y todo bajo un único motor de políticas.

Pantalla de seguridad del agente de IA en el Silverfort plataforma, que muestra qué agentes existen, quién los posee y más.

La detección y respuesta ante amenazas a la identidad (ITDR) es un factor clave para la unificación de las funciones de seguridad y gestión de identidades y accesos (IAM).

ITDR está saliendo del Valle de la Desilusión con una penetración de mercado superior al 50%, y está a punto de alcanzar la Pendiente de la Iluminación. Los beneficios se han vuelto evidentes. La mayoría de las herramientas IAM “tienen importantes brechas de detección”, como señala la analista Mary Ruddy (82). El SOC tradicionalmente ha dependido de plataformas SIEM, donde los datos de identidad son difíciles de examinar y las alertas se pierden entre el ruido.

Pero la detección por sí sola no es la meta final. En nuestra opinión, Gartner observa que la detección ahora supera a la contención. Los equipos pueden ver un ataque sin poder detenerlo con la suficiente rapidez. El ITDR que alcanza la Pendiente de la Iluminación es el que puede guiarse por Lo que detecta, en tiempo real. Esa es la diferencia entre una alerta y un ataque detenido: una decisión tomada en el momento de la autenticación, en lugar de después de que ya se haya concedido el acceso.

Además en El 39% de los responsables de la toma de decisiones en materia de seguridad de identidad informan que los incidentes y las violaciones de seguridad Son su principal preocupación a la hora de gestionar las identidades de los empleados. La desconexión entre IAM y el SOC nunca ha sido tan evidente, no solo por las herramientas que cada equipo utiliza a diario, sino también por sus diferentes funciones. ITDR proporciona a ambas funciones una plataforma común de trabajo y un conjunto de objetivos compartidos.

En la práctica, una solución ITDR que reúne a los equipos de identidad y seguridad combina tres capacidades fundamentales: ver, detectar y detener.

Supervisión de la actividad de autenticación y acceso: Vea cada autenticación

Cada solicitud de autenticación y acceso se rastrea en proveedores de identidad en la nube, aplicaciones SaaS, directorios locales y sistemas heredados, cuentas de servicio e identidades no humanas a las que otras herramientas no pueden acceder. Esta cobertura permite detectar el uso indebido de credenciales, el acceso anómalo y el movimiento lateral, incluso cuando los atacantes cambian de nombre de usuario.

Correlacionar la actividad de identidad en sistemas híbridos: Detectar el acceso malicioso

La actividad de identificación se correlaciona en entornos híbridos para generar incidentes de alta fiabilidad, alineados con MITRE ATT&CK, en lugar de más alertas, de modo que los equipos del SOC puedan comprender el impacto, priorizar la respuesta e investigar en minutos en lugar de horas.

Detén el ataque en tiempo real.

Una decisión de permitir o denegar en tiempo real se realiza dentro de la propia autenticación, deteniendo el ataque en línea antes de que se otorgue el acceso al activar MFA, denegar el acceso o terminar la sesión en las rutas que ningún otro ITDR puede aplicar en línea: Kerberos, NTLM, LDAP, cuentas de servicio, recursos compartidos de archivos, sistemas heredados y NHI. Otros solo alertan; Silverfort actos. Contexto de identidad enriquecido Transmite a SIEM, SOAR y XDR De esta forma, el equipo de seguridad obtiene los datos de alta fidelidad que necesita para responder con rapidez.

Pantalla ITDR en el Silverfort Plataforma que muestra los incidentes activos, su gravedad, el estado de resolución y mucho más.

Qué significa el estado de la identidad digital para los líderes de seguridad

Si usted es responsable del riesgo de seguridad de identidad, a continuación se detallan tres pasos a seguir en el informe de este año:

  • La fuerza laboral no humana y con capacidad de acción es el ámbito en el que debemos centrarnos a continuación. Ya lo habrás notado en los últimos años: las identidades no humanas superan con creces en número a los humanos en la organización, y Con cada nuevo agente de IA, surgen más NHI.. De hecho, Investigación de seguridad de Microsoft Se prevé que las empresas implementarán más de 1.3 millones de agentes de IA para 2028, lo que indica que es el momento de comprender el panorama de la seguridad de los agentes de IA.
  • Aunque se trata de una categoría nueva, la IVIP ya se está acercando rápidamente a la siguiente fase de la curva. El capa de inteligencia para visibilidad es la base de cualquier programa maduro de seguridad de identidades. No basta con saber qué identidades existen; es necesario comprender las relaciones de cómo todas sus identidades se entrelazan en toda su infraestructura de IAM para crear un plan de acción en función del entorno particular de su organización.
  • Diseñar para la convergencia, no para las capacidades individuales. Combinar herramientas independientes es precisamente lo que los atacantes esperan que hagas. La fragmentación crea puntos ciegos, lo que dificulta la implementación del ciclo de vida "ver → reforzar → detectar y detener" en tiempo de ejecución para cada identidad.

Lea el análisis completo en el Ciclo de expectativas de Gartner para la identidad digital en 2026.

Preguntas frecuentes

¿Qué es el ciclo de sobreexpectación de Gartner para la identidad digital y cómo funcionan sus fases?

El panorama de la identidad digital se está transformando gracias a los agentes de IA, la visibilidad de la identidad y las amenazas a la misma. Los líderes en ciberseguridad deberían utilizar este Ciclo de Hype para fomentar la innovación y la inversión, y así habilitar de forma segura un negocio digital adaptable. Al leer el análisis, consideramos importante recordar que la posición en la curva refleja la madurez. Por ejemplo, una categoría en el Disparador de Innovación no es nueva; está en una etapa temprana, y su valor será más evidente más adelante. Una categoría en la Pendiente de la Iluminación no está pasada de moda; está probada en la práctica.

¿Qué categorías son? Silverfort ¿Ha sido incluida en el ciclo de expectativas de 2026 para la identidad digital?

Silverfort figura como proveedor de muestras en tres perfiles: Detección y respuesta a amenazas de identidad (ITDR), Gestión de la postura de seguridad de la identidad (ISPM), y Plataformas de Visibilidad e Inteligencia de Identidad (IVIP).

¿Qué significa ser designado como proveedor de muestras?

La lista de proveedores de muestra es representativa, pero no exhaustiva, de los proveedores activos en una categoría. Gartner no avala a ningún proveedor, producto o servicio que aparezca en su investigación, ni recomienda a los usuarios de tecnología que seleccionen únicamente a los proveedores con las calificaciones más altas u otras designaciones.

¿Cuál es la diferencia entre ITDR, ISPM e IVIP?

IVIP proporciona visibilidad unificada de las identidades y su acceso; ISPM mide y reduce el riesgo de identidad (posición de seguridad); ITDR detecta y responde a ataques activos basados ​​en la identidad. Juntos, conforman un ciclo de vida de “ver → reforzar → detectar”.

¿Cuál es la diferencia entre la gestión de identidades de carga de trabajo y la gestión de accesos a carga de trabajo?

En resumen: una pregunta responde a la pregunta "¿qué identidades de carga de trabajo existen y quién las posee?", mientras que la otra responde a la pregunta "¿qué puede hacer esta carga de trabajo ahora mismo?". La gestión de identidades de carga de trabajo se centra en el descubrimiento y la gobernanza, es decir, en encontrar, inventariar y administrar las identidades detrás de las cuentas de servicio, los contenedores y los agentes de IA; estas categorías crecen más rápido que las identidades humanas. La gestión de accesos a cargas de trabajo se centra en el control en tiempo de ejecución, es decir, en lo que una carga de trabajo tiene permitido hacer en un momento dado, reemplazando las credenciales estáticas de larga duración con decisiones de acceso dinámicas y contextuales.

¿Por qué nos importa aparecer en tres categorías?

Las tres soluciones implementadas abarcan prácticamente toda la curva de madurez y se corresponden con todo el ciclo de vida de la seguridad de la identidad, lo que indica un enfoque de plataforma en lugar de una herramienta puntual de un solo propósito, en un momento en que el mercado está convergiendo precisamente hacia eso.

Vea en qué punto se encuentra en los tres aspectos. Obtén una demostración del Silverfort Plataforma de seguridad de identidad.

Descargo de responsabilidad de Gartner. GARTNER y HYPE CYCLE son marcas comerciales y marcas de servicio registradas de Gartner, Inc. y/o sus filiales en EE. UU. e internacionalmente, y se utilizan aquí con autorización. Todos los derechos reservados. Gartner no respalda a ningún proveedor, producto o servicio descrito en sus publicaciones de investigación ni aconseja a los usuarios de tecnología que seleccionen únicamente a los proveedores con las calificaciones más altas u otras designaciones. Las publicaciones de investigación de Gartner consisten en las opiniones de la organización de investigación de Gartner y no deben interpretarse como declaraciones de hechos. Gartner se exime de toda garantía, expresa o implícita, con respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un propósito particular.

Este gráfico fue publicado por Gartner, Inc. como parte de un documento de investigación más amplio y debe evaluarse en el contexto de dicho documento. El documento de Gartner está disponible previa solicitud a [insertar nombre del cliente o URL de reimpresión].

Fuente: Gartner, “Ciclo de Hype para la Identidad Digital, 2026”, Zachary Smith, Nayara Sangiorgio, 6 de julio de 2026.

Nos atrevimos a llevar la seguridad de la identidad aún más lejos.

Descubra lo que es posible.

Configure una demostración para ver el Silverfort Plataforma de seguridad de identidad en acción.

nuevo héroe (1)

Silverfort adquiere Fabrix Security

Proporcionar seguridad de identidad autónoma en tiempo de ejecución.

Desarrollamos el primer motor de control de acceso en tiempo de ejecución autónomo, diseñado para proteger todas las identidades humanas, de máquinas y de agentes mediante el análisis de contexto profundo y la velocidad de la IA.