Las organizaciones están adoptando agentes de IA a un ritmo más acelerado del que la mayoría de los equipos de identidad y seguridad pueden gestionar, controlar o supervisar. Estos agentes se autentican en los sistemas, acceden a datos confidenciales y realizan acciones en entornos de nube y SaaS, a menudo con amplios privilegios y supervisión limitada. El resultado: una superficie de ataque de identidad en rápida expansión que las herramientas de seguridad tradicionales no están diseñadas para abordar.
Hoy, Silverfort anuncia una integración que trae su Enfoque de seguridad de identidad en tiempo de ejecución para Agent Gateway, parte de Plataforma de agentes empresariales Gemini de Google Cloud, lo que proporciona a los equipos visibilidad en tiempo real de la actividad de los agentes de IA y permite aplicar las decisiones de acceso en el momento en que se producen.

“Cada acción que realiza un agente de IA está vinculada a un usuario humano, a múltiples identidades de máquina y a distintos niveles de privilegio, lo que crea una cadena de autenticaciones y una posible escalada de privilegios”, afirmó. Ron Rasin, Director de Estrategia en Silverfort“A medida que la IA pasa de la experimentación a la producción, la identidad se está convirtiendo en el punto de control que determina lo que los agentes pueden y no pueden hacer.”
Los agentes de IA plantean nuevos desafíos en materia de seguridad de la identidad.
Los agentes de IA no encajan fácilmente en los modelos de seguridad tradicionales. A diferencia de un usuario humano que inicia sesión una sola vez y trabaja siguiendo patrones predecibles, los agentes pueden encadenar acciones entre diferentes servicios, aumentar sus propios privilegios y comportarse de maneras difíciles de predecir o rastrear.
Esto plantea una serie de interrogantes de seguridad que la mayoría de las organizaciones no pueden responder hoy en día: ¿Cuántos agentes operan en el entorno? ¿Quién es el propietario? ¿A qué pueden acceder? ¿Cuáles tienen privilegios excesivos? ¿Qué sucede si uno se ve comprometido?
A medida que los agentes adquieren mayor autonomía y comienzan a coordinar flujos de trabajo entre herramientas, servicios y fuentes de datos, esa falta de visibilidad se convierte en un riesgo de seguridad enorme.
Por qué el tiempo de ejecución en Agent Gateway es el momento adecuado para proteger
Agent Gateway, como parte de la plataforma Gemini Enterprise Agent, ayuda a gestionar y proteger a los agentes de IA que acceden a los servicios empresariales. Cada interacción del agente pasa por la puerta de enlace, lo que la convierte en el lugar idóneo para comprender la actividad del agente y aplicar controles de seguridad de identidad a gran escala.
Mediante el uso de SilverfortGracias a la integración de Agent Gateway, las organizaciones obtienen visibilidad de la actividad de los agentes sin necesidad de que los equipos implementen infraestructura adicional ni rediseñen su funcionamiento. Los desarrolladores siguen creando, los agentes siguen funcionando y los equipos de identidad y seguridad obtienen la visibilidad y el control que necesitan.
"Al integrar Silverfort"Gracias a la seguridad de identidad en tiempo de ejecución con Agent Gateway de Google Cloud, estamos permitiendo a las empresas acelerar la adopción de la IA al tiempo que garantizamos que los flujos de trabajo basados en agentes estén gobernados y sean seguros", dijo Anoop Vetteth, director de gestión de productos de seguridad de redes de Google Cloud.
Lo que ofrece la integración
Visibilidad de la actividad del agente
Silverfort Descubre automáticamente los agentes de IA que operan a través de Agent Gateway y los vincula a su propietario humano para una clara rendición de cuentas. Los equipos de seguridad obtienen una visión unificada del comportamiento, la propiedad, los permisos y las rutas de acceso de los agentes en Google Cloud y más allá.
controles de aplicación en tiempo de ejecución
Silverfort Evalúa las solicitudes de los agentes según las políticas de acceso en la capa de puerta de enlace antes de que lleguen a los sistemas posteriores, lo que limita la escalada de privilegios no autorizada y el exceso de permisos de los agentes. Los agentes que intentan exceder su alcance aprobado son bloqueados. Los intentos de acceso no autorizados se detienen en tiempo real, en lugar de detectarse posteriormente.
Por ejemplo, si un agente intenta utilizar un Herramienta conectada a MCP para acceder a un conjunto de datos, una aplicación SaaS o un recurso interno fuera de sus permisos aprobados, Silverfort Evalúa esa solicitud en tiempo real a través de la puerta de enlace y aplica la respuesta de política apropiada.
Priorización basada en riesgos
No todos los agentes conllevan el mismo nivel de riesgo. Silverfort Analiza la exposición de los agentes en función de su nivel de privilegios, patrones de acceso y conexiones a recursos confidenciales. Los agentes con privilegios excesivos, las credenciales inactivas y las rutas de acceso de alto riesgo se identifican y priorizan para que los equipos puedan centrar las medidas correctivas donde más importa.
Políticas de acceso dinámicas y adaptables, y registros de auditoría detallados.
Con SilverfortLas políticas de acceso granular se adaptan dinámicamente en función del contexto y el riesgo en tiempo real. Toda la actividad del agente es auditable y está vinculada a los marcos de gobernanza de identidades empresariales y al usuario del agente.
Diseñado para la forma en que los agentes operan realmente.
Garantizar la seguridad de los agentes de IA Requiere más que una simple verificación de autenticación. Un agente puede comenzar con una solicitud sencilla, llamar a varias herramientas conectadas a MCP, interactuar con servicios en la nube y almacenes de datos, y tomar decisiones sobre la marcha según el contexto. Este comportamiento es dinámico y difícil de predecir.
Silverfort trata a los agentes como identidades que requieren evaluación continua. Al integrarse en la capa de puerta de enlace del agente, Silverfort Supervisa la actividad de los agentes a lo largo de todo el flujo de solicitudes y aplica políticas basadas en el contexto, el comportamiento y los requisitos de acceso.
Esto es especialmente importante a medida que las organizaciones amplían el uso de agentes en Gemini Enterprise Agent Platform, herramientas conectadas a MCP a través de Apigee y flujos de trabajo de varios pasos que abarcan entornos de nube y SaaS.
Una plataforma de seguridad de identidad para identidades humanas y no humanas.
Los agentes de IA no operan de forma aislada. Comparten vías de acceso con usuarios humanos, cuentas de servicio y otras identidades no humanas, y a menudo generan riesgos comunes a todos ellos.
Silverfort incorpora agentes de IA al mismo Plataforma unificada de seguridad de identidad Se utiliza para proteger identidades humanas y no humanas en entornos locales y en la nube. El agente, la persona que lo gestiona y las identidades no humanas en las que se basa son visibles y se administran desde un único lugar.
Ese contexto más amplio es importante. Las empresas rara vez utilizan una única plataforma de IA con agentes. Silverfort La seguridad de identidad se extiende más allá de Google para brindar visibilidad y control unificados en todo el ecosistema de agentes de IA, independientemente de su ubicación. Un agente comprometido o con privilegios excesivos puede convertirse en una puerta de entrada para el movimiento lateral, la escalada de privilegios o la exposición de datos. Proteger únicamente al agente, sin visibilidad de las identidades, otros agentes y sistemas que lo rodean, deja vulnerabilidades que los atacantes encontrarán.
Primeros Pasos
El Silverfort La integración con Agent Gateway de Google Cloud estará disponible próximamente. Las organizaciones que ejecutan agentes de IA en Google Cloud podrán comenzar sin necesidad de instalar agentes ni modificar el código de los flujos de trabajo existentes. La visibilidad comienza desde el primer día, y las políticas de cumplimiento se pueden aplicar gradualmente a medida que los equipos adquieren confianza en su inventario de agentes y su modelo de acceso.
Para obtener más información sobre cómo los innovadores suelos técnicos elevados de Silverfort Protege los agentes de IA en Google Cloud, visite www.silverfort.com/es o encuéntranos en el Mercado de la nube de Google.

