
Exabeam, líder en inteligencia del comportamiento para la empresa agéntica, ha publicado hoy una nueva investigación que muestra que los agentes de IA se han convertido en una nueva prioridad de riesgo interno para los equipos de seguridad empresarial. Casi la mitad (48 %) de los responsables de seguridad encuestados considera que los agentes de IA con accesos excesivos, comprometidos o no previstos representan la mayor amenaza para su organización, por delante de los actores de amenazas externos, los empleados comprometidos y los empleados malintencionados. Los resultados también muestran que las organizaciones están ampliando la supervisión de los agentes de IA, aunque siguen teniendo dificultades para comprender su comportamiento entre sistemas y dentro del contexto empresarial.
Exabeam encargó a Sapio Research una encuesta a 600 responsables de la toma de decisiones de Seguridad y Finanzas en siete países para su último informe, The Agentic
Insider: From Monitoring to Understanding. En este estudio, los agentes de IA se definen como sistemas autónomos orientados a objetivos que pueden acceder a recursos empresariales y realizar acciones con una intervención humana limitada; no se trata de chatbots conversacionales.
Los resultados muestran que, a medida que los agentes de IA se convierten en participantes de confianza en las operaciones empresariales, las organizaciones invierten en distintos métodos para supervisar su actividad. Al mismo tiempo, los responsables de seguridad señalan el contexto del comportamiento y la correlación como las principales limitaciones de los métodos actuales, mientras que la visibilidad entre sistemas sigue siendo una carencia importante.
«Las organizaciones están logrando avances significativos en la supervisión de los agentes de IA, pero supervisar una actividad no equivale a comprender un comportamiento», afirma Steve Wilson, Chief AI and Product Officer de Exabeam. «Los agentes de IA operan con accesos legítimos e interactúan con múltiples sistemas, por lo que cada acción puede parecer rutinaria. Los equipos de seguridad necesitan el contexto que les permita conectar esas acciones a lo largo del tiempo y distinguir la automatización esperada del uso indebido, la vulneración o el comportamiento no previsto».
El acceso de los agentes de IA está redefiniendo el riesgo interno
Los agentes de IA no necesitan una intención maliciosa para generar riesgo, y la investigación demuestra que su rápida adopción está cambiando la forma en que las organizaciones entienden el riesgo interno.
Entre los principales resultados se incluyen:
· El 48 % de los responsables de seguridad considera que los agentes de IA con accesos excesivos, comprometidos o no previstos representan hoy la mayor amenaza para su organización, por delante de los actores de amenazas externos (28 %), los empleados comprometidos (12 %) y los empleados malintencionados (12 %).
· El acceso a datos confidenciales, las acciones que exceden los permisos previstos, la complejidad de las investigaciones y la escasa visibilidad sobre el comportamiento de los agentes de IA figuran entre las principales preocupaciones de los responsables de Seguridad y Finanzas.
Las organizaciones están ampliando la supervisión de los agentes de IA
Los responsables de seguridad afirman utilizar distintos métodos para supervisar los agentes de IA:
· El 60 % utiliza herramientas específicas de seguridad o gobernanza de la IA.
· El 56 % amplía sus plataformas actuales de SIEM, detección o supervisión.
· El 56 % utiliza supervisión del comportamiento y establecimiento de líneas base.
· El 29 % sigue dependiendo de revisiones manuales.
A pesar de estas inversiones, el 27 % identifica la falta de contexto del comportamiento y de correlación como la principal limitación de su método actual de supervisión. La escasa visibilidad entre entornos, la priorización de alertas y los procesos manuales siguen siendo también retos importantes.
Seguridad y Finanzas coinciden sobre el riesgo, pero la inversión exige un caso de negocio sólido
El informe también revela una fuerte sintonía entre los responsables de Seguridad y Finanzas. El 93 % afirma que ambas funciones están alineadas en cuanto a la tolerancia al riesgo cibernético, y el 81 % de los responsables de seguridad indica que su director financiero comprende los riesgos de ciberseguridad que intentan mitigar.
Esta sintonía no siempre se traduce en inversión: el 55 % de los responsables de seguridad ha retrasado o reducido una iniciativa porque no pudo expresar el riesgo en términos financieros aceptables para su director financiero.
«Los directores financieros rara vez cuestionan si un riesgo de ciberseguridad es real», afirma Mike Byron, Chief Financial Officer de Exabeam. «El reto consiste en entender cómo una inversión propuesta reduce ese riesgo en términos empresariales medibles. Cuando los equipos de seguridad relacionan los resultados técnicos con el impacto empresarial, las decisiones de inversión resultan mucho más sencillas».
Disponibilidad del informe
Para descargar The Agentic Insider: From Monitoring to Understanding, visite www.exabeam.com/from-monitoring-to-understanding