
La IA ha evolucionado más rápido que cualquier otra tecnología de la historia moderna. Lo que comenzó como sistemas que proporcionaban información (chatbots, copilotos y asistentes) avanzó rápidamente hasta convertirse en sistemas que acceden a la información. Hoy, la IA está cruzando un umbral crítico: los agentes ahora están accediendo a datos de fuentes de datos empresariales, manipulando información, interactuando con aplicaciones, tomando decisiones y realizando acciones autónomas.
Hemos entrado en la era de la IA agéntica y necesitamos protegerla en consecuencia.
De asistentes a agentes autónomos
El valor inicial de la IA generativa estaba en la síntesis del conocimiento. Pero las organizaciones aprendieron rápidamente que el verdadero impacto no se consigue solo respondiendo preguntas, sino ejecutando tareas, automatizando flujos de trabajo y conectando a la perfección la IA con los sistemas empresariales.
Este tipo de cambio requiere proporcionar a la IA acceso en tiempo real a los datos y la capacidad de interactuar con las herramientas y aplicaciones necesarias. La comunicación máquina a máquina también será especialmente importante a medida que la IA agéntica se vuelva más común. En lugar de que los humanos hablen con la IA, estamos presenciando interacciones a gran escala de IA a IA, de IA a aplicación y de IA a base de datos.
Según el Informe sobre la nube y las amenazas de Netskope: IA en la sombra e IA agéntica 2025, el uso empresarial de los agentes de IA está aumentando. Por ejemplo, el informe señala que GitHub Copilot se usa en el 39 % de las organizaciones observadas por Netskope. Para las organizaciones que usan Amazon Bedrock, el 14% ya lo usa específicamente para crear, implementar o invocar agentes de IA. Una encuesta de PWC realizada a 1.000 líderes empresariales estadounidenses a principios de 2025 también reveló que el 79% de las organizaciones presenta al menos algún nivel de informe sobre la adopción de agentes de IA.
Está claro que las organizaciones ya no solo usan IA. Están orquestando flujos de trabajo a través de los agentes. Plataformas como AWS Bedrock y Quick Suite facilitan más que nunca crear, configurar y desplegar agentes—ensamblando flujos de trabajo, datos y capacidades especializadas como bloques de Lego. Esto significa que cualquiera puede crear un agente. No solo los desarrolladores, sino también los analistas y los profesionales del marketing—cualquier usuario final. Y lo hacen a gran escala, a menudo sin conocimientos de TI.
Con esto en mente, los equipos de seguridad deben estar preparados para proteger a los agentes de IA, pero eso primero significa entender cómo se comunican.
Un lenguaje nuevo para agentes: Protocolo de Contexto Modelo (MCP)
Para hacer posible este nuevo mundo agéntico, ha surgido un new estándar de comunicación: el Protocolo de Contexto Modelo (MCP). El MCP se está convirtiendo en el lenguaje de comunicación entre herramientas y agentes, permitiendo a los sistemas de IA solicitar datos, ejecutar acciones y coordinar tareas en tiempo real.
MCP:
- Estandariza cómo los agentes acceden a herramientas, bases de datos, sistemas SaaS y servicios personalizados para extraer datos como contexto para que los LLMs realicen acciones
- Permite a los agentes actuar de forma autónoma sin una integración frágil de API
- Promueve sistemas de IA modulares y configurables que se pueden intercambiar, gobernar o escalar
Es una tecnología poderosa, pero con ese poder viene el riesgo. Por ejemplo, los agentes pueden recuperar, compartir o manipular datos sensibles sin saberlo. La comunicación entre IA también puede eludir los controles de acceso tradicionales. Además, no existe una capa de políticas nativa para el tráfico MCP, lo que significa que no hay visibilidad, gobernanza ni aplicación para los equipos de seguridad. Del mismo modo, los agentes mal configurados también pueden desencadenar acciones involuntarias, como el movimiento de datos, la ejecución de código y los cambios en el sistema.
Del mismo modo que proteger HTTP era esencial para que Internet escalara, proteger el MCP es esencial para que la IA agéntica sea confiable, esté preparada para la empresa y sea segura. Ahí es donde Netskope interviene.
Cómo Netskope protege la comunicación de IA agéntica y el servidor de MCP
Netskope está ampliando sus capacidades de SSE líderes en el sector para proteger el MCP, permitiendo a las organizaciones adoptar de forma segura la IA agéntica a escala empresarial. Estas nuevas mejoras de la plataforma, ahora disponibles en vista previa, ofrecen la visibilidad, el control y la gobernanza necesarios para operaciones seguras de IA.
Con la plataforma Netskope One, las organizaciones pueden identificar y categorizar la actividad del MCP, con visibilidad total de atributos del servidor MCP como nombre del servidor, URL, versión del servidor, nombre del cliente, versión del cliente y versión del protocolo. Este nivel de transparencia ayuda a los equipos de seguridad a entender qué servidores MCP pueden usarse y necesitan gobernanza en toda la empresa. Además, las organizaciones pueden priorizar el riesgo de forma inteligente, con la puntuación de riesgo del servidor MCP, que muestra qué servidores MCP suponen un riesgo de cumplimiento o seguridad, permitiendo a los equipos de seguridad priorizar el control de acceso en los servidores MCP, clientes MCP, herramientas MCP y sus comunicaciones que suponen el mayor riesgo empresarial.
Para reforzar el control y el acceso, Netskope ayuda a las organizaciones a aplicar controles de políticas granulares basados en el contexto, con opciones para alertar o bloquear el tráfico de MCP no autorizado. De este modo, se previene en tiempo real la pérdida de datos sensibles y se evitan acciones autónomas involuntarias. Al mismo tiempo, la capacidad de monitorizar las comunicaciones MCP para hacer cumplir la gobernanza de datos y los límites de políticas ayuda aún más a identificar la exposición de propiedad intelectual, PII, credenciales o contraseñas.
La supervisión continua y el análisis de las interacciones ofrecen una visión profunda de cómo se comunican y toman decisiones los servidores, clientes y herramientas MCP. Al registrar las solicitudes y respuestas, las sesiones y los despliegues de las herramientas, Netskope ofrece la auditabilidad esencial para una gobernanza adecuada de la IA.
Al proteger la comunicación mediante agentes, las organizaciones pueden implementar con confianza agentes autónomos integrados con servidores MCP en todos los departamentos, acelerando la automatización del flujo de trabajo y preservando el control. Esto permite a las empresas innovar con la IA de forma segura, garantizando que el cumplimiento, la privacidad y la gobernanza estén integrados en cada interacción. El resultado es un ecosistema de IA modular, gobernado y listo para escalar con su negocio.
El nuevo campo de batalla
La próxima ola de innovación en IA no tiene que ver con modelos más grandes, sino con cómo se comunican esos modelos. Con esas conversaciones ocurriendo a través del MCP, deben asegurarse. Para saber más sobre cómo Netskope puede ayudarle a proteger la IA en toda su organización, visítenos en https://www.netskope.com/solutions/securing-ai y lea nuestro Manual de seguridad de IA para orientarse sobre cómo afrontar el desafío de la seguridad de la IA. Para los clientes existentes, pónganse en contacto con su equipo de cuenta de Netskope para habilitar las capacidades de seguridad de MCP en vista previa.

Lea el blog