Asegurando la IA agente antes de que escale más allá de ti

11 de marzo de 2026

El momento en que la IA deja de esperar una indicación humana es el momento en que los controles de seguridad tradicionales dejan de funcionar.

La mayoría de las organizaciones han pasado los últimos dos años intentando averiguar cómo proteger lo que podían ver: empleados consultando ChatGPT, desarrolladores copiando y pegando código sensible en Copilot, y compartiendo en exceso en herramientas públicas de IA. Estos eran riesgos reales, y el sector de la seguridad respondió. Pero ha surgido un nuevo desafío más complejo, uno que no implica que un humano escriba un prompt en absoluto: la IA agéntica.

La IA agéntica, que realiza acciones autónomas como llamar a API y ejecutar código sin supervisión humana, es el futuro operativo de la IA empresarial. Sin embargo, la seguridad empresarial actual no está bien preparada para gobernar estas interacciones entre agentes máquina a máquina a escala. Estos sistemas se diseñaron para el tráfico iniciado por humanos, creando un punto ciego de seguridad cada vez mayor para los CISO a medida que se despliegan más agentes de IA.

Para entender lo que está en juego, es necesario comprender el Protocolo de Contexto de Modelo (MCP). Introducido por Anthropic a finales de 2024, el MCP se está convirtiendo rápidamente en el protocolo estándar que conecta a los agentes de IA con las herramientas, las fuentes de datos y los servicios que necesitan para funcionar. Piense en él como el tejido conectivo del ecosistema de la IA agéntica, y es la razón por la que la IA agéntica puede convertirse en una enorme vulnerabilidad en la seguridad de los datos. (Si desea saber más, lea nuestro blog sobre los riesgos del MCP.)

Ir más allá de la mera visibilidad

Para gobernar los despliegues de IA agéntica, lo primero es saber lo que realmente está sucediendo. Debe descifrar lo que hacen sus agentes.

That’s the foundational value of Netskope Skylight Agentic Broker.

El Agentic Broker se sitúa en la ruta de tráfico entre los agentes de IA y los servidores, herramientas y fuentes de datos MCP con los que se comunican. Descodifica el tráfico MCP en tiempo real, identificando los agentes activos, los servidores remotos, las solicitudes de herramientas, las cadenas de inicialización y las respuestas de sesión, convirtiendo lo que antes era un tráfico no humano invisible en un registro rico y consultable de cada interacción de los agentes en su entorno.

¿Cómo es eso en la práctica? Los equipos de seguridad pueden ver qué herramientas de IA son invocadas por qué agentes, qué datos se solicitan y se devuelven, si los agentes están accediendo a recursos a los que no deberían tener acceso y si algo en el patrón de tráfico parece anómalo, un posible indicador de envenenamiento de herramientas o movimiento lateral no autorizado por un agente.

Más allá de la visibilidad en tiempo de ejecución, las organizaciones pueden ahora evaluar miles de servidores públicos MCP, de manera similar a como usan el Netskope Cloud Confidence Index™ (CCI) para evaluar la postura de riesgo de las aplicaciones en la nube. Pueden evaluar las versiones de los protocolos, los tipos de encriptación, los métodos de autenticación y los atributos de riesgo conocidos antes de aprobar cualquier servidor MCP público para usar en los flujos de trabajo de su agencia. Esta es la gestión de riesgos de la cadena de suministro para IA, realizada a gran escala.

When it comes to enforcement, the Netskope Skylight Agentic Broker enables real-time access control policies that can block unauthorized MCP communications, enforce least-privilege principles for AI agents, and apply Netskope’s integrated DLP to prevent sensitive data (passwords, intellectual property, customer records, etc.) from being exfiltrated through tool responses or agent outputs. Every interaction is logged and every policy violation is auditable.

Watch a demo of the Netskope Skylight Agentic Broker here.

¿Qué pasa si el tráfico nunca llega a la nube?

Aquí es donde las cosas se vuelven más complejas. Muchas empresas, especialmente aquellas que operan en sectores regulados o jurisdicciones con mandatos de soberanía de datos, no envían su tráfico de IA a la nube. En cambio, están creando entornos agénticos privados dentro de su propia infraestructura. Quieren el poder de la IA sin que los datos sensibles salgan nunca de su propio entorno.

Aunque esa decisión es acertada, también crea una brecha de seguridad que la mayoría de los equipos no han afrontado completamente. Si los agentes funcionan completamente dentro de una infraestructura privada, llamando directamente a LLM personalizados alojados internamente o a proveedores públicos de inferencia de LLM, accediendo a bases de datos internas de alto valor o automatizando flujos de trabajo críticos para el negocio, entonces un proxy de seguridad basado en la nube nunca verá ese tráfico. Y si no puede verlo, no puede protegerlo.

Netskope Skylight AI Gateway is purpose-built to close this gap. It extends Netskope’s security capabilities directly into privately hosted AI environments, providing the same visibility and runtime controls that security teams rely on for public AI, but now inside the four walls of your own infrastructure.

The Netskope Skylight AI Gateway deploys as a lightweight virtual appliance directly within your private environment, whether that’s AWS, VMware ESXi, or another hosted infrastructure, making it possible to intercept and govern API traffic between internal applications, autonomous agents, and privately hosted LLMs/public LLM inference providers, without routing that traffic through any external security service.

Once deployed, the Netskope Skylight AI Gateway becomes a single, centralized control plane for everything flowing between your apps and your models, centrally managed through the single Netskope management console.

Una postura de seguridad unificada para todo el ecosistema agéntico

Durante casi una década, Netskope ha estado construyendo la infraestructura necesaria para comprender y proteger los datos que se mueven a través de entornos complejos y nativos de la nube. El mismo contexto de datos, la misma inteligencia de políticas y la misma protección integrada de DLP y amenazas en la que confían las empresas para proteger aplicaciones SaaS, cargas de trabajo en la nube y tráfico web ahora se extienden de forma nativa a la capa de IA agéntica. La combinación de Agentic Broker y AI Gateway es significativa no solo por lo que cada producto hace individualmente, sino también por lo que permiten juntos.

Netskope Skylight Agentic Broker secures public-facing agentic interactions, starting with MCP client-server protocol communications—the traffic flowing between AI clients and external or third-party MCP servers. It brings visibility, risk scoring, real-time access controls, and integrated DLP to the open ecosystem of agentic tools and data sources your teams are adopting. Netskope Skylight AI Gateway extends those protections into private AI environments, including the internally hosted models, the proprietary data sources, and the autonomous agent workflows that never touch the public internet but carry your most sensitive operational data.

Together, they deliver what the modern enterprise actually needs: a consistent, unified security posture that stretches from public AI tools to private AI infrastructure, from human-initiated interactions to fully autonomous agent-to-agent workflows. For more details on how to protect your organization against emerging AI risks, read our AI Security Playbook and visit our website to learn more about Netskope Skylight Agentic Broker and Netskope Skylight AI Gateway.

author image

Melody Nouri

Melody Nouri es directora de marketing de productos, especializada en seguridad en la nube y en IA. Le apasiona aprovechar las tecnologías de vanguardia para ayudar a la organización.
Melody Nouri es directora de marketing de productos, especializada en seguridad en la nube y en IA. Le apasiona aprovechar las tecnologías de vanguardia para ayudar a la organización.
Manténgase al tanto de The Lens