El reporte 2026 de la firma identifica el desafío central: las empresas tienen reglas escritas para agentes de IA, pero no pueden hacerlas cumplir cuando el agente ejecuta una acción.
Delinea publicó su reporte anual de seguridad de identidad enfocado esta vez en un problema específico: la distancia entre tener una política de uso de IA documentada y poder aplicarla en el momento exacto en que un agente de IA accede a un sistema o ejecuta una tarea en nombre de un usuario. El documento, titulado «2026 Identity Security Report: The AI Enforcement Gap», recoge las preocupaciones de equipos de IT responsables de seguridad de identidad sobre el acceso continuo que mantienen estos agentes a sistemas empresariales después de completar su trabajo inicial.
El problema que los líderes empresariales ya reconocen pero no resuelven
Art Gilliland, CEO de Delinea, sintetizó el hallazgo central del reporte en términos directos: una política escrita solo vale tanto como la capacidad de hacerla cumplir en el momento en que un agente de IA actúa. La investigación documenta un patrón que Gilliland reporta escuchar de forma constante en conversaciones con líderes empresariales: tienen las políticas de IA en papel, pero enfrentan desafíos concretos cuando intentan implementarlas en la práctica operativa.
La brecha no es de conocimiento ni de intención — las organizaciones saben que necesitan controlar el acceso de agentes de IA y han redactado reglas al respecto. El problema está en la capa de enforcement: en el instante en que un agente de IA solicita acceso a un recurso o ejecuta una acción automatizada, los controles existentes no logran aplicar las restricciones que la política establece. Esto deja a los equipos de IT en una posición donde pueden auditar lo que pasó después del hecho, pero no pueden prevenir acciones no autorizadas en tiempo real.
Acceso persistente después de completar la tarea asignada
Uno de los puntos de preocupación específicos que documenta el reporte es el acceso continuo de agentes de IA a sistemas empresariales una vez que han terminado el trabajo para el cual fueron autorizados inicialmente. A diferencia de una sesión humana que típicamente se cierra cuando el usuario termina su tarea, los agentes de IA tienden a mantener credenciales y permisos activos más allá del período necesario. Esto amplía la ventana de exposición: un agente que fue autorizado para consultar datos de ventas del último trimestre puede retener acceso a esos sistemas indefinidamente, incluso cuando ya no tiene una tarea activa que justifique ese privilegio.
El problema se agrava porque estos agentes actúan en nombre de usuarios humanos, heredando sus permisos. Si un gerente autoriza a un agente de IA para generar un reporte, el agente puede terminar con acceso equivalente al del gerente mismo — y ese acceso no necesariamente se revoca cuando el reporte ya está listo. Los equipos de IT reportan dificultad para rastrear qué agentes tienen qué nivel de acceso en un momento dado, y más aún para revocar esos permisos de forma granular sin afectar las operaciones legítimas del usuario humano que los delegó.
Implicancias para organizaciones en América Latina con infraestructura de identidad heredada
Aunque el reporte de Delinea no desglosa datos por región geográfica, el problema de enforcement de políticas de IA en tiempo real tiene implicancias particulares para organizaciones en América Latina que operan con infraestructura de gestión de identidad y acceso (IAM, por sus siglas en inglés) implementada antes de la proliferación de agentes de IA. Muchas empresas en México, Brasil, Argentina y Colombia adoptaron soluciones de IAM en la década pasada enfocadas en controlar acceso humano — con flujos de aprobación, revisión periódica de permisos y auditoría basados en el supuesto de que cada identidad corresponde a una persona que inicia sesión manualmente.
Esos sistemas no fueron diseñados para manejar identidades no humanas que actúan de forma autónoma y continua. Cuando una organización en la región empieza a usar agentes de IA para automatizar tareas — desde análisis de datos hasta respuesta a incidentes de seguridad — esos agentes heredan permisos dentro de un marco de IAM que no tiene mecanismos nativos para aplicar políticas específicas de IA (como límites de tiempo de acceso por tarea, restricciones de alcance de datos, o revocación automática al completar una acción). El resultado es que las políticas de IA que la empresa redacta quedan como documentos de cumplimiento sin traducción técnica en los controles de acceso reales.
Nuestro análisis
El reporte de Delinea documenta un problema de arquitectura de control, no de falta de conciencia. Las organizaciones ya saben que necesitan gobernar el uso de agentes de IA — el desafío está en que los sistemas de gestión de identidad y acceso actuales no fueron construidos para aplicar políticas en el momento de la acción de un agente autónomo. Esto replica un patrón que ya vimos con la adopción de contenedores y microservicios: las empresas tenían políticas de seguridad de red bien definidas, pero esas políticas no podían aplicarse a cargas de trabajo efímeras que se creaban y destruían en segundos. La solución en ese caso requirió nuevas capas de control (service mesh, políticas de red declarativas) — no bastó con escribir mejores documentos de política.
Lo que todavía no está claro es qué tan extendido está este problema en la práctica. El reporte de Delinea captura preocupaciones de equipos de IT, pero no cuantifica incidentes concretos donde la falta de enforcement de políticas de IA haya resultado en acceso no autorizado a datos o acciones no previstas por la organización. Sin esa métrica, es difícil evaluar si estamos ante un riesgo teórico que los equipos de seguridad anticipan correctamente, o ante un problema que ya está generando brechas de seguridad no reportadas. ¿Cuántas organizaciones ya tuvieron un incidente de acceso indebido por un agente de IA pero lo atribuyeron a error humano porque sus sistemas de auditoría no distinguen entre acciones del usuario y acciones del agente que actúa en su nombre?