{"id":82444,"date":"2026-09-14T08:00:00","date_gmt":"2026-09-14T06:00:00","guid":{"rendered":"https:\/\/entelgy.com\/?p=82444"},"modified":"2026-09-09T12:55:23","modified_gmt":"2026-09-09T10:55:23","slug":"entelgy-security-america-alerta-la-ia-ya-tiene-acceso-a-tu-empresa-pero-quien-controla-sus-permisos","status":"publish","type":"post","link":"https:\/\/entelgy.com\/pt-br\/actualidad-es\/entelgy-security-america-alerta-la-ia-ya-tiene-acceso-a-tu-empresa-pero-quien-controla-sus-permisos\/","title":{"rendered":"Entelgy Security Am\u00e9rica alerta: la IA ya tiene acceso a tu empresa, pero \u00bfqui\u00e9n controla sus permisos?\u00a0"},"content":{"rendered":"\n<h6 class=\"wp-block-heading\">La inteligencia artificial ya no se limita a responder preguntas o generar contenido. Cada vez tiene acceso a m\u00e1s informaci\u00f3n y sistemas corporativos y puede realizar acciones en nombre de las organizaciones. Entelgy Security Am\u00e9rica pone el foco en este nuevo desaf\u00edo de ciberseguridad: saber qu\u00e9 puede ver la IA, qu\u00e9 puede hacer y, sobre todo, qui\u00e9n controla sus permisos.\u00a0<\/h6>\n\n\n\n<p class=\"wp-block-paragraph\">El cambio importante es que la IA ya no solo responde o recomienda. Cada vez m\u00e1s, se conecta con correos, repositorios, bases de datos, aplicaciones corporativas y otros sistemas de la organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y, desde el punto de vista de la ciberseguridad, eso cambia el nivel de riesgo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La pregunta ya no es \u00fanicamente qu\u00e9 herramientas de IA utiliza una empresa, sino a qu\u00e9 informaci\u00f3n pueden acceder, qu\u00e9 permisos tienen y qu\u00e9 acciones est\u00e1n autorizadas a realizar.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El Global Cybersecurity Outlook 2026 del World Economic Forum refleja esta preocupaci\u00f3n: el 87 % de los encuestados identific\u00f3 las vulnerabilidades relacionadas con la inteligencia artificial como el riesgo cibern\u00e9tico que m\u00e1s creci\u00f3 durante 2025<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>De la fuga de informaci\u00f3n a la capacidad de actuar<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los primeros riesgos aparece con el llamado Shadow AI: el uso de herramientas de inteligencia artificial que no han sido autorizadas o que funcionan fuera de la visibilidad de las \u00e1reas de Tecnolog\u00eda y Seguridad.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No siempre existe una mala pr\u00e1ctica intencional. Muchas veces un profesional utiliza una herramienta externa simplemente porque necesita resolver una tarea con mayor rapidez.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El problema aparece cuando informaci\u00f3n de clientes, documentos internos, c\u00f3digo o datos sensibles comienzan a procesarse en entornos que la organizaci\u00f3n no controla.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si no sabemos qu\u00e9 herramientas se utilizan, qu\u00e9 informaci\u00f3n reciben o con qu\u00e9 sistemas est\u00e1n conectadas, resulta muy dif\u00edcil protegerlas.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con los agentes de IA este escenario se vuelve todav\u00eda m\u00e1s relevante.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un agente puede consultar informaci\u00f3n, acceder a aplicaciones, modificar registros, generar c\u00f3digo o ejecutar determinadas tareas. Por eso, principios de seguridad que ya conocemos bien \u2014como identidad, autorizaci\u00f3n, m\u00ednimo privilegio y trazabilidad\u2014 adquieren ahora una nueva dimensi\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un agente que necesita consultar informaci\u00f3n no deber\u00eda tener capacidad para modificarla o eliminarla. Y un sistema que prepara una operaci\u00f3n no necesariamente deber\u00eda poder aprobarla.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La autonom\u00eda tambi\u00e9n necesita l\u00edmites.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cuando una instrucci\u00f3n puede convertirse en una amenaza<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Otro de los riesgos que cobra especial relevancia es el prompt injection.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una instrucci\u00f3n maliciosa puede estar escondida dentro de un correo, un documento, una p\u00e1gina web o cualquier otra fuente que posteriormente procese un sistema de IA.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si hablamos de un asistente que \u00fanicamente genera texto, el resultado podr\u00eda ser una respuesta incorrecta. Pero si ese mismo sistema tiene acceso a aplicaciones corporativas y permisos para actuar, el impacto puede ser mucho mayor.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OWASP incluye el prompt injection, la exposici\u00f3n de informaci\u00f3n, el uso indebido de herramientas y los excesos de autonom\u00eda entre los riesgos que deben considerarse al proteger aplicaciones de IA generativa y sistemas ag\u00e9nticos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, proteger la IA no consiste \u00fanicamente en proteger el modelo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n es necesario controlar las identidades que utiliza, las integraciones con las que se conecta, la informaci\u00f3n a la que puede acceder y las acciones que tiene permitido ejecutar.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Entelgy Security Am\u00e9rica te ense\u00f1a los cinco pilares para adoptar la IA de forma segura <\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una estrategia de ciberseguridad preparada para este nuevo escenario deber\u00eda contemplar, como m\u00ednimo, cinco aspectos.&nbsp;<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>Visibilidad sobre el uso de IA\u00a0\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">El primer paso es saber qu\u00e9 herramientas, modelos, agentes, extensiones e integraciones est\u00e1n siendo utilizados dentro de la organizaci\u00f3n y qu\u00e9 informaci\u00f3n o sistemas pueden alcanzar.\u00a0Lo que permanece fuera del radar de Seguridad tambi\u00e9n queda fuera de su capacidad de protecci\u00f3n.\u00a0<\/p>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>Identidad y m\u00ednimo privilegio\u00a0\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Los agentes deben tener identidades diferenciadas y permisos limitados a aquello que realmente necesitan para cumplir su funci\u00f3n.\u00a0Adem\u00e1s, esos accesos deben poder ser identificados, auditados y revocados cuando sea necesario.\u00a0<\/p>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>Protecci\u00f3n de la informaci\u00f3n\u00a0\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Datos personales, credenciales, informaci\u00f3n de clientes, c\u00f3digo fuente, secretos corporativos y documentaci\u00f3n cr\u00edtica necesitan controles espec\u00edficos.\u00a0No podemos hacer depender toda la seguridad de que cada persona recuerde qu\u00e9 informaci\u00f3n puede o no introducir en una herramienta de IA.\u00a0<\/p>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>Pruebas y evaluaci\u00f3n de seguridad\u00a0\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas de IA tambi\u00e9n deben someterse a pruebas espec\u00edficas.\u00a0Prompt injection, filtraci\u00f3n de informaci\u00f3n, manipulaci\u00f3n de instrucciones, abuso de herramientas o escalamiento de privilegios son algunos de los riesgos que deben evaluarse de forma continua, especialmente cuando hablamos de sistemas capaces de actuar de manera aut\u00f3noma.\u00a0<\/p>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li>Monitorizaci\u00f3n, trazabilidad y comportamiento seguro\u00a0\u00a0<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando un agente realiza una acci\u00f3n, la organizaci\u00f3n deber\u00eda poder responder preguntas muy concretas: qu\u00e9 hizo, qu\u00e9 identidad utiliz\u00f3, sobre qu\u00e9 recurso actu\u00f3 y bajo qu\u00e9 autorizaci\u00f3n.\u00a0En operaciones cr\u00edticas tambi\u00e9n deben existir mecanismos que permitan detener una acci\u00f3n o solicitar una validaci\u00f3n antes de ejecutarla.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Pero la tecnolog\u00eda, por s\u00ed sola, no es suficiente.<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La seguridad tambi\u00e9n se construye a partir de las decisiones que toman las personas cada d\u00eda: qu\u00e9 informaci\u00f3n comparten, qu\u00e9 herramientas utilizan, qu\u00e9 permisos conceden y, especialmente, cu\u00e1ndo es necesario cuestionar, validar o supervisar una recomendaci\u00f3n generada por inteligencia artificial antes de convertirla en una acci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Entelgy abordamos esta dimensi\u00f3n a trav\u00e9s de IAbility, nuestro enfoque para promover una adopci\u00f3n de la inteligencia artificial segura, \u00e9tica, responsable y alineada con los objetivos de negocio.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Porque la concienciaci\u00f3n no debe limitarse a transmitir conocimiento. Cuando logra transformar h\u00e1bitos, fortalecer el criterio de las personas y fomentar una cultura de responsabilidad frente al uso de la IA, se convierte en una capa adicional de protecci\u00f3n para toda la organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguridad para avanzar, no para frenar<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo no es bloquear la inteligencia artificial.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El verdadero reto consiste en incorporarla al negocio sin perder el control sobre la informaci\u00f3n, las identidades y los sistemas de la organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde <strong>Entelgy Security Am\u00e9rica <\/strong>abordamos este escenario como una evoluci\u00f3n natural de la ciberseguridad: identificar nuevas superficies de exposici\u00f3n, proteger accesos e informaci\u00f3n, evaluar los riesgos asociados a la IA y mantener visibilidad sobre las acciones que realizan estos sistemas.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pero la protecci\u00f3n tecnol\u00f3gica necesita ir acompa\u00f1ada de una cultura de uso seguro y responsable.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por eso, ciberseguridad y concienciaci\u00f3n no deber\u00edan avanzar por caminos separados. Una protege la tecnolog\u00eda y los sistemas; la otra ayuda a que las personas utilicen esa tecnolog\u00eda con mayor criterio.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Porque cuanto mayor sea la autonom\u00eda que damos a la inteligencia artificial, m\u00e1s importante ser\u00e1 tener claro qu\u00e9 puede hacer, a qu\u00e9 puede acceder y qui\u00e9n mantiene realmente el control.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La inteligencia artificial ya no se limita a responder preguntas o generar contenido. Cada vez tiene acceso a m\u00e1s informaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":10,"featured_media":82447,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[40,119,8331],"tags":[5261,4857,4097,4737],"class_list":["post-82444","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad-es","category-articulos-es","category-entelgy-security-america","tag-ciberseguridad-es","tag-entelgy-en-peru-es","tag-entelgy-security-america","tag-inteligencia-artificial-es"],"acf":[],"_links":{"self":[{"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/posts\/82444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/comments?post=82444"}],"version-history":[{"count":3,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/posts\/82444\/revisions"}],"predecessor-version":[{"id":82450,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/posts\/82444\/revisions\/82450"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/media\/82447"}],"wp:attachment":[{"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/media?parent=82444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/categories?post=82444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/entelgy.com\/pt-br\/wp-json\/wp\/v2\/tags?post=82444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}