Qué significa que RSA halle 4.000 agentes de IA ocultos y que un prompt tumbe el Salesforce de una empresa — 30 de septiembre de 2026
noticias ia para empresas ai first agentes de ia inteligencia artificial empresas rsa salesforce shadow ai

Qué significa que RSA halle 4.000 agentes de IA ocultos y que un prompt tumbe el Salesforce de una empresa — 30 de septiembre de 2026

· CompaniesAutomation

Edición flash del Radar: RSA halló 4.000 agentes de IA ocultos en un banco que los prohibía y un prompt tumbó el Salesforce de una empresa. Las tres preguntas que debes poder responder.

Edición flash. Un banco que prohibía los agentes de IA tenía más de 4.000 funcionando, y un empleado dejó sin Salesforce a toda su empresa con una sola petición. Lo cuenta RSA al lanzar un producto para controlar agentes. En el Radar de hoy vimos cómo OpenAI pone reglas a sus agentes; aquí, qué hacer con los que ya tienes sin saberlo.

Qué ha pasado

RSA presentó el martes RSA Agent ID en The AI Conference de San Francisco. Tiene tres módulos: Discover localiza los agentes, autorizados o «en la sombra», y asigna a cada uno un responsable humano; Secure revisa cada llamada a herramientas antes de ejecutarla, pide aprobación humana para lo arriesgado y tiene botón de apagado; Govern, previsto para 2027, genera pruebas para auditoría (Fuente). Discover y Secure llegan el 16 de noviembre.

Las anécdotas las dio su presidente, Jim Taylor, en una entrevista (Fuente). Un banco global mediano aseguró no tener agentes porque su política los prohibía: «Hicimos una auditoría y encontramos más de 4.000». En otra empresa, que no identifica, un empleado de atención al cliente pidió a un agente «ir a Salesforce y traer todos los datos» para unos gráficos. El agente empezó a descargar la base entera, las defensas de Salesforce lo tomaron por un ataque de denegación de servicio y bloquearon la instancia. «Él no hizo nada mal», dice Taylor.

Por qué importa

En ninguno de los dos casos hay atacante: el agente hizo lo que le pidieron con los permisos que tenía. Gartner, citado por RSA, calcula que una gran empresa típica pasará de menos de 15 agentes en 2025 a 150.000 en 2028. Taylor lo resume en la nota de prensa: los agentes «se saltaron todos los procesos pensados para personas: sin registro, sin dueño, sin responsabilidad» (Fuente). Prohibir no es controlar: la gente monta un agente para llegar a una fecha y nadie lo apaga después.

Para tu empresa

No hace falta comprar nada para responder a las tres preguntas con las que Taylor abre cada piloto:

  • ¿Qué agentes funcionan hoy? Revisa en la consola de Google Workspace o Microsoft 365 las aplicaciones conectadas con acceso a datos, y pregunta por automatizaciones en Zapier, Make, n8n o conectores de ChatGPT y Claude.
  • ¿Quién responde de cada uno? Un nombre por agente. Lo que no tenga dueño, se desconecta.
  • ¿Puedes pararlo? Cada agente con su propia credencial, el mínimo permiso posible y, si puede ser, solo lectura. Y que sepas revocarla en un minuto.

Y encarga con límites: «los clientes activos de este trimestre», no «todos los datos». Bajar el CRM entero choca, además, con el principio de minimización del RGPD. En la escalera AI First, ningún agente debería trabajar desatendido (peldaño 3) sin inventario, dueño y botón de parada.

Preguntas frecuentes

¿Qué es un agente de IA «en la sombra»?

Uno que alguien de la plantilla pone a trabajar con sus credenciales sin aprobación ni registro de IT.

¿RSA Agent ID sirve para una pyme?

Está pensado para banca, administraciones, sanidad e infraestructuras críticas, y RSA no publica precio. Para una pyme lo inmediato es el inventario a mano; una herramienta así tiene sentido cuando esa lista ya no se puede llevar en una hoja.