La mayoría de los agentes que vemos en producción funcionan con identidad prestada: una clave de API pegada, una cuenta de servicio compartida o las credenciales de quien lo puso en marcha. Eso funcionaba mientras los agentes sugerían cosas. Deja de funcionar en el momento en que empiezan a hacer cosas. En julio de 2026 la industria de la identidad se movió de forma decisiva. 1Password amplió su colaboración con OpenAI para proteger la manera en que el agente de programación Codex maneja credenciales, 1Password y Keycard presentaron la delegación de credenciales en la que cada agente tiene su propia identidad, y Okta anunció el 22 de julio innovaciones para proteger a los agentes en tiempo de ejecución y automatizar la gobernanza continua de agentes. La dirección es clara: los agentes reciben sus propias credenciales, acotadas por tarea, sin privilegios permanentes. Esto es lo que significa y cómo llegar ahí.
Los modos de falla genéricos de la identidad prestada son bien conocidos, y los recorrimos en identidad y acceso de agentes: la atribución desaparece dentro de una cuenta compartida, el alcance se concede en exceso y nunca se acota, las credenciales de larga duración se quedan obsoletas en los repositorios y nadie da de baja al agente. Eso aplica a cualquier identidad no humana. La delegación importa por una segunda capa que hay debajo, una que solo aparece cuando los agentes actúan por su cuenta y se llaman entre sí.
Deje de preguntar "qué clave usa este agente" y empiece a preguntar "quién autorizó a este agente a hacer esta cosa específica, por cuánto tiempo y puedo demostrarlo". La delegación de credenciales reemplaza un secreto compartido por una concesión verificable y acotada en el tiempo.
La delegación de credenciales es un modelo en el que un agente de IA nunca posee un secreto propio de larga duración y de alcance amplio. El agente tiene su propia identidad distinta, y una persona o un sistema propietario le delega una concesión de acceso acotada y limitada en el tiempo para una tarea específica. El agente recibe un token de corta duración que porta la cadena de delegación, lo usa y lo pierde. No hay privilegio permanente entre tareas ni credencial estática que robar. 1Password y Keycard describen este patrón de forma directa: cada agente tiene su propia identidad, delega el acceso por tarea y funciona sin privilegios permanentes y sin credenciales estáticas.
Cuatro propiedades separan una implementación real de una cosmética.
Cada agente es un principal de primera clase en el directorio, no una fila en una hoja de cálculo ni un alias de una persona. 1Password Unified Access está construido en torno a esta idea: los equipos descubren, protegen y auditan el acceso a través de identidades humanas, de agentes y de máquinas en un solo lugar. El acceso se concede entonces para la tarea que se tiene entre manos, no para toda la hipotética carrera del agente, y la credencial expira en una escala de tiempo que corresponde al trabajo. Si el agente necesita algo fuera de su concesión, ese es un evento de autorización que usted puede ver, no un éxito silencioso.
El token tiene que responder tres preguntas por sí solo: qué ser humano autorizó esto, qué agente delegó en cuál y qué aplicación solicitó qué. Al viajar dentro del token, ese registro es una prueba portátil para cumplimiento, auditoría y respuesta a incidentes. Y como cada agente posee su propia identidad y solo concesiones de corta duración, la revocación deja de ser un proyecto de gestión de cambios y se convierte en un control en tiempo de ejecución, que es el sentido del movimiento de Okta hacia la seguridad en tiempo de ejecución y la gobernanza continua de agentes.
La gobernanza de accesos se diseñó en torno a un supuesto: las identidades son personas, las personas tienen jefes y las personas se van. Los agentes rompen los tres. Se crean en minutos, no tienen jefe a menos que usted les asigne uno y nunca renuncian.
Revisiones de acceso. La certificación trimestral no cubre una flota que cambia cada semana. La revisión de agentes tiene que ser continua y guiada por políticas, en lugar de un jefe haciendo clic en aprobar sobre una lista que no entiende. Cada agente necesita un responsable con nombre que rinda cuentas por su alcance, y los agentes sin responsable son hallazgos, no ruido de fondo.
Baja. Cuando un empleado se va, sus agentes no. Un agente construido sobre el token personal de un desarrollador que se marcha termina por morir de forma inesperada o sigue funcionando con una credencial vinculada a alguien que ya no trabaja ahí. Dar de baja a un agente se convierte en un paso real de la lista de verificación: reasignar el responsable o retirarlo.
Auditoría. Los auditores ya están preguntando quién aprobó una acción impulsada por IA. "La cuenta de servicio lo hizo" no es una respuesta. Un token que porta su propia prueba de delegación sí lo es. Nuestra lista de verificación de gobernanza de agentes de IA cubre el conjunto de controles que lo rodea.
No necesita reconstruir su stack de identidad este trimestre. Necesita dejar de sumar al problema y retirar primero las peores credenciales.
Los proveedores están convergiendo desde varias direcciones. Okta se está asociando con Google Cloud en seguridad de identidad para fuerzas laborales impulsadas por IA, y Entrust lanzó un Agentic AI Trust Accelerator. Nuestra propia lectura: las herramientas están llegando más rápido que la mayoría de los modelos operativos, y la brecha entre un piloto que funciona y una flota de producción gobernada es donde estos programas se estancan. Cerrarla es para lo que sirven un diagnóstico de preparación para la IA y una consultoría de IA.
Elija métricas que un consejo directivo y un auditor entiendan por igual, y establezca su línea base antes de empezar.
La delegación también cambia la forma de construir. Un agente de IA a medida diseñado con su propia identidad desde el primer día es sencillo de acotar, revisar y retirar. Uno adaptado después de dieciocho meses de claves compartidas es un proyecto de migración. Para los equipos que prefieren no operar esto internamente, se ubica en el centro de lo que hace un proveedor de inteligencia gestionada, junto con la práctica más amplia de seguridad de IA.
La identidad prestada siempre fue un atajo, y los agentes autónomos son el punto donde deja de rendir. Los anuncios de julio de 2026 de 1Password, Keycard, Okta y Entrust apuntan todos en la misma dirección: los agentes reciben identidades propias, el acceso se delega por tarea, los tokens son de corta duración y la cadena de custodia viaja con la solicitud. Nada de eso exige arrancar y reemplazar. Exige saber con qué credenciales funcionan sus agentes hoy, darle a cada agente un responsable y retirar el privilegio permanente empezando por el mayor radio de impacto. Infonaligy hace este trabajo desde nuestra base en Dallas–Fort Worth y de forma remota para equipos en todo el país. Primero cuente las credenciales de sus agentes. El resto se desprende de un inventario honesto.
Infonaligy diseña y gobierna la identidad y el acceso de los agentes de IA para empresas de Dallas–Fort Worth y, mediante entrega remota, en todo el país.
Agende un diagnóstico e inventariaremos las credenciales con las que funcionan sus agentes hoy, las clasificaremos por radio de impacto y diseñaremos el paso a la delegación por tarea.