Casi todos los consejos sobre gobernanza de agentes de IA parten de un supuesto silencioso: que usted es una sola empresa, en un solo tenant, bajo una sola política. Muchas organizaciones no funcionan así. Son una matriz con tres subsidiarias, una adquisición que todavía opera su propio directorio, un joint venture con propiedad intelectual compartida y libros separados, y una compañía de portafolio que se venderá en dieciocho meses. Ya hay agentes operando en todas ellas. Casi ningún control cruza la frontera.
La administración multi-tenant (o multiinquilino) de agentes dejó de ser un tema de nicho en agosto de 2026. Fue el mes en que las grandes plataformas admitieron que administrar agentes es un problema entre tenants, no un problema de un solo directorio.
Los anuncios de Partner Center de agosto de 2026 de Microsoft introdujeron la administración multi-tenant de agentes en el centro de administración de Microsoft 365, en vista previa pública. El administrador obtiene un inventario consolidado de agentes en todos los tenants que gobierna, puede instalar o bloquear agentes en los tenants elegibles, revisar indicadores de riesgo y actividad por tenant, y entrar a un tenant gobernado sin necesidad de una cuenta administrativa distinta por entidad. Un detalle importante: las acciones siguen limitadas al rol delegado del administrador dentro de cada tenant. La consola se consolida; la autoridad no.
Google llevó el mismo problema a la capa de identidad con Gemini Enterprise Agent Platform. Su modelo de Agent Identity otorga a cada agente una identidad IAM de primer nivel en lugar de una cuenta de servicio compartida, vincula el acceso al runtime del agente para reducir el valor de un token robado, emite credenciales de corta duración que rotan de manera automática en vez de claves de larga duración generadas por los desarrolladores, y produce registros no repudiables de lo que hizo cada agente. A su lado operan un Agent Gateway como punto central de aplicación y un Agent Registry como catálogo, pensado, en palabras de Google, para reducir la duplicación.
El análisis de SAP, publicado en el SAP News Center en agosto de 2026, llevó la pregunta a la mesa del consejo directivo. Su definición de proliferación de agentes gira en torno a un desfase de ritmo: los agentes aparecen más rápido de lo que la organización tarda en asignarles un dueño, acotar permisos, vigilar su comportamiento o retirarlos. Su encuesta de IA agéntica de LeanIX encontró que el 98% de las empresas ya desplegó agentes de IA o planea hacerlo, mientras que menos de la mitad tiene visibilidad de un inventario de esos agentes. SAP también cita la estimación de Gartner de que, para 2028, la empresa promedio del Fortune 500 global operará más de 150,000 agentes, y que solo el 13% de las organizaciones cree tener la gobernanza adecuada.
Cuando una empresa abarca varios tenants o entidades legales, la gobernanza de agentes falla en siete lugares predecibles: fronteras de identidad, movimiento de datos entre tenants, agentes duplicados que hacen el mismo trabajo en cada entidad, políticas inconsistentes, ausencia de un inventario consolidado, evidencia de auditoría fragmentada, y licenciamiento y costos divididos. La solución es un modelo operativo con un plano de control único para visibilidad y estándares, identidad y aplicación por entidad, un catálogo de agentes compartido que cada entidad configura localmente, reglas explícitas de datos entre tenants, y una vista consolidada de auditoría y costo. La autoridad permanece local. La visibilidad se vuelve global.
Las fallas son específicas y se repiten. Si usted opera más de un tenant, va a reconocer la mayoría.
La consolidación pertenece a la visibilidad y a los estándares. La aplicación y la autoridad se quedan dentro de la entidad. El diseño de Microsoft ilustra bien esa división: una sola consola, con acciones que siguen limitadas al rol delegado en cada tenant. Construya su modelo con la misma lógica.
Establezca un único lugar donde cada agente de cada entidad quede registrado antes de llegar a producción: nombre, dueño, propósito de negocio, entidad de registro, sistemas que toca, clases de datos que puede leer, nivel de autonomía, umbrales de aprobación y fecha de retiro. Esto es un registro, no un runtime. No necesita intermediar tráfico para ser útil. Empiece ahí. Es el artefacto que le van a pedir su consejo directivo, sus auditores y sus aseguradoras.
Cada agente recibe su propia identidad, emitida en el tenant donde opera, con privilegio mínimo acotado a los datos de ese tenant. El acceso entre tenants se intermedia de forma explícita y con vigencia limitada; no se concede dejando una cuenta compartida en ambos directorios. El modelo Agent Identity de Google sirve como arquitectura de referencia aunque usted nunca lo compre: una identidad atada al recurso del agente, con certificados de corta duración que la plataforma mantiene vigentes, de modo que no queden claves de larga duración abandonadas. Nuestro análisis de identidad y acceso de agentes de IA cubre la mecánica, y esta disciplina forma parte de su programa más amplio de Seguridad y Gobernanza de IA, no de un silo aparte.
Construya el agente una vez, a nivel de grupo. Deje que cada entidad lo configure: sus propios conectores, umbrales de aprobación, tono e idioma, y contactos de escalamiento. Esto es ingeniería de plataforma común y corriente aplicada a agentes, y es donde desaparece el costo de la duplicación. Un cambio de política en el agente de facturas se publica una vez y llega a cinco entidades. Trate a los agentes del catálogo como productos versionados, con dueños y notas de versión, que es la razón por la que entregar agentes se parece más a AI DevOps que a configurar. Nuestro trabajo de Agentes de IA a Medida sigue ese modelo desde el inicio.
Elabore una matriz corta: qué datos de qué entidad pueden ser leídos por agentes que operan en qué otra entidad, con qué propósito, con qué retención y quién aprueba una excepción. Manténgala en una sola página. Luego aplíquela en la capa de recuperación, no en un PDF de política, acotando la Base de Conocimiento con IA, los conectores y las herramientas de cada agente a las entidades que tiene permitido ver. Donde exista un joint venture o un acuerdo de servicios de transición, haga que el área legal firme la matriz. Toma una tarde y evita una categoría costosa de incidentes.
Normalice los registros de agentes de todos los tenants en un solo repositorio, con un esquema común y un periodo de retención que corresponda a su obligación regulatoria más larga, no al valor por defecto más corto de algún tenant. La prueba es simple: ¿puede responder "qué hizo este agente, en qué entidad, bajo la autoridad de quién y con los datos de quién" en una tarde y no en un trimestre? Nuestra nota sobre evidencia de auditoría y registro de agentes detalla qué capturar. Haga lo mismo con el gasto. Una vista de consumo de agentes a nivel de grupo suele ser la mayor fuente de poder de negociación que tiene un CIO en 2026, y es lo que vuelve defendibles, y no anecdóticos, los casos de negocio de automatización.
En una adquisición, usted hereda un parque de agentes desconocido. Agregue el descubrimiento de agentes al due diligence técnico, junto a la revisión habitual de identidad, endpoints y licenciamiento: qué agentes existen, qué pueden alcanzar, qué datos ya movieron, bajo qué credenciales corren y qué pasa el día que se fusionen los directorios. Los patrocinadores de private equity que administran varias compañías de portafolio enfrentan esto de forma cíclica, y por eso lo tratamos como una línea de trabajo permanente en nuestra práctica de private equity y compañías de portafolio, y no como una tarea de integración de una sola vez.
En una desinversión las preguntas se invierten. Qué agentes se van con la entidad, cuáles se quedan y cuáles hay que reconstruir porque solo estaban licenciados bajo el contrato de la matriz. Qué pasa con los prompts y los conjuntos de evaluación ajustados con datos que el comprador no va a poseer. Qué credenciales se revocan el día del cierre y qué permisos entre tenants sobreviven, por diseño, al periodo de servicios de transición. Responda esto antes de cerrar el trato. El acceso de agentes es el tipo de permiso residual que sobrevive en silencio a una separación durante años.
La secuencia importa más que las herramientas. La mayoría de las organizaciones intenta comprar una plataforma primero y descubre después que no puede describir lo que ya tiene. El inventario y la asignación de dueños son baratos, poco vistosos, y hacen más fácil cada decisión posterior. Que un equipo externo haga la primera pasada es buena parte de lo que hacemos en nuestro trabajo de Consultoría de IA. Infonaligy tiene su sede en Dallas–Fort Worth y entrega este trabajo de forma remota en todo el país, que suele ser lo natural: los grupos multientidad tampoco tienen a sus entidades en un solo lugar.
Los proveedores se movieron en agosto de 2026 porque sus clientes más grandes no son tenants únicos. Microsoft consolidó la vista administrativa manteniendo la autoridad delegada por tenant. Google convirtió la identidad de agente en un elemento de primer nivel, por agente y de privilegio mínimo, con rastro de auditoría incluido. SAP planteó la categoría como una pregunta de gobernanza a nivel del consejo directivo, respaldada por su propio hallazgo de que menos de la mitad de las empresas puede ver un inventario de los agentes que ya operan.
La lección no es elegir uno de esos productos. Es adoptar la forma en la que todos convergieron. Centralice visibilidad, estándares, catálogo, auditoría y costo. Mantenga identidad, aplicación y autoridad locales a cada entidad. Escriba las reglas de datos entre tenants antes de que un agente las escriba por usted, por accidente. Trate las adquisiciones y las desinversiones como eventos de agentes, porque eso es lo que ahora son.
Si su empresa son cinco empresas en el papel, su gobernanza de agentes tiene que ser una sola cosa con cinco puntos de aplicación. Todo lo demás son cinco programas que fingen ser uno, y la brecha entre ellos es donde empieza el incidente.
Infonaligy es un proveedor de inteligencia gestionada nativo de IA con sede en Dallas–Fort Worth, que trabaja con grupos multientidad, compradores estratégicos y compañías de portafolio en Texas, Oklahoma y de forma remota en todo el país.
Inventariamos los agentes de todos sus tenants, corregimos las cuentas de servicio compartidas y los accesos permanentes entre tenants, y montamos un plano de control único con auditoría y costo consolidados. Diseñado para grupos con subsidiarias, adquisiciones y compañías de portafolio.