La estadística incómoda que circula este verano en los círculos de seguridad: en una encuesta empresarial de 2026, la cobertura media de monitoreo de los agentes de IA en producción fue del 52 por ciento, lo que significa que casi la mitad de todos los agentes que operan dentro de las organizaciones lo hacen sin vigilancia. En el mismo periodo, el 88 por ciento de las organizaciones reportó un incidente de seguridad confirmado o sospechado con un agente de IA en el año anterior, mientras que el 82 por ciento de los ejecutivos creía que sus políticas actuales ya los protegían. Esa distancia entre la confianza y la cobertura es la historia de la seguridad de IA en 2026, y cerrarla ya es un plazo, no algo para más adelante.
La adopción superó a la gobernanza. Los analistas de Gartner proyectan que el 40 por ciento de las aplicaciones empresariales incluirán agentes de IA integrados para finales de 2026, frente a menos del 5 por ciento un año antes. Es uno de los despliegues de capacidades más rápidos en la historia del software empresarial, y ocurrió equipo por equipo, herramienta por herramienta, a menudo sin un inventario central. Marketing conectó un agente al CRM. Finanzas conectó otro al sistema de cuentas por pagar. Ingeniería adoptó agentes de programación. Cada decisión fue razonable a nivel local. En conjunto crearon una flota que ningún equipo puede ver por completo.
El resultado son agentes con permisos reales, que actúan sobre datos reales, y que nadie vigila en tiempo real. Un agente que usted no puede ver es un agente que no puede gobernar, y los atacantes lo notaron antes que la mayoría de los consejos directivos.
La exposición no es que existan agentes de IA. Es que aproximadamente la mitad opera sin monitoreo en tiempo de ejecución, de modo que un agente manipulado o que se comporta mal actúa durante horas antes de que alguien lo note. La visibilidad, no el modelo, es el control que más importa en este momento.
La guía OWASP 2026 pone la inyección de instrucciones en el centro del riesgo de la IA agéntica, y el enfoque ha cambiado. Cada vez más, los investigadores de seguridad describen la inyección de instrucciones menos como un defecto que se parcha y más como una propiedad estructural de los sistemas que mezclan instrucciones confiables con contenido no confiable en la misma ventana de contexto. Cuando un agente lee un correo, una página web o un documento, ese contenido puede llevar instrucciones que el agente podría seguir. Eso no se corrige con un solo filtro. Se contiene con arquitectura.
El peligro práctico es lo que los investigadores llaman la trifecta letal: un agente que tiene acceso a datos sensibles, la capacidad de actuar o comunicarse hacia afuera, y exposición a entradas no confiables, todo a la vez. Quite cualquiera de esas tres patas y los peores resultados se vuelven mucho más difíciles. La mayoría de los incidentes reales se remontan a un agente que tenía las tres porque era cómodo conectarlo así.
Estos se corresponden directamente con nuestra práctica de seguridad y gobernanza de IA y con el modelo de confianza cero que detallamos en aplicar confianza cero a los agentes de IA. Ninguno requiere herramientas exóticas. Requieren decidir que un agente es una identidad por gobernar, no una función por lanzar y olvidar.
La identidad y el mínimo privilegio reciben atención porque suceden al momento del despliegue. El monitoreo se omite porque es trabajo continuo, y porque una demostración se ve bien sin él. Ese es precisamente el punto ciego. Que una encuesta halle que el 48 por ciento de los agentes en producción opera sin monitoreo no es una historia sobre paneles faltantes. Es una historia sobre cuánto tiempo puede operar un agente comprometido antes de que alguien lo note, y hoy la respuesta suele ser de horas o días.
La observabilidad en tiempo de ejecución cambia esa aritmética. Cuando usted puede ver cada acción del agente a medida que ocurre, vincularla a una identidad de agente específica y señalar cualquier cosa fuera del patrón normal del agente, un agente manipulado se convierte en un evento contenido en lugar de una brecha abierta. Cubrimos la mecánica en observabilidad y monitoreo de agentes de IA, y es la inversión de mayor impacto que la mayoría de las organizaciones puede hacer este trimestre.
Para las organizaciones que tocan el mercado europeo, el tiempo importa. El hito de aplicación de agosto de 2026 de la Ley de IA de la UE trae obligaciones para los sistemas de mayor riesgo, y el Artículo 15 exige evidencia documentada de que un sistema es resistente a la manipulación no autorizada. En términos simples, es posible que necesite demostrar, por escrito, que sus agentes resisten la inyección de instrucciones y que puede mostrar lo que hicieron. Eso es difícil de producir después de los hechos para un agente que no estaba monitoreando. Es sencillo para uno con identidad acotada, compuertas de acción y un registro a prueba de manipulaciones.
Incluso para las organizaciones sin exposición europea, la dirección es clara. El Marco de Gestión de Riesgos de IA del NIST y el OWASP LLM Top 10 apuntan al mismo lugar: inventaríe sus agentes, gobierne su acceso y demuestre lo que hacen. La regulación está alcanzando a una práctica que ya era de sentido común.
Este es el trabajo que hacen nuestros equipos de AI DevOps y seguridad antes de que un agente llegue a producción, y el mismo trabajo que adaptamos a flotas que crecieron más rápido que su gobernanza. Si usted construye agentes internamente, nuestra práctica de agentes de IA a medida integra estos controles desde la primera línea, y nuestra lista de verificación de gobernanza de agentes de IA convierte el plan anterior en un proceso repetible.
Los agentes de IA siguen siendo una de las herramientas de productividad más potentes disponibles en 2026, y la respuesta no es frenar. Es ver lo que usted ha desplegado. Casi la mitad de los agentes en producción opera sin monitoreo, la inyección de instrucciones es un riesgo estructural más que uno que se parcha, y el hito de agosto de 2026 convierte la buena práctica en obligación documentada. Inventaríe sus agentes, acote su acceso, ponga compuertas en las acciones que importan y monitoree todo en tiempo real. Haga eso en el próximo mes y cerrará la brecha que está tomando desprevenidas a tantas organizaciones, sin perder nada de la productividad que hizo que valiera la pena desplegar agentes en primer lugar.
Infonaligy ayuda a las empresas a asegurar, monitorear y gobernar sus agentes de IA desde nuestra base en Dallas–Fort Worth y de forma remota en todo el país.
Agende un diagnóstico e inventariaremos sus agentes, acotaremos su acceso y pondremos en marcha el monitoreo en tiempo de ejecución y las compuertas de aprobación, con documentación que puede entregar a un auditor.