En Black Hat USA 2026, la conferencia de ciberseguridad empresarial más influyente del año celebrada en Las Vegas a principios de agosto, el tema dominante entre los proveedores no fue solo "más IA", sino "IA con límites claros". Varios lanzamientos apuntaron a un mismo problema: las empresas ya despliegan agentes de inteligencia artificial en sus operaciones, y ahora necesitan gobernarlos, no solo activarlos.
Los anuncios que marcaron la pauta
- SentinelOne añadió respuesta gobernada y de circuito cerrado a su plataforma Singularity: su asistente Purple AI puede investigar alertas, emitir un veredicto y ejecutar acciones de respuesta, pero siempre dentro de los límites que define el propio equipo de seguridad.
- Acalvio lanzó Deception Guardrails dentro de su plataforma ShadowPlex, diseñada específicamente para proteger a los agentes de IA de ser comprometidos por atacantes que buscan manipularlos.
- Commvault integró su herramienta Threat Scan con Google Threat Intelligence, sumando inteligencia de amenazas externa a los flujos de recuperación ante incidentes.
De la automatización a la gobernanza
El mensaje de fondo de estos lanzamientos es claro: no basta con que un agente de IA sea rápido o autónomo, también tiene que ser auditable. Los equipos de seguridad quieren ver qué decidió el agente, por qué lo decidió y dentro de qué límites actuó, antes de darle permiso para ejecutar acciones por sí solo.
Esto es especialmente relevante para cualquier empresa que use —o esté por adoptar— agentes de IA en atención al cliente, soporte técnico o monitoreo de cumplimiento: la pregunta ya no es solo "¿qué puede hacer este agente?", sino "¿quién puede verificar lo que hizo, y bajo qué reglas actuó?".
La lección para las empresas que ya usan agentes de IA
- Todo agente de IA que interactúe con clientes o sistemas críticos debería operar bajo límites definidos por humanos, con posibilidad de revisión.
- Cada acción automatizada debe quedar registrada de forma trazable, no solo su resultado final.
- La gobernanza de IA no es un paso posterior a la automatización: debe diseñarse desde el principio.
En TEKFENIX diseñamos nuestros productos con esta misma filosofía. Servigo365 combina agentes de IA multicanal para atención al cliente con supervisión humana y trazabilidad de cada interacción, y CumplimientoControl aplica el mismo principio de gobernanza y evidencia auditable al monitoreo de medios adversos y cumplimiento normativo, para que la automatización nunca sea una caja negra frente a un regulador.