JetStream Security anunció esta semana JetStream Clearance, descrito como un motor de razonamiento de confianza cero para IA. Su función es sencilla de enunciar y difícil de implementar: examinar cada solicitud que pasa por el AI Gateway de JetStream y decidir, en vuelo y antes de la ejecución, si esa acción está autorizada.
Qué evalúa exactamente
Según la compañía, Clearance mapea cada solicitud contra cuatro elementos: el agente o usuario que la origina, el diseño aprobado que autoriza esa solicitud, la herramienta o herramientas que se invocan, y qué va a hacer concretamente esa llamada. El razonamiento ocurre en el momento del tráfico, no después en un registro.
El punto técnico más relevante es que evalúa secuencias de acciones y no llamadas aisladas. Una consulta a una base de datos es inofensiva. Adjuntar el resultado a un archivo es inofensivo. Enviarlo a una dirección externa es inofensivo. Las tres en ese orden son un patrón de exfiltración, y ningún control que mire llamada por llamada lo va a ver.
Por qué esto importa más allá del vendedor
La industria pasó dos años construyendo observabilidad para agentes: trazas, registros, paneles. Todo eso responde la pregunta de qué pasó. Ninguna de esas herramientas responde la pregunta de si debía pasar. Cuando un agente tiene credenciales para tocar sistemas de producción, la distancia entre esas dos preguntas se mide en minutos y en datos filtrados.
- Auditoría posterior: sirve para explicar el incidente y para cumplir con el regulador. No lo evita.
- Autorización previa: puede detener una secuencia a mitad de camino, sea maliciosa o simplemente un agente mal configurado.
- Costo del enfoque: hay que medir cuántos trabajos legítimos y de larga duración quedan pausados por el control, porque romper acuerdos de nivel de servicio por exceso de celo también es un fallo.
JetStream está mostrando Clearance en Fal.Con y aparece en la nueva Especialización de Socios de IA que CrowdStrike lanzó en ese mismo evento, lo que indica que el control por acción está dejando de ser una idea de nicho para volverse parte del catálogo de seguridad empresarial.
Qué revisar si usted opera agentes hoy
- Mapear los flujos de varios pasos con mayor riesgo: consulta, adjunto, envío. Ahí es donde una compuerta por acción cambia el resultado.
- Verificar si sus agentes corren con credenciales de un usuario humano. Si es así, no hay forma de distinguir en el registro qué hizo la persona y qué hizo el agente.
- Definir qué pasa cuando el control bloquea: si no hay una ruta de excepción con aprobación humana, el equipo va a desactivar el control.
La conexión con el cumplimiento
Para una entidad regulada, esto no es solo seguridad informática. Un supervisor que pregunta por qué un sistema automatizado accedió a determinado expediente no se conforma con un registro: quiere saber bajo qué autorización ocurrió. La autorización previa produce esa respuesta por diseño; la auditoría posterior la produce por reconstrucción.
En TEKFENIX trabajamos ese principio en CumplimientoControl, donde el monitoreo de medios adversos y la trazabilidad regulatoria se construyen sobre la premisa de que cada consulta y cada acción automatizada deben tener un permiso explícito y verificable detrás. Y en Servigo365, cuando un agente de IA resuelve un caso de soporte, la acción queda acotada a lo que ese agente tenía autorizado hacer, no a lo que el modelo consideró razonable en el momento. Para empresas del Caribe y Latinoamérica que empiezan a dar herramientas reales a sus agentes, esa distinción va a definir cuáles proyectos sobreviven a la primera auditoría.