IBM anunció el 28 de septiembre nuevas integraciones de sus herramientas de identidad, secretos, almacenamiento y cloud híbrida con NVIDIA Open Agent Safety Platform. IBM Agent Identity y HashiCorp Vault se integran con OpenShell, mientras IBM Fusion incorpora BlueField-4 y Red Hat trabaja en soporte conjunto de BlueField y OpenShell sobre OpenShift, según la publicación oficial de IBM.
Identidad propia para cada agente
IBM Agent Identity, actualmente en public preview, busca asignar una identidad verificable a cada agente. Combinado con HashiCorp Vault, permite limitar qué credenciales obtiene, durante cuánto tiempo y con qué autoridad.
Este modelo intenta evitar una práctica peligrosa: que varios agentes compartan claves permanentes o utilicen las mismas credenciales de un usuario humano. Separar identidad y privilegios facilita aplicar mínimo acceso y reconstruir quién ejecutó cada acción.
La protección baja hasta la capa de infraestructura
IBM Fusion integrará NVIDIA BlueField-4 en el nivel de hardware para añadir una capa aislada de protección sobre los datos que consumen los agentes. Red Hat, por su parte, trabaja en integrar BlueField y OpenShell para ejecutar agentes gobernados en OpenShift.
La idea es mantener controles de red, seguridad e identidad fuera del propio workload. Si el agente o el host queda comprometido, una capa independiente puede seguir aplicando políticas y generar telemetría verificable.
IBM también quiere detectar agentes no inventariados
La compañía señala que IBM Identity Protection puede ayudar a descubrir y monitorizar agentes, incluidos aquellos que el equipo de seguridad no sabía que existían. El problema es parecido al shadow IT: un departamento puede desplegar un agente con acceso a sistemas sin que exista inventario central.
Para empresas que empiezan a usar agentes en varios departamentos, tener un registro de identidades y permisos es tan importante como medir la calidad del modelo.
Qué debería hacer una pyme antes de adoptar agentes autónomos
La prioridad es inventariar agentes, credenciales y sistemas accesibles. Después conviene sustituir secretos compartidos por identidades individuales, reducir privilegios, registrar cada acción y definir mecanismos para detener o aislar un agente si se comporta de forma inesperada.
Estas novedades forman parte de un movimiento más amplio hacia agentes empresariales gobernados. En BlackHold News ya hemos analizado el sandbox local de GitHub Copilot, la adopción de passkeys en Microsoft Entra, el nuevo Microsoft Defender ISOC, las capacidades agénticas de Google Workspace, la actualización de CodeQL y el parche crítico de GitLab.
Fotografía: panumas nikhomkhai / Pexels.

