El CEO de Zscaler advierte que los agentes de IA pueden explorar redes corporativas y actuar a velocidad de máquina. Una encuesta de Deloitte citada en la información apunta a que muchas organizaciones aún no tienen capacidades maduras para gobernarlos.
***
- Jay Chaudhry recomienda limitar los permisos de los agentes de IA a aplicaciones y servicios específicos, en lugar de dejarlos operar libremente en la red corporativa.
- Una encuesta de Deloitte citada en la información señala que cerca del 80% de las organizaciones carece de capacidades maduras de gobernanza para la IA agéntica.
- Zscaler programó su día de inversores para el martes 6 de octubre de 2026, con una hoja de ruta de productos entre los temas previstos.
🤖⚠️ Zscaler alerta: agentes de IA con acceso amplio pueden recorrer redes corporativas y actuar a velocidad de máquina.
Jay Chaudhry recomienda limitar permisos a aplicaciones y servicios específicos.
Cerca del 80% de las organizaciones aún carece de gobernanza madura para la… pic.twitter.com/YI2kYxaJAh
— Diario฿itcoin (@DiarioBitcoin) October 6, 2026
Zscaler alerta sobre los riesgos de dejar agentes de IA sueltos en las redes corporativas
Una advertencia sobre los permisos de los agentes
Las empresas y los usuarios podrían estar confiando demasiado en los agentes de inteligencia artificial, advirtió Jay Chaudhry, fundador y CEO de Zscaler, en una entrevista con Yahoo Finance. Su recomendación es restringir de manera explícita las aplicaciones y los servicios a los que pueden acceder. El riesgo, según planteó, aparece cuando se les permite actuar sin límites dentro de una red corporativa.
Chaudhry describió ese escenario como dejar que un agente entre a un edificio y recorra sus espacios por cuenta propia. Una vez dentro de la red, podría explorar los recursos disponibles, en lugar de ceñirse a una tarea concreta. La comparación busca subrayar que conceder acceso inicial no equivale a controlar cada acción posterior del sistema.
El ejecutivo también advirtió sobre las capacidades de los modelos de IA de frontera para identificar vulnerabilidades en componentes como sitios web, firewalls, redes privadas virtuales y balanceadores de carga. Si un agente o una herramienta con estas capacidades localiza una debilidad y consigue atravesar las defensas, el acceso podría abrir la puerta a otros recursos conectados. Chaudhry planteó esa posibilidad como un riesgo, no como una intrusión inevitable en todos los sistemas.
La preocupación se centra así en la combinación entre permisos amplios, capacidad para explorar y posibles fallas en la infraestructura. Un agente diseñado para completar tareas puede convertirse en un punto de exposición si opera más allá de lo que sus responsables anticiparon. Para las compañías, la cuestión no es únicamente si adoptan IA, sino cómo delimitan lo que cada sistema puede consultar, decidir y ejecutar.
La brecha de gobernanza empresarial
Una encuesta de Deloitte citada en la información señala que cerca del 80% de las organizaciones todavía carece de capacidades maduras de gobernanza para la IA agéntica. El dato apunta a una brecha entre la expansión del uso de agentes y la preparación de los controles internos para supervisarlos. No significa que todas esas empresas hayan sufrido un incidente, sino que muchas aún no tendrían estructuras suficientemente desarrolladas para gestionar estas herramientas.
Entre las capacidades que faltan, el reporte identifica límites claros sobre las decisiones que los agentes pueden tomar de forma autónoma y aquellas que requieren aprobación humana. Esa separación permite definir de antemano hasta dónde llega la autoridad del sistema y cuándo debe intervenir una persona. Sin reglas precisas, una tarea automatizada podría extenderse a acciones que no formaban parte del propósito original.
La gobernanza también requiere monitoreo en tiempo real para seguir el comportamiento de los agentes y detectar anomalías. Esa vigilancia resulta relevante porque un sistema puede realizar acciones con rapidez y encadenar pasos sin que una persona observe cada movimiento de inmediato. El monitoreo, por sí solo, no garantiza que un problema se evite, pero puede ayudar a identificar desviaciones y facilitar una respuesta.
El tercer elemento señalado por Deloitte son las pistas de auditoría que registren la cadena completa de acciones de cada agente. Esos registros pueden ayudar a reconstruir qué hizo un sistema, facilitar la rendición de cuentas y permitir que la organización mejore sus controles con el tiempo. En conjunto, límites, monitoreo y trazabilidad ofrecen una estructura para que la autonomía no se convierta en una autorización indefinida.
Riesgos y respuesta de Zscaler
Chaudhry afirmó que la falta de control centralizado puede llevar a errores no planificados, exponer información confidencial de clientes o facilitar un ciberataque. El escenario que describió incluye tanto daños a la confidencialidad como interrupciones operativas, pues un agente comprometido podría extraer datos o afectar sistemas. Se trata de riesgos que, según el CEO, deben considerarse al integrar agentes en entornos empresariales.
El ejecutivo puso énfasis en la velocidad de operación: los agentes no hacen pausas ni dejan de trabajar al terminar la jornada, por lo que una actividad maliciosa o fuera de control podría continuar hasta que alguien la detenga. También advirtió que un usuario comprometido puede convertirse en una vía para afectar otros recursos. En su planteamiento, la automatización aumenta la urgencia de detectar y contener incidentes, porque las acciones pueden sucederse a ritmo de máquina.
Zscaler trabaja en productos orientados a proteger a las empresas frente a agentes de IA fuera de control. Chaudhry dijo que planeaba compartir una hoja de ruta más detallada durante el día de inversores de la empresa, programado para este martes 6 de octubre de 2026. La información original describe la jornada como la primera de ese tipo para Zscaler desde 2021.
La empresa anunció la fecha del evento en un comunicado para inversores. La presentación permitirá conocer cómo la firma propone responder a una amenaza que, en palabras de su CEO, puede incluir agentes hackeados, secuestrados o fuera de control. La información disponible no detalla qué productos concretos se presentarían ni qué medidas técnicas incluiría la hoja de ruta. La advertencia central de Chaudhry es más acotada: conceder acceso limitado, vigilar las acciones y conservar registros para que la autonomía no deje a la organización sin capacidad de reacción.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
FET cae 6,88% y cierra la sesión bajo presión el 6 de octubre de 2026
Empresas
OpenAI acerca ChatGPT a Google Workspace con Space, Pages y diapositivas colaborativas
Capital de Riesgo
Melius recauda USD $20 millones tras descartar su primer producto de IA
Criptomonedas
