El panorama de la identidad de los agentes de IA
Hace un año, nadie hablaba de la identidad de los agentes. Hoy, es una de las capas más saturadas en la IA.
He mapeado el campo. Encontré 38 productos, protocolos y estándares. La cifra crece cada mes. Microsoft, AWS, Google y Salesforce están presentes. Las startups respaldadas por capital de riesgo también lo están.
Todo el mundo hace la misma pregunta: ¿Quién es este agente y qué puede hacer?
Ahora los agentes llaman a herramientas y APIs sin intervención humana. Actúan en tu nombre. Aparecen y desaparecen en segundos. Los sistemas de identidad tradicionales asumen que hay una persona frente al teclado. Los agentes rompen esa regla.
He clasificado a estos 38 actores en siete carriles. Debes elegir el carril adecuado o comprarás la solución equivocada.
• IAM empresarial: Gigantes de la identidad como Okta, Microsoft Entra e IBM extienden la gobernanza humana a los agentes. • Identidad de nube y cargas de trabajo: Los hiperescaladores como AWS y Salesforce tratan a los agentes como procesos en ejecución. • Autenticación para desarrolladores y CIAM: Plataformas como Descope y Stytch emiten credenciales OAuth y MCP. • Seguridad de identidad no humana: Proveedores como Astrix y Oasis encuentran y gobiernan agentes que ya están en tu sistema. • Descentralizada/DID: Enfoques como ArcBlock utilizan blockchain para que las ID de los agentes sean portátiles. • Protocolos y estándares: Las reglas como MCP y Google A2A definen cómo se comunican los agentes. • Organismos de gobernanza: Grupos como NIST y OWASP escriben las reglas para todos los demás.
La industria coincide en una cosa: los agentes necesitan su propia identidad. Pero el mercado está fragmentado.
Si eliges a un líder del mercado sin elegir un carril, fracasarás. ¿Necesitas descubrir agentes? ¿Necesitas emitir credenciales? ¿Necesitas gobernarlos?
Las herramientas actuales se centran en nombrar al agente. Utilizan claves, tokens o tarjetas firmadas. Un identificador le da un nombre al agente, pero no controla su comportamiento.
Un agente verificado con un token válido aún puede hacer cosas que no pretendías.
La industria ha construido una gran maquinaria para nombrar agentes. Casi no ha construido nada para gobernarlos. La próxima gran ola de empresas no solo nombrará agentes; juzgarán lo que los agentes hacen realmente.
Antes de gastar tu presupuesto, pregunta esto: una vez que nombres al agente, ¿qué impide que haga algo incorrecto?
Fuente: https://dev.to/chrishood/the-ai-agent-identity-landscape-seven-lanes-38-players-one-question-5g90
Comunidad de aprendizaje opcional: https://t.me/GyaanSetuAi
