• Glosario de ciberseguridad

¿Qué es la ciberdefensa agéntica?

La ciberdefensa agéntica es el uso de agentes de IA, software al que se da un objetivo, un conjunto de herramientas y un grado acotado de autonomía, para ayudar a defender redes frente a amenazas. A diferencia de la IA generativa, que responde a un prompt, un sistema agéntico persigue un Objetivo por sí mismo, investigando y respondiendo. Está surgiendo a medida que los atacantes adoptan también la IA agéntica, una idea llamada IA que combate a la IA. Como estos agentes actúan, operan con niveles de Autonomía definidos, del humano en el bucle al humano sobre el bucle, y se limitan mediante Guardarraíles. Esta página explica los agentes, los niveles de autonomía, los guardarraíles y dónde encaja Teldat.

¿Qué es la ciberdefensa agéntica?

La ciberdefensa agéntica es el uso de agentes de IA, sistemas de software a los que se da un objetivo, un conjunto de herramientas y un grado acotado de autonomía, para ayudar a defender redes y sistemas frente a las ciberamenazas. En lugar de responder a una única pregunta, un agente trabaja hacia un objetivo ejecutando una secuencia de acciones, como investigar una alerta, correlacionar datos entre fuentes y recomendar o llevar a cabo una respuesta.

El término ha surgido con rapidez porque la tecnología subyacente ha cambiado lo que la automatización en seguridad puede hacer. La automatización anterior seguía scripts fijos; un agente puede decidir cómo perseguir su objetivo, adaptarse a medida que aprende más, y usar herramientas de forma muy parecida a un analista humano. Eso lo hace mucho más capaz, y también plantea nuevas preguntas sobre el control.

Un gran impulsor es que los atacantes también están adoptando la IA agéntica, usándola para ejecutar ataques dirigidos y autodirigidos a gran velocidad y escala. Los defensores necesitan cada vez más sistemas que puedan responder igual de rápido, una idea que suele resumirse como IA que combate a la IA. El resto de esta página explica en qué se diferencia la IA agéntica de la generativa, los niveles de autonomía implicados, los guardarraíles que la mantienen segura, y dónde encaja un fabricante europeo como Teldat.

Agéntica frente a generativa

La palabra agéntica se confunde a menudo con generativa, pero la diferencia es fundamental y es la clave para entender la ciberdefensa agéntica. La tabla pone las dos lado a lado.

Aspecto IA generativa IA agéntica
Se le da Un prompt Un objetivo
Produce Una respuesta o contenido Una secuencia de acciones
Usa herramientas Generalmente no Sí, para actuar sobre su objetivo
Papel en defensa Asiste a un analista con respuestas Ejecuta investigación o respuesta de principio a fin

La forma más simple de expresarlo: la IA generativa hace un trabajo excelente cuando le das la instrucción correcta, mientras que la IA agéntica puede llevar a cabo una tarea completa cuando le das un objetivo. En ciberdefensa, ese cambio, de producir una respuesta a perseguir un objetivo con herramientas, es exactamente lo que hace a los agentes poderosos para los defensores y, en las manos equivocadas, peligrosos como atacantes.

Niveles de autonomía

Como un agente puede actuar, la pregunta central en la ciberdefensa agéntica es cuánto puede hacer por sí mismo. La autonomía se entiende mejor como un espectro, y el punto adecuado dentro de él depende del impacto de la acción.

1
Humano en el bucle
El agente propone acciones, pero una persona debe aprobar cada una antes de que ocurra. Esto mantiene el control humano total y es la opción adecuada para decisiones de alto impacto, a costa de la velocidad. El agente aconseja, el humano decide.
2
Humano sobre el bucle
El agente actúa por sí mismo dentro de límites definidos mientras una persona supervisa y puede intervenir o detenerlo en cualquier momento. Esto equilibra la velocidad con la supervisión, dejando que el agente gestione el trabajo rutinario mientras un humano vigila el conjunto.
3
Totalmente autónomo
El agente actúa sin intervención humana por acción. Es lo más rápido pero conlleva el mayor riesgo, así que se reserva para tareas concretas, bien entendidas y de bajo impacto, donde las consecuencias de un error son limitadas y reversibles.
4
Ajustar la autonomía al impacto
El principio rector es ajustar la autonomía a la consecuencia. Las tareas de bajo riesgo y reversibles pueden ser más autónomas; las acciones con impacto operativo o de seguridad grave, como borrar datos o cambiar accesos, deben mantener a un humano en el bucle.

Guardarraíles y adopción segura

Un agente que puede actuar también puede causar daño si se comporta mal, es engañado o se ve comprometido. Los guardarraíles, los límites que se ponen a lo que un agente puede hacer por sí mismo, son lo que hace segura la adopción de la ciberdefensa agéntica. Unos pocos principios son los más importantes.

1
Aprobación para acciones de alto impacto
Un agente nunca debe tomar una acción de alto impacto, como borrar datos, cambiar políticas de acceso o apagar sistemas, sin aprobación humana explícita. Las decisiones más trascendentes siempre mantienen a una persona al control.
2
Permisos estrictamente acotados
El acceso y las capacidades de un agente deben acotarse estrictamente a solo lo que su tarea requiere, siguiendo el mínimo privilegio. Un agente acotado de forma estrecha puede hacer su trabajo pero no puede convertirse en una herramienta de daño amplio si se ve comprometido.
3
Monitorizar al propio agente
Un agente que ejecuta una acción a la perfección miles de veces puede parecer normal a las herramientas tradicionales aunque esté ejecutando la intención de un atacante. Su propio comportamiento debe monitorizarse en busca de anomalías, para que un agente secuestrado o desalineado se detecte.
4
Auditoría y responsabilidad
Cada acción que toma un agente debe registrarse en un rastro claro y trazable, para que las decisiones puedan revisarse y rendir cuentas después. La responsabilidad no desaparece porque haya actuado una máquina; depende de un registro completo.

IA que combate a la IA en defensa

La razón más clara de que la ciberdefensa agéntica esté surgiendo ahora es que los atacantes han empezado a usar la IA agéntica. Un ataque agéntico no se detiene tras un intento fallido; puede adaptarse y seguir intentándolo, por sí mismo, hasta que lo consigue o se le apaga, dando a un único atacante el alcance de muchos.

Frente a amenazas que se mueven a velocidad de máquina, la defensa puramente manual tiene dificultades para seguir el ritmo. Los agentes defensivos pueden investigar alertas, correlacionar señales y responder en el momento, igualando la velocidad y la escala de los ataques automatizados. Esta es la idea tras la IA que combate a la IA: usar una automatización defensiva bien gobernada para contrarrestar la automatización ofensiva.

Conviene ser realista. La ciberdefensa agéntica es poderosa pero no sustituye al juicio humano, a una arquitectura sólida ni a los fundamentos que se cubren en otras partes de este glosario, como el Zero Trust y la segmentación. Funciona mejor como una capa rápida e incansable sobre bases sólidas, siempre dentro de una autonomía definida y con guardarraíles. Para Europa hay además una dimensión estratégica, con un énfasis creciente en construir una capacidad soberana de defensa con IA y reducir la dependencia de sistemas no europeos, que es donde los fabricantes europeos tienen un papel que desempeñar.

Ciberdefensa agéntica y Teldat

Teldat es un fabricante europeo de red y ciberseguridad, no un constructor de modelos de IA frontera, y aborda la ciberdefensa agéntica de forma pragmática. Su contribución es la base de la que depende cualquier IA defensiva: detección, respuesta y visibilidad, desde una base europea.

1
Detección y respuesta con be.Safe XDR
be.Safe XDR ofrece detección y respuesta extendida en todo el entorno. Es la capa de la que depende la defensa automatizada y, cada vez más, la agéntica, porque cualquier agente es tan bueno como la visibilidad y la telemetría que tiene debajo.
2
Monitorización del comportamiento, incluidos los sistemas automatizados
Como los propios agentes deben vigilarse en busca de anomalías, monitorizar el comportamiento de los sistemas automatizados encaja de forma natural con un enfoque XDR, ayudando a detectar un agente secuestrado o desalineado como se detectaría cualquier otra anomalía.
3
Detección de OT con be.OT
be.OT extiende la detección y el Zero Trust a la tecnología operativa, de modo que los principios de autonomía acotada y supervisión también alcanzan a los sistemas operativos que la automatización toca cada vez más, no solo a IT.
4
Soberanía Europea en la defensa con IA
Como fabricante europeo bajo jurisdicción europea, Teldat apoya los objetivos de soberanía digital que importan a medida que Europa trabaja para construir su propia capacidad de defensa con IA y reducir la dependencia de sistemas no europeos.

Primero los fundamentos, autonomía con control: la ciberdefensa agéntica es tan fuerte como la detección, la visibilidad y la gobernanza que tiene debajo. Teldat aporta esa base, be.Safe XDR para detección y respuesta, be.OT para la tecnología operativa, y fabricación europea, para que la automatización pueda adoptarse con autonomía acotada, supervisión y guardarraíles. Teldat aporta la base de detección y respuesta, no modelos de IA frontera. Las capacidades concretas deben verificarse siempre para cada entorno.

Preguntas frecuentes sobre la ciberdefensa agéntica

❯ ¿Qué es la ciberdefensa agéntica?

La ciberdefensa agéntica es el uso de agentes de IA para ayudar a defender redes y sistemas frente a las ciberamenazas. Un agente de IA es un sistema de software al que se da un objetivo, un conjunto de herramientas y un grado acotado de autonomía, de modo que en lugar de responder a una única pregunta puede perseguir un objetivo ejecutando una secuencia de acciones, por ejemplo investigar una alerta, reunir y correlacionar datos, y recomendar o llevar a cabo una respuesta. Se diferencia de la IA generativa, que produce una respuesta a un prompt, porque un agente actúa por sí mismo hacia un objetivo. La ciberdefensa agéntica está surgiendo en parte porque los atacantes también están empezando a usar la IA agéntica, así que los defensores necesitan sistemas que puedan responder a la misma velocidad y escala, una idea que suele resumirse como IA que combate a la IA, siempre dentro de límites definidos y con supervisión humana.

❯ ¿En qué se diferencia la IA agéntica de la IA generativa?

La IA generativa responde a un prompt: le preguntas algo y produce una respuesta, un texto, una imagen o código. A la IA agéntica se le da un objetivo en lugar de un prompt, y trabaja hacia ese objetivo por sí misma, decidiendo qué pasos dar, usando herramientas y ajustándose sobre la marcha. Una forma útil de expresarlo es que la IA generativa hace un trabajo excelente cuando le das la instrucción correcta, mientras que la IA agéntica puede llevar a cabo una tarea completa cuando le das un objetivo. En ciberdefensa esto es significativo porque un agente puede ejecutar una investigación o una respuesta de principio a fin, no solo responder a una pregunta, lo que es poderoso para los defensores pero, en las manos equivocadas, igual de poderoso para los atacantes.

❯ ¿Cuáles son los niveles de autonomía en la ciberdefensa agéntica?

La autonomía en la ciberdefensa agéntica suele describirse como un espectro. Con un humano en el bucle, el agente propone acciones pero una persona debe aprobar cada una antes de que ocurra, manteniendo el control humano total a costa de la velocidad. Con un humano sobre el bucle, el agente actúa por sí mismo dentro de límites definidos mientras una persona supervisa y puede intervenir o detenerlo, equilibrando la velocidad con la supervisión. En el extremo, un agente totalmente autónomo actúa sin intervención humana por acción, lo que es rápido pero conlleva el mayor riesgo y se reserva para tareas concretas y bien entendidas. El nivel adecuado depende del impacto de la acción: las tareas de bajo riesgo pueden ser más autónomas, mientras que las acciones con consecuencias operativas o de seguridad graves deben mantener a un humano en el bucle.

❯ ¿Por qué necesitan guardarraíles los sistemas agénticos?

Los guardarraíles son los límites que se ponen a lo que un agente puede hacer por sí mismo, y son esenciales porque un agente que puede actuar también puede causar daño si se comporta mal, es engañado o se ve comprometido. Unos guardarraíles sensatos implican que un agente nunca debe tomar acciones de alto impacto, como borrar datos, cambiar políticas de acceso o apagar sistemas, sin aprobación humana explícita, y sus permisos deben acotarse estrictamente a solo lo que su tarea requiere. Como un agente que ejecuta una acción a la perfección muchas veces puede parecer normal aunque esté ejecutando la intención de un atacante, su propio comportamiento también debe monitorizarse en busca de anomalías. Los guardarraíles, el acotamiento estricto y la monitorización son lo que permite a una organización ganar la velocidad de la ciberdefensa agéntica sin perder el control.

❯ ¿Cómo se relaciona Teldat con la ciberdefensa agéntica?

Teldat es un fabricante europeo de red y ciberseguridad, no un constructor de modelos de IA frontera, y aborda la ciberdefensa agéntica de forma pragmática. La base que aporta es la detección y respuesta: be.Safe XDR ofrece detección y respuesta extendida en todo el entorno, la capa de la que depende la defensa automatizada y, cada vez más, la agéntica, ya que cualquier agente es tan bueno como la visibilidad y la telemetría que tiene debajo. be.OT extiende la detección y el Zero Trust a la tecnología operativa. A medida que se aplica más automatización a la defensa, los principios que describe esta página, la autonomía acotada, la supervisión humana y los guardarraíles, guían cómo debe adoptarse de forma segura, y monitorizar el comportamiento de los sistemas automatizados encaja de forma natural con un enfoque XDR. Como fabricante europeo bajo jurisdicción europea, Teldat también apoya los objetivos de soberanía digital que importan a medida que Europa reduce su dependencia de la IA no europea. Las capacidades concretas deben verificarse siempre para cada entorno.

Bases sólidas para la defensa impulsada por IA

La ciberdefensa agéntica es tan fuerte como la detección y la visibilidad que tiene debajo. Teldat aporta esa base con be.Safe XDR y be.OT, fabricados en Europa bajo jurisdicción europea, para que la automatización pueda adoptarse con autonomía acotada, supervisión y guardarraíles.