Los accesos de agentes de IA son el mismo desorden de llaves que tu negocio ya tenía. Cada agente de IA que conectas es un usuario más con llaves en la mano, y en la mayoría de los negocios nadie puede decir exactamente qué abren esas llaves. Eso no es un problema nuevo. Es uno viejo, llegando a una velocidad que ya no permite posponerlo.

Las identidades de máquina (cuentas de servicio, claves de API, tokens, las credenciales que carga un agente cuando actúa por ti) ya superan en número a las personas dentro de la mayoría de las empresas, y los agentes generan más cada semana. La encuesta State of Non-Human Identity and AI Security de la Cloud Security Alliance y Oasis Security, publicada en enero de 2026, encontró que el 78% de las organizaciones no tiene una política documentada y formalmente adoptada para crear o eliminar una identidad de IA. La respuesta del mercado es una nueva categoría de herramientas para gobernar accesos de agentes. Nosotros creemos que casi todo ese gasto es la factura de un trabajo que se pospuso durante años.

Reconstruimos el inicio de sesión único de Cambridge University Press, donde los resultados publicados fueron "100M de usuarios soportados globalmente" y una "Migración de SSO sin tiempo de inactividad". Lo difícil nunca fue el login. Fue que cinco poblaciones distintas (cuentas públicas, suscriptores individuales, universidades con licencia institucional, accesos federados desde los campus y llaves de API) necesitaban trato diferente, y no existía un solo lugar donde verlas juntas. Unificarlas costó una migración a dos sistemas en paralelo, moviendo usuarios región por región.

El control de accesos se vuelve real en el momento en que cada credencial pasa por una sola capa capaz de responder tres preguntas: quién es el dueño, a qué llega, y cómo la quito ahora. A Cambridge no lo salvó una autenticación más fuerte. Lo volvió manejable que operaciones pudiera buscar cualquier identidad, leer su historial y actuar al momento. La credencial de un agente es el mismo objeto, solo que se emite mucho más rápido: quien no puede contestar esas tres preguntas sobre una cuenta de servicio, tampoco las va a contestar sobre un agente.

En un negocio chico esto se ve distinto, pero es el mismo problema. El dominio está a nombre del que hizo la página hace tres años. La cuenta de anuncios la abrió un sobrino. El punto de venta, el WhatsApp, la contabilidad, el correo y ahora un bot con acceso a tus clientes y a tu agenda: cada uno es una llave, y casi ninguna está a tu nombre. Cuando se va un empleado o terminas con un proveedor, el riesgo no es que se lleve un archivo. Es que la llave sigue funcionando.

Antes de contratar cualquier cosa con IA, haz una lista en una hoja: cada herramienta que toca tu negocio, a nombre de quién está la cuenta, qué información alcanza, y cuánto tardarías en cortarle el acceso hoy mismo. Si tardas una semana en contestarlo de un empleado, ninguna herramienta de IA te lo va a resolver. Y cuando conectes un agente, decide antes con qué cuenta va a entrar, qué puede ver y quién lo puede apagar. Es el mismo criterio con el que conviene medir lo que la IA te cuesta antes de dejarla prendida.

Ordenar los accesos no es un argumento para frenar la integración de IA. Es un argumento para tratar al agente por lo que es: un acceso más en tu negocio, con permisos y con dueño.

Los agentes no crearon el desorden de llaves. Solo lo volvieron imposible de ignorar.