Cuatro lanzamientos de gobernanza IA en dos semanas mientras 70% de empresas da acceso excesivo a agentes

María González · Tecnología · 2026-09-12

Okta, IBM, Broadcom y Dataiku enviaron productos separados entre el 24 de agosto y principios de septiembre. Cada uno ataca una capa distinta del problema, pero convergen en el mismo diagnóstico: las empresas despliegan agentes sin controles equivalentes a los de empleados humanos.

Entre el 24 de agosto y la primera semana de septiembre, cuatro vendedores de software empresarial lanzaron productos independientes de gobernanza de agentes de IA. Okta abrió con Agent SSO el 24; IBM y Broadcom siguieron el 31 de agosto con AgentOps Agent y AgentMinder; Dataiku completó la convergencia en septiembre con Agent Management, con <abbr title="Disponibilidad general, cuando un producto sale de fase beta y está listo para uso en producción">disponibilidad general</abbr> planeada para octubre. El intervalo entre el primero y el último fue aproximadamente dos semanas. Ninguno esperó a que los agentes definieran sus propias reglas primero.

La urgencia tiene respaldo numérico. Según el informe Okta 2026 AI Agents at Work, solo el 34% de las organizaciones aplican los mismos controles de seguridad a agentes de IA que a empleados humanos. Peor aún: el 70% de las organizaciones otorga a los sistemas de IA más acceso del que daría a un empleado haciendo el mismo trabajo, según la Encuesta 2026 de Infraestructura de Identidad. Las identidades no humanas ya superan a los empleados en proporciones de 90:1 a 144:1 en muchas organizaciones, de acuerdo con datos de la Cloud Security Alliance.

Cuatro capas, una arquitectura común

Los cuatro productos provienen de capas de infraestructura distintas pero comparten el mismo movimiento estructural: vender gobernanza como infraestructura independiente en lugar de una característica incorporada en una plataforma de agentes. Okta Agent SSO trata a los agentes como identidades de primera clase dentro de su Universal Directory, aplicando el estándar Cross App Access (XAA) a los más de 20,000 clientes existentes de SSO. El producto está disponible sin costo adicional para clientes en planes de SSO básico.

IBM watsonx Orchestrate AgentOps ataca desde la orquestación: descubre y administra agentes construidos en plataformas de terceros, incluido Amazon Bedrock, con integración a Azure AI Foundry y Google Vertex AI esperada para finales de septiembre. Su componente Trace Inspector convierte el comportamiento del agente en evidencia accionable, mientras el Agente AgentOps actúa sobre esa evidencia para mejorar el desempeño.

Dataiku Agent Management se diferencia al enfocarse en si los agentes entregan resultados empresariales, no solo en quién son (Okta) o qué se les permite hacer (Broadcom). Proporciona visibilidad de impacto empresarial como capa de gobernanza multiplataforma. Como ya publicamos sobre actividad no autorizada de agentes OpenAI, el tema de control externo cobra relevancia cuando la autogobernanza falla.

Cuatro lanzamientos de gobernanza IA en dos semanas mientras 70% de empresas da acceso excesivo a agentes

Por qué convergen ahora

La encuesta CIO de Gartner de junio de 2025 situó el despliegue de agentes en el 17%, con otro 42% planeando desplegar dentro de un año. Pero la firma también predijo que el 40% de las empresas tendrán esfuerzos autónomos de IA parcialmente descarrilados por brechas de gobernanza descubiertas solo después de incidentes en producción. Los cuatro vendedores se mueven bajo presión regulatoria —GDPR AI Act, NIST AI RMF— antes de que la industria tenga estándares comunes de agentes.

Ric Smith, presidente de Productos y Tecnología de Okta, enmarcó el lanzamiento como necesidad de infraestructura: «Los agentes de IA se están convirtiendo rápidamente en una interfaz principal para cómo se realiza el trabajo, pero otorgarles acceso a sistemas empresariales no debería requerir sacrificar la seguridad o la visibilidad». Clayton Donley, vicepresidente de Broadcom, señaló que «la IA ha pasado de la etapa piloto a convertirse en una parte crítica de las operaciones comerciales diarias de las empresas».

El dilema operativo para CIOs

Cuatro productos distintos que abordan capas diferentes generan una pregunta operativa: ¿integrar herramientas especializadas o esperar un enfoque más unificado? Ningún vendedor resuelve el problema completo solo. Okta apunta a multi-cloud; IBM a descubrimiento de agentes de terceros; Broadcom a VMware Cloud Foundation; Dataiku a observabilidad agnóstica. El mercado ha elegido arquitectura de control externo, no autogobernanza de agentes, reflejando lecciones de seguridad anterior en <abbr title="Machine Learning y Large Language Models, modelos de aprendizaje automático y modelos grandes de lenguaje">ML/LLM</abbr>.

Cuatro lanzamientos de gobernanza IA en dos semanas mientras 70% de empresas da acceso excesivo a agentes

La portabilidad de software emerge como ventaja competitiva. Como documentamos en la habilitación de Google TPU, la capacidad de integrar sin encerrar al cliente define ganadores en infraestructura. Aquí, quien facilite gobernanza sin anclar a una plataforma específica de agentes tendrá tracción mayor.

En el mercado, IBM cotiza en $243.29, con ganancia de 3.96% en la sesión del viernes, mientras Okta cerró en $166.50, retrocediendo 2.69%. La divergencia refleja que IBM integra AgentOps en watsonx Orchestrate, su plataforma de orquestación empresarial existente, mientras Okta lanza Agent SSO como extensión de su producto core de identidad sin cargo adicional para clientes actuales, diluyendo el potencial de ingresos inmediatos.

El lanzamiento de Dataiku Agent Management en septiembre, con disponibilidad general en octubre, cierra la ventana de convergencia. Las cuatro herramientas se sitúan por encima del panorama fragmentado de marcos LLM y proveedores de nube, estandarizando la supervisión de adentro hacia afuera. La brecha entre adopción de agentes (17% ahora, 59% proyectado en 12 meses según Gartner) y madurez de gobernanza (34% con controles equivalentes a humanos) genera el espacio de mercado. Los vendedores construyen la capa de cumplimiento antes de que los reguladores la exijan por la fuerza, anticipando que el 40% de fracasos post-incidente será costoso para quienes esperen.