Decenas de miles de agentes de inteligencia artificial operan hoy en redes corporativas sin que las áreas de seguridad tengan visibilidad sobre ellos. Ese es el diagnóstico que emerge de los casos documentados por empresas especializadas en este segmento: en un cliente del Fortune 100, se identificaron 21,000 agentes desconocidos para la propia organización; en una empresa del sector financiero, un agente configurado por un ex empleado mantenía acceso activo a Salesforce y compartía información con un dominio no autorizado.
Este escenario ha convertido la seguridad de agentes de IA en uno de los segmentos de mayor crecimiento dentro del mercado de ciberseguridad empresarial. Un análisis de perfiles en Crunchbase y PitchBook identifica al menos dos docenas de startups activas en este espacio, con propuestas que van desde la evaluación de herramientas utilizadas por los agentes hasta la gestión granular de accesos a datos y la detección de uso no autorizado de IA.
Un mercado fragmentado con promesas convergentes
A pesar de la diversidad de enfoques técnicos, las propuestas de valor de estos proveedores presentan una notable uniformidad: gráficos de conocimiento, monitoreo continuo, seguridad en tiempo real y evaluación de controles de acceso son los pilares que prácticamente todos invocan. Empresas de ciberseguridad establecidas como CrowdStrike están desarrollando controles de detección y respuesta directamente en los entornos donde operan estos agentes, mientras que los nuevos entrantes compiten por diferenciarse en capas más específicas del ecosistema.
La velocidad de despliegue es el factor que más presiona a las organizaciones. Cuando los agentes entran en producción, los costos y riesgos escalan con rapidez: más de 50 empresas ya tienen agentes de IA operando en sistemas críticos, según datos del sector. En otro caso documentado, una empresa pública estadounidense registró aproximadamente 85,000 archivos que se volvieron accesibles para herramientas y agentes de IA sin controles adecuados.
La brecha entre despliegue y gobernanza
El problema estructural no es la tecnología en sí, sino la asimetría entre la velocidad de adopción y la capacidad de monitoreo. Las organizaciones están construyendo y desplegando agentes a un ritmo que supera los marcos de gobernanza existentes, lo que genera superficies de ataque no mapeadas y vectores de exfiltración de datos que los controles tradicionales no contemplan.
Esta brecha representa tanto un riesgo operativo como una oportunidad de posicionamiento competitivo: las organizaciones que establezcan arquitecturas de seguridad para agentes de IA antes de que los incidentes escalen tendrán ventaja sobre aquellas que reaccionen después de una exposición. La demanda del mercado, según los actores del sector, no se limita al agente como unidad aislada, sino que abarca todo el ecosistema de aplicaciones, usuarios y permisos con los que interactúa.




