La adquisición de EmpowerID por Omada apunta a la brecha de seguridad de los agentes de IA
Omada adquirió EmpowerID el 24 de septiembre, incorporando controles en tiempo de ejecución que ponen de relieve un conflicto creciente en la seguridad de la IA: las auditorías no pueden limitar software autónomo en tiempo real.
La adquisición de EmpowerID por Omada combina la gobernanza y administración de identidades, o IGA, con tecnología diseñada para autorizar a un agente cuando intenta realizar una acción. No se divulgaron los términos financieros. Patrick Parker, CEO y cofundador de EmpowerID, se unirá a Omada como director de innovación y ayudará a integrar la tecnología adquirida.
Esta combinación es importante porque la gobernanza de identidades tradicional suele establecer quién debe recibir acceso, revisa ese acceso periódicamente y registra evidencias para los auditores. Los agentes de IA plantean un problema más rápido. Pueden elegir herramientas, llamar a aplicaciones, recuperar información y realizar acciones relevantes entre revisiones formales.
Omada apuesta por que la gobernanza y la aplicación de controles deben convertirse en un proceso continuo. Su principal desafío no es otro especialista de IGA para el mercado medio. La comparación más directa es con las plataformas de seguridad que ya recopilan señales de amenazas en directo y están extendiendo esas plataformas hacia la autorización continua.
La adquisición de SGNL por CrowdStrike ilustra esa vía competidora. La compra de Zilla Security por CyberArk muestra otra plataforma que avanza desde el acceso privilegiado hacia una gobernanza de identidades más amplia. Omada ahora debe demostrar que una arquitectura centrada en IGA puede controlar agentes con la misma eficacia que las plataformas centradas en seguridad.
Lo que realmente cambia la adquisición de EmpowerID por Omada
Omada está comprando una capa de aplicación de controles, no simplemente añadiendo otro inventario de identidades.
Omada anunció la transacción desde Copenhague el 24 de septiembre de 2026. Su comunicado sobre la adquisición afirma que la tecnología de gobernanza de agentes en tiempo de ejecución de EmpowerID pasará a formar parte de una plataforma que cubre identidades humanas, no humanas y de IA.
La distinción entre gobernanza y autorización en tiempo de ejecución es fundamental para el acuerdo. La gobernanza determina qué accesos deben existir, quién los posee, cómo se aprueban y cuándo necesitan revisión. La autorización en tiempo de ejecución evalúa si una acción concreta debe avanzar en el momento de ejecutarse.
Históricamente, estas funciones han operado con calendarios distintos. Un empleado puede recibir acceso tras una solicitud aprobada y conservarlo hasta una certificación programada o un evento del ciclo de vida. Ese ritmo funciona de manera imperfecta incluso para las personas, pero la actividad humana sigue teniendo límites prácticos.
Un agente de IA no comparte esos límites. Puede realizar llamadas repetidas a aplicaciones, encadenar varias herramientas y seguir trabajando sin que una persona supervise cada paso. Por tanto, una credencial válida puede respaldar una acción que vulnera el propósito actual, el contexto o el nivel de riesgo aceptable.
Omada afirma que la plataforma combinada utilizará una visión compartida de identidades, permisos y relaciones para fundamentar tanto la gobernanza como la autorización. Un cambio de política realizado durante una revisión podría entonces afectar a la siguiente solicitud pertinente, en lugar de esperar a otro ciclo de sincronización.
La empresa también planea descubrir agentes, asociarlos con propietarios, rastrear sus herramientas y accesos, gestionar sus ciclos de vida y conservar evidencia de las decisiones de autorización. En teoría, esto conecta la creación, aprobación, operación, revisión y retirada de un agente dentro de una misma estructura de control.
EmpowerID ya ha descrito un modelo similar en su arquitectura de identidad. La empresa plantea el problema de los agentes como la gobernanza de la autoridad en movimiento, incluida la capacidad de identificar a un actor, limitar la autoridad delegada, ajustarla continuamente y demostrar lo ocurrido.
Ese documento describe una dirección de producto a 24 meses, no una validación independiente de una integración ya completada. Aun así, ayuda a explicar lo que Omada está adquiriendo. EmpowerID aporta una tesis técnica en la que la gobernanza de identidades se extiende a las decisiones en el momento de la acción y a la evidencia.
La adquisición también incorpora a Patrick Parker al equipo directivo de Omada. Su nombramiento como director de innovación sitúa al cofundador de EmpowerID cerca de la estrategia de producto, lo que debería reducir el riesgo de que la arquitectura adquirida se convierta en un conjunto de funciones aislado.
Sin embargo, el anuncio no revela el precio de compra, el calendario de migración de clientes, los cambios de empaquetado ni un cronograma detallado de integración. Por tanto, los compradores conocen el destino previsto, pero todavía no saben con qué rapidez las implementaciones existentes de Omada llegarán a él.
Esa incertidumbre plantea la verdadera prueba del acuerdo. Omada debe transformar dos plataformas relacionadas en un único plano de control operativo sin crear políticas duplicadas, registros de identidad conflictivos u otra consola de gestión.
Los agentes de IA convierten las revisiones de acceso en un problema de sincronización
La brecha de seguridad aparece después de concederse el acceso, pero antes de que una revisión periódica pueda detectar un uso indebido o una desviación.
Un agente autónomo suele comenzar con credenciales legítimas y una tarea aprobada. El riesgo surge cuando cambia su contexto, se manipulan sus instrucciones o su secuencia de acciones va más allá de la intención original del usuario.
Un agente de compras ofrece un ejemplo sencillo. Podría leer datos de inventario, solicitar cotizaciones a proveedores, crear un registro de compra y enviar un contrato para su aprobación. Cada permiso individual puede parecer razonable durante una revisión de acceso.
El problema surge a lo largo de toda la cadena. El agente podría combinar información de sistemas con distintos niveles de sensibilidad, seleccionar un proveedor no aprobado o activar una acción bajo una delegación obsoleta. Una lista estática de permisos no explica por completo si esa transacción específica sigue siendo aceptable.
El mismo problema afecta a los agentes de programación. Un desarrollador puede autorizar a un agente para inspeccionar un repositorio y ejecutar pruebas. Si el agente hereda las credenciales locales amplias del desarrollador, también podría acceder a secretos de despliegue, sistemas de producción o repositorios no relacionados.
NIST ha advertido que proporcionar a los agentes credenciales humanas crea brechas de responsabilidad. Su guía de identidad sostiene que los agentes necesitan sus propios identificadores, credenciales y permisos, conectados con la persona o el sistema responsable de ellos.
Ese diseño separa al agente de la persona que lo dirige. Los investigadores pueden entonces determinar qué actor realizó una solicitud, qué autoridad se delegó y si la acción se mantuvo dentro de su propósito aprobado.
También permite una revocación más rápida. Si cambia el riesgo de un agente, los equipos de seguridad pueden restringirlo sin deshabilitar al empleado o la aplicación que hay detrás. A la inversa, la salida de una persona de la organización puede desencadenar una revisión de cada agente que opera bajo la autoridad de esa persona.
El requisito de sincronización se vuelve más exigente cuando los agentes trabajan entre varios servicios. Un agente puede llamar a otro, que a su vez invoca una herramienta o aplicación. Cada transferencia puede cambiar el contexto, los permisos y la parte responsable.
El concepto de autorización de NIST identifica cuestiones sin resolver en torno a la autoridad delegada, el privilegio mínimo, el contexto cambiante, la auditabilidad y la inyección de prompts. Estos son precisamente los límites que Omada afirma querer gobernar.
La autorización en tiempo de ejecución aborda el problema de sincronización evaluando una solicitud cuando se produce. Un motor de decisiones puede considerar la identidad del agente, su propietario, el recurso solicitado, el riesgo actual, el propósito empresarial y la autoridad delegada antes de permitir o denegar la acción.
Esto no hace que todas las decisiones sean inteligentes o correctas. Acerca la aplicación de controles a la acción, donde el contexto cambiante puede influir en el resultado. Esto difiere sustancialmente de descubrir un permiso excesivo durante la siguiente certificación trimestral.
El argumento de Omada es que el registro de gobernanza debe proporcionar el contexto para esas decisiones. Si la plataforma conoce al propietario del agente, su propósito aprobado, las herramientas permitidas, el estado de certificación y sus relaciones actuales, puede respaldar políticas más precisas que una puerta de enlace que trabaja solo con un token.
La relación inversa también importa. Los eventos en tiempo de ejecución pueden alimentar la gobernanza. Solicitudes denegadas repetidamente, herramientas inusuales o cadenas de delegación sin explicación pueden activar una revisión, modificar la clasificación de riesgo de un agente o respaldar evidencia de cumplimiento posterior.
Este ciclo de retroalimentación es la razón estratégica de la adquisición de EmpowerID por Omada. Omada intenta convertir IGA de un sistema que confirma periódicamente el acceso en uno que influye continuamente en lo que el software puede hacer.
Omada se enfrenta a una vía de plataformas de seguridad para el control de agentes
El mercado converge en la autorización continua, pero los proveedores discrepan sobre qué plataforma debe poseer la decisión.
Omada parte de la gobernanza. Su plataforma se centra en ciclos de vida de identidades, solicitudes de acceso, certificaciones, políticas y evidencia de auditoría. La incorporación de EmpowerID le proporciona una vía desde esos registros de gobernanza hasta la autorización en el momento de la acción.
CrowdStrike parte de la telemetría de endpoints, cargas de trabajo, amenazas y riesgo de identidad. En enero de 2026, acordó adquirir SGNL, una empresa de identidad continua. La transacción de SGNL se presentó en torno a conceder y revocar acceso para identidades humanas, no humanas y de IA según el riesgo en tiempo real.
Esa vía tiene una ventaja evidente. Una plataforma de seguridad puede incorporar señales como un dispositivo comprometido, un inicio de sesión sospechoso, un comportamiento inusual de una carga de trabajo o una investigación activa de amenazas. Estas señales pueden justificar reducir el acceso de inmediato.
La vía de IGA ofrece un contexto diferente. Puede saber por qué se aprobó el acceso, qué propietario empresarial lo aceptó, qué requiere el rol de un agente y cuándo vence su certificación. Estos datos ayudan a distinguir entre acceso técnicamente válido y actividad autorizada por la empresa.
Ninguna fuente de contexto es suficiente por sí sola. Un agente perfectamente aprobado puede volverse peligroso cuando su entorno se ve comprometido. Un dispositivo de bajo riesgo aún puede respaldar una transacción que excede el propósito asignado al agente.
CyberArk representa otra dirección competitiva. Adquirió Zilla Security en febrero de 2025 para añadir gobernanza y automatización modernas a una plataforma conocida por el acceso privilegiado. Su adquisición de Zilla destacó la protección de identidades humanas y de máquinas con controles de privilegios adecuados.
La gestión de acceso privilegiado, o PAM, protege cuentas sensibles y permisos elevados. Es muy relevante para los agentes porque muchos flujos de trabajo valiosos de agentes terminan accediendo al despliegue de código, infraestructura, sistemas financieros u operaciones administrativas.
Estas adquisiciones muestran que las categorías de identidad están colapsando en una competencia más amplia entre plataformas. Los proveedores de IGA están añadiendo controles en tiempo real. Las plataformas de amenazas están incorporando decisiones de identidad. Los proveedores de PAM están ampliando la gobernanza. Los proveedores de nube también controlan capas importantes de autenticación, tokens e identidad de cargas de trabajo.
Omada no puede imponerse simplemente ofreciendo una lista de verificación llamada “gobernanza de agentes”. Los compradores compararán la rapidez con la que cada plataforma descubre agentes, los vincula con propietarios responsables, limita la autoridad delegada, procesa el riesgo en tiempo real y bloquea acciones prohibidas.
La profundidad de integración importará más que el número de capacidades enumeradas. Una regla de gobernanza que no puede llegar al punto de aplicación sigue siendo meramente orientativa. Un motor de tiempo de ejecución sin un contexto de identidad fiable puede tomar decisiones rápidas, pero mal fundamentadas.
La cobertura también será importante. Las empresas despliegan agentes en aplicaciones de software como servicio, entornos de desarrollo, infraestructura privada, plataformas en la nube, navegadores y dispositivos de empleados. Omada debe conectar las políticas con suficientes de esos entornos para que la gobernanza centralizada tenga peso práctico.
Por lo tanto, la presión competitiva procede de dos direcciones. Omada debe mantener el ritmo de sus rivales consolidados de IGA en implementación, gestión del ciclo de vida y certificaciones. También debe cumplir las expectativas de las plataformas de seguridad en materia de aplicación inmediata y consciente del contexto.
La compra de EmpowerID da a Omada una respuesta coherente sobre el papel. Vincula la gobernanza con la autorización, en lugar de tratar la seguridad de los agentes como mera supervisión. El mercado decidirá si esa arquitectura funciona con suficiente amplitud fuera de demostraciones controladas.
La autorización en tiempo de ejecución es la apuesta central del acuerdo
La adquisición solo tendrá éxito si el contexto de gobernanza puede cambiar la siguiente acción del agente sin interrumpir el trabajo legítimo.
Pensemos en un agente que prepara renovaciones de clientes. Puede necesitar leer registros de cuentas, revisar el historial de soporte, generar una propuesta y enviar un descuento para su aprobación. Un modelo de acceso tradicional podría conceder ámbitos amplios de aplicación que cubrieran las cuatro actividades.
Un modelo de tiempo de ejecución puede evaluar cada paso por separado. La lectura de un registro de cliente asignado podría continuar automáticamente. El acceso a una región no relacionada podría denegarse. Un descuento grande podría requerir aprobación humana, mientras que el envío de un contrato final podría exigir una señal de identidad más sólida.
Este enfoque sustituye parte de la autoridad permanente por decisiones contextuales. La autoridad permanente es un permiso que sigue disponible tanto si la tarea actual lo requiere como si no. Reducir esa autoridad limita el daño causado por credenciales robadas, prompts manipulados o planes defectuosos.
La autorización en tiempo de ejecución también ayuda con la delegación. Un agente no debería heredar silenciosamente todos los permisos de su patrocinador humano. Necesita un mandato más limitado, vinculado a la tarea, el recurso, la duración y las acciones aceptables.
La dificultad técnica reside en preservar este contexto a lo largo de toda una cadena. Si un agente invoca otro servicio, el sistema posterior necesita información fiable sobre el usuario original, el agente actuante, el propósito delegado y cualquier restricción ya aplicada.
Las credenciales por sí solas rara vez transmiten toda esa información. Las organizaciones pueden necesitar puntos de decisión de políticas, integraciones de aplicación, tokens de corta duración, contexto transaccional y registros que vinculen cada decisión con la acción resultante.
La latencia plantea otro desafío. Un agente puede realizar muchas llamadas durante un mismo flujo de trabajo. Enviar cada acción de bajo riesgo a través de un motor de decisión remoto podría ralentizar el flujo, aumentar los puntos de fallo e incentivar a los equipos a eludir los controles.
El diseño de políticas es igualmente difícil. Las reglas deben ser lo bastante específicas para detener actividades peligrosas, pero lo suficientemente flexibles para admitir variaciones legítimas. Las políticas excesivamente rígidas generan denegaciones y fatiga de aprobación. Las políticas demasiado amplias mantienen la misma exposición que la autorización en tiempo de ejecución pretendía reducir.
El comportamiento de la IA añade incertidumbre, porque un agente puede elegir una ruta que su diseñador no anticipó. Eso hace más importante la aplicación de propósitos y límites, pero también dificulta una cobertura completa de políticas.
Omada afirma que la plataforma combinada proporcionará una visión única, mantenida continuamente, de identidades, accesos y relaciones. Ese registro compartido podría reducir contradicciones entre los sistemas de ciclo de vida y los controles de tiempo de ejecución. Sin embargo, la afirmación sigue siendo una postura prospectiva de la empresa hasta que los clientes operen el producto integrado a escala.
La evidencia de cumplimiento continuo es otro beneficio propuesto. Si cada concesión, decisión y revisión se registra a medida que ocurre la actividad, la preparación de auditorías puede basarse en registros operativos en lugar de en una reconstrucción elaborada posteriormente.
Esa evidencia debe seguir siendo comprensible. Un gran flujo de eventos de autorización y denegación no demuestra automáticamente un control eficaz. Los auditores y los equipos de seguridad necesitan vincular las decisiones con políticas, propietarios responsables, propósitos empresariales y acciones resultantes.
También necesitan saber cuándo no hubo aplicación. Si un agente alcanzó un sistema fuera de la cobertura de integración de Omada, un panel aparentemente completo podría generar una falsa sensación de seguridad. Las brechas de cobertura deben ser visibles, no quedar ocultas.
La versión más sólida de la estrategia de Omada uniría descubrimiento de identidades, propiedad, ciclo de vida, certificación, políticas en el momento de la acción y evidencia de auditoría. La versión más débil colocaría un producto de autorización junto a un producto de IGA mientras los clientes concilian dos modelos de políticas.
Esa diferencia determinará si la adquisición de EmpowerID por parte de Omada cierra una brecha operativa o, principalmente, mejora el posicionamiento de Omada en una categoría de rápida evolución.
Las afirmaciones de integración aún necesitan pruebas de clientes
La lógica de una adquisición no es evidencia de implementación, y varios detalles esenciales siguen sin revelarse.
Omada no ha publicado los términos financieros del acuerdo. Tampoco ha proporcionado una hoja de ruta detallada del producto que muestre qué capacidades de EmpowerID aparecerán en la plataforma de Omada, cuándo llegarán o cómo migrarán los clientes.
Esa ausencia es normal el día del anuncio, pero limita las conclusiones firmes. Las dos empresas describen ideas compatibles, aunque los conceptos compatibles no garantizan esquemas, políticas, conectores, administración ni rendimiento coherentes.
Los datos de identidad son especialmente sensibles a la calidad de la integración. Los registros duplicados pueden asignar varios propietarios a un mismo agente. Las políticas en conflicto pueden producir decisiones incoherentes. La sincronización retrasada puede mantener el acceso después de que la gobernanza lo haya eliminado.
Una plataforma combinada también debe decidir qué sistema se convierte en la fuente autorizada para las relaciones de identidad y las políticas. Mantener ambos modelos indefinidamente complicaría las operaciones. Sustituir uno demasiado rápido podría interrumpir implementaciones existentes de clientes.
Los clientes deberían preguntar si la aplicación en tiempo de ejecución es nativa, está integrada o depende de servicios separados. También deberían preguntar dónde se ejecutan las decisiones, cómo se comporta el sistema durante una interrupción y si la aplicación local puede continuar de forma segura.
Los falsos positivos merecen atención especial. Un sistema de autorización que bloquee pasos legítimos de un agente puede eliminar las ganancias de productividad que justificaron su implementación. Los equipos pueden responder ampliando las políticas, emitiendo excepciones de larga duración o desactivando la aplicación.
La aprobación humana no es una vía de escape completa. Las solicitudes frecuentes pueden crear fatiga de consentimiento, haciendo que los empleados aprueben peticiones sin una revisión significativa. NIST ha comparado este riesgo con el problema conocido de los usuarios que aceptan repetidas solicitudes de autenticación.
La inyección de prompts añade otra capa. Instrucciones maliciosas ocultas en documentos, mensajes o contenido web pueden influir en el plan de un agente. Los controles de identidad no pueden impedir todas las inyecciones, pero los permisos más restringidos y las comprobaciones en el momento de la acción pueden limitar lo que consigue un agente manipulado.
La distinción importa. Omada no debería insinuar que la autorización en tiempo de ejecución resuelve por completo la seguridad de los agentes. El comportamiento del modelo, la gestión de datos, las vulnerabilidades de software, la integridad de las herramientas, la protección de credenciales, la supervisión y la respuesta a incidentes siguen siendo requisitos independientes.
Los clientes también necesitan evidencia independiente sobre la escala. Las mediciones útiles incluirían la latencia de autorización, el volumen de decisiones de políticas, las acciones de alto riesgo bloqueadas, las tasas de denegaciones falsas, la cobertura de conectores y el tiempo necesario para asociar agentes recién descubiertos con propietarios.
Ninguna de esas métricas apareció en el anuncio de la adquisición. Las declaraciones de Omada establecen su arquitectura prevista, no resultados medidos de la plataforma integrada.
El analista Martin Kuppinger, citado en el comunicado de Omada, respalda el paso de la gobernanza posterior a los hechos hacia la autorización en tiempo de ejecución. Su comentario explica el atractivo estratégico, pero aparece dentro del anuncio de la empresa y no debe tratarse como validación independiente del producto.
El documento de arquitectura de EmpowerID incluye una limitación similar. Presenta la dirección de producto del proveedor y señala que la disponibilidad de funciones puede evolucionar. Esa franqueza es útil porque separa la ambición arquitectónica del alcance actual en producción.
Por tanto, el acuerdo debe evaluarse como un movimiento estratégico creíble con una cuestión de ejecución abierta. Omada ha identificado una brecha de control real y ha adquirido tecnología alineada con ella. Aún no ha demostrado que el sistema combinado funcione en diversos entornos empresariales.
Tres señales pondrán a prueba la estrategia de seguridad para agentes de IA de Omada
Los próximos puntos de prueba son una hoja de ruta de integración, evidencia de producción y respuesta competitiva.
La primera señal es una hoja de ruta de producto precisa. Omada debería identificar qué funciones de EmpowerID estarán disponibles de forma general dentro de su plataforma, qué clientes podrán probarlas y cómo las implementaciones existentes las adoptarán.
Una hoja de ruta convincente definiría el camino desde el descubrimiento de agentes hasta la propiedad, certificación, aplicación en tiempo de ejecución y evidencia. También explicaría si los clientes gestionan un único modelo de políticas y un único grafo de identidades.
Si Omada mantiene los productos conectados de forma laxa, la tesis de la adquisición se debilita. Los compradores aún tendrían que conciliar por sí mismos la gobernanza y la aplicación. Una experiencia unificada de administración y políticas reforzaría el argumento de que Omada puede cerrar la brecha temporal.
La segunda señal es la evidencia de producción. Los ejemplos de clientes deberían mostrar a un agente que recibe autoridad delegada limitada, encuentra una condición de riesgo o política modificada y ve una acción específica denegada o redirigida para aprobación.
Los estudios de caso más útiles incluirán detalles operativos medibles. Los compradores necesitan comprender la latencia de decisión, la cobertura de aplicación, el mantenimiento de políticas, las denegaciones falsas y cómo los equipos investigan la cadena completa de acciones de un agente.
La evidencia procedente de sectores regulados tendría especial peso, porque los entornos de servicios financieros, salud y gobierno exigen una responsabilidad clara. Esas implementaciones pondrían a prueba si la autorización continua produce registros de auditoría utilizables, en lugar de otro flujo de eventos de gran volumen.
La tercera señal es cómo los competidores empaquetan sus respuestas. CrowdStrike puede vincular la autorización con la telemetría de amenazas. CyberArk puede vincularla con controles privilegiados. Las principales plataformas de identidad pueden integrar la identidad de los agentes en directorios existentes, políticas en la nube y servicios para desarrolladores.
Si esos proveedores hacen que la autorización continua sea más fácil de implementar, Omada enfrentará presión en velocidad de integración y amplitud de conectores. Si los clientes prefieren políticas centradas en la gobernanza, la base de Omada en propiedad, certificación y auditoría se vuelve más valiosa.
Los estándares influirán en esta competencia. Las afirmaciones de identidad interoperables, la autorización delegada, las interfaces de políticas y los tokens transaccionales podrían reducir la ventaja de poseer cada componente. También podrían recompensar a los proveedores que conecten estándares abiertos con una gobernanza coherente.
Por lo tanto, la adquisición de EmpowerID por parte de Omada es más que una pequeña transacción del sector de identidades. Pone a prueba si IGA puede pasar de la supervisión periódica a integrarse en el camino del trabajo autónomo.
Para los desarrolladores, la lección inmediata es evitar tratar las credenciales de un usuario como la identidad de un agente. Asignen a los agentes identidades distintas, limiten los permisos delegados, preserven el contexto de inicio y diseñen para la revocación antes de que la automatización llegue a producción.
Los compradores empresariales deberían preguntar dónde se toman las decisiones de autorización y qué acciones puede detener realmente la plataforma. El descubrimiento y los paneles son útiles, pero no sustituyen la aplicación de controles en el límite de la aplicación, la API, la carga de trabajo o la herramienta.
Los equipos de seguridad también deberían asignar la propiedad antes de añadir controles. Un agente sin propietario no puede recibir una certificación, escalamiento o retirada significativos. La política de tiempo de ejecución se fortalece cuando la organización sabe quién aceptó la responsabilidad del agente y de su propósito.
La pregunta decisiva para Omada es ahora concreta: ¿puede convertir el acceso aprobado en acciones gobernadas continuamente en sistemas empresariales reales? Siga de cerca la hoja de ruta, los primeros despliegues integrados con clientes y los productos de autorización de la competencia. Estas señales mostrarán si esta adquisición cierra la brecha de seguridad de los agentes de IA o simplemente la describe con mayor claridad.



