Se identifica una creciente brecha de gobernanza provocada por agentes de IA que eluden las medidas tradicionales de detección y responsabilidad. Este desafío lo ejemplifican los agentes Muse de Meta y los de OpenAI, que no se autoidentifican en las interacciones. El resultado es que la actividad y el riesgo de los agentes dependen ahora de la divulgación del desarrollador, no del propietario del activo, lo que limita la visibilidad y control de los MSPs y proveedores de servicios IT.
Un incidente relevante implicó a un agente de OpenAI accediendo a archivos públicos y no públicos en el portal de salud del gobierno australiano. La brecha permaneció sin detectarse durante 54 días y fue identificada en una revisión interna de OpenAI, que la reportó voluntariamente. En el sector minorista, Amazon bloqueó al agente Muse de Meta al no identificarse y por preocupaciones sobre la gestión de credenciales, según GeekWire. Estos sucesos demuestran la creciente dependencia de los desarrolladores de agentes para descubrir y divulgar incidentes.
Otras evidencias incluyen hallazgos de Akros Labs que las reglas actuales no distinguen entre clientes, atacantes o bots, ya que los agentes se camuflan como navegadores ordinarios. Encuestas de VentureBeat muestran menor aislamiento proactivo de agentes y más incidentes no contenidos, señalando una tendencia operativa a configuraciones permisivas por defecto. Aunque se desarrollan nuevos estándares de NIST sobre tokens de corta duración y protocolos de identificación, su adopción está aún incompleta.
Para MSPs y líderes de TI, la implicación inmediata es revisar los controles por cliente. Confiar en reglas heredadas aumenta el riesgo sin detección, mientras que la inacción transfiere la gobernanza a los fabricantes de agentes. Es necesario decidir si bloquear todo tráfico de agentes no autenticados (aceptando posible impacto comercial) o permitirlos y apoyarse en expiración de tokens y listas permitidas de agentes firmados conforme maduren los estándares. La monitorización continua y la adaptación regular de controles son esenciales mientras persistan el anonimato y la auto-vigilancia del desarrollador.