---
title: "Las empresas dicen que sus agentes de IA son seguros; los datos dicen lo contrario"
description: "Un estudio de Enterprise Management Associates para Cequence Security con 202 líderes de TI y seguridad encontró que el 94% confía en que sus agentes de IA no tienen más accesos de los necesarios, pero solo el 33% los aprovisionó con privilegio mínimo."
slug: "estudio-ema-cequence-94-por-ciento-confia-agentes-ia-33-verifico-26-09-08"
canonical: "https://www.revenuehublatam.com/noticias/crm-datos/estudio-ema-cequence-94-por-ciento-confia-agentes-ia-33-verifico-26-09-08"
language: "es"
section: "Noticias"
category: "CRM y Datos"
published: "2026-09-08T19:25:00+00:00"
updated: "2026-09-08T19:25:00+00:00"
tags: ["Agentes de IA", "Gobernanza", "Seguridad de datos", "CRM", "MCP"]
keywords: ["gobernanza agentes de IA", "seguridad agentes IA empresas", "privilegio minimo agentes", "auditoria agentes de IA", "riesgos IA agentica", "agentes IA Chile", "IA empresarial Latinoamerica", "Model Context Protocol seguridad"]
source_name: "SecureWorld"
source_url: "https://www.secureworld.io/industry-news/enterprise-ai-agents-governance"
publisher: "Revenue Hub Latam"
publisher_url: "https://www.revenuehublatam.com"
---

# Las empresas dicen que sus agentes de IA son seguros; los datos dicen lo contrario

> El reporte «Agents Without Guardrails», elaborado por Enterprise Management Associates para Cequence Security sobre 202 líderes de TI y seguridad, expone una brecha entre creencia y verificación: 94% confía en que sus agentes de IA no tienen más accesos de los necesarios, pero solo 32,7% los aprovisiona con privilegio mínimo. El 65% ya tuvo un agente ejecutando acciones fuera de su alcance previsto y el 46% no puede reconstruir el rastro de auditoría de los últimos 30 días. El problema no es la falta de políticas, es que casi nadie verifica que se cumplan.

Una investigación de **Cequence Security** junto a **Enterprise Management Associates (EMA)** puso sobre la mesa uno de los números más incómodos de la IA empresarial hoy: el **94% de los líderes de TI y seguridad** confía en que sus agentes de IA no tienen más accesos de los que necesitan. Solo el **33%** ha hecho efectivamente el trabajo para que eso sea verdad.

Esa distancia entre lo que las organizaciones creen y lo que han verificado es el tema del reporte «Agents Without Guardrails: The Agentic AI Governance Gap in the Enterprise», basado en una encuesta a **202 líderes de TI y seguridad empresarial** realizada por EMA por encargo de Cequence.

## ¿Qué tan extendidos están los agentes en producción?

El primer hallazgo es que la IA agéntica dejó de ser un experimento. Casi la mitad de las organizaciones encuestadas (46%) declara que ya está escalando agentes en múltiples departamentos y flujos de producción. Otro 31% está moviendo prototipos a producción. Apenas un 2,5% pausó despliegues por preocupaciones de riesgo o gobernanza.

Tampoco se trata de pilotos aislados. Más del 43% reporta entre 6 y 20 agentes activos distintos, y cerca del 40% opera más de 20, insertados en funciones operativas centrales como mesa de ayuda, desarrollo de software, operaciones de seguridad y soporte al cliente. Además, el 79% corre IA generativa y agéntica en paralelo, lo que obliga a los mismos equipos a gestionar dos categorías muy distintas de riesgo: la de generación de contenido y la de acción autónoma.

## ¿Dónde está exactamente la brecha de confianza?

Consultados por su confianza en que los agentes no tienen accesos excesivos, el 94% expresó al menos confianza moderada: 48,5% «muy confiado» y 45,5% «algo confiado». Pero al preguntar cómo se aprovisionan realmente esos agentes, solo el **32,7%** dijo que reciben acceso de privilegio mínimo acotado a su tarea. El 67,3% restante opera con accesos más amplios: 38,1% con acceso permanente revisado solo periódicamente, 7,9% con acceso amplio rara vez o nunca revisado, casi 11% con los permisos completos de quien desplegó el agente y cerca del 9% sin ningún proceso consistente.

> «Lo que más salta a la vista es ese 94% de confianza sentado justo al lado de solo 33% de agentes aprovisionados con privilegio mínimo. En mi experiencia, esa confianza normalmente mide cumplimiento, no ciberseguridad», dijo Randolph Barr, CISO de Cequence Security.

El mismo patrón se repite a nivel de marcos de gobernanza: el 92% se declara confiado en que sus frameworks pueden seguir el ritmo del cambio, dentro de una población donde el 67,8% ya tuvo una revisión de seguridad que retrasó o detuvo un despliegue.

## ¿Los incidentes ya están ocurriendo?

No son teóricos. Según la encuesta, el **65% de las empresas** experimentó que un agente de IA ejecutara una acción fuera de su alcance previsto. De ellas, el 29% vio impacto organizacional medible, es decir exposición de datos, pérdida financiera, interrupción operativa o daño reputacional, y el 36% detectó un cuasi incidente antes de que causara daño.

-   Solo el 32% puede detectar y contener una acción fuera de alcance en minutos mediante medios automatizados. El 55% necesita horas y pasos manuales.
-   En cerca del 4% de las organizaciones, la primera señal de problema vino de un cliente o socio externo.
-   El **46% no puede producir con facilidad un rastro de auditoría completo** de la actividad de un agente en los últimos 30 días.
-   Solo el 34,2% evalúa la autorización del agente en el momento en que intenta ejecutar una acción; el resto se apoya en permisos fijados una vez y dejados en su lugar.
-   El 47% no puede inventariar de manera confiable todos los agentes desplegados en su entorno.

Hay además un punto de gobernanza organizacional: los CIO y CTO aprueban el 54,5% de los despliegues de IA agéntica, mientras que los CISO o CSO tienen esa autoridad en apenas el 15,8% de los casos. Y alrededor del 14% permite que los agentes se conecten a herramientas y datos externos vía **Model Context Protocol (MCP)** sin ninguna restricción.

## ¿Qué pasa con los pilotos abandonados?

Uno de los hallazgos más pasados por alto: el **30% de los pilotos de IA agéntica** fue pausado indefinidamente, descontinuado formalmente o abandonado. La mayoría eran despliegues reales, con acceso real a sistemas y credenciales reales que nunca se limpiaron. Los factores principales detrás de esos pilotos detenidos fueron preocupaciones de riesgo de seguridad (48,5%) y brechas de gestión de identidades y accesos (22,3%).

EMA extrae tres recomendaciones directas de los datos: gobernar lo que los agentes hacen y no solo lo que son, evaluando la autorización tarea por tarea; construir capacidades de detección y contención antes de seguir escalando; y tratar el desmantelamiento como un evento de seguridad, no como una casilla de cierre de proyecto.

> «La brecha no es falta de conciencia; la mayoría de las organizaciones tiene políticas y expresa confianza real en ellas. La brecha está entre lo que está escrito y lo que se hace cumplir cuando un agente ejecuta una acción que nadie aprobó», señaló Christopher M. Steffen, VP de Investigación de EMA.

## Análisis de Revenue Hub

Estos números describen empresas grandes de Estados Unidos, pero el patrón se replica con más fuerza en Chile y Latinoamérica, y por una razón estructural: acá los agentes suelen desplegarse desde el área comercial o de marketing, no desde TI. El agente que califica leads, el que responde el primer mensaje de WhatsApp o el que actualiza oportunidades en el CRM se activa con la licencia del gerente comercial, con los permisos de quien lo configuró, y sin pasar por ninguna revisión de acceso. El 47% que no puede inventariar sus agentes es, en la práctica, el escenario base de la mayoría de las operaciones medianas de la región.

El dato accionable no es el 94% de confianza, es el 46% que no puede reconstruir qué hizo un agente en los últimos 30 días. Sin ese rastro no hay forma de responder tres preguntas que un cliente o un auditor te va a hacer: qué datos tocó, qué acciones ejecutó y qué hay que revertir. En un CRM esto es especialmente sensible, porque un agente con permisos heredados puede leer el pipeline completo, los márgenes por cuenta y el historial de conversaciones de toda la cartera.

La recomendación es empezar por el inventario y no por la política: listar cada agente activo en la operación comercial, identificar con qué credenciales corre y si esos permisos son propios o heredados de quien lo creó, y revocar los de todo piloto que ya no esté en uso. Es trabajo de bajo costo y alto retorno, y es el prerrequisito de cualquier automatización que quieras escalar después. Puedes revisar más análisis en nuestras [noticias de RevOps](/noticias/revops) y en el [blog de Revenue Hub](/blog).

## Preguntas frecuentes

### ¿Qué es el reporte «Agents Without Guardrails»?

Es un estudio elaborado por Enterprise Management Associates (EMA) por encargo de Cequence Security, basado en una encuesta a 202 líderes de TI y seguridad empresarial. Analiza la brecha entre la confianza declarada en la gobernanza de agentes de IA y las prácticas efectivamente implementadas en las organizaciones.

### ¿Cuántas empresas tuvieron incidentes con agentes de IA?

El 65% de las organizaciones encuestadas experimentó que un agente de IA ejecutara una acción fuera de su alcance previsto. De ese grupo, el 29% registró impacto organizacional medible, incluyendo exposición de datos, pérdida financiera, interrupción operativa o daño reputacional, y el 36% detectó un cuasi incidente antes de que causara daño.

### ¿Qué significa privilegio mínimo en agentes de IA?

Significa que el agente recibe únicamente los accesos estrictamente necesarios para la tarea específica que debe ejecutar, y nada más. Según el estudio, solo el 32,7% de las organizaciones aprovisiona así sus agentes. El resto opera con accesos amplios, revisados de forma periódica o directamente heredados de la persona que desplegó el agente.

### ¿Por qué es riesgoso que un agente herede los permisos de quien lo creó?

Porque el agente queda con el alcance completo de esa persona, que suele ser mucho mayor que la tarea que debe ejecutar. En un CRM, eso puede implicar acceso al pipeline completo, márgenes por cuenta e historial de conversaciones de toda la cartera, cuando el agente solo necesitaba actualizar un campo de una oportunidad.

### ¿Cuántas organizaciones pueden auditar lo que hizo un agente de IA?

El 46% no puede producir con facilidad un rastro de auditoría completo de la actividad de un agente específico en los últimos 30 días. Además, solo el 32% logra detectar y contener una acción fuera de alcance en minutos mediante medios automatizados, mientras que el 55% requiere horas y pasos manuales.

### ¿Qué riesgo representan los pilotos de IA abandonados?

El 30% de los pilotos de IA agéntica fue pausado, descontinuado o abandonado, y la mayoría eran despliegues reales con acceso a sistemas y credenciales que nunca se revocaron. EMA recomienda tratar el desmantelamiento de un agente como un evento de seguridad y no como una simple casilla de cierre de proyecto.

### ¿Quién debería aprobar el despliegue de agentes de IA en una empresa?

Hoy los CIO y CTO aprueban el 54,5% de los despliegues, mientras que los CISO o CSO tienen esa autoridad en apenas el 15,8%. El estudio sugiere que la seguridad está mayormente ausente de la decisión de producción, lo que explica que la gobernanza aparezca tarde, como fricción, en vez de operar como control preventivo.

### ¿Por dónde empezar a ordenar los agentes de IA en Chile y Latinoamérica?

Por el inventario, no por la política. El primer paso es listar cada agente activo en la operación comercial, identificar con qué credenciales corre y si sus permisos son propios o heredados, y revocar los de todo piloto que ya no esté en uso. En la región el riesgo se concentra en agentes desplegados desde áreas comerciales sin pasar por revisión de TI.

---

Fuente original: [SecureWorld](https://www.secureworld.io/industry-news/enterprise-ai-agents-governance) (secureworld.io)
