DigiCert lanza AI Trust, un marco de gobernanza basado en PKI y DNS para agentes de IA empresariales
El nuevo enfoque de DigiCert combina infraestructura de clave pública, DNS y SPIFFE para controlar la identidad y el acceso de agentes de IA en entornos corporativos.
DigiCert presenta AI Trust, un marco de gobernanza que intenta cerrar la brecha entre la proliferación de agentes de IA y la falta de controles de seguridad. El documento técnico, disponible en su sitio, describe cómo la empresa usa su experiencia en PKI, DNS y atestación para responder a cinco preguntas críticas: qué agentes usan los empleados, qué datos regulados fluyen a ellos, a quién pertenecen sus credenciales, si un agente comprometido puede ser detenido inmediatamente y cómo reconstruir un incidente con trazas a prueba de manipulaciones.
El informe 2026 de Cost of a Data Breach de IBM mostró que el 68 % de las organizaciones no tienen gobernanza suficiente para IA, frente al 63 % del año anterior, y que la proporción de compañías que exigen aprobación de TI para desplegar IA cayó al 38 % desde el 45 % previo. Ante este escenario, DigiCert advierte que la práctica de tratar a los agentes como cuentas de servicio con claves estáticas rompe los principios de Zero Trust.
En lugar de amarrar la identidad de los agentes al IAM humano, el marco propone tratarlos como workload identities, alineándose con la extensión WIMSE del IETF y la versión 2.0 del NIST Cybersecurity Framework. La solución se apoya en SPIFFE y su componente SPIRE, estándares abiertos ya implantados en muchas infraestructuras Kubernetes. Cada agente recibe un AI Passport, un registro criptográficamente protegido que enlaza la identidad del agente con sus permisos y la autoridad certificadora que lo emitió.
DigiCert también sugiere usar DNS como punto de verificación, similar al modelo DMARC para correo. Publicando un registro de política de agentes en DNS, los gateways pueden validar la legitimidad de un agente antes de establecer la sesión y bloquear consultas a dominios no autorizados durante la ejecución. Aunque IDC advierte sobre la escalabilidad de los registros DNS, DigiCert argumenta que la automatización del ciclo de vida y la vinculación de los registros a la expiración del certificado mitigan ese riesgo.
En la práctica, la arquitectura de DigiCert combina un servidor SPIRE anclado a una CA de DigiCert, un motor de políticas Open Policy Agent y un interruptor de emergencia que actúa tanto sobre agentes internos como sobre terceros como Microsoft Copilot o ServiceNow. El objetivo es ofrecer a los CISOs una vista única y tamper‑evident de todos los agentes que operan dentro de la red corporativa.
Por qué importa: a medida que los agentes de IA se convierten en componentes críticos de la infraestructura, la falta de visibilidad y control puede traducirse en brechas costosas. AI Trust propone una ruta concreta para integrar la identidad de los agentes en los flujos de seguridad existentes, lo que podría convertirse en un estándar de facto para la gestión de IA en entornos empresariales.

