Los agentes de IA ya actúan en tu nombre y casi ninguno tiene identidad propia
Sahil Agarwal, responsable del stack de identidad y autorización en una plataforma cloud, sostiene que los equipos priorizan capacidad y dejan la delegación para después

Los agentes de IA ya ejecutan tareas y toman decisiones en nombre de personas, pero la mayoría se despliega sin identidad propia, sin permisos acotados y sin forma de saber quién responde cuando hacen algo que no debían. Es la tesis de Sahil Agarwal, responsable del stack de identidad y autorización en una plataforma de colaboración y contenidos en la nube, en un episodio de podcast dedicado a la seguridad de estos sistemas.
El diagnóstico es incómodo: los equipos corren hacia la capacidad del agente y aparcan identidad, rendición de cuentas y confianza. Agarwal lo formula como una inversión del orden natural de las cosas. Primero se le da el poder al agente y luego, si eso, se piensa con qué credenciales se autentica.
Delegación antes que capacidad
El punto de partida es un cambio en el valor del trabajo. Lo que importaba era escribir buen código; ahora importa orquestar agentes que acompañan a quien construye. El agente dejó de ser una ventana de chat informativa y de bajo impacto para convertirse en un envoltorio sobre un LLM con acceso a datos sensibles: información de pago, datos privados, sistemas internos.
En ese salto, los agentes empezaron a producir efectos en el mundo real sin que nadie les hubiera asignado una identidad ni un conjunto de permisos. Su receta es diseñar la delegación primero: scopes, grants y políticas definidos antes de dar poder al agente, no después. Si el agente va a tocar un sistema, hay que saber de antemano qué puede tocar y en nombre de quién lo hace.
El agente como actor delegado
Agarwal describe la situación actual como territorio de actor autónomo delegado. Los agentes son ciudadanos de primera clase que no solo actúan solos, también actúan por cuenta de humanos, y eso obliga a separar la identidad humana de la identidad del agente y a colocar guardarraíles donde antes no hacía falta ninguno.
La conversación pone nombre a un marco, DPACT, cuyo paper enlaza el propio episodio, aunque el tramo disponible no entra a detallar sus componentes ni cómo se implementa. Tampoco hay demo ni cifras de adopción.
Para quien administra identidades o despliega agentes con acceso a sistemas internos, la pregunta práctica no es qué modelo usar, sino con qué credenciales se autentica ese agente, qué puede alcanzar y quién firma cuando la operación sale mal. El episodio deja razonablemente claro el marco del problema y bastante menos la solución: el detalle del framework se queda, por ahora, en el nombre.


