SOC 2 falla al auditar agentes de IA: las credenciales prestadas evaden los controles
El marco de cumplimiento no distingue las acciones de los agentes de IA de las humanas, dejando vacíos críticos en la seguridad y la trazabilidad de accesos.

SOC 2, el estándar de auditoría que las empresas exigen para demostrar la seguridad de sus datos, está quedando obsoleto frente al auge de los agentes de inteligencia artificial. El problema no es que el marco prohíba su uso, sino que sus criterios tecnológicos neutrales no exigen tratar a los agentes como una clase de identidad distinta. Esto permite que los agentes aumenten el riesgo operativo sin que ningún control de auditoría falle formalmente.
Identidades huérfanas y logs engañosos
El núcleo del conflicto radica en cuatro supuestos implícitos en los Trust Services Criteria (TSC) que ya no se cumplen. Primero, la creación de un agente suele ser un efecto secundario de una acción humana, como aceptar una pantalla OAuth o añadir un servidor MCP a un archivo JSON, sin un proceso de aprobación explícito. Segundo, a menudo no existe un propietario humano registrado para el agente; determinar quién es responsable requiere reconstruir evidencias circunstanciales, algo que las hojas de cálculo de revisión de accesos no distinguen de un propietario legítimo.
Tercero, los registros de actividad suelen mostrar las credenciales prestadas: el token de un desarrollador o una cuenta de servicio. Como se ilustraba con el caso de un ingeniero tomando un café mientras su agente ejecutaba 50 consultas en producción, el log identifica al humano, no al agente, pasando la auditoría de accesos con precisión técnica pero ignorando la realidad operativa. Un estudio de la Cloud Security Alliance señala que más de dos tercios de las organizaciones no pueden distinguir claramente las acciones de los agentes de las humanas. Cuarto, los permisos de un agente definen su radio de impacto, pero no su intención momentánea, que depende de las instrucciones y el contexto, haciendo que el principio de privilegio mínimo sea insuficiente para la trazabilidad.
Finalmente, el control de desvinculación (offboarding) queda vacío. Cuando un empleado abandona la empresa, sus credenciales se revocan, pero los agentes vinculados a su identidad pueden seguir ejecutándose mediante claves API u OAuth si no hay un mecanismo centralizado para detenerlos. El texto original, impulsado por Token Security, propone que las empresas deben identificar, asignar identidad y remediar el acceso de sus agentes, aunque el punto crucial para los equipos de TI es que el marco actual de cumplimiento no obliga a hacerlo.


