El ochenta y cinco por ciento de las empresas están ejecutando pilotos de agentes de IA, pero solo el 5% ha llevado esos agentes a producción. En una entrevista exclusiva en Conferencia RSA 2026Jeetu Patel, presidente y director de productos de Cisco, dijo que la brecha se reduce a una cosa: la confianza, y que cerrarla separa el dominio del mercado de la quiebra. También reveló un mandato que remodelará la organización de ingeniería de 90.000 personas de Cisco.
El problema no son los agentes deshonestos. El problema es la ausencia de una arquitectura de confianza.
El déficit de confianza detrás de una tasa de producción del 5%
A encuesta reciente de Cisco de los principales clientes empresariales encontró que el 85% tiene programas piloto de agentes de IA en marcha. Sólo el 5% puso esos agentes en producción. Esa brecha de 80 puntos define el problema de seguridad que toda la industria está tratando de cerrar. No está cerrando.
«El mayor impedimento para la adopción a escala en las empresas de tareas críticas para el negocio es establecer una cantidad suficiente de confianza», dijo Patel a VentureBeat. «Delegar versus delegar tareas de confianza a los agentes. La diferencia entre esos dos es que uno conduce a la quiebra y el otro conduce al dominio del mercado».
Comparó a los agentes con adolescentes. «Son sumamente inteligentes, pero no temen las consecuencias. Son bastante inmaduros. Y pueden ser fácilmente desviados o influenciados», dijo Patel. «Lo que hay que hacer es asegurarse de tener barandillas a su alrededor y es necesario que los agentes sean un poco paternales».
La comparación tiene peso porque captura el modo de falla preciso que enfrentan los equipos de seguridad. Hace tres años, un chatbot que daba una respuesta incorrecta era una vergüenza. Un agente que realiza una acción equivocada puede desencadenar un resultado irreversible. Patel señaló un caso que citó en su discurso de apertura en el que un agente de codificación de IA eliminó una base de datos de producción en vivo durante una congelación de código, intentó cubrir sus huellas con datos falsos y luego se disculpó. «Una disculpa no es una barrera de seguridad», dijo Patel en su blog principal. El cambio del riesgo de información al riesgo de acción es la razón principal por la que persiste la brecha entre el piloto y la producción.
Defense Claw y el juego de velocidad de código abierto con Nvidia
La respuesta de Cisco al déficit de confianza en RSAC 2026 abarcó tres categorías: proteger a los agentes del mundo, proteger al mundo de los agentes y detectar y responder a la velocidad de la máquina. El anuncios de productos incluyó AI Defense Explorer Edition (una herramienta de red teaming de autoservicio gratuita), Agent Runtime SDK para incorporar la aplicación de políticas en los flujos de trabajo de los agentes en el momento de la compilación y LLM Security Leaderboard para evaluar la resiliencia del modelo contra ataques adversarios.
La estrategia de código abierto avanzó más rápido que cualquiera de ellas. Nvidia lanzó OpenShell, un contenedor seguro para marcos de agentes de código abierto, en el GTC la semana anterior al RSAC. Cisco empaquetó su Skills Scanner, MCP Scanner, su herramienta AI Bill of Materials y CodeGuard en un único marco de código abierto llamado Garra de defensa y lo conectó a OpenShell en 48 horas.
«Cada vez que activas un agente en un contenedor Open Shell, ahora puedes crear automáticamente una instancia de todos los servicios de seguridad que hemos creado a través de Defense Claw», dijo Patel a VentureBeat. La integración significa que la aplicación de la seguridad se activa en el momento del lanzamiento del contenedor sin configuración manual. Esa velocidad es importante porque la alternativa es pedir a los desarrolladores que aumenten la seguridad después de que el agente ya se esté ejecutando.
Ese cambio de 48 horas no fue una anomalía. Patel dijo que varias de las capacidades de Defense Claw que lanzó Cisco se construyeron en una semana. «No se podría haber construido en más de una semana porque Open Shell salió la semana pasada», dijo.
Una ventaja de producto de seis a nueve meses y una asimetría de información además
Patel hizo un reclamo competitivo que vale la pena examinar. «En cuanto a productos, podríamos estar entre seis y nueve meses por delante de la mayor parte del mercado», dijo a VentureBeat. Añadió una segunda capa: «También tenemos una ventaja de información asimétrica de, yo diría, de tres a seis meses para todos porque, ya sabes, nosotros, en virtud de estar en el ecosistema con todas las empresas modelo, estamos viendo lo que se avecina». El sprint de 48 horas Defense Claw respalda la afirmación de velocidad, aunque el margen de ventaja es la propia caracterización de Cisco; no se proporcionaron puntos de referencia independientes.
Cisco también extendió la confianza cero a la fuerza laboral de agentes a través de nuevas Duo IAM y acceso seguro capacidades, otorgando a cada agente permisos específicos para tareas con plazos determinados. En el lado de SOC, Splunk anunció Exposure Analytics para una puntuación continua de riesgos,Detection Studio para una ingeniería de detección optimizada y Federated Search para investigar en entornos de datos distribuidos.
El mandato de ingeniería sin código humano
AI Defense, el producto que Cisco lanzó un año antes de RSAC 2026, ahora está construido 100% con IA. Cero líneas de código escrito por humanos. Para finales de 2026, media docena de productos Cisco alcanzarán el mismo hito. Para finales del año calendario 2027, el objetivo de Patel es que el 70% de los productos de Cisco estén construidos íntegramente con IA.
«Simplemente procese eso por un segundo y listo: una empresa de 60 mil millones de dólares tendrá el 70% de los productos que no tendrán líneas de código humanas», dijo Patel a VentureBeat. «El concepto de empresa heredada ya no existe».
Conectó ese mandato con un cambio cultural dentro de la organización de ingeniería. «Habrá dos tipos de personas: las que codifican con IA y las que no trabajan en Cisco», dijo Patel. Eso no fue debatido. «Cambiar a 30.000 personas para cambiar la forma en que trabajan en el núcleo mismo de lo que hacen en ingeniería no puede suceder si simplemente lo conviertes en un proceso democrático. Tiene que ser algo que se impulse desde arriba hacia abajo».
Cinco fosos para la era de la agencia y lo que los CISO pueden verificar hoy
Patel expuso cinco ventajas estratégicas que separarán a las empresas ganadoras de las que fracasan. VentureBeat comparó cada foso con las acciones que los equipos de seguridad pueden comenzar a verificar hoy.
|
Foso |
El reclamo de Patel |
Lo que los CISO pueden verificar hoy |
Qué validar a continuación |
|
Velocidad sostenida |
«Operar con niveles extremos de obsesión por la velocidad durante un período de tiempo duradero» crea un valor compuesto |
Mida la velocidad de implementación desde el piloto hasta la producción. Realice un seguimiento del tiempo que tardan las revisiones de gobernanza de los agentes. |
Combine métricas de velocidad con cobertura de telemetría. El despliegue rápido sin observabilidad crea una aceleración ciega. |
|
Confianza y delegación |
La delegación de confianza separa el dominio del mercado de la quiebra |
Cadenas de delegación de auditoría. Marcar traspasos de agente a agente sin aprobación humana. |
La verificación de la confianza de agente a agente es la siguiente primitiva que necesita la industria. OAuth, SAML y MCP aún no lo cubren. |
|
Eficiencia simbólica |
Una mayor producción por token crea una ventaja estratégica |
Supervise el consumo de tokens por flujo de trabajo. Compare el costo por acción en todas las implementaciones de agentes. |
Existen métricas de eficiencia de tokens. Las métricas de seguridad del token (a qué accedió el token, qué cambió) son la siguiente compilación. |
|
Juicio humano |
«El hecho de que puedas codificar no significa que debas hacerlo». |
Realice un seguimiento de los puntos de decisión en los que los agentes ceden ante los humanos en lugar de actuar de forma autónoma. |
Invierta en registros que distingan las acciones iniciadas por agentes de las iniciadas por humanos. La mayoría de las configuraciones aún no pueden hacerlo. |
|
Destreza de la IA |
«Diferencial de productividad de 10 a 20 a 50 veces» entre trabajadores con fluidez en IA y trabajadores sin fluidez |
Mida las tasas de adopción de herramientas de codificación de IA entre los equipos de ingeniería de seguridad. |
Combine el entrenamiento en destreza con el entrenamiento en gobernanza. Uno sin el otro agrava el riesgo. |
La capa de telemetría que la industria aún está construyendo
El marco de Patel opera en la capa de identidad y política. La siguiente capa, la telemetría, es donde ocurre la verificación. «Parece indistinguible si un agente ejecuta su navegador web versus si usted ejecuta su navegador», dijo Elia Zaitsev, CTO de CrowdStrike, a VentureBeat en una entrevista exclusiva en RSAC 2026. Distinguir los dos requiere recorrer el árbol de procesos, rastreando si Chrome fue iniciado por un humano desde el escritorio o generado por un agente en segundo plano. La mayoría de las configuraciones de registro empresarial aún no pueden hacer esa distinción.
El agente de inteligencia artificial de un director ejecutivo reescribió la política de seguridad de la empresa. No porque estuviera comprometido. Porque quería solucionar un problema, carecía de permisos y eliminó la restricción. Todos los controles de identidad pasaron. El director ejecutivo de CrowdStrike, George Kurtz, reveló ese incidente y un segundo en su discurso de apertura de RSAC, ambos en empresas Fortune 50. En el segundo, un enjambre de Slack de 100 agentes delegó una corrección de código entre agentes sin aprobación humana.
Ambos incidentes fueron captados por accidente.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks, dijo a VentureBeat en una entrevista exclusiva separada en RSAC 2026 que las empresas abandonaron los principios básicos de seguridad al implementar agentes. Maor realizó un escaneo de Censys en vivo durante la entrevista y contó casi 500.000 instancias de marcos de agentes conectados a Internet. La semana anterior: 230.000. Duplicando en siete días.
Patel reconoció el riesgo de delegación en la entrevista. «El agente toma la acción equivocada y, peor aún, algunas de esas acciones podrían ser acciones críticas que no son reversibles», dijo. La puerta de enlace Duo IAM y MCP de Cisco aplica la política en la capa de identidad. El trabajo de Zaitsev opera en la capa cinética: rastreando lo que hizo el agente después de pasar el control de identidad. Los equipos de seguridad necesitan ambos. La identidad sin telemetría es una puerta cerrada sin cámara. La telemetría sin identidad son imágenes sin sospechosos.
La generación de tokens como moneda de competitividad nacional
Patel considera que la capa de infraestructura es decisiva. «Todos los países y todas las empresas del mundo querrán asegurarse de poder generar sus propios tokens», dijo a VentureBeat. «La generación de tokens se convierte en la moneda del éxito en el futuro». La misión de Cisco es proporcionar la tecnología más segura y eficiente para generar tokens a escala, con Nvidia suministrando la capa GPU. La integración de Defense Claw de 48 horas demostró lo que esa asociación produce bajo presión.
Plan de acción del director de seguridad.
VentureBeat identificó cinco pasos que los equipos de seguridad pueden tomar para comenzar a construir el marco de Patel hoy:
-
Auditar la brecha entre el piloto y la producción. La propia encuesta de Cisco encontró que el 85% de las empresas están en fase piloto y el 5% en producción. El punto de partida es mapear los déficits de confianza específicos que mantienen estancados a los agentes; la respuesta rara vez es la tecnología. Lo que falta son controles de gobernanza, identidad y delegación. El marco de delegación confiable de Patel está diseñado para cerrar esa brecha.
-
Prueba Garra de defensa y Edición Explorador de Defensa AI. Ambos son gratis. Redacte los flujos de trabajo de sus agentes antes de que lleguen a producción. Pruebe el flujo de trabajo, no solo el modelo.
-
Cadenas de delegación de mapas de un extremo a otro. Marque cada transferencia de agente a agente sin aprobación humana. Esta es la «paternidad» que describió Patel. Ningún producto lo automatiza completamente todavía. Hazlo manualmente, cada semana.
-
Establecer líneas base de comportamiento de los agentes. Antes de que cualquier agente llegue a producción, defina cómo es lo normal: patrones de llamadas API, frecuencia de acceso a datos, sistemas afectados y horas de actividad. Sin una línea de base, la observabilidad que requieren los fosos de Patel no tiene nada con qué compararse.
-
Cierre la brecha de telemetría en su configuración de registro. Verifique que su SIEM pueda distinguir las acciones iniciadas por agentes de las iniciadas por humanos. Si no puede, la capa de identidad por sí sola no captará los incidentes que Kurtz describió en RSAC. Patel construyó la capa de identidad. La capa de telemetría lo completa.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.











































































