

En República Dominicana, el avance de la inteligencia artificial coincide con un entorno tecnológico marcado por la fragmentación, la presión presupuestaria y el aumento de los riesgos de ciberseguridad. La incorporación de agentes capaces de ejecutar acciones de manera autónoma exige reforzar los controles de identidad, acceso, datos y supervisión.
Durante los últimos años, las empresas se han familiarizado con una IA que redacta correos electrónicos, resume informes y recomienda acciones. Sin embargo, los agentes de IA representan una nueva etapa. No solo generan contenido, sino que pueden consultar sistemas, procesar solicitudes, enviar comunicaciones y tomar decisiones utilizando credenciales y permisos reales.
De acuerdo con los resultados para República Dominicana del estudio El estado de la transformación digital en América Latina 2026 de ManageEngine, el 95 % de los encuestados considera que su organización está total o parcialmente preparada para adoptar inteligencia artificial. Sin embargo, el 73 % reconoce dificultades para convertir estas inversiones en beneficios comerciales tangibles. Sobre todo, esto sucede principalmente por la falta de talento especializado y las debilidades en la gobernanza de datos.
La fragmentación tecnológica aumenta este desafío. El 89 % de los profesionales de TI dominicanos afirma que la proliferación de herramientas ha incrementado la complejidad operativa. Además, seis de cada diez organizaciones gestionan entre 11 y 25 soluciones diferentes. Mientras tanto, solo el 19 % ha consolidado sus operaciones en plataformas unificadas y apenas el 8 % cuenta con entornos altamente automatizados respaldados por IA.
Además, el 92 % de las empresas dominicanas destina una parte significativa de su presupuesto de TI al mantenimiento de los sistemas existentes. Al mismo tiempo, el 64 % reportó más ciberataques exitosos en 2025 que en años anteriores. Por otro lado, el 73 % de los especialistas considera que la IA generativa representa un riesgo elevado.
Por qué los agentes de IA requieren nuevos controles
A diferencia de un asistente convencional, un agente de IA puede recibir un objetivo y planificar los pasos necesarios. También puede consultar información, interactuar con aplicaciones y ejecutar acciones. Esta capacidad puede aumentar la eficiencia. Sin embargo, también amplía la superficie de riesgo.
Un agente combina cuatro elementos sensibles: identidad, permisos, acceso a datos y capacidad de actuar. Una configuración incorrecta, una credencial comprometida o una instrucción manipulada podría provocar una secuencia de acciones no autorizadas. En empresas con múltiples plataformas desconectadas, supervisar y reconstruir estas actividades resulta todavía más complejo. Esto se agrava cuando hablamos de IA autónoma gestionando tareas clave.
Gartner identifica la supervisión de la IA agéntica como una de las principales tendencias de ciberseguridad para 2026. Además, proyecta que, para 2028, el 25 % de las brechas empresariales podría estar relacionado con el uso indebido de agentes de IA por parte de atacantes externos o actores internos.
Controles que deben implementar las empresas
Las organizaciones no necesitan desarrollar un modelo de seguridad completamente nuevo, pero sí aplicar los principios existentes a estas identidades no humanas. La gestión de la IA autónoma debe formar parte de estos mismos controles para asegurar la protección de los entornos digitales.
Cada agente debe contar con una identidad exclusiva y acceder únicamente a los sistemas, herramientas y datos indispensables para realizar su función. Los permisos deben concederse por períodos definidos, revisarse regularmente y eliminarse cuando ya no sean necesarios. Así se minimizan los riesgos asociados a la IA autónoma en el entorno empresarial.
También es fundamental establecer límites de autonomía. Las acciones de alto impacto —como transferir fondos, eliminar registros, modificar configuraciones críticas o enviar comunicaciones a clientes— deben requerir aprobación humana. Este tipo de normativa es especialmente relevante cuando se implementa IA autónoma.
Las empresas deben registrar todas las actividades de los agentes, establecer patrones de comportamiento normal y generar alertas ante acciones inusuales. Deben hacerlo también ante intentos de ampliar privilegios o solicitudes fuera del alcance autorizado.
Antes de incorporar un agente a sus operaciones, las organizaciones deberían priorizar seis aspectos. Deben asignar una identidad exclusiva a cada agente, aplicar el principio de privilegio mínimo y limitar el acceso a información sensible. También deben autorizar únicamente las herramientas necesarias, mantener supervisión humana en acciones críticas e incluir cada agente en un inventario central con un responsable definido.
Una prioridad para las empresas dominicanas
La seguridad de los agentes de IA no depende únicamente de adquirir nuevas soluciones. En República Dominicana, la fragmentación tecnológica ya incrementa la complejidad y consume una parte importante del presupuesto de TI. Por eso la prioridad debe ser consolidar la visibilidad, fortalecer la gobernanza de datos y establecer controles comunes para las identidades humanas y no humanas.
Los agentes autónomos pueden convertirse en aliados importantes para la productividad si cuentan con una identidad verificable, funciones claramente definidas, permisos limitados y supervisión continua. Las empresas que establezcan estas condiciones desde el inicio estarán mejor preparadas para aprovechar la automatización sin perder el control sobre sus sistemas y datos. Por último, la integración segura de IA autónoma marcará la diferencia en la competitividad empresarial futura. https://tecnologiageek.com/quien-manda-en-las-empresas-el-reto-de-los-directivos-dominicanos-ante-la-llegada-de-la-ia-autonoma/
No hay comentarios:
Publicar un comentario