Durante décadas, la seguridad de la identidad empresarial se basó en las personas. Los empleados iniciaban sesión. Los administradores recibían privilegios. Los contratistas eran autorizados y, posteriormente, dados de baja. Ese modelo está cambiando rápidamente.
Los agentes de IA, los bots, las cuentas de servicio y otras identidades de máquinas pueden autenticarse en aplicaciones, llamar a API, acceder a datos y realizar acciones en nombre de personas o empresas.
Si una máquina puede autenticarse y recibir permiso para actuar, tiene una identidad que debe protegerse.
Y las empresas están a punto de tener muchas más. Gartner identifica las identidades humanas y de máquinas como una superficie de ataque en rápida expansión y señala a los agentes de IA como una fuerza importante que está cambiando la forma en que las empresas deben concebir la identidad y el acceso.
La pregunta de seguridad ya no es solo:
¿Quién es este usuario?
Cada vez es más frecuente:
¿Qué es esta máquina, a qué puede acceder y qué está haciendo ahora mismo?
Los agentes de IA necesitan credenciales, permisos y confianza.
- ¿A qué debería tener acceso?
- ¿Cuánto privilegio debería recibir?
- ¿Cuánto tiempo deben estar vigentes esos permisos?
- ¿Qué ocurre si sus credenciales se ven comprometidas?
Una máquina autorizada aún puede convertirse en una amenaza.
- Imagina que un agente de IA tiene permiso legítimo para acceder a diez aplicaciones.
- Hoy se comporta con normalidad.
- Mañana comenzará a consultar datos a los que nunca antes había accedido, a comunicarse con sistemas inusuales o a realizar acciones fuera de su flujo de trabajo habitual.
- Sus credenciales siguen siendo válidas.
- Sus permisos aún podrían ser válidos.
Por ello, la seguridad de la identidad requiere cada vez más una detección continua, así como un control de acceso.
2026 de Gartner ITDR Las investigaciones dejan clara esta distinción: los controles preventivos de IAM son fundamentales, pero las organizaciones también necesitan capacidades de detección y respuesta capaces de identificar ataques activos basados en la identidad.
En lo que respecta a la identidad de las máquinas, este requisito cobra aún mayor importancia. Las máquinas operan de forma continua, a gran velocidad y cada vez más en entornos de nube, SaaS, API y aplicaciones.
Los equipos de seguridad deben comprender no solo si una máquina estaba autorizada, sino también si su actividad aún merece confianza.
Ahí es donde Stellar Cyber cambia la ecuación.
Stellar Cyber integra las señales de identidad en el mismo entorno de operaciones de seguridad que la telemetría de red, de punto final, de la nube y de otro tipo.
- Eso es importante porque una anomalía en la identidad rara vez cuenta toda la historia.
- Un inicio de sesión sospechoso es útil.
- Una identidad sospechosa vinculada a un host inusual, una comunicación de red inesperada, una actividad de proceso anormal y otras alertas de seguridad son mucho más valiosas.
El análisis de comportamiento de Stellar Cyber puede detectar anomalías relacionadas con la identidad, como ubicaciones de inicio de sesión inusuales, viajes imposibles, horarios de inicio de sesión anormales y acceso inesperado a activos.
El análisis de casos ayuda a los analistas a conectar a los usuarios y las identidades con los hosts, los procesos, los servicios, las URL y otras entidades involucradas en un ataque.
Además, integraciones como Microsoft Entra ID pueden agregar contexto de identidad a las investigaciones y habilitar acciones de respuesta, incluyendo la revocación de sesiones o la desactivación de usuarios comprometidos cuando están configuradas correctamente.
El factor diferenciador no es simplemente la detección de identidad.
Se trata de vincular la identidad con la historia completa del ataque.
La seguridad de la identidad se está convirtiendo en seguridad de las máquinas.
El auge de la IA implica que las empresas avanzan hacia un mundo donde coexisten identidades humanas y máquinas. Ambas reciben confianza. Ambas tienen acceso. Y ambas pueden verse comprometidas o ser utilizadas indebidamente.
Esto convierte la seguridad de la identidad en un componente indispensable de las operaciones de seguridad modernas.
IAM establece qué es una identidad debo tener permitido hacerlo.
ITDR ayuda a determinar si esa identidad se comporta como se espera.
Stellar Cyber ayuda a los equipos de seguridad a visualizar esas señales de identidad junto con todo lo demás que ocurre en el entorno. Porque la próxima identidad comprometida podría no pertenecer a ninguna persona.
Puede pertenecer a una máquina.
Referencias
- Gartner, Predicciones para 2026: Gestión de identidades y accesos, 22 de enero de 2026, ID G00841403.
- Gartner, Implement ITDR Práctica para combatir los ataques basados en la identidad, 5 de marzo de 2026, ID G00845676.
- Base de conocimientos de Stellar Cyber, conector Microsoft Entra ID, Stellar Cyber 6.6.
- Base de conocimientos de Stellar Cyber, detección mediante aprendizaje automático / análisis del comportamiento del usuario, Stellar Cyber.
- Base de conocimientos de Stellar Cyber, análisis de casos, Stellar Cyber 6.6.
- Base de conocimientos de Stellar Cyber, notas de la versión 6.6 de Stellar Cyber.


