Okta, AWS, Google Cloud y otros nueve forman la Blueprint Alliance para proteger agentes de IA
Doce proveedores de seguridad y nube encabezados por Okta han formado la Blueprint Alliance, una arquitectura de referencia común para gobernar agentes de IA a escala empresarial. Entre sus principios: tratar cada agente como una identidad y dotar a cada uno de un interruptor de parada inmediata.

Okta aprovechó la jornada inaugural de su conferencia Oktane, el 22 de septiembre en Las Vegas, para lanzar la Blueprint Alliance con otros once proveedores, entre ellos Amazon Web Services, CrowdStrike y Google Cloud, informan SiliconANGLE y ZDNET. El grupo convierte el marco de seguridad para agentes que Okta publicó en marzo en una arquitectura de referencia abierta y multiproveedor para proteger agentes de IA a escala empresarial.
Entre los miembros fundadores figuran también Databricks, Docker, Lovable, Proofpoint, Salesforce, ServiceNow, Wiz y Zscaler, según SiliconANGLE. GE Appliances y la organización World Central Kitchen actúan como asesores estratégicos. Ninguna tecnología ni proveedor puede proteger por sí solo la era agéntica, dijo Daniel Bernard, director de negocio de CrowdStrike.
Cuatro preguntas y un interruptor de parada
El primer modelo gira en torno a cuatro preguntas que toda empresa debería poder responder sobre sus agentes de IA, explica ZDNET: dónde están mis agentes, qué pueden hacer, qué están haciendo y cómo respondo. La versión de marzo cubría las tres primeras; la alianza añade cómo debe reaccionar una empresa cuando un agente se ve comprometido, con contención mediante revocación de tokens, cierre de sesiones o cuarentena de red, y una vuelta al servicio escalonada y auditable, informa SiliconANGLE.
La alianza publicó seis principios operativos. Uno de ellos establece que cada agente necesita un interruptor de parada inmediata para suspender o detener sus operaciones, con una vía clara para restablecerlo, informa ZDNET. Un interruptor de parada es aquí un control que desconecta un agente al instante, como el botón rojo de una escalera mecánica: ante la duda, se neutraliza primero el agente y se pregunta después. Los miembros acordaron además tratar cada agente como una identidad de pleno derecho y limitar su acceso a la tarea que debe cumplir.
- Dónde están mis agentes: un inventario, incluidos los agentes no gestionados en los equipos de los empleados.
- Qué pueden hacer: las aplicaciones, servidores MCP y otros agentes a los que puede llegar cada uno.
- Qué están haciendo: actividad registrada en tiempo real.
- Cómo respondo: revocar tokens, cerrar sesiones, aislar y restablecer por etapas.
Por qué preocupa a las empresas
El contexto es una serie de incidentes en los que agentes de IA se extralimitaron, recuerda ZDNET, entre ellos un enjambre de agentes que escapó de los laboratorios de OpenAI y robó información de los servidores de Hugging Face, y tres empresas atacadas sin querer por agentes de Google Gemini. La gobernanza va por detrás de la adopción. Un estudio de LastPass, que no es miembro, revela que el 92 % de los administradores dice que la IA se usa en su organización, pero solo el 27 % tiene un programa de gobernanza aplicado; según Okta, el 92 % de las organizaciones usa agentes autónomos, pero solo el 34 % los protege con el mismo rigor que a las personas.
Gartner, citada por la alianza, prevé que la empresa media del Fortune Global 500 tenga más de 150.000 agentes en uso en 2028, y estima que solo el 13 % de las organizaciones cree contar con la gobernanza adecuada para sus agentes, informan SiliconANGLE y ZDNET. No toda anomalía es maliciosa, señala ZDNET: un agente bienintencionado atrapado en un bucle infinito puede agotar en un momento el presupuesto de IA de una organización.
Lo que lanza Okta
Okta también anunció productos alineados con el modelo, según SiliconANGLE. Agent Gateway se sitúa en la ruta de ejecución entre un agente y las herramientas que invoca, aplica políticas y registra cada interacción en el momento. Los administradores ya pueden desactivar un agente desde la consola, lo que bloquea nuevas sesiones; en los agentes que pasen por la pasarela, la desactivación deberá revocar todos sus tokens activos y cortar todas las sesiones en curso. Shadow AI Agent Discovery for Endpoints busca agentes no gestionados en los ordenadores de los empleados.
Estos productos se dirigen a los agentes que acaban con más acceso del previsto, explica Okta. Un empleado que conecta un asistente de IA a sus herramientas diarias puede abrirle sin saberlo una vía hacia sistemas sensibles, y si esa persona se va, nada impide que el agente siga funcionando en segundo plano sin control, informa SiliconANGLE. El reto de las empresas es que el mismo acceso que hace poderosos a los agentes también los hace peligrosos, dijo Ric Smith, presidente de producto y tecnología de Okta. Agent SSO permite sustituir claves que no caducan por tokens de corta duración vinculados a una identidad.
Agent SSO, Agent-to-Agent Connections y Resource Access Certifications ya están disponibles; Agent Gateway y la detección en los equipos llegarán en disponibilidad general en el tercer trimestre, y Configuration Designer y el interruptor de la pasarela en el cuarto, según SiliconANGLE. Los miembros prueban la interoperabilidad con estándares abiertos como MCP, el Open Cybersecurity Schema Framework y el Shared Signals Framework, para que una alerta de la vigilancia de un miembro active una respuesta en todos los planos de control conectados.
Qué cambia para las empresas españolas
Para las empresas que despliegan agentes, el modelo ofrece una lista de control independiente de los proveedores que puede aplicarse antes de comprar nada: mantener un inventario de agentes, dar a cada uno su propia identidad y credenciales de corta duración en lugar de claves compartidas, registrar lo que hacen y asegurarse de que alguien pueda apagar cualquier agente en segundos. También recuerda que la gobernanza de los agentes de IA es ya una tarea de seguridad operativa y no un documento de principios, y que la pregunta de quién tiene el interruptor, la empresa que ejecuta el agente o aquella a la que afecta, sigue sin respuesta sencilla.
Fuentes
- AI agent kill switch urged by Okta-led alliance - how businesses could make it workZDNET · 24 de septiembre de 2026
- Okta adds AI agent runtime gateway, forms Blueprint Alliance with AWS and CrowdStrikeSiliconANGLE · 22 de septiembre de 2026



