Snowflake, la empresa conocida por su plataforma de almacenamiento de datos en la nube, ha dado un paso audaz con el lanzamiento de su Cortex AI Gateway. Este nuevo sistema busca establecer un control centralizado sobre cómo los agentes de inteligencia artificial acceden a datos, herramientas y modelos empresariales, abordando una de las preocupaciones más apremiantes en el creciente entorno de la inteligencia artificial.
El anuncio, realizado desde Bozeman, Montana, representa un esfuerzo significativo para que Snowflake se posicione no solo como un repositorio de datos, sino como el núcleo que regula las acciones de los agentes de IA dentro de las empresas. Mayank Upadhyay, director de seguridad y confianza de Snowflake, enfatizó que la próxima era de la IA no se construirá mediante «jardines amurallados», sino a través de la interoperabilidad segura de los agentes.
Desafíos de la Seguridad Empresarial en la Era de la IA
El argumento central detrás del lanzamiento del Cortex AI Gateway radica en la antiquada arquitectura de seguridad de las empresas. Esta se ha basado en la premisa de que los actores que realizan las solicitudes de acceso son humanos. Sin embargo, Upadhyay advirtió que el surgimiento de agentes de IA cambia completamente esta norma, exponiendo lagunas en un sistema que ya se encuentra en desuso.
Las organizaciones nunca han tenido una visibilidad perfecta sobre cada API, conjunto de datos y flujo de trabajo. Mientras estas brechas eran manejables a la velocidad humana, el acceso dinámico de los agentes de IA puede amplificar riesgos persistentes al combinar accesos en sistemas. En este nuevo contexto, la confianza ya no puede ser una decisión única al inicio de sesión; debe verificarse continuamente en cada interacción.
Nancy Wang, CTO de 1Password, destacó la amenaza que representan los agentes cuando se les otorgan permisos amplios sin la debida supervisión. El registro de auditoría puede volverse poco confiable si un agente, actuando con acceso administrativo, lleva a cabo acciones inesperadas.
Cortex AI Gateway: Gobernando el Acceso y Controlando Costos en IA
El Cortex AI Gateway, que pronto entrará en vista pública, se presenta como un layer de conexión para «toda actividad de agentes de confianza». Este sistema no solo regula a los agentes desarrollados por Snowflake, sino también a aquellos de terceros, centralizando políticas de acceso, autenticación, permisos y registros de auditoría.
Un aspecto crítico que aborda el nuevo gateway es el gasto descontrolado relacionado con la IA. Proporciona a los equipos de TI y finanzas una vista consolidada de la actividad de IA, atribuyendo costos a los equipos y agentes responsables, lo que permite establecer límites de gasto antes de que las facturas se disparen.
Upadhyay explicó que el uso de IA puede generar patrones de consumo variables debido a la naturaleza dinámica de los agentes. Pequeñas ineficiencias pueden convertirse en gastos significativos en organizaciones grandes con miles de empleados y cientos de agentes en funcionamiento.
La Necesidad de un Modelo de Identidad Dual
El núcleo de las integraciones de socios en el Cortex AI Gateway es lo que Snowflake denomina «atribución dual». Al registrar tanto la identidad del agente no humano como la del humano que autorizó la tarea, se asegura un acceso específico y una auditabilidad completa de cada acción en la empresa. Esta innovación aborda un reto persistente: entender de quién es realmente la acción cuando un agente lleva a cabo tareas.
El acceso específico a tareas es otro principio fundamental que se incorpora al modelo. En lugar de heredar todos los permisos de un usuario, un agente solo obtiene acceso a lo que requiere la tarea concreta. Esto se hace a través de la evaluación en tiempo real de las acciones del agente contra políticas y señales contextuales apropiadas.
Desafíos en el Sistema de Identidad contra Agentes de IA
Chandra Gnanasambandam, CTO de SailPoint, aporta una perspectiva crítica al señalar que muchas empresas han roto sus sistemas de identidad al abordar la problemática de los agentes. Presentó tres fallos recurrentes: la superficialidad impulsada por la escala, la deriva y la falta de contexto en los datos. En empresas típicas, las identidades no humanas pueden superar en número a las humanas, lo que complica la gestión de permisos.
Frente a estos desafíos, las empresas deben adoptar un monitoreo continuo y dinámico que intervenga automáticamente si un agente se sale del marco autorizado. Además, es esencial mapear datos sensibles a estos contextos para identificar y mitigar riesgos de forma efectiva.
La Coalición de Identidad: Un Esfuerzo Conjunto por la Seguridad
Un aspecto notable del anuncio de Snowflake es la alianza con competidores en el ámbito de la identidad y el acceso, como 1Password, SailPoint, Saviynt, Okta y Aembit. A pesar de sus competencias, estas empresas han decidido colaborar para abordar el desafío de la seguridad de los agentes de IA.
Upadhyay subrayó que no es posible que una única empresa resuelva el problema de la seguridad de los agentes por sí sola. Al unir fuerzas, se busca crear un ecosistema más seguro y eficiente, donde Snowflake actúa como un sistema de registro mientras que los proveedores de identidades aportan confianza.
En este nuevo entorno, la gobernanza de agentes es crucial. Se proyecta que este sector superará el trillion de dólares en gastos de TI para 2029, y se enfrentará a desafíos significativos en cuanto a su implementación y supervisión.
Con la entrada en vista pública del Cortex AI Gateway y sus integraciones con estos socios, Snowflake se posiciona para liderar en un mercado donde la habilidad de gobernar a los agentes de IA es tan importante como el poder de los propios datos. Como señala Upadhyay, el verdadero futuro de la IA dependerá de la capacidad de las organizaciones para proporcionar confianza, visibilidad y control sobre sus agentes tecnológicos.
