COLOMBIA, September 30 de 2026. La adopción de la inteligencia artificial autónoma en las empresas colombianas implica nuevos desafíos en materia de seguridad y gobernanza. A diferencia de etapas anteriores, en las cuales estas tecnologías entregaban resultados para que un humano tomara la decisión final, los agentes de IA ahora pueden ejecutar acciones con cierta autonomía, accediendo a sistemas y utilizando herramientas corporativas para cumplir objetivos.

Estos agentes de IA son capaces de consultar registros, actualizar información y manejar solicitudes por su cuenta, lo que abre la puerta a beneficios operativos, pero también a riesgos significativos, sobre todo en ciberseguridad. Gartner incluyó la supervisión de la IA agéntica como una tendencia crítica para 2026 y proyecta que para 2028 cerca del 25 % de las brechas empresariales estarán relacionadas con el abuso de estos agentes.

Un estudio realizado por ManageEngine titulado “El Estado de la Transformación Digital en Latinoamérica” señaló que el 92 % de los líderes empresariales en Colombia consideran que sus organizaciones están preparadas para adoptar la inteligencia artificial. Sin embargo, el 66 % manifestó preocupación por posibles filtraciones de información debido al uso inadecuado de IA generativa por parte de empleados, y un 58 % reportó un aumento de ataques de ciberseguridad en 2025.

Wilson Calderón, Associate Technical Director de ManageEngine, explicó que la IA ha evolucionado desde un rol de asesoría para convertirse en una tecnología capaz de tomar decisiones y ejecutar acciones en nombre de la empresa. Por ello, enfatiza que la llegada de estos agentes autónomos debe ser tratada principalmente como un asunto de gobernanza corporativa y no solamente como una cuestión tecnológica.

En este contexto, cobra relevancia el principio conocido como “mínima autonomía” o “least agency”, que propone limitar las acciones que un agente puede realizar sin intervención humana. Por ejemplo, un sistema podría consultar datos de manera autónoma, pero requerir autorización para eliminar registros, modificar permisos o enviar comunicaciones sensibles. Asimismo, se debe aplicar el principio de “mínimo privilegio”, que implica que cada agente tenga acceso solamente a la información y sistemas necesarios para cumplir su función.

ManageEngine recomienda que antes de implementar agentes de IA en producción, las empresas revisen aspectos claves como la gestión de identidad y acceso, permisos, protección de datos, herramientas autorizadas, monitoreo y gobernanza. Además, cada agente debe contar con un responsable humano asignado, poseer credenciales de corta duración, una identidad propia y registros que permitan rastrear sus acciones.

El reto se intensifica al considerar que el 48 % de las empresas en Colombia utilizan entre 11 y 25 herramientas tecnológicas diferentes, y que el 78 % reconoce que esta proliferación aumenta significativamente la complejidad operativa. Por esto, Calderón subraya que no se trata de limitar las capacidades de los agentes de IA, sino de establecer controles proporcionales al riesgo que su autonomía implica.

Los agentes autónomos tienen el potencial de asumir procesos complejos y aumentar la capacidad operativa de las organizaciones, pero su incorporación requiere definir claramente hasta qué punto una empresa está dispuesta a permitir que la inteligencia artificial tome decisiones y ejecute acciones sin supervisión humana.

La inteligencia artificial autónoma representa un salto tecnológico con importantes beneficios, pero también con nuevas responsabilidades para los equipos directivos, quienes deben equilibrar la innovación con la protección de la información y la seguridad corporativa, según concluye la información revelada por Canal Trece.

Redacción ColombiNews

Contenido editorial elaborado con apoyo de inteligencia artificial y revisión de fuentes públicas. Si encuentra alguna inconsistencia o desea solicitar una corrección, puede contactar al equipo editorial de ColombiNews.