Saltar al contenido
Implementa.
InfraestructuraAgentes IA··10 min

Inventario de agentes de IA en la empresa: nadie sabe cuántos tiene, y eso ya es el problema

El inventario de agentes de IA en la empresa es la lista que casi nadie tiene: el 82% de las organizaciones ha descubierto agentes que no sabía que tenía, según la Cloud Security Alliance, mientras el 68% cree tener buena visibilidad. La tesis: el censo va antes que el gobierno, porque una política no se aplica a una flota que no está contada. De dónde salen los agentes que no registraste, los cinco campos de la ficha y por qué el inventario es una lista aburrida y no un producto.

Senior AI Infrastructure Implementer

AI Infrastructure Pod

La pregunta se hizo en un comité de dirección y tardó cuarenta minutos en no tener respuesta: cuántos agentes de IA tenemos funcionando ahora mismo. Sistemas dice cuatro, los que pasaron por arquitectura. Operaciones dice siete, porque cuenta los que montó su equipo en la herramienta de automatización. Marketing no lo sabe, pero el asistente que resume las reuniones y las manda por correo lleva ahí desde marzo. Nadie miente y nadie acierta, porque nadie tiene la lista.

La tesis en una línea: el censo va antes que el gobierno. No se puede aplicar una política a una flota que no está contada, y casi todas las iniciativas de gobierno de IA empiezan por la política —el documento, el comité, el marco— sobre un conjunto que nadie sabe enumerar. El inventario de agentes de IA en la empresa no es la parte aburrida del proyecto de gobierno: es su precondición.

Inventario de agentes de IA en la empresa: por qué el censo va antes que el gobierno

Una política de agentes dice qué tiene permitido hacer cada uno, quién lo aprueba y quién responde si se equivoca. Todo eso se aplica sobre una lista. Si la lista no existe, la política gobierna los agentes que pasaron por el proceso —que son justamente los de menos riesgo, porque alguien los revisó— y deja fuera al resto. El resultado es un marco de gobierno que se cumple al cien por cien sobre la mitad de la flota, y un comité tranquilo por las razones equivocadas.

El hueco está medido. La Cloud Security Alliance publicó el 21 de abril de 2026 la encuesta Autonomous but Not Controlled, con un resultado incómodo: el 82% de las organizaciones ha encontrado en su infraestructura agentes de IA que no sabía que tenía, y el 65% ha tenido al menos un incidente relacionado con agentes en los últimos doce meses. De esos incidentes, el 61% acabó en exposición de datos, el 43% en interrupción operativa y el 35% en coste económico directo.

El detalle que convierte el dato en tesis viene después: el 68% de los encuestados declara tener buena visibilidad sobre sus agentes. Las dos cifras salen de la misma muestra. La confianza en la visibilidad no es visibilidad; es lo que se siente cuando no hay lista contra la que comprobarlo. Y no fue un susto aislado: el 41% había descubierto agentes desconocidos más de una vez en el mismo año.

Ámbito de esas cifras, dicho claro: encuesta en línea a 418 profesionales de TI y seguridad de organizaciones de distintos tamaños y países, realizada en enero de 2026, encargada y financiada por un proveedor de seguridad de identidad de agentes —Token Security— con el cuestionario codesarrollado con los analistas de la CSA. Dimensiona un problema que el patrocinador vende resolver, y hay que leerla con eso delante. Sirve para el orden de magnitud del fenómeno, no como medición nuestra ni como promesa de resultado.

La pendiente apunta al mismo sitio desde otro ángulo. Gartner, en su nota del 28 de abril de 2026 sobre cómo gestionar la proliferación de agentes, predice que en 2028 una empresa media del Fortune 500 global tendrá más de 150.000 agentes en uso, frente a menos de 15 en 2025, y añade que solo el 13% de las organizaciones cree tener el gobierno de agentes adecuado. El segundo de los seis pasos que recomienda es, literalmente, construir un inventario centralizado. Ámbito: es una predicción de analista sobre grandes corporaciones globales, no una cifra del mercado español ni una medición de nada. Lo que importa aquí no es el número: es la pendiente. Una flota que crece así no se cuenta a posteriori.

De dónde salen los agentes que no registraste

La imagen mental equivocada es la del empleado rebelde montando un agente a escondidas. Pasa, pero no es el volumen. El volumen viene de que cada herramienta que ya pagas ha activado el suyo, y de que activarlo no le pareció a nadie una decisión que hubiera que autorizar.

De dónde saleCómo aparecePor qué nadie lo registró
Automatización interna y scriptsUn flujo que alguien montó para no hacer a mano una tarea semanal y que ahora, de paso, llama a un modeloNació como script, no como agente, y ninguna política de IA se aplicaba a los scripts
Plataformas de LLM: asistentes y herramientas propiasUn asistente configurado con documentos internos y acceso a una o dos herramientasSe crea en minutos desde una interfaz, sin pasar por ningún alta ni por ninguna compra
SaaS con automatización incluidaEl CRM, el ERP o el gestor de tickets que estrena su función agéntica en una actualizaciónNo lo compraste: te lo activaron. La decisión la tomó el proveedor en su hoja de ruta
Flujos de desarrolloUn agente que revisa código, abre incidencias o despliega, montado por el propio equipoVive en la cadena de herramientas de ingeniería, que casi nunca entra en el alcance del inventario de IA

Las cuatro vías son, por ese orden, las que más aparecen en la encuesta de la CSA: automatización interna o scripting (51%), plataformas de LLM incluyendo asistentes y herramientas propias (47%), SaaS con automatización incorporada (40%) y flujos creados por desarrollo (40%). Ninguna de las cuatro requiere que alguien decida poner un agente. Por eso el censo no se levanta preguntando quién ha desplegado un agente: hay que preguntar qué herramientas tenéis y qué hace ya cada una por su cuenta.

Y hay una segunda mitad del problema que se descubre más tarde: los agentes que dejaron de usarse y nadie apagó. En la misma encuesta, solo el 21% de las organizaciones tiene un proceso formal de retirada. Un agente abandonado no desaparece: conserva su credencial, sus permisos y su acceso, y sigue siendo una identidad válida contra tus sistemas mucho después de que su caso de uso muriera. La CSA lo llama deuda de retirada, y es la razón por la que la ficha necesita fecha de alta y procedimiento de apagado desde el primer día. Qué credenciales y qué alcance se le dan a cada uno lo desarrollamos en qué permisos darle a un agente de IA; el inventario es lo que hace que esa decisión siga siendo consultable dos años después.

Los cinco campos que tiene que tener la ficha de cada agente

Un inventario sirve o no sirve según lo que se pueda decidir con él. Con cinco campos por agente ya se puede priorizar; con veinte no se rellena. Estos son los cinco, con la pregunta operativa que contesta cada uno:

CampoLa pregunta que respondeQué pasa si falta
DueñoA quién llamo cuando este agente hace algo raroEl incidente circula por tres equipos antes de encontrar a alguien que pueda pararlo
Qué tocaQué sistemas lee y en cuáles escribeNo se puede estimar el daño de un fallo, así que todo fallo se trata como grave o como leve, y las dos cosas salen caras
Con qué credencialBajo qué identidad actúa y qué alcance tiene esa identidadAl revocar un acceso se rompen cosas que nadie sabía que dependían de él
Desde cuándoCuánto lleva funcionando y quién lo autorizó entoncesNo se distingue lo que alguien aprobó de lo que simplemente lleva mucho tiempo ahí
Cómo se apagaCuál es el procedimiento exacto para pararlo sin romper el proceso que sostieneEl freno de mano se improvisa el día del incidente, que es el peor día para diseñarlo

Los cinco son deliberadamente pocos. La tentación es añadir el modelo que usa, el coste mensual, la versión del prompt, el responsable técnico y el de negocio. Todo eso es útil y todo eso es lo que convierte el inventario en un formulario que nadie rellena. Cinco campos los completa el dueño en tres minutos. Veinte los completa una consultora una vez y quedan obsoletos en seis semanas.

El inventario es una lista aburrida, no un producto

El modo de fallo más común no es no empezar: es empezar demasiado bien. La petición de tener visibilidad sobre nuestros agentes se convierte en un proyecto con herramienta de descubrimiento, panel, integraciones y comité de seguimiento. Seis meses después hay una demo y sigue sin haber lista.

Una hoja de cálculo al día vale más que un panel desactualizado. No porque la hoja sea mejor —no lo es— sino porque el valor del inventario está entero en que refleje la realidad de hoy, y eso depende de un hábito, no de una herramienta. Las herramientas de descubrimiento ayudan de verdad cuando ya tienes la lista y quieres encontrar lo que se te escapó: no sustituyen al censo, lo auditan.

Qué se puede hacer cuando ya están contados, y no antes

Con la lista encima de la mesa, lo que antes eran conversaciones se vuelve tareas. Se puede clasificar por riesgo y exigir aprobación humana solo donde importa, en vez de frenarlo todo por igual. Se puede revisar qué agentes siguen justificando su acceso y retirar los que no. Se puede saber, cuando un modelo cambia o una integración se cae, qué se va a romper y a quién hay que avisar. Esa función continua —políticas, rastro de cada acción, gestión de incidentes y cumplimiento— es la que montamos y operamos en gobernar los agentes de IA de tu empresa, y el inventario es su primer entregable, no un paso previo que se pueda saltar.

El orden importa poco cuando el riesgo ya está encima. Si la pregunta de hoy no es cuántos tenemos sino cuál me va a liar algo esta semana, lo primero es la contención: permisos mínimos, aprobación humana en lo que cuesta dinero o toca a personas, y un freno de mano que funcione de verdad. Eso es evitar que tus agentes de IA se descontrolen. El censo se levanta igual, pero después de bajar la temperatura.

Y hay una decisión que el inventario deja al desnudo en cuanto existe: cuánto puede decidir cada agente por su cuenta. La escalera de permisos y evidencias que lo determina está en los niveles de autonomía de un agente, y el marco más amplio de control sobre lo que ya tienes automatizado, en gobernanza y control de la automatización con IA. Las dos preguntas se contestan sobre la lista. Sin ella son opiniones bien argumentadas.

Cómo levantar el censo en una semana

No hace falta un proyecto. Hace falta una semana y alguien con autoridad para preguntar.

  1. Empieza por la lista de herramientas, no por la de agentes. Coge el inventario de SaaS que ya tienen compras o TI y marca cuáles han estrenado funciones agénticas o de asistente. Ahí está la mayor parte de lo que no sabías que tenías.
  2. Pregunta por proceso, no por tecnología. «Qué parte de tu trabajo semanal la hace ya algo automático» devuelve agentes que «habéis desplegado algún agente de IA» no devuelve nunca.
  3. Revisa las credenciales y las claves de API activas y busca las que no tengan una persona detrás. Una identidad no humana sin dueño es un agente sin ficha, o un agente muerto que sigue con las llaves.
  4. Rellena los cinco campos y déjalo ahí. Nada de clasificaciones finas en la primera pasada: con dueño, alcance, credencial, antigüedad y apagado ya puedes priorizar.
  5. Convierte el alta en requisito. A partir de la semana siguiente, ningún agente nuevo recibe credencial sin estar en la lista. Es la única regla del proceso y es la que lo mantiene vivo.

Nada de esto es sofisticado, y por eso se salta: no luce en un comité y no se parece a una estrategia de IA. Pero el primer control de una flota es saber cuántos son. Todo lo demás —políticas, aprobaciones, auditoría, retirada— se aplica sobre una lista que alguien tuvo que escribir a mano.

¿Lo dejamos funcionando?

Si esto te ha resonado, conversación de 30 minutos sin compromiso. Te decimos qué encaja, qué no y a qué precio aproximado.

Ver casos
Inventario de agentes de IA en la empresa: nadie sabe cuántos tiene, y eso ya es el problema · Implementa