Mimecast amplía la protección de datos a la empresa proactiva
Casi de la noche a la mañana, los agentes de inteligencia artificial se han convertido en los nuevos actores que manejan sus datos más confidenciales. A continuación le explicamos cómo Mimecast está ampliando el mismo programa de protección de datos que protege a su personal a los agentes que ahora trabajan junto a ellos: comenzando por el «Agent Risk Center», actualmente en fase beta.
Key Points
- El «Agent Risk Center» vincula cada agente de IA con la persona que lo ha implementado, comparando acciones idénticas del agente con el perfil de comportamiento de cada individuo; de este modo, se detecta la actividad de un usuario de riesgo, mientras que una acción idéntica realizada por un empleado de confianza no se señala.
- Mediante el agente de punto final y la extensión del navegador ya instalados, Agent Risk Center detecta aplicaciones de IA, conexiones MCP y actividad de IA generativa en toda la empresa; a continuación,aplica la política a través del «AI Rulebook », sancionandoo bloqueando herramientas en toda la organización o por departamentos, o bien orientando a los usuarios hacia opciones autorizadas.
- La plataforma, cuyo lanzamiento en versión beta está previsto para el 31 de julio de 2026 —y a la que seguirán a finales de agosto las mejoras de Mihra Investigation Agent—, clasifica las alertas, resume los incidentes con su contexto, recomienda los pasos a seguir y explica su razonamiento, mientras que un servidor Incydr MCP permite a los equipos incorporar sus propios agentes al trabajo de investigación.
La era de los agentes llegó antes de lo que la mayoría de los programas de seguridad habían previsto, y afecta directamente a los datos que dichos programas tienen por misión proteger.
Proteger sus datos hoy en día significa proteger a los agentes de IA en los que confía su personal, y no solo a las propias personas. En cuestión de meses, el empleado medio ha adoptado un conjunto de herramientas de IA que trabajan por él: asistentes de escritorio, modelos de IA generativa y agentes conectados a MCP que se integran directamente en GitHub, Salesforce y sistemas de producción en tiempo real, todo ello a la velocidad de una máquina. La mayoría de los equipos de seguridad tienen una visión limitada de esta nueva frontera. Mientras tanto, el coste de la protección de datos no deja de aumentar, y el riesgo interno supone actualmente para una organización media un gasto del orden de 19,5 millones de dólares al año.
Ese es el cambio que subyace a lo que estamos lanzando: el «Agent Risk Center», que estará disponible en versión beta a partir del 31 de julio, y las nuevas funcionalidades de «Mihra Investigation Agent», que se pondrán en marcha el 18 de agosto; ambas amplían el programa Incydr que ya utiliza para abarcar de forma integrada tanto el riesgo relacionado con los agentes como el riesgo humano.

La protección de datos se ha desarrollado en torno a las personas: los empleados que crean, transmiten y, en ocasiones, gestionan de forma inadecuada —aunque sea de manera accidental— información confidencial. Esa premisa se está rompiendo. Los agentes que su plantilla pone en marcha ahora se encargan de una parte importante y cada vez mayor de esa misma actividad en su lugar. Un programa que no pueda detectar ni controlar dichos agentes está, por definición, cubriendo una parte cada vez más reducida de lo que realmente pone en peligro sus datos.
El sistema «persona-agente» es el verdadero indicador del riesgo
La mayor parte del riesgo para las personas siempre se ha concentrado en un grupo reducido. Año tras año, el 8 % de las personas es responsable de aproximadamente el 80 % de los incidentes. Lo que ha cambiado es el efecto multiplicador: esas mismas personas actúan ahora a través de máquinas, y el número de máquinas está aumentando de forma exponencial. Los analistas de IDC prevén que en 2029 habrá más de mil millones de agentes activos, que realizarán cientos de miles de millones de acciones cada día. La conclusión es que la unidad de riesgo no es el agente por sí solo. Se trata del sistema «agente-persona»: el agente más la persona que lo ha puesto en marcha.
Imagine a dos empleados cuyos agentes extraen el mismo gran conjunto de datos de su CRM. Maya es una directiva con amplia experiencia en el ámbito financiero y con un historial intachable. David es un director comercial que, sin que nadie se diera cuenta, ha estado transfiriendo archivos a sus cuentas y dispositivos personales. El mismo agente, la misma acción, un riesgo muy diferente. Desde el primer día, Agent Risk Center vincula a cada agente con la persona que hay detrás de él, y Mimecast relacionará esas dos acciones del agente con el perfil de comportamiento de cada persona y destacará la actividad del director de ventas como la que realmente importa.
Protección unificada de datos: Agent Risk Center ya está disponible en versión beta
Esta es la idea fundamental: la gestión de riesgos de los agentes no requiere un producto independiente que se añada a su infraestructura. Mimecast toma el programa de protección de datos que ya tiene en funcionamiento y lo amplía para abarcar los agentes que ahora actúan en nombre de sus empleados, lo que le proporciona una visibilidad completa sobre los terminales, los navegadores, la nube, el correo electrónico y la IA de los agentes gracias a Incydr .
Agent Risk Center se lanzará en versión beta el 31 de julio de 2026, lo que proporcionará a los clientes de Mimecast un programa integral de protección de datos frente a riesgos relacionados con los agentes y con el factor humano. Dado que Agent Risk Center utiliza el agente de terminal y la extensión de navegadorde Incydr que ya están instalados, no es necesario instalar nada adicional. Basta con activarlo para que el inventario se complete al instante.

Para comprender su riesgo de agencia, comience por el análisis. Agent Risk Center elabora un inventario de las aplicaciones de escritorio de IA que se utilizan en toda la empresa, pone de manifiesto las conexiones de MCP que integran de forma discreta a los agentes en sistemas como GitHub, Salesforce y Slack, y registra la actividad de copiar, pegar y subir archivos destinada a herramientas de IA generativa. Cada uno de ellos está asociado a las personas que lo gestionan. A partir de ahí, una vista de mapa de calor desglosa la actividad por departamentos, de modo que pueda centrarse en las zonas concretas en las que se concentran los usos no autorizados, en lugar de generalizar y aplicar el mismo criterio a toda la empresa. Nuestros equipos han observado este patrón de forma sistemática con la IA en la sombra: una herramienta que una persona empieza a utilizar el lunes suele estar ya en uso en la mitad del departamento el viernes.
El descubrimiento solo vale la pena cuando se puede poner en práctica. Esa es la función del «AI Rulebook», que convierte su política de uso aceptable en un mecanismo de control que garantiza su cumplimiento efectivo. Marque una herramienta o conexión como autorizada o no autorizada, aplique esa clasificación a todo el entorno o limítela a un único departamento, grupo o persona, y desactive lo que no corresponda. En los casos en los que el riesgo sea menor, utilice un «empujón» que oriente a las personas hacia las herramientas autorizadas en ese momento, en lugar de bloquearlas directamente.
Nuestros controles adaptativos están diseñados para ajustarse al riesgo que suponen los agentes humanos para sus datos, lo que le permite pasar de bloqueos generales a una aplicación precisa y selectiva en todos los canales. La flexibilidad de los controles garantiza que la adopción de la IA no se vea ralentizada ni relegada a un segundo plano por restricciones generales.
Aproveche las capacidades de «agentics»: mejoras en Mihra Investigation Agent
Agent Risk Center ofrece una visión completa del riesgo relacionado con los agentes humanos, pero también estamos apostando con firmeza por la IA agentiva como herramienta que sus equipos de seguridad pueden utilizar para agilizar las investigaciones y las alertas. El agente de investigación Mihra pone la IA agentiva al servicio de los analistas que protegen sus datos.
A finales de agosto, el agente de investigación Mihra estará disponible automáticamente en Incydr. Estos agentes especializados están optimizados para flujos de trabajo específicos relacionados con los riesgos internos, lo que los convierte en un aliado de gran eficacia en las operaciones de seguridad. Los analistas examinan cientos y, en ocasiones, miles de alertas al mes, y lo más complicado es saber cuáles son relevantes, recopilar la información necesaria para comprenderlas y decidir qué medidas tomar a continuación.
El agente de investigación de Mihra colabora con los analistas para gestionar las alertas, ya sea de forma individual o en bloque. Clasifica las alertas para que los equipos se centren primero en aquellas que requieren intervención humana y descarten el ruido de fondo. Resume cada suceso y añade el contexto que lo rodea directamente en la interfaz, de modo que el analista no tiene que recopilarlo manualmente. Recomienda el siguiente paso, incluyendo qué controles deben aplicarse. Además, explica el razonamiento que subyace a cada recomendación, de modo que la decisión resulta transparente y verificable. Para los equipos que deben gestionar un gran volumen de alertas o que trabajan con recursos limitados, esa es la diferencia entre reaccionar ante una cola de tareas y ejecutar un programa.
Para aquellos clientes que prefieran incorporar sus propios agentes de IA en las tareas de investigación, el servidor Incydr MCP está disponible precisamente para ello. Tanto si utiliza los agentes que desarrollamos como si opta por uno propio, el objetivo es el mismo: una IA basada en agentes que agilice su programa de protección de datos sin renunciar al control ni a la explicabilidad.
¿Por qué ampliar el programa que ya lleva a cabo?
Proteger a su personal, sus datos y su IA no debería implicar tener que hacer malabarismos con consolas independientes, implementaciones que duran varias semanas o un conjunto heterogéneo de herramientas que apenas se comunican entre sí. La superficie de los agentes no hará más que ampliarse a medida que estos alcancen miles de millones de acciones al día, y los programas que logren seguirles el ritmo serán aquellos que ya cuenten con el contexto conductual y organizativo de su plantilla y que, a su vez, lo extiendan a los agentes que trabajan junto a ellos.
Eso es lo que le permite mantenerse al día sin necesidad de contratar a nadie para ello. Más de la mitad de los equipos de Incydr gestionan su programa de gestión de riesgos internos en menos de cuatro horas a la semana y obtienen un retorno de la inversión en un plazo de seis meses, y esa misma eficiencia se extiende ahora a los agentes de IA que forman parte del sistema. Y lo que es igual de importante, ofrece a su CISO y a su consejo de administración una visión única y coherente de los riesgos.
Si ya utiliza Incydr, póngase en contacto con su equipo de atención al cliente de Mimecast o envíe un correo electrónico aincydr-product@mimecast.com para probar Agent Risk Center o solicitar una prueba de valor de 30 días y empezar a proteger a su personal, sus datos y su IA con Mimecast.
Suscríbase a Cyber Resilience Insights para leer más artículos como éste
Reciba las últimas noticias y análisis del sector de la ciberseguridad directamente en su bandeja de entrada
Inscríbase con éxito
Gracias por inscribirse para recibir actualizaciones de nuestro blog
¡Estaremos en contacto!