Broadcom lanceert AgentMinder om te controleren wat IA-agenten kunnen doen

Broadcom introduce AgentMinder, una solución avanzada de seguridad y gobernanza diseñada para gestionar agentes de inteligencia artificial en sus interacciones con aplicaciones y datos empresariales. El sistema verifica la identidad del agente, su objetivo declarado y el contexto de cada operación antes de permitir el acceso a herramientas o recursos específicos. La compañía anunció su disponibilidad general en VMware Explore 2026 y asegura que ya utiliza esta tecnología de manera extensiva en su infraestructura interna.

Resumen en 30 segundos de las claves de Broadcom AgentMinder

  • AgentMinder monitorea las acciones de los agentes de IA en tiempo real, no solo sus permisos iniciales.
  • Cada agente cuenta con identidad, misión, herramientas permitidas y recursos autorizados.
  • Un gateway verifica cada llamada antes de que llegue a los sistemas empresariales.
  • La trazabilidad se realiza a través de OpenTelemetry, registrando sesiones y acciones para auditorías.
  • Broadcom afirma que su despliegue interno maneja aproximadamente 43 millones de llamadas API diarias.

El desafío surge cuando un asistente de IA deja de limitarse a responder preguntas simples y comienza a consultar bases de datos, modificar información, usar APIs, ejecutar herramientas o completar procesos empresariales complejos.

En ese contexto, conocer quién inició la operación ya no resulta suficiente.

Una persona autorizada puede solicitar a un agente que prepare una tarea legítima, pero durante su ejecución, el sistema puede intentar acceder a información no necesaria, emplear herramientas incorrectas o realizar acciones que exceden el objetivo original. Además, existe el riesgo de que instrucciones manipuladas alteren su comportamiento.

AgentMinder establece controles claros entre el agente y los recursos que intenta utilizar.

Identidad y propósito antes de conceder acceso

Los sistemas tradicionales de gestión de identidades y accesos se han centrado principalmente en personas, aplicaciones y servicios.

Un usuario inicia sesión y obtiene permisos específicos. Una aplicación utiliza una identidad de servicio. Las políticas definen qué recursos puede consultar o modificar cada identidad.

Los agentes añaden una dimensión adicional: pueden decidir dinámicamente qué pasos ejecutar para lograr un objetivo.

Broadcom plantea que ahora no basta solo con identificar al agente; también es necesario entender qué intenta hacer.

AgentMinder asocia a cada agente una identidad empresarial y vincula su autoridad con una misión declarada, un conjunto de intenciones permitidas, herramientas aprobadas y recursos autorizados.

De este modo, una solicitud puede ser evaluada considerando tanto la identidad como el propósito de la acción.

Por ejemplo, un agente autorizado para consultar información financiera con el objetivo de preparar un informe, no debería tener automáticamente permiso para modificar registros contables solo por tener acceso al sistema.

La política puede considerar esa diferencia antes de autorizar la operación.

Este enfoque introduce una capa de autorización más dinámica en comparación con los permisos estáticos tradicionales.

Cada llamada a una herramienta pasa por un control en tiempo real

El componente central de AgentMinder es un gateway en la nube nativo que se sitúa entre los agentes y las herramientas o servicios que desean usar.

Cuando un agente realiza una llamada, el sistema autentica sus credenciales y evalúa la solicitud mediante un motor de políticas dinámico.

La decisión se basa en identidad, intención, contexto y nivel de riesgo, dirigiendo solo el tráfico autorizado hacia el recurso correspondiente.

Esta verificación no solo ocurre al inicio de la sesión del agente, sino que se repite durante toda la ejecución de la operación.

Este enfoque es especialmente importante en procesos largos, donde un agente puede comenzar una operación válida y, en pasos posteriores, intentar usar herramientas o datos que no estaban dentro de su misión.

AgentMinder evalúa cada una de esas transiciones de forma individual.

Broadcom describe esta capacidad como autorización continua, en contraste con modelos que confían en credenciales otorgadas al inicio y no revisan decisiones posteriores.

Además, la arquitectura no obliga a enviar todo el tráfico a un único servicio SaaS externo.

AgentMinder puede integrarse con grandes modelos de lenguaje (LLM), ya sea en infraestructura propia, en nubes privadas virtuales (VPC) o en entornos de nube pública.

Asimismo, Broadcom utiliza el estándar AuthZEN para integrarse con sistemas de autorización existentes, facilitando la reutilización de políticas ya desplegadas.

Saber qué hizo un agente será tan importante como saber quién lo ejecutó

La trazabilidad es otra cuestión crucial.

Mientras que en operaciones humanas se registra quién, cuándo y qué modificaciones se realizan, con agentes de IA la trazabilidad puede ser mucho más compleja.

Una petición inicial puede activar un agente que, a su vez, utiliza múltiples herramientas y delega tareas en otros agentes o capacidades especializadas antes de llegar al resultado final.

Reconstruir este proceso requiere mantener una cadena de información entre todos esos pasos.

AgentMinder incorpora una capa de observabilidad basada en OpenTelemetry, un proyecto abierto que recopila trazas, métricas y registros en sistemas distribuidos.

Broadcom afirma que esta capa ofrece datos detallados de cada sesión y acción del agente, con funciones específicas para auditoría, detección de anomalías y seguimiento operacional.

La compañía emplea el concepto chain of custody para describir la posibilidad de reconstruir todas las interacciones entre desarrolladores, agentes y habilidades utilizadas durante una operación.

Esto es especialmente relevante en departamentos sometidos a controles internos o regulaciones externas, como finanzas, recursos humanos y tecnologías de la información.

En estos ámbitos, si un agente modifica información, es fundamental poder determinar qué petición inició el proceso, qué identidad utilizó, qué herramientas empleó y qué políticas autorizaron cada acción.

El riesgo aumenta cuando la IA puede ejecutar acciones

Los guardrails en modelos generativos suelen centrarse en las entradas y salidas, evitando instrucciones peligrosas, filtrando información sensible o bloqueando respuestas inseguras.

Pero un agente introduce un escenario con nuevos riesgos.

El problema no solo está en lo que el modelo dice, sino en lo que puede hacer tras tomar una decisión.

Un agente con acceso a correo, bases de datos, sistemas de recursos humanos, repositorios de código o infraestructura en la nube puede provocar cambios reales y significativos.

Además, instrucciones maliciosas pueden llegar indirectamente, por ejemplo, a través de documentos, páginas web o mensajes con instrucciones ocultas diseñadas para manipular su comportamiento, conocidas como prompt injection.

Una capa adicional de control la ofrece un sistema de autorización independiente que, aunque el modelo decida ejecutar una acción, aún requiere superar políticas en tiempo real.

AgentMinder no elimina riesgos como el prompt injection ni garantiza decisiones perfectas, pero ayuda a limitar consecuencias mediante gestión de identidad, políticas, autorización continua y trazabilidad.

Broadcom asegura que ya lo emplea con millones de identidades

Broadcom no presenta AgentMinder solo como un producto para terceros, sino que cuenta con un uso interno extensivo en su propia infraestructura de agentes de IA.

Durante VMware Explore 2026, la compañía reveló que su arquitectura opera en múltiples regiones en modo activo-activo, soportando picos cercanos a 36 millones de llamadas API diarias relacionadas con clientes y 7 millones vinculadas a empleados.

Esto se traduce en aproximadamente 43 millones de llamadas API al día en los niveles reportados.

También asegura que el sistema gestiona conexiones para más de 20 millones de identidades de clientes y 72.000 de empleados.

Estas cifras corresponden a su uso interno y no constituyen una evaluación independiente del rendimiento de AgentMinder.

La arquitectura puede implementarse sobre VMware vSphere Kubernetes Service (VKS), Google Cloud Platform y otras plataformas compatibles con Kubernetes.

Broadcom señala que su configuración multirregión permite mantener la continuidad del servicio durante mantenimientos y actualizaciones, asegurando un despliegue sin interrupciones aborrecidas, basándose en su experiencia interna.

Gestionar agentes podría convertirse en una nueva capa de seguridad empresarial

La aparición de AgentMinder evidencia un problema que probablemente crecerá a medida que las empresas permitan a los agentes realizar tareas más complejas.

Aunque las organizaciones ya gestionan identificaciones humanas, cuentas privilegiadas, aplicaciones, dispositivos y servicios, los agentes representan una identidad diferente, ya que su comportamiento varía según el objetivo, el contexto y la información durante su ejecución.

Permitir permisos amplios facilita el desarrollo, pero incrementa el riesgo, mientras que restringir demasiado puede impedir tareas legítimas.

La gestión basada en intención busca un equilibrio: no solo quién solicita, sino para qué necesita usar la aprobación en cada momento.

IDC, citado por Broadcom, recomienda una gobernanza unificada, autorización continua y telemetría en tiempo real para observar, atribuir y revertir acciones de agentes.

AgentMinder es la respuesta comercial de Broadcom a esa necesidad, aunque será necesario evaluar cómo funciona en diferentes arquitecturas y modelos empresariales fuera del entorno propio.

Una instancia pendiente es que la política de seguridad continúa requiriendo decisiones humanas: un motor puede verificar millones de operaciones automáticamente, pero alguien debe definir qué tareas están permitidas, qué herramientas puede usar cada agente, los límites de datos y cuándo una acción requiere aprobación adicional.

La automatización acelera esas decisiones, pero no las elimina.

AgentMinder está disponible públicamente desde el 31 de agosto de 2026. Broadcom lo presenta como una capa independiente del modelo y del entorno de ejecución, especialmente relevante para empresas que combinan IA local, nubes privadas y públicas.

Así, la seguridad de la IA en las empresas empieza a expandirse más allá de la protección de modelos y datos, encaminándose hacia una gestión operativa: qué puede hacer cada agente en cada momento y cómo demostrarlo posteriormente.

Preguntas frecuentes

¿Qué es Broadcom AgentMinder?

AgentMinder es una solución para gobernar y controlar agentes de inteligencia artificial, verificando identidad, intención, contexto y permisos antes de permitir acciones sobre herramientas y recursos empresariales.

¿AgentMinder funciona solo con VMware?

No. Broadcom indica que puede desplegarse en VMware vSphere Kubernetes Service, Google Cloud Platform y otras plataformas Kubernetes compatibles, además de operar en infraestructuras locales, VPC o nubes públicas.

¿En qué se diferencia AgentMinder de los guardrails de un modelo?

Los guardrails normalmente regulan principalmente las entradas y salidas del modelo, controlando instrucciones específicas. AgentMinder se enfoca en las acciones que intenta realizar el agente sobre sistemas y herramientas, aplicando políticas durante la ejecución.

¿Ya está disponible Broadcom AgentMinder?

Sí. Broadcom anunció su disponibilidad general el 31/08/2026 durante VMware Explore 2026.

Scroll naar boven