AWS ha lanzado Bedrock AgentCore Gateway, una capa de gobernanza gestionada para agentes de IA que necesitan invocar herramientas externas, APIs y bases de datos, según el blog de Machine Learning de AWS.
El gateway se sitúa entre un agente de IA y las herramientas que tiene permitido usar, aplicando autenticación y autorización granular en cada llamada. En lugar de que un agente mantenga credenciales amplias y permanentes hacia los sistemas internos, el gateway puede restringir el acceso por herramienta, por acción, y registrar cada solicitud con fines de auditoría.
Esto responde a una brecha que ha crecido junto con la adopción de IA agéntica: muchos equipos han conectado agentes a CRMs, plataformas de soporte y bases de datos internas más rápido de lo que han construido controles sobre lo que esos agentes pueden hacer realmente una vez conectados. Un agente de soporte al que se le da acceso a una API de tickets con fines de automatización podría, sin barreras, también leer o modificar registros fuera de su alcance previsto. AgentCore Gateway está diseñado para hacer ese alcance explícito y exigible, en lugar de implícito.
Para las empresas que ya operan cargas de trabajo en AWS, la función se integra con el esquema de permisos tipo IAM existente, lo que significa que la gobernanza puede configurarse sin construir una capa de autorización personalizada desde cero. AWS posiciona esto como parte del stack más amplio de Bedrock AgentCore, orientado a que los despliegues agénticos sean lo bastante auditables para entornos regulados o con requisitos estrictos de seguridad.
Qué cambia para los operadores. Una empresa B2B de 10 a 200 personas que automatiza ventas o soporte con agentes de IA típicamente no tiene hoy ninguna de estas salvaguardas — el acceso se concede de forma amplia porque construir permisos granulares es costoso y lento para un equipo pequeño. AgentCore Gateway convierte eso en una configuración gestionada: se define qué herramientas puede invocar un agente, bajo qué condiciones, y se obtiene un registro para cumplimiento o revisión de incidentes. Esto importa cada vez más a medida que clientes y socios comienzan a preguntar a los proveedores qué acceso tienen sus sistemas de IA a datos sensibles, una pregunta que se está volviendo habitual en los cuestionarios de seguridad de proveedores y en los procesos de compra empresarial.
La contrapartida es el bloqueo tecnológico: el beneficio de gobernanza está ligado específicamente al uso del stack de agentes de Bedrock, de modo que las empresas que ejecutan agentes en otras plataformas (LangChain, orquestación propia o frameworks de agentes ajenos a AWS) no obtienen esto por defecto y necesitarían controles equivalentes en otro lugar. Para los equipos ya comprometidos con AWS, es una forma de menor esfuerzo para cerrar una brecha de auditoría real antes de que se convierta en una pregunta de un cliente o en un incidente de seguridad.