Destacado
AWS introduce controles de acceso para agentes de IA que llaman herramientas externas
AWS lanzó Bedrock AgentCore Gateway, una capa gestionada que autentica y autoriza a los agentes de IA antes de que puedan invocar herramientas externas, APIs o bases de datos, y registra cada llamada. Cierra una brecha habitual en la que los agentes creados para automatización terminan con acceso amplio y sin auditar a los sistemas internos.
Qué cambia en operaciones — Si tu empresa ha conectado un agente de IA a tu CRM, sistema de tickets o APIs internas para automatizar la prospección de ventas o la clasificación de soporte, es probable que ese agente tenga más acceso del necesario y que no exista un rastro de auditoría de lo que realmente hizo. AgentCore Gateway permite fijar permisos por herramienta (por ejemplo, que un agente pueda leer registros de clientes pero no modificar la facturación) y obtener un registro de cada llamada, algo que importa en el momento en que un cliente pregunta qué datos tocó la IA o una revisión de seguridad plantea la misma pregunta. Para una empresa de 10 a 200 personas sin equipo de seguridad dedicado, esto convierte la gobernanza de agentes en una configuración que se activa, en lugar de un desarrollo a medida hecho a última hora, siempre que ya se opere sobre AWS o se esté dispuesto a enrutar el tráfico de los agentes a través de Bedrock.