De experimento a infraestructura, en un año
El salto en la cifra es lo primero que hay que mirar dos veces: menos del 5% de las aplicaciones empresariales tenía agentes de IA con una tarea propia en 2025, y para fines de este año esa proporción va a estar cerca del 40%. No es un crecimiento parejo ni gradual — es el tipo de curva que indica que una tecnología dejó de ser un piloto de innovación y pasó a ser una expectativa de compra. Google Cloud y Accenture ya armaron una unidad conjunta para entrenar hasta 1.000 ingenieros especializados en construir aplicaciones a medida sobre Gemini Enterprise, y Docusign anunció que el 30 de septiembre abre su servidor MCP (Model Context Protocol) a cualquier agente externo, para que su capa de firma y gestión de contratos se vuelva parte del ecosistema agéntico de cualquier empresa que la use.
La otra cara de la misma semana: agentes usados para atacar
Investigadores de seguridad reportaron que un actor de habla rusa usó cientos de agentes de IA para explotar una vulnerabilidad conocida y comprometer al menos 440 instancias de PaperCut NG/MF en 395 organizaciones de 48 países — con el primer acceso remoto logrado en menos de cuatro horas desde el inicio del ataque. Anthropic, por su parte, documentó casos propios de ciberataques, estafas y vigilancia asistidos por IA entre diciembre y agosto. El mensaje no es que la IA agéntica sea peligrosa en sí misma: es que la misma velocidad de ejecución que hace valioso a un agente de ventas o de soporte es la que hace escalable a un agente ofensivo, y las empresas que despliegan agentes sin control de acceso ni monitoreo activo son un blanco más fácil, no más difícil.
La respuesta del mercado: certificar, auditar, mostrar
| Empresa | Qué lanzó | Para qué sirve |
|---|
| CrowdStrike | AI Partner Specialization, con certificación "Verified Agent" | Certificar que un agente de terceros cumple estándares de seguridad antes de conectarlo a sistemas críticos |
| Proofpoint | SOC Analyst Agent, sobre modelos OpenAI Daybreak | Convertir preguntas en lenguaje natural en investigaciones de seguridad trazables y auditables |
| Docusign | Apertura de su servidor MCP el 30 de septiembre | Integrar la capa de firma y contratos al ecosistema de agentes de cualquier empresa |
CrowdStrike sumó a Accenture, Anthropic, CoreWeave y WWT como socios de lanzamiento — una señal de que certificar agentes ya se volvió un negocio en sí mismo, no una función accesoria de un producto de seguridad existente. Es la misma lógica que atravesó cada ola de adopción tecnológica anterior: primero se despliega, después llega quien certifica que lo desplegado es seguro.
Lo que esto le exige a una empresa mediana en LATAM, ya
El cambio no es solo técnico, también es de expectativa del cliente: en las encuestas de experiencia de cliente de este trimestre, el 58% de los usuarios pide que las empresas sean explícitas sobre cuándo está interactuando con un agente de IA y no con una persona, y los equipos ejecutivos ya piden paneles de transparencia que muestren qué hizo un agente, con qué datos, y con la posibilidad de aceptar, ajustar o revertir esa acción al instante. Para una empresa mediana esto se traduce en una pregunta muy concreta: si hoy conectaras un agente de IA a tu CRM o a tu sistema de facturación, ¿quién audita lo que ese agente hizo, con qué permisos actuó, y podés apagarlo en el momento sin que eso rompa el proceso? Si la respuesta no es inmediata, ese agente no está listo para producción, sin importar cuánto ahorre en el papel.
Para Synova, la novedad de esta semana no es que la adopción de agentes se acelera — eso viene pasando desde 2025. Es que la gobernanza dejó de ser una discusión regulatoria a futuro y se convirtió en un producto que se compra hoy: certificación de terceros, trazabilidad de cada acción, protocolos abiertos como MCP para conectar sistemas sin perder control. Un sistema operativo de negocio bien construido incorpora esas tres capas desde el diseño — permisos por agente, historial auditable, un botón de apagado que funciona — en vez de sumarlas después como un parche cuando algo ya salió mal.