Inicio/Insights/AI Strategy

Los agentes de IA ya son el 40% del software empresarial
y recién esta semana llegó quien los audita.

Para fines de 2026, cerca del 40% de las aplicaciones empresariales va a incluir agentes de IA con tareas propias, contra menos del 5% en 2025. En la misma semana, un actor malicioso usó cientos de agentes de IA para vulnerar 440 organizaciones en 48 países, y CrowdStrike y Proofpoint lanzaron sus primeros productos para certificar y auditar agentes. La adopción y la gobernanza están llegando al mismo tiempo, no una después de la otra.

Autor
Equipo Synova
Fecha
12 de septiembre de 2026
Lectura
7 min
Categoría
AI Strategy

De experimento a infraestructura, en un año

El salto en la cifra es lo primero que hay que mirar dos veces: menos del 5% de las aplicaciones empresariales tenía agentes de IA con una tarea propia en 2025, y para fines de este año esa proporción va a estar cerca del 40%. No es un crecimiento parejo ni gradual — es el tipo de curva que indica que una tecnología dejó de ser un piloto de innovación y pasó a ser una expectativa de compra. Google Cloud y Accenture ya armaron una unidad conjunta para entrenar hasta 1.000 ingenieros especializados en construir aplicaciones a medida sobre Gemini Enterprise, y Docusign anunció que el 30 de septiembre abre su servidor MCP (Model Context Protocol) a cualquier agente externo, para que su capa de firma y gestión de contratos se vuelva parte del ecosistema agéntico de cualquier empresa que la use.

La otra cara de la misma semana: agentes usados para atacar

Investigadores de seguridad reportaron que un actor de habla rusa usó cientos de agentes de IA para explotar una vulnerabilidad conocida y comprometer al menos 440 instancias de PaperCut NG/MF en 395 organizaciones de 48 países — con el primer acceso remoto logrado en menos de cuatro horas desde el inicio del ataque. Anthropic, por su parte, documentó casos propios de ciberataques, estafas y vigilancia asistidos por IA entre diciembre y agosto. El mensaje no es que la IA agéntica sea peligrosa en sí misma: es que la misma velocidad de ejecución que hace valioso a un agente de ventas o de soporte es la que hace escalable a un agente ofensivo, y las empresas que despliegan agentes sin control de acceso ni monitoreo activo son un blanco más fácil, no más difícil.

La respuesta del mercado: certificar, auditar, mostrar

EmpresaQué lanzóPara qué sirve
CrowdStrikeAI Partner Specialization, con certificación "Verified Agent"Certificar que un agente de terceros cumple estándares de seguridad antes de conectarlo a sistemas críticos
ProofpointSOC Analyst Agent, sobre modelos OpenAI DaybreakConvertir preguntas en lenguaje natural en investigaciones de seguridad trazables y auditables
DocusignApertura de su servidor MCP el 30 de septiembreIntegrar la capa de firma y contratos al ecosistema de agentes de cualquier empresa

CrowdStrike sumó a Accenture, Anthropic, CoreWeave y WWT como socios de lanzamiento — una señal de que certificar agentes ya se volvió un negocio en sí mismo, no una función accesoria de un producto de seguridad existente. Es la misma lógica que atravesó cada ola de adopción tecnológica anterior: primero se despliega, después llega quien certifica que lo desplegado es seguro.

Lo que esto le exige a una empresa mediana en LATAM, ya

El cambio no es solo técnico, también es de expectativa del cliente: en las encuestas de experiencia de cliente de este trimestre, el 58% de los usuarios pide que las empresas sean explícitas sobre cuándo está interactuando con un agente de IA y no con una persona, y los equipos ejecutivos ya piden paneles de transparencia que muestren qué hizo un agente, con qué datos, y con la posibilidad de aceptar, ajustar o revertir esa acción al instante. Para una empresa mediana esto se traduce en una pregunta muy concreta: si hoy conectaras un agente de IA a tu CRM o a tu sistema de facturación, ¿quién audita lo que ese agente hizo, con qué permisos actuó, y podés apagarlo en el momento sin que eso rompa el proceso? Si la respuesta no es inmediata, ese agente no está listo para producción, sin importar cuánto ahorre en el papel.

Para Synova, la novedad de esta semana no es que la adopción de agentes se acelera — eso viene pasando desde 2025. Es que la gobernanza dejó de ser una discusión regulatoria a futuro y se convirtió en un producto que se compra hoy: certificación de terceros, trazabilidad de cada acción, protocolos abiertos como MCP para conectar sistemas sin perder control. Un sistema operativo de negocio bien construido incorpora esas tres capas desde el diseño — permisos por agente, historial auditable, un botón de apagado que funciona — en vez de sumarlas después como un parche cuando algo ya salió mal.

Un agente que no podés auditar ni apagar en el momento no es una automatización, es un riesgo sin dueño.