Netskope lanza Skylight Agent Action Control para bloquear acciones de riesgo de agentes de IA

  • Seguridad
Netskope seguridad agentes

El 91% de las organizaciones no puede detener una acción peligrosa antes de que ocurra, según Netskope. La nueva función, que se integra en la renovada suite Netskope Skylight AI Security, clasifica cada acción de un agente de IA y aplica políticas granulares para impedir comportamientos de alto riesgo.

Netskope ha anunciado Skylight Agent Action Control, una nueva capacidad diseñada para que los equipos de seguridad puedan bloquear acciones de riesgo de agentes de IA antes de que se ejecuten, evitando incidentes derivados de instrucciones imprecisas, comportamientos autónomos o deriva de autoridad. La función forma parte de la renovada suite Netskope Skylight AI Security, que sustituye a Netskope One AI Security y agrupa herramientas como AI Command Center, AI Guardrails, AI Gateway, Agentic Broker y AI Red Teaming.

Según Netskope, el 91% de las organizaciones no puede detener una acción de riesgo antes de que se produzca, y el 54% ha sufrido un incidente confirmado o presunto relacionado con agentes de IA en el último año. Skylight Agent Action Control clasifica cada acción que intenta realizar un agente en nueve categorías basadas en la intención, lo que permite aplicar políticas granulares. Entre ellas se incluyen cambios en control de acceso, cambios de configuración, gestión de credenciales y secretos, destrucción de datos, aprovisionamiento de infraestructura, posible exfiltración de datos, comunicación externa, ejecución remota de código y modificación de código fuente.

Los equipos pueden definir políticas según niveles de riesgo —bajo, medio, alto o crítico— y asignarlas a agentes concretos, de modo que un asistente de programación y una aplicación de chat operen con reglas distintas. Todas las acciones quedan registradas y pueden filtrarse por criterios como exposición a costes, cambios en código o comunicaciones externas.

Una ventaja clave es que no requiere una nueva consola ni un nuevo agente. La función opera sobre el tráfico que Netskope ya inspecciona, aplicando controles sin añadir complejidad operativa.

“Los agentes de IA tienden a actuar primero y explicar después, y la mayoría de los equipos de seguridad solo descubre lo ocurrido cuando ya se ha producido”, explica John Martin, director de Producto de Netskope.

 

Gobernanza preventiva para evitar incidentes críticos

El sistema permite bloquear acciones antes de que lleguen a los sistemas afectados. Por ejemplo, si un agente de programación interpreta de forma errónea una instrucción y trata de eliminar un repositorio de producción, la acción se clasifica como destrucción de datos de riesgo crítico y se bloquea automáticamente. El equipo recibe un registro del intento, no un incidente.

Este enfoque aporta gobernanza sobre agentes expuestos a instrucciones ambiguas o mecanismos operativos demasiado permisivos, reduciendo riesgos asociados a la IA agéntica en entornos empresariales.

Skylight Agent Action Control estará disponible al final del trimestre.