Lo que hay detrás de Agentic OPS: seguridad y orquestación
Los agentes de IA ya ejecutan tareas críticas del negocio. Ikusi explica cómo asegurar la orquestación de Agentic OPS con redes empresariales confiables.

Respuesta rápida: Agentic OPS describe el paso de la IA que asiste a la IA que ejecuta: agentes autónomos que se comunican entre sí y con los sistemas de la empresa para completar tareas de negocio sin intervención humana constante. Gartner proyecta que 40% de las aplicaciones empresariales integrará agentes de tareas específicas para finales de 2026, frente a menos del 5% en 2025 (Gartner, 2025). El riesgo real no está solo en el modelo que razona, sino en la red que conecta a esos agentes entre sí y con los sistemas críticos del negocio: la carretera digital por la que circulan sus decisiones. Ikusi acompaña a las empresas a construir esa carretera con soluciones de Redes Empresariales que dan visibilidad, segmentación y control sobre cada comunicación entre agentes.
¿Está su empresa lista para que un agente de IA autorice, por sí solo, una transferencia, una compra o un cambio de configuración crítico?
La tendencia: de la IA que asiste a Agentic OPS, la IA que ejecuta
Más allá del hype, lo relevante es que la conversación sobre IA empresarial ya no gira en torno a un modelo que responde preguntas, sino a sistemas multiagente: conjuntos de agentes autónomos que interactúan, intercambian información entre sí y toman decisiones a partir de modelos generativos internos, sin que una persona apruebe cada paso (Tian et al., 2025). Es lo que hoy se conoce como Agentic OPS u Operaciones Agénticas: procesos de negocio orquestados por agentes de IA que ejecutan, no solo recomiendan.
El ritmo de adopción respalda la tendencia. Gartner estima que, para finales de 2026, 40% de las aplicaciones empresariales tendrá agentes de IA integrados para tareas específicas, un salto frente a menos del 5% en 2025 (Gartner, 2025). El propio estudio de Tian et al. (2025) advierte que estos sistemas multiagente no siempre son más robustos por el simple hecho de sumar más agentes: su valor real depende de cómo se coordinan, y su principal fuente de riesgo también.

La aplicación: cuando los agentes hablan entre sí, ¿quién asegura la conversación?
La pregunta es qué tan preparada está la infraestructura para sostenerlos con seguridad; la conveniencia de su uso no está a discusión. Si distintas inteligencias artificiales van a comunicarse entre sí para ejecutar tareas críticas del negocio como aprobar un pago, actualizar un inventario, escalar un ticket a otro sistema, ¿cómo aseguramos esa comunicación? ¿Qué pasa si un agente conversacional es manipulado, mediante una instrucción maliciosa oculta en un correo o un documento, para autorizar una compra fraudulenta o revelar información sensible?
Este escenario ya tiene nombre técnico. El OWASP Top 10 para Aplicaciones LLM identifica la Excessive Agency (LLM06:2025) como uno de los diez riesgos más críticos: un modelo o agente con más capacidad, autonomía o permisos de los que su tarea realmente requiere (OWASP, 2025). Para un esquema de agente único, ese riesgo es serio. En Agentic OPS, donde varios agentes se pasan información y decisiones entre sí, el problema se multiplica: la dinámica entre agentes puede amplificar una vulnerabilidad puntual en lugar de contenerla (Tian et al., 2025).
En términos de negocio, esto se traduce en una pregunta muy concreta para cualquier CIO o CISO: si un agente de compras se comunica con un agente financiero para cerrar una transacción, ¿quién audita esa conversación, quién la segmenta, y qué pasa si uno de los dos extremos ha sido comprometido?
La decisión: la orquestación segura empieza en la red, no en el modelo
Aquí es donde Agentic OPS deja de ser un tema exclusivo del equipo de datos y se convierte en un tema de infraestructura. Los controles a nivel de modelo (prompts restrictivos, políticas de permisos, validación de salidas) son necesarios, pero no bastan por sí solos: no evitan que un agente comprometido se mueva lateralmente hacia otro sistema si la red no lo impide. La gobernanza de agentes autónomos necesita apoyarse en la misma disciplina que ya se aplica a cualquier identidad que se conecta a la red corporativa: segmentación, control de acceso por privilegio mínimo y visibilidad de cada comunicación, ahora aplicada también a agentes de software, no solo a personas.
Esta es, precisamente, la carretera digital detrás de Agentic OPS: la infraestructura de red que decide si la comunicación entre agentes es visible, segmentada y auditable, o si ocurre en un punto ciego. En Ikusi, a través de nuestras soluciones de Redes Empresariales, ayudamos a las empresas a construir esa base: arquitecturas seguras y con visibilidad de extremo a extremo, capaces de sostener no solo el tráfico de usuarios humanos, sino también el de una nueva generación de agentes que toman decisiones de negocio en tiempo real.
¿Su red está lista para gobernar la próxima generación de agentes de IA? Conversemos sobre cómo Ikusi Redes Empresariales puede darle a su operación de Agentic OPS la base de seguridad y orquestación que necesita.
Referencias
Gartner. (2025, 26 de agosto). Gartner predicts 40% of enterprise apps will feature task-specific AI agents by 2026, up from less than 5% in 2025 [Comunicado de prensa]. https://www.gartner.com/en/newsroom/press-releases/2025-08-26-gartner-predicts-40-percent-of-enterprise-apps-will-feature-task-specific-ai-agents-by-2026-up-from-less-than-5-percent-in-2025
Ikusi. (s.f.). Redes Empresariales. https://www.ikusi.com/mx/servicios/redes-empresariales/
OWASP Foundation. (2025). OWASP Top 10 for Large Language Model Applications. https://owasp.org/www-project-top-10-for-large-language-model-applications/
Tian, F., Luo, A., Du, J., Xian, X., Specht, R., Wang, G., Bi, X., Zhou, J., Kundu, A., Srinivasa, J., Fleming, C., Zhang, R., Liu, Z., Hong, M., & Ding, J. (2025). An outlook on the opportunities and challenges of multi-agent AI systems. arXiv. https://arxiv.org/abs/2505.18397