Agent IAM · Capa de confianza

Cada agente es una identidad empresarial gobernada, no código anónimo.

Cada agente lleva un propietario, un departamento, un propósito de negocio, un nivel de riesgo, una caducidad, los modelos, acciones y entornos permitidos, y un ciclo de recertificación — aplicado en la emisión de credenciales y de nuevo en tiempo de ejecución. Los agentes caducados o fuera de política son rechazados antes de llegar a tocar un modelo.

Aplicado en la emisión del token · 403 IDENTITY_EXPIRED · 403 MODEL_NOT_ALLOWED

Triaje de fraude
agent · did:cortex:7cf07f61
activo
Propietariorisk-ops@northwind
Nivel de riesgoAlto
Caducidad2026-09-30
Modelos permitidos
claude-opusgemini-pro
Acciones permitidas
read:Claimpropose:Payout
El problema

Un agente anónimo es un agente sin gobernar.

Cuando los agentes se ejecutan con cuentas de servicio compartidas o con claves de API sueltas, no puedes decir quién es su propietario, para qué sirven, qué modelos pueden invocar ni cuándo debería caducar su acceso. Agent IAM da a cada agente una identidad de primera clase, con la misma disciplina de ciclo de vida que ya exiges a las cuentas humanas y de máquina, y la conecta al runtime para que la política y su aplicación sean lo mismo.

Una identidad, responsabilidad completa

Todo lo que un auditor pregunta sobre un agente, en la propia credencial.

Propietario y propósito

Cada agente nombra a un propietario humano, un departamento responsable y un propósito de negocio por escrito — para que la rendición de cuentas nunca sea ambigua.

Nivel de riesgo y caducidad

Un nivel de riesgo determina el rigor de la supervisión, y una fecha de caducidad estricta hace que el acceso expire por defecto salvo que se renueve deliberadamente.

Modelos y acciones permitidos

Las listas de permitidos de mínimo privilegio acotan a qué modelos, acciones y entornos podrá llegar el agente — superficies de máquina, en azul de máquina.

Ciclo de recertificación

Una cadencia de revisión marca los agentes como needsRecertification; recertificar reinicia lastReviewedAt y la fecha de la próxima revisión.

Aplicado dos veces: en la emisión y en la ejecución

La identidad se comprueba al emitir el token, y otra vez en cada ejecución.

La gobernanza que solo vive en un panel es una sugerencia. En Cortex la identidad se aplica con cierre ante fallo en dos puntos: cuando el agente pide credenciales y cuando presenta esas credenciales para actuar.

  • La emisión de tokens rechaza una identidad inactiva (409) o caducada (403 IDENTITY_EXPIRED)
  • En el runtime, una identidad caducada o suspendida se rechaza antes de la ejecución (403 AGENT_IDENTITY_EXPIRED)
  • Un modelo resuelto fuera de allowedModels se rechaza (403 MODEL_NOT_ALLOWED)
  • Los alcances del token siguen limitando las habilidades con mínimo privilegio mediante autenticación delegada
Filtro KYC
agent · did:cortex:7cf07f61
403 CADUCADO
Propietariorisk-ops@northwind
Nivel de riesgoAlto
Caducidad2025-12-01
Modelos permitidos
claude-opus
Acciones permitidas
read:Casepropose:Decision
Demuéstralo, no solo lo afirmes

Los agentes fuera de política reciben un rechazo, no una ejecución de mejor esfuerzo.

Cada control devuelve un código de estado específico y auditable. Esto es lo que hace realmente la compuerta en la emisión de credenciales y en tiempo de ejecución.

Emisión de tokens403 IDENTITY_EXPIRED
POST /v1/agent-identities/:id/tokens
→ 403  { error: "IDENTITY_EXPIRED" }

# recertifica, borra la caducidad y luego emite
PATCH /:id            { expiresAt: null }
POST  /:id/recertify  { intervalDays: 90 }
POST  /:id/tokens     → 200  token emitido

Una identidad caducada no puede emitir una credencial. Recertifica y renueva, y la siguiente solicitud funciona: el ciclo de vida es la compuerta.

Chequeo en runtime403 MODEL_NOT_ALLOWED
# se presenta agentToken; se resuelve a un modelo
# que no está en la lista de permitidos de esta identidad
run → 403  { error: "MODEL_NOT_ALLOWED" }

# identidad caducada o suspendida, antes de la ejecución
run → 403  { error: "AGENT_IDENTITY_EXPIRED" }

Cuando un agente intenta usar un modelo fuera de su lista permitida — o su identidad ha caducado — la ejecución se rechaza antes de tocar ningún modelo. Denegar es lo predeterminado.

Toda la superficie de control

Gestiona la identidad de los agentes como gestionas cualquier otra cuenta.

Registra, gobierna, inspecciona y recertifica identidades de agentes desde la consola y el SDK, conectadas al Control Tower para que toda la flota sea visible de una sola vez.

Identidad y ciclo de vida
  • Propietario y departamento
  • Propósito de negocio
  • Nivel de riesgo
  • Fecha de caducidad estricta
  • Ciclo de recertificación
Alcance de mínimo privilegio
  • Modelos permitidos
  • Acciones permitidas
  • Entornos permitidos
  • Habilidades permitidas (= herramientas)
  • Alcances de token de autenticación delegada
Puertas de credenciales
  • La emisión de tokens rechaza las inactivas (409)
  • La emisión de tokens rechaza las caducadas (403)
  • Comprobación de identidad en el runtime
  • Comprobación de la lista de modelos permitidos en el runtime
Introspección y revisión
  • verify devuelve identityStatus
  • identityExpired & allowedModels
  • Indicador expired calculado
  • Indicador needsRecertification
Visibilidad de la flota
  • KPI de identidades del Control Tower
  • total · needsRecert · expired
  • Exportación de gobernanza en CSV
  • Distintivos de riesgo / caducidad / recertificación
Construir e integrar
  • console dashboard/agent-iam
  • Registrar y actualizar la gobernanza
  • SDK agentIdentities.update
  • SDK agentIdentities.recertify
Cómo funciona

La identidad es el primer eslabón de la cadena de procedencia.

Como el agente es una identidad con nombre, cada salto posterior — skill, prompt, política, modelo, herramienta, artefacto, resultado, aprobación — se remonta a un propietario responsable. Agent IAM es lo que hace que la procedencia de diez saltos tenga respuesta.

01 · Humanorisk-ops@nw02 · AgenteTriaje de fraude03 · Habilidadtriage.v404 · Promptsha 0x3a…05 · Políticaapprove≥5k06 · Modeloclaude-opus07 · HerramientalookupCase08 · Artefactomemo n.º 447109 · Resultadoaprobado10 · Aprobaciónj.lee
  1. 01

    Registrar y gobernar

    Crea la identidad con propietario, departamento, propósito, nivel de riesgo, caducidad y listas de permitidos para modelos, acciones y entornos.

  2. 02

    Emitir bajo política

    Al emitir el token, una identidad inactiva devuelve 409 y una caducada devuelve 403 IDENTITY_EXPIRED — sin identidad válida no hay credencial.

  3. 03

    Aplicar y recertificar

    Cada ejecución vuelve a comprobar el estado de la identidad y la lista de modelos permitidos; el ciclo de recertificación mantiene el acceso al día o deja que expire.

Seguridad y cumplimiento

Una disciplina de identidad que tus auditores ya reconocen.

Propietarios con nombre, niveles de riesgo, caducidad estricta, alcance de privilegio mínimo y una cadencia de recertificación: los controles de gobierno de accesos que hay detrás de los marcos con los que se mapea, aplicados a agentes no humanos.

SOC 2ISO 27001ISO 42001EU AI ActNIST AI RMFGDPRHIPAAFINRA
Dejamos de permitir que los agentes compartieran cuentas de servicio. Ahora cada agente tiene un propietario, una caducidad y una lista de modelos permitidos; y si algo de eso caduca, la ejecución sencillamente no ocurre.
Perfil ilustrativo · Director de Identidad y AccesosFirma global de servicios financieros (escenario representativo, no una cita atribuida)

Da a cada agente una identidad digna de confianza.

Propietarios, niveles de riesgo, caducidad y listas de modelos permitidos: aplicados en la emisión y en tiempo de ejecución, de modo que los agentes fuera de política son rechazados antes de actuar.

Identidad y acceso de agentes de IA (Agent IAM) | Cortex AI OS