Volver al blog
Responsables de IT y seguridad informática en empresas argentinas 17 de julio de 2026 4 min de lectura

IT y seguridad informática: la guía de un CISO de Anthropic para la IA agéntica

El área de negocio te pide habilitar una nueva herramienta de IA que actúa sola: entra a sitios, completa formularios, toma decisiones sin que un humano apruebe cada paso. Vos, como responsable de IT o de seguridad, tenés dos reacciones posibles: bloquear todo hasta entender bien qué implica, o aprobarlo bajo presión y esperar que no pase nada. Ninguna de las dos es sostenible, y ese es exactamente el problema que enfrentan hoy los equipos de seguridad informática frente a la IA agéntica: sistemas que no solo responden preguntas, sino que actúan por su cuenta, muchas veces integrados a procesos que ya son críticos para el negocio.

El 17 de julio de 2026, Anthropic publicó una guía dirigida específicamente a responsables de seguridad, CISOs, sobre cómo pensar el riesgo de la IA agéntica. La idea central del artículo es simple y va directo al problema que describimos arriba: cero riesgo no es el objetivo. No se trata de eliminar todo riesgo, algo imposible cuando hay negocio de por medio, sino de gestionarlo de forma inteligente, un enfoque que le sirve a cualquier responsable de IT que hoy se sienta entre la presión del negocio y la responsabilidad de cuidar la seguridad.

El dilema del responsable de seguridad frente a la IA agéntica

La tentación más común frente a una tecnología nueva que actúa por su cuenta es bloquearla hasta tener certezas absolutas. El problema es que esa postura tiene un costo: mientras vos evaluás, el resto de la empresa encuentra formas de usar estas herramientas igual, muchas veces sin que IT se entere, lo que termina generando más riesgo, no menos, porque esas herramientas quedan fuera de cualquier control o revisión.

  • Bloquear cualquier herramienta de IA agéntica hasta tener garantías totales, aunque eso frene a áreas de negocio que ya la necesitan
  • Aprobar una herramienta bajo presión sin haber evaluado qué acciones puede tomar sola
  • No tener un proceso claro para decidir qué nivel de autonomía es aceptable para cada tipo de tarea
  • Enterarse de que un equipo ya está usando IA agéntica sin autorización, después de que ya está integrada al trabajo diario
  • Tratar todo riesgo de IA de la misma manera, sin distinguir entre una tarea de bajo impacto y una que compromete datos sensibles
  • No tener un canal claro para que otras áreas consulten antes de adoptar una herramienta nueva por su cuenta

La guía de Anthropic: cero riesgo no es el objetivo

La guía que Anthropic publicó el 17 de julio de 2026, escrita desde la perspectiva de un CISO, plantea un cambio de enfoque para pensar el riesgo de la IA agéntica: en vez de perseguir la eliminación total del riesgo, algo que ninguna tecnología nueva permite, y que terminaría bloqueando cualquier adopción, la propuesta es gestionar ese riesgo de forma inteligente.

Esta idea no es exclusiva de la IA: es la misma lógica que ya aplicás a cualquier otra herramienta o proceso de la empresa que implica algún nivel de riesgo, desde dar acceso a un sistema hasta aprobar un proveedor externo. Lo que cambia con la IA agéntica es que las acciones las toma un sistema que opera con cierta autonomía, así que el marco para pensar ese riesgo tiene que adaptarse a esa característica particular, en vez de copiar sin más los procesos que ya usabas para otro tipo de tecnología.

Qué significa gestionar el riesgo de forma inteligente en la práctica

Aplicar esta idea a tu trabajo diario como responsable de IT o seguridad no significa tener todas las respuestas de entrada, sino empezar a construir un criterio claro para evaluar cada caso.

  • Clasificá las tareas según el impacto real de un error: no es lo mismo automatizar una respuesta de soporte que autorizar pagos
  • Definí qué nivel de autonomía es aceptable para cada tipo de tarea, en vez de aplicar la misma regla a todo
  • Armá un canal claro para que las áreas de negocio pidan evaluar una herramienta antes de adoptarla por su cuenta
  • Revisá periódicamente qué herramientas de IA agéntica ya están en uso dentro de la empresa, autorizadas o no
  • Priorizá entender el riesgo real de cada caso por sobre la respuesta reflexiva de bloquear todo lo nuevo

Día 27 del curso de ArtiLearn: Claude + Chrome, un ejemplo de IA agéntica

Para entender de qué se habla cuando se dice IA agéntica, ayuda ver un ejemplo concreto de una herramienta que actúa sola. En el curso de ArtiLearn, treinta días, quince minutos diarios, el Día 27 muestra Claude más Chrome, la extensión que trabaja directamente en el navegador, como ejemplo de este tipo de IA que puede actuar de forma autónoma. Verlo en funcionamiento, aunque sea a pequeña escala, ayuda a entender mejor qué hay que evaluar cuando este tipo de herramientas llega a pedido de otras áreas de tu empresa.

La IA agéntica no va a esperar a que tengas un marco de seguridad perfecto antes de empezar a usarse dentro de tu empresa. La guía de Anthropic plantea un punto de partida razonable: dejar de buscar el riesgo cero y empezar a gestionar el riesgo real, caso por caso, con criterio.

Fuente: Claude Blog, 17 jul 2026 · Ver publicación original

¿Querés aprender a usar todas estas herramientas?

ArtiLearn te enseña IA en 30 días, 15 minutos por día, sin tecnicismos.

Conocer el curso