{"id":100,"date":"2026-08-25T19:09:15","date_gmt":"2026-08-26T01:09:15","guid":{"rendered":"https:\/\/zherpa.ai\/blog\/?p=100"},"modified":"2026-08-25T19:09:15","modified_gmt":"2026-08-26T01:09:15","slug":"kya-know-your-agent-identidad-autoridad-agentes-ia","status":"publish","type":"post","link":"https:\/\/zherpa.ai\/blog\/investigacion\/kya-know-your-agent-identidad-autoridad-agentes-ia\/","title":{"rendered":"KYA \u2014 Know Your Agent: \u00bfc\u00f3mo saber qui\u00e9n act\u00faa cuando una IA empieza a actuar por nosotros?"},"content":{"rendered":"<p>Durante d\u00e9cadas, las empresas han desarrollado mecanismos para verificar la identidad de las personas, conocer a las organizaciones con las que hacen negocios y controlar los permisos de quienes acceden a sus sistemas. KYC permiti\u00f3 formalizar la pregunta <em>Know Your Customer<\/em>; KYB extendi\u00f3 ese principio hacia las empresas, mientras que la gesti\u00f3n de identidades y accesos convirti\u00f3 permisos, roles y autenticaci\u00f3n en componentes fundamentales de la seguridad corporativa.<\/p>\n<p>La llegada de los agentes de inteligencia artificial introduce, sin embargo, una situaci\u00f3n diferente. Un agente ya no se limita necesariamente a generar una respuesta o recomendar una decisi\u00f3n: puede consultar sistemas, utilizar herramientas, intercambiar informaci\u00f3n con otros agentes y, dependiendo de su arquitectura y permisos, ejecutar acciones en representaci\u00f3n de una persona o de una organizaci\u00f3n.<\/p>\n<p>Cuando eso sucede, la pregunta sobre identidad deja de ser suficiente. Ya no s\u00f3lo necesitamos saber qui\u00e9n inici\u00f3 una interacci\u00f3n, sino tambi\u00e9n determinar <strong>qu\u00e9 agente est\u00e1 actuando, en representaci\u00f3n de qui\u00e9n lo hace, qu\u00e9 autoridad recibi\u00f3 y hasta d\u00f3nde puede llegar<\/strong>.<\/p>\n<p>De esa necesidad est\u00e1 emergiendo una nueva categor\u00eda: <strong>KYA, Know Your Agent<\/strong>. Experian, por ejemplo, lo describe como un marco que conecta al humano verificado, al agente autenticado y la intenci\u00f3n que \u00e9ste ejecuta; otras propuestas ponen el \u00e9nfasis en identidad verificable, alcance de capacidades, ownership y trazabilidad. La coexistencia de aproximaciones distintas confirma que KYA es todav\u00eda una categor\u00eda en formaci\u00f3n, no un est\u00e1ndar universal consolidado.<\/p>\n<h2>La identidad probablemente sea necesaria, pero no suficiente<\/h2>\n<p>Conocer la identidad de un agente permite responder una pregunta fundamental: <strong>\u00bfqu\u00e9 entidad digital est\u00e1 intentando actuar?<\/strong> Sin embargo, esa respuesta no demuestra necesariamente qui\u00e9n responde por sus acciones, para qui\u00e9n est\u00e1 trabajando, cu\u00e1l es su prop\u00f3sito, qu\u00e9 sistemas puede utilizar, qu\u00e9 operaciones est\u00e1 autorizado a ejecutar o qu\u00e9 debe suceder cuando intenta superar los l\u00edmites establecidos.<\/p>\n<p>Tampoco permite saber, por s\u00ed sola, si el agente conserva exactamente las mismas condiciones bajo las cuales fue autorizado originalmente. Su configuraci\u00f3n puede cambiar, sus herramientas pueden modificarse, sus permisos pueden ampliarse y las dependencias tecnol\u00f3gicas sobre las que opera pueden evolucionar.<\/p>\n<p>Por ello, la pregunta central de esta investigaci\u00f3n no deber\u00eda limitarse a definir KYA, sino a determinar su verdadero alcance: <strong>\u00bfdebe Know Your Agent convertirse simplemente en un mecanismo para verificar la identidad de los agentes o necesitamos una disciplina m\u00e1s amplia que permita establecer identidad, mandato, autoridad, l\u00edmites y responsabilidad antes de permitir que una inteligencia artificial act\u00fae?<\/strong><\/p>\n<p>La diferencia entre ambas interpretaciones ser\u00e1 determinante para entender si KYA terminar\u00e1 siendo principalmente una tecnolog\u00eda de identidad o una pieza de la infraestructura de confianza necesaria para operar sistemas ag\u00e9nticos.<\/p>\n<h2>Tener acceso a algo no significa tener autoridad para utilizarlo<\/h2>\n<p>Uno de los problemas m\u00e1s importantes aparece cuando confundimos las capacidades t\u00e9cnicas de un agente con la autoridad que una organizaci\u00f3n pretende delegarle. Un agente puede disponer t\u00e9cnicamente de acceso a un CRM y, al mismo tiempo, estar autorizado \u00fanicamente para consultar determinadas oportunidades comerciales. La integraci\u00f3n utilizada por ese agente podr\u00eda permitir modificar registros, cambiar propietarios o actualizar etapas del pipeline, pero la existencia de esas capacidades t\u00e9cnicas no significa que la empresa haya decidido delegarle todas esas facultades.<\/p>\n<p>La misma distinci\u00f3n se vuelve todav\u00eda m\u00e1s importante cuando las acciones tienen consecuencias econ\u00f3micas o contractuales. Un agente podr\u00eda disponer de herramientas capaces de generar una devoluci\u00f3n, cancelar una orden, modificar una condici\u00f3n comercial o iniciar una operaci\u00f3n financiera, mientras que las reglas de negocio podr\u00edan exigir autorizaci\u00f3n humana antes de ejecutar cualquiera de ellas.<\/p>\n<p>En otras palabras, <strong>la capacidad t\u00e9cnica no equivale a autoridad empresarial<\/strong>. Esta distinci\u00f3n tambi\u00e9n aparece en propuestas contempor\u00e1neas de KYA que vinculan identidad con alcance autorizado y validaci\u00f3n en tiempo de ejecuci\u00f3n.<\/p>\n<h2>De KYC a KYA, pero sin asumir que personas y agentes son equivalentes<\/h2>\n<p>La analog\u00eda con KYC ayuda a comunicar intuitivamente el problema, aunque puede resultar enga\u00f1osa cuando se lleva demasiado lejos. KYC busca establecer con suficiente confianza qui\u00e9n es una persona y gestionar los riesgos asociados con esa identidad; un agente de inteligencia artificial plantea un desaf\u00edo adicional porque estamos frente a software que puede modificarse, operar continuamente, utilizar distintas herramientas y ejecutar acciones a una velocidad y escala considerablemente mayores que las de una interacci\u00f3n humana convencional.<\/p>\n<p>Por esa raz\u00f3n, preguntar <strong>\u201c\u00bfqui\u00e9n eres?\u201d<\/strong> podr\u00eda representar apenas el comienzo de la verificaci\u00f3n. Una organizaci\u00f3n tambi\u00e9n tendr\u00eda que ser capaz de determinar a qui\u00e9n representa ese agente, qu\u00e9 mandato recibi\u00f3, qui\u00e9n autoriz\u00f3 sus capacidades, qu\u00e9 acciones puede ejecutar, cu\u00e1les tiene expresamente prohibidas, durante cu\u00e1nto tiempo permanece vigente esa autorizaci\u00f3n y qu\u00e9 evidencia quedar\u00e1 disponible despu\u00e9s de cada intervenci\u00f3n.<\/p>\n<p>Tambi\u00e9n tendr\u00eda que poder responder qu\u00e9 ocurre cuando cambia alguno de esos elementos. Una identidad persistente pierde parte de su utilidad como mecanismo de confianza si el agente conserva el mismo identificador mientras cambian significativamente su modelo, sus herramientas, sus permisos o su \u00e1mbito de actuaci\u00f3n.<\/p>\n<p>El verdadero desplazamiento conceptual de KYA podr\u00eda encontrarse, por tanto, <strong>en pasar de verificar identidad a verificar autoridad contextual<\/strong>.<\/p>\n<h2>Las cinco dimensiones que deber\u00eda investigar KYA<\/h2>\n<p>A partir de las propuestas que comienzan a aparecer alrededor del concepto, podemos formular una arquitectura provisional para orientar la investigaci\u00f3n. No se trata todav\u00eda de afirmar que estas dimensiones constituyan un est\u00e1ndar, sino de utilizarlas como hip\u00f3tesis para contrastar qu\u00e9 controles ser\u00edan necesarios en un entorno empresarial.<\/p>\n<h3>1. Identidad<\/h3>\n<p>La primera dimensi\u00f3n es la identidad, entendida como la capacidad de determinar qu\u00e9 agente est\u00e1 actuando y verificar que efectivamente se trata de esa entidad digital. Sin una identidad suficientemente persistente y verificable, cualquier mecanismo posterior de autorizaci\u00f3n o auditor\u00eda se vuelve considerablemente m\u00e1s dif\u00edcil.<\/p>\n<h3>2. Principal<\/h3>\n<p>La segunda corresponde al principal, es decir, la persona, organizaci\u00f3n o entidad bajo cuya autoridad opera el agente. Un agente no deber\u00eda convertirse en una abstracci\u00f3n independiente de responsabilidad; necesitamos poder reconstruir la relaci\u00f3n que explica por qu\u00e9 tiene derecho a intervenir en determinado proceso.<\/p>\n<h3>3. Mandato<\/h3>\n<p>La tercera dimensi\u00f3n es el mandato, que establece para qu\u00e9 existe el agente y qu\u00e9 objetivo est\u00e1 autorizado a perseguir. Dos agentes podr\u00edan disponer de acceso a los mismos sistemas y, sin embargo, tener mandatos completamente diferentes, por lo que conocer \u00fanicamente sus credenciales t\u00e9cnicas ofrecer\u00eda una imagen incompleta.<\/p>\n<h3>4. Autoridad<\/h3>\n<p>La cuarta dimensi\u00f3n es la autoridad, que determina qu\u00e9 acciones puede ejecutar el agente, sobre qu\u00e9 recursos, bajo qu\u00e9 condiciones y dentro de qu\u00e9 l\u00edmites. Aqu\u00ed deber\u00edan aparecer elementos como alcance, permisos, restricciones, duraci\u00f3n, mecanismos de aprobaci\u00f3n y condiciones de revocaci\u00f3n.<\/p>\n<h3>5. Evidencia<\/h3>\n<p>Finalmente est\u00e1 la evidencia, porque una organizaci\u00f3n necesita reconstruir posteriormente qu\u00e9 agente intervino, bajo qu\u00e9 autorizaci\u00f3n lo hizo, qu\u00e9 informaci\u00f3n utiliz\u00f3, qu\u00e9 acciones ejecut\u00f3 y cu\u00e1les eran los controles vigentes en ese momento.<\/p>\n<p>La investigaci\u00f3n disponible sugiere que estas dimensiones pueden necesitar complementarse con comportamiento, delegaci\u00f3n, supervisi\u00f3n, dependencias, integridad y revocaci\u00f3n. Experian incorpora comportamiento y riesgo continuo; otras implementaciones de identidad para agentes utilizan attestations verificables y dejan la decisi\u00f3n de acceso a la pol\u00edtica del sistema consumidor.<\/p>\n<h2>El problema se complica cuando los agentes empiezan a delegar en otros agentes<\/h2>\n<p>La discusi\u00f3n adquiere otra dimensi\u00f3n cuando abandonamos el modelo sencillo en el que una persona interact\u00faa directamente con un \u00fanico agente. Las arquitecturas ag\u00e9nticas pueden permitir que un agente delegue tareas, invoque herramientas externas, utilice servicios de terceros o solicite la intervenci\u00f3n de otros agentes especializados.<\/p>\n<p>La cadena de actuaci\u00f3n podr\u00eda pasar entonces de una relaci\u00f3n relativamente comprensible entre humano y agente a una secuencia formada por una persona, un agente principal, varios agentes subordinados, herramientas y sistemas empresariales pertenecientes incluso a organizaciones diferentes.<\/p>\n<p>En ese escenario surge una pregunta especialmente inc\u00f3moda: <strong>\u00bfqui\u00e9n conoce al agente del agente?<\/strong> Si un segundo agente termina provocando una acci\u00f3n material, la organizaci\u00f3n necesitar\u00eda poder reconstruir qui\u00e9n inici\u00f3 la cadena, qu\u00e9 autoridad recibi\u00f3 el primer agente, qu\u00e9 parte de esa autoridad pod\u00eda delegar, qu\u00e9 permisos recibi\u00f3 el segundo y bajo qu\u00e9 reglas se produjo finalmente la acci\u00f3n.<\/p>\n<p>El problema deja entonces de ser exclusivamente de identidad individual y se convierte en uno de <strong>procedencia y cadenas de autoridad<\/strong>. Una arquitectura KYA suficientemente robusta podr\u00eda necesitar demostrar no s\u00f3lo que cada participante es quien afirma ser, sino tambi\u00e9n que cada eslab\u00f3n conserva una autoridad v\u00e1lida derivada de un principal identificable.<\/p>\n<h2>Una identidad v\u00e1lida tampoco garantiza un comportamiento v\u00e1lido<\/h2>\n<p>Incluso si logr\u00e1ramos construir un sistema perfecto de identidad para agentes, seguir\u00edamos sin haber resuelto completamente el problema de confianza. Un agente leg\u00edtimo puede cometer errores, utilizar informaci\u00f3n equivocada, interpretar incorrectamente una instrucci\u00f3n, operar con permisos excesivos o verse afectado por cambios en herramientas y dependencias. Incluso podr\u00eda actuar correctamente desde una perspectiva t\u00e9cnica y producir, al mismo tiempo, un resultado incompatible con las pol\u00edticas de la organizaci\u00f3n.<\/p>\n<p>Por ello, KYA probablemente tendr\u00e1 que convivir con otros mecanismos de gobierno, observabilidad, seguridad y gesti\u00f3n de riesgo. La identidad permitir\u00eda atribuir una acci\u00f3n; la autorizaci\u00f3n establecer\u00eda si pod\u00eda realizarse; la trazabilidad ayudar\u00eda a reconstruirla, mientras que la supervisi\u00f3n permitir\u00eda detectar comportamientos que requieren intervenci\u00f3n.<\/p>\n<p>Confundir estas funciones podr\u00eda generar una peligrosa sensaci\u00f3n de seguridad: <strong>haber identificado al agente no significa haber controlado al agente<\/strong>.<\/p>\n<h2>El reto de la revocaci\u00f3n puede ser tan importante como el de la autorizaci\u00f3n<\/h2>\n<p>Las conversaciones sobre identidad suelen concentrarse en el momento de otorgar confianza, pero los sistemas empresariales tambi\u00e9n necesitan saber retirarla. \u00bfQu\u00e9 ocurre cuando cambia el responsable humano de un agente, termina una relaci\u00f3n contractual, se descubre una vulnerabilidad, se modifica una pol\u00edtica o una organizaci\u00f3n decide que determinada capacidad ya no debe estar disponible?<\/p>\n<p>Un esquema KYA operativo necesitar\u00eda contemplar no s\u00f3lo c\u00f3mo se establece una identidad y se vincula con determinada autoridad, sino tambi\u00e9n c\u00f3mo esa autoridad puede reducirse, suspenderse o revocarse con suficiente rapidez. Esto resulta especialmente importante en arquitecturas donde un agente puede delegar tareas a otros, porque revocar al agente principal deber\u00eda permitir entender qu\u00e9 ocurre con las credenciales, autorizaciones o tareas que hubiera propagado previamente hacia otros componentes.<\/p>\n<p>En consecuencia, <strong>conocer a un agente tambi\u00e9n significa saber cu\u00e1ndo dej\u00f3 de estar autorizado para actuar<\/strong>.<\/p>\n<h2>KYA todav\u00eda no debe presentarse como un est\u00e1ndar consolidado<\/h2>\n<p>La aparici\u00f3n del t\u00e9rmino no significa que exista ya una definici\u00f3n regulatoria universal, una arquitectura t\u00e9cnica dominante o un est\u00e1ndar empresarial consolidado denominado Know Your Agent. Precisamente ocurre lo contrario: las fuentes revisadas muestran una categor\u00eda en formaci\u00f3n, con interpretaciones que van desde identidad y attestations verificables hasta modelos m\u00e1s amplios de confianza, autorizaci\u00f3n, comportamiento y gobierno.<\/p>\n<p>Tampoco deber\u00edamos asumir que una tecnolog\u00eda determinada \u2014blockchain, identidad descentralizada, certificados, registros de agentes o cualquier protocolo espec\u00edfico\u2014 constituye por s\u00ed misma la respuesta. Cada una puede resolver componentes importantes del problema sin necesariamente resolver el conjunto.<\/p>\n<p>La propia expresi\u00f3n KYA se utiliza adem\u00e1s en otros contextos de investigaci\u00f3n. En julio de 2026, por ejemplo, un trabajo acad\u00e9mico utiliz\u00f3 \u201cKnow Your Agent\u201d para denominar un marco de pentesting basado en reconocimiento de agentes. Esta colisi\u00f3n terminol\u00f3gica refuerza la necesidad de no presentar el acr\u00f3nimo como una categor\u00eda t\u00e9cnica cerrada o universal.<\/p>\n<h2>De conocer identidades a gobernar capacidad de actuaci\u00f3n<\/h2>\n<p>El verdadero inter\u00e9s empresarial de KYA aparece cuando observamos hacia d\u00f3nde est\u00e1 evolucionando la inteligencia artificial. Mientras los modelos se limitaban principalmente a producir contenido o recomendaciones, muchos riesgos pod\u00edan administrarse alrededor del uso humano de sus resultados. Cuando los agentes comienzan a ejecutar acciones, la superficie de responsabilidad cambia porque la inteligencia artificial pasa a intervenir directamente en procesos y sistemas.<\/p>\n<p>En ese contexto, las organizaciones necesitar\u00e1n responder preguntas que hoy suelen encontrarse dispersas entre seguridad, identidad, arquitectura, cumplimiento, operaciones y gobierno de IA. Necesitar\u00e1n saber qu\u00e9 agente est\u00e1 actuando, qui\u00e9n lo autoriz\u00f3, para qu\u00e9 prop\u00f3sito, utilizando qu\u00e9 capacidades, dentro de qu\u00e9 l\u00edmites y con qu\u00e9 evidencia disponible para reconstruir posteriormente sus decisiones y acciones.<\/p>\n<p>\u00c9sa podr\u00eda ser la contribuci\u00f3n m\u00e1s importante de <strong>Know Your Agent<\/strong>: no necesariamente crear otro acr\u00f3nimo de cumplimiento, sino establecer las condiciones bajo las cuales una organizaci\u00f3n puede permitir que una identidad no humana ejerza una capacidad real de actuaci\u00f3n sin perder la cadena de autoridad y responsabilidad que existe detr\u00e1s de ella.<\/p>\n<p>Si esa interpretaci\u00f3n termina imponi\u00e9ndose, KYA ser\u00e1 mucho m\u00e1s que \u201cKYC para m\u00e1quinas\u201d. Ser\u00e1 una respuesta a una pregunta que las empresas apenas est\u00e1n comenzando a enfrentar: <strong>cuando una inteligencia artificial puede actuar en nuestro nombre, \u00bfqu\u00e9 necesitamos conocer de ella antes de concederle autoridad?<\/strong><\/p>\n<h2>Fuentes consultadas<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.experian.com\/blogs\/insights\/what-is-know-your-agent-kya\/\">Experian \u2014 What is Know Your Agent (KYA)?<\/a>, 3 de junio de 2026.<\/li>\n<li><a href=\"https:\/\/www.experianplc.com\/newsroom\/press-releases\/2026\/experian-announces-agent-trust-to-power-trusted-ai-driven-commer\">Experian \u2014 Agent Trust \/ KYA framework<\/a>, 30 de abril de 2026.<\/li>\n<li><a href=\"https:\/\/kya.link\/docs\">KYA \u2014 documentaci\u00f3n de attestations e identidad de agentes<\/a>.<\/li>\n<li><a href=\"https:\/\/www.1kosmos.com\/resources\/blog\/know-your-agent-kya-securing-autonomous-ai\">1Kosmos \u2014 Know Your Agent: securing autonomous AI<\/a>, 5 de mayo de 2026.<\/li>\n<li><a href=\"https:\/\/papers.ssrn.com\/sol3\/papers.cfm?abstract_id=5162127\">Chaffer \u2014 Know Your Agent: Governing AI Identity on the Agentic Web<\/a>, 2025.<\/li>\n<li><a href=\"https:\/\/arxiv.org\/abs\/2607.19837\">Eliav et al. \u2014 Know Your Agent: Reconnaissance-Driven Pentesting of AI Agents<\/a>, julio de 2026.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Know Your Agent (KYA) emerge como una nueva capa de confianza para agentes de IA. La investigaci\u00f3n muestra que verificar identidad no basta: las empresas tambi\u00e9n necesitan conocer principal, mandato, autoridad, l\u00edmites, evidencia y revocaci\u00f3n.<\/p>\n","protected":false},"author":2,"featured_media":101,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[14,18],"class_list":["post-100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-investigacion","tag-agentes_ia","tag-gobernanza_de_ia"],"_links":{"self":[{"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/posts\/100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/comments?post=100"}],"version-history":[{"count":1,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/posts\/100\/revisions"}],"predecessor-version":[{"id":102,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/posts\/100\/revisions\/102"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/media\/101"}],"wp:attachment":[{"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/media?parent=100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/categories?post=100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/zherpa.ai\/blog\/wp-json\/wp\/v2\/tags?post=100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}