El documento 'Identity Management for Agentic AI', publicado en octubre de 2025, establece una hoja de ruta técnica para resolver los desafíos de autenticación, autorización y gestión de identidad en el mundo de los agentes de inteligencia artificial. A diferencia del software tradicional, los agentes de IA ejecutan acciones autónomas y no deterministas en servicios externos, lo que requiere protocolos de seguridad más robustos que los marcos actuales como OAuth 2.1, que suelen insuficientes en entornos cruzados o asíncronos.
El texto analiza el papel del Model Context Protocol (MCP) como estándar emergente para conectar modelos de lenguaje con herramientas externas, mientras que las soluciones empresariales actuales, como el SSO y SCIM, facilitan la gestión centralizada de agentes en entornos corporativos. Sin embargo, el whitepaper identifica limitaciones críticas en la escalabilidad y la gobernanza. Entre los problemas futuros destacados se encuentran la fragmentación de la identidad de los agentes, el riesgo de suplantación de usuarios y la falta de mecanismos para la delegación de autoridad escalable. Además, aborda la complejidad de los agentes que interactúan con interfaces visuales o controlan navegadores, lo que elude los controles de autorización basados en APIs tradicionales. El documento propone arquitecturas para la confianza automatizada y la supervisión humana escalable, asegurando que los agentes mantengan trazas de auditoría claras y cumplan con perfiles de seguridad interoperables, como los definidos por IPSIE, para garantizar la adopción segura de sistemas autónomos.
