Su próximo problema de identidad no son los empleados, sino los agentes. HENNGE apuesta una empresa a ello
HENNGE creó HENNGE AI, dirigida por dos consejeros y agentes de IA, con un gateway previsto y planes de identidad no humana. Por qué los agentes necesitan su propio IAM.
Escuche este artículo · 7 min
Narración completa del artículo, generada con IA.

Todo programa de identidad de una gran empresa se diseñó en torno a una persona. Alguien entra en la plantilla, recibe una cuenta, se suma a grupos, cambia de puesto y un día se va; los accesos acompañan cada paso. Las cuentas de servicio y las claves de API siempre fueron la excepción incómoda, gestionadas en hojas de cálculo y rotadas cuando alguien se acordaba.
Los agentes de IA convierten esa excepción en una población. Un agente actúa, a menudo en nombre de alguien y a veces por su cuenta, en sistemas pensados para confiar en un humano autenticado. Por eso el anuncio de una empresa japonesa de identidad el 1 de octubre merece una lectura atenta, incluso para quien nunca vaya a comprar sus productos.
Qué anunció HENNGE
HENNGE, conocida en Japón por su plataforma de identidad y acceso HENNGE One, creó una filial llamada HENNGE AI para ayudar a las organizaciones a controlar el coste y el gobierno de la IA.
Hay dos partes relevantes.
El plan de producto. El primer servicio de HENNGE AI es un AI Gateway que, según el plan, gestionará qué modelos de IA generativa puede usar cada persona, mostrará el coste de los modelos con controles de presupuesto, aplicará ajustes de seguridad desde toda la empresa hasta el nivel individual y se integrará con HENNGE One para el inicio de sesión único (SSO). Más adelante, HENNGE pretende construir una plataforma unificada de autenticación para identidades no humanas, incluidos agentes de IA y bots.
Conviene ser preciso con el calendario: el gateway funciona hoy dentro de HENNGE y su lanzamiento comercial está previsto para el ejercicio fiscal 2027 de la compañía, que termina el 30 de septiembre de 2027. La plataforma de identidades no humanas llegará después. Nada de esto tiene disponibilidad general.
El diseño de la empresa. HENNGE AI tiene dos consejeros y ningún empleado propio. Según HENNGE, una red de agentes de IA se encargará del desarrollo de software, la atención al cliente, el marketing y las tareas de back office, mientras las ventas y parte del back office siguen en la matriz. Es un experimento, y HENNGE lo presenta así. También es la ilustración más nítida del problema de identidad: en una empresa sin empleados, todo actor que toca un sistema es una identidad no humana.
Por qué los agentes rompen un IAM pensado para personas
Tres rasgos separan a los agentes tanto de los empleados como de las cuentas de servicio clásicas.
Actúan en nombre de alguien, pero no siempre. Un agente puede redactar un correo con los permisos delegados de una persona por la mañana y ejecutar una conciliación nocturna con permisos propios. Son dos modelos de autorización distintos, y los logs deben decir cuál se aplicó.
Se crean deprisa y se olvidan aún más deprisa. Un área de negocio monta un agente en una tarde. Nadie tramita el alta, y nadie tramita la baja cuando el proyecto termina. El OWASP Non-Human Identities Top 10 sitúa la baja deficiente y el exceso de privilegios entre los principales riesgos de esta clase de identidades; los agentes heredan ambos.
Sus permisos cambian con sus herramientas. Añadir un conector a un agente equivale a concederle un acceso nuevo. Si eso ocurre en el constructor de agentes y no en el sistema de identidad, las revisiones de accesos nunca se enteran.
Para una administración pública española o un proveedor que le presta servicio, esto no es teórico: el Esquema Nacional de Seguridad exige identificar de forma singular a quien accede a los sistemas y gestionar sus derechos de acceso, y un agente que opera sobre un expediente es alguien que accede. En banca y seguros, el reglamento europeo DORA, aplicable desde enero de 2025, pide políticas de gestión de accesos dentro del marco de riesgo TIC, sin excepción para los actores que no son humanos.
- Registrar el agente con un responsable humano
- Conceder acceso por herramienta
- Actuar: delegado o autónomo
- Registrar cada llamada con ambas identidades
- Revisar accesos en cada ciclo
- Reasignar o retirar cuando el responsable se va
Pasos que un IAM pensado para personas no cubre por defecto
Dónde está ya el mercado
HENNGE llega tarde al producto, pero pronto a nombrar la categoría. Microsoft ya se movió: Microsoft Entra Agent ID tiene disponibilidad general, con tipos de identidad propios para agentes, roles administrativos de propietario, responsable (sponsor) y gestor, plantillas de acceso condicional que distinguen a los agentes que actúan en nombre de usuarios de los autónomos, y flujos de ciclo de vida que transfieren la responsabilidad cuando el sponsor cambia de puesto o sale de la empresa, para que ningún agente quede huérfano. Microsoft también documenta cómo dar identidad de Entra a agentes construidos en otras plataformas, como Amazon Bedrock y n8n.
AWS siguió un camino parecido en su runtime al asignar un rol de IAM a cada agente gestionado, como analizamos en nuestro artículo sobre Bedrock Managed Agents. Y los proveedores de gobierno de identidades están llevando el tráfico de IA al terreno de la identidad, como hizo C1 con el gateway controlado por políticas que examinamos en nuestro análisis de los gateways de IA como punto de control.
La dirección es una: la identidad del agente se está convirtiendo en un objeto de primera clase del IAM, con responsable, ciclo de vida y políticas propias.
Qué poner en marcha ahora
No hace falta esperar la hoja de ruta de ningún proveedor.
- Dé a cada agente su propia identidad. Sin cuentas de servicio compartidas ni credenciales prestadas de quien lo desarrolló.
- Nombre un responsable humano para cada agente e incluya esa responsabilidad en el proceso de baja, para que se transfiera de forma automática.
- Separe el acceso delegado del autónomo, con políticas distintas y logs que indiquen cuál se usó.
- Conceda acceso por herramienta, no por agente. Cuando se añade un conector, el sistema de identidad debe ver un permiso nuevo, no un cambio de configuración.
- Incluya a los agentes en las revisiones de accesos, con el mismo ciclo que los sistemas que tocan.
- Defina la retirada. Un agente sin uso durante un periodo fijado se desactiva, luego se elimina y se revocan sus credenciales.
En resumen
El gateway de HENNGE está a un año vista y su plataforma de identidades no humanas, más lejos todavía. El valor del anuncio está en el enfoque. Cuando una empresa puede funcionar con dos consejeros y un equipo de agentes, resulta evidente que los agentes necesitan identidad, responsable y ciclo de vida propios. En las empresas corrientes ocurre lo mismo, solo que se ve menos. La pregunta de quién responde por las acciones de un agente, que planteamos en nuestro análisis de Copilot Autopilot, empieza por poder decir qué agente hizo qué.