Del Control de Acceso al Control de IA: Por Qué la Gobernanza de Identidad es Clave para Escalar la IA en la Empresa

This ad is not shown to multipass and full ticket holders
React Advanced
React Advanced 2025
November 27 - 1, 2025
London, UK & Online
We will be diving deep
Learn More
In partnership with Focus Reactive
Upcoming event
React Advanced 2025
React Advanced 2025
November 27 - 1, 2025. London, UK & Online
Learn more
Bookmark
Rate this content

La IA ya no es solo una herramienta, se está convirtiendo en un participante activo en nuestros sistemas. Desde agentes autónomos que toman decisiones hasta modelos de IA que acceden a datos sensibles, la pregunta ya no es “¿Podemos adoptar IA?” sino “¿Cómo controlamos lo que la IA puede hacer?”

En esta sesión, mostraré cómo la Gobernanza de Identidad es el eslabón perdido entre la adopción responsable de IA y la gestión de la complejidad del sistema.

- Por qué la adopción de IA introduce nuevos riesgos de identidad y superficies de ataque ocultas

- Cómo simplificar la complejidad del sistema de IA a través de modelos de gobernanza sólidos

- Lo que los líderes tecnológicos deben saber sobre la gobernanza de sistemas impulsados por IA e identidades de máquinas

- Patrones del mundo real para controlar el acceso de IA utilizando herramientas como Microsoft Entra ID y Privileged Identity Management (PIM), Security Co-pilot, DSPM para IA y más

Esta charla combina estrategia con ejemplos prácticos, ofreciendo un camino claro para los líderes que desean escalar la IA de manera segura sin aumentar el riesgo o la complejidad. Ya sea que esté navegando por la integración de IA, liderando equipos tecnológicos o escalando plataformas empresariales, esta sesión le proporcionará ideas accionables para generar confianza en su ecosistema impulsado por IA. La IA ha llegado para quedarse. Los líderes que la gobiernen sabiamente definirán el futuro.

This talk has been presented at TechLead Conference 2025: AI in Orgs, check out the latest edition of this Tech Conference.

Cynthia Akiotu
Cynthia Akiotu
15 min
18 Sep, 2025

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Un banco enfrenta transacciones fraudulentas causadas por un prompt envenenado de un AI co-pilot. La IA juega un papel vital en sectores como la salud, el comercio minorista y la empresa, pero su integración plantea desafíos en la gestión de identidad y acceso. Las vulnerabilidades de la Generative AI conducen a la aparición de shadow AI, con agentes independientes creando desafíos de control de acceso y seguridad de datos. La gobernanza de identidad es crucial para gestionar la IA, con un manual que enfatiza la Identificación, Seguridad, Gobernanza y Auditoría. Microsoft's Entra Agent ID asegura visibilidad y políticas para agentes de IA para prevenir la divulgación de información sensible.

1. Challenges of AI Integration

Short description:

Un banco enfrenta transacciones fraudulentas debido a un prompt envenenado ejecutado por un copiloto de IA. La IA está activamente involucrada en la gestión de varios sectores como la salud, el comercio minorista y la empresa. La integración de la IA plantea desafíos en la gestión de identidad y acceso.

Imagina una empresa, o un banco, que despliega un copiloto de IA para gestionar transacciones financieras. Este copiloto de IA tiene acceso a muchos datos, transacciones financieras, información de clientes. Luego, una mañana, un atacante introduce un prompt envenenado a través de un correo electrónico rutinario. Este copiloto de IA ejecuta ese prompt y luego, el banco comienza a enfrentar problemas de transacciones fraudulentas. Esto no es ciencia o ficción. Esto es lo que estamos enfrentando actualmente mientras pasamos del control de acceso al control de IA.

Mi nombre es Cynthia Akiotu, arquitecta de ciberseguridad. Estoy contenta de estar aquí hoy en la TechLead Conference y voy a hablar sobre el cambio del control de acceso para gestionar usuarios humanos al control de IA para gestionar identidades de máquinas, agentes, e incluso humanos también. No hay más noticias. La IA se está convirtiendo en un participante activo en nuestra empresa. La IA, di el ejemplo de la IA bancaria siendo utilizada como copiloto en un banco, pero eso es solo uno de ellos. En el sector de la salud, la IA ahora se está utilizando para gestionar la información de los pacientes e incluso para dar recomendaciones sobre opciones de tratamiento para los pacientes. ¿Qué hay del sector del comercio minorista? La inteligencia artificial se está utilizando para gestionar facturas e incluso el inventario.

Hablemos de la empresa. Actualmente, estamos utilizando la IA para redactar correos electrónicos, programar reuniones y mucho más. En ciberseguridad hoy, tenemos IA desplegada en nuestra organización utilizada para la búsqueda de tendencias, gestión de políticas y configuración, e incluso dándonos procesos de remediación y respuesta. La IA ya no es pasiva. Se ha convertido en un participante activo en nuestros sistemas. Ahora pueden decidir, actuar e incluso ejecutar acciones en nuestro nombre en nuestra empresa. Esto crea un cambio para que pensemos en cómo podemos gestionar la IA, porque la pregunta ya no es sobre qué IA se está utilizando en nuestra organización, sino más bien cómo gestionamos la identidad y el acceso de la IA en nuestra empresa?

2. AI Agents and Security Challenges

Short description:

Las vulnerabilidades y la exposición de la IA generativa llevan al surgimiento de la IA en la sombra. Los agentes actúan de manera independiente, persistente e interconectada, planteando desafíos en el control de acceso y la seguridad de los datos.

Desde chat GPT hasta Microsoft 365 co-pilots, se utilizan para redactar correos electrónicos, dándonos algunos resúmenes, generando videos y mucho más. Con esta transformación e innovación, también vino una exposición ampliada en nuestro ecosistema. La IA generativa demostró ser vulnerable a través de la inyección de prompts y la manipulación de datos. También podría ser corrompida, también podría ser corrompida, y ha sido engañada para filtrar información o ser envenenada con datos. También condujo a la exposición. Exposición de todas las brechas en nuestra empresa, API inseguras, el auge de la IA generativa también llevó al auge de la IA en la sombra en nuestras organizaciones y empresas donde ni siquiera podemos rastrear el uso de la inteligencia artificial en nuestra organización.

¿Qué hay de los resultados impredecibles, la alucinación y los resultados sesgados también? Al principio, esto comenzó como algo muy embarazoso e inconveniente también. Un chatbot, solicitas información al chatbot y te da una respuesta totalmente diferente, o estás realizando una investigación y te da una respuesta totalmente diferente de tus solicitudes. Todo esto ampliando la exposición de la IA generativa, y estas brechas ahora también se están convirtiendo en nuestros compañeros virtuales convergiendo en agentes.

La exposición, la exposición ampliada comenzó con la IA generativa y ahora, con esta evolución, tenemos agentes que son los nuevos puntos de ruptura. Los agentes se están utilizando ahora de varias maneras, desde en ciberseguridad, tenemos agentes gestionando políticas como políticas de acceso condicional, agentes realizando caza de amenazas, agentes dando informes también, y agentes, ahora se están convirtiendo en participantes activos, como dije, convirtiéndose en nuestros compañeros virtuales. ¿Quién sabe? Tal vez comencemos a escribir y dar a los agentes cartas de oferta. Estos agentes pueden actuar de manera independiente, independiente del usuario humano, tomar acciones, ejecutar acciones, y son persistentes, trabajando las 24 horas del día, 24-7 horas al día, incluso cuando los usuarios o humanos están durmiendo. ¿Qué hay de la opacidad de los agentes? Bueno, ni siquiera sabemos el contexto en el que estos agentes están trabajando o ejecutándose.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Construyendo un Asistente AI Activado por Voz con Javascript
JSNation 2023JSNation 2023
21 min
Construyendo un Asistente AI Activado por Voz con Javascript
Top Content
This Talk discusses building a voice-activated AI assistant using web APIs and JavaScript. It covers using the Web Speech API for speech recognition and the speech synthesis API for text to speech. The speaker demonstrates how to communicate with the Open AI API and handle the response. The Talk also explores enabling speech recognition and addressing the user. The speaker concludes by mentioning the possibility of creating a product out of the project and using Tauri for native desktop-like experiences.
El Flujo de Trabajo del Desarrollador Asistido por IA: Construye Más Rápido e Inteligente Hoy
JSNation US 2024JSNation US 2024
31 min
El Flujo de Trabajo del Desarrollador Asistido por IA: Construye Más Rápido e Inteligente Hoy
Top Content
AI is transforming software engineering by using agents to help with coding. Agents can autonomously complete tasks and make decisions based on data. Collaborative AI and automation are opening new possibilities in code generation. Bolt is a powerful tool for troubleshooting, bug fixing, and authentication. Code generation tools like Copilot and Cursor provide support for selecting models and codebase awareness. Cline is a useful extension for website inspection and testing. Guidelines for coding with agents include defining requirements, choosing the right model, and frequent testing. Clear and concise instructions are crucial in AI-generated code. Experienced engineers are still necessary in understanding architecture and problem-solving. Energy consumption insights and sustainability are discussed in the Talk.
El Ascenso del Ingeniero de IA
React Summit US 2023React Summit US 2023
30 min
El Ascenso del Ingeniero de IA
Top Content
The rise of AI engineers is driven by the demand for AI and the emergence of ML research and engineering organizations. Start-ups are leveraging AI through APIs, resulting in a time-to-market advantage. The future of AI engineering holds promising results, with a focus on AI UX and the role of AI agents. Equity in AI and the central problems of AI engineering require collective efforts to address. The day-to-day life of an AI engineer involves working on products or infrastructure and dealing with specialties and tools specific to the field.
IA y Desarrollo Web: ¿Exageración o Realidad?
JSNation 2023JSNation 2023
24 min
IA y Desarrollo Web: ¿Exageración o Realidad?
Top Content
This talk explores the use of AI in web development, including tools like GitHub Copilot and Fig for CLI commands. AI can generate boilerplate code, provide context-aware solutions, and generate dummy data. It can also assist with CSS selectors and regexes, and be integrated into applications. AI is used to enhance the podcast experience by transcribing episodes and providing JSON data. The talk also discusses formatting AI output, crafting requests, and analyzing embeddings for similarity.
Aplicaciones Web del Futuro con Web AI
JSNation 2024JSNation 2024
32 min
Aplicaciones Web del Futuro con Web AI
Web AI in JavaScript allows for running machine learning models client-side in a web browser, offering advantages such as privacy, offline capabilities, low latency, and cost savings. Various AI models can be used for tasks like background blur, text toxicity detection, 3D data extraction, face mesh recognition, hand tracking, pose detection, and body segmentation. JavaScript libraries like MediaPipe LLM inference API and Visual Blocks facilitate the use of AI models. Web AI is in its early stages but has the potential to revolutionize web experiences and improve accessibility.
Cobertura de código con IA
TestJS Summit 2023TestJS Summit 2023
8 min
Cobertura de código con IA
Premium
Codium is a generative AI assistant for software development that offers code explanation, test generation, and collaboration features. It can generate tests for a GraphQL API in VS Code, improve code coverage, and even document tests. Codium allows analyzing specific code lines, generating tests based on existing ones, and answering code-related questions. It can also provide suggestions for code improvement, help with code refactoring, and assist with writing commit messages.

Workshops on related topic

IA a demanda: IA sin servidor
DevOps.js Conf 2024DevOps.js Conf 2024
163 min
IA a demanda: IA sin servidor
Top Content
Featured WorkshopFree
Nathan Disidore
Nathan Disidore
En esta masterclass, discutimos los méritos de la arquitectura sin servidor y cómo se puede aplicar al espacio de la IA. Exploraremos opciones para construir aplicaciones RAG sin servidor para un enfoque más lambda-esque a la IA. A continuación, nos pondremos manos a la obra y construiremos una aplicación CRUD de muestra que te permite almacenar información y consultarla utilizando un LLM con Workers AI, Vectorize, D1 y Cloudflare Workers.
AI para Desarrolladores de React
React Advanced 2024React Advanced 2024
142 min
AI para Desarrolladores de React
Top Content
Featured Workshop
Eve Porcello
Eve Porcello
El conocimiento de las herramientas de AI es fundamental para preparar el futuro de las carreras de los desarrolladores de React, y la suite de herramientas de AI de Vercel es una vía de acceso accesible. En este curso, examinaremos más de cerca el Vercel AI SDK y cómo esto puede ayudar a los desarrolladores de React a construir interfaces de transmisión con JavaScript y Next.js. También incorporaremos APIs de terceros adicionales para construir y desplegar una aplicación de visualización de música.
Temas:- Creación de un Proyecto de React con Next.js- Elección de un LLM- Personalización de Interfaces de Transmisión- Construcción de Rutas- Creación y Generación de Componentes - Uso de Hooks (useChat, useCompletion, useActions, etc)
Building Full Stack Apps With Cursor
JSNation 2025JSNation 2025
46 min
Building Full Stack Apps With Cursor
Featured Workshop
Mike Mikula
Mike Mikula
En esta masterclass cubriré un proceso repetible sobre cómo iniciar aplicaciones full stack en Cursor. Espere comprender técnicas como el uso de GPT para crear requisitos de producto, esquemas de base de datos, hojas de ruta y usarlos en notas para generar listas de verificación que guíen el desarrollo de aplicaciones. Profundizaremos más en cómo solucionar alucinaciones/errores que ocurren, indicaciones útiles para hacer que su aplicación se vea y se sienta moderna, enfoques para conectar cada capa y más. Al final, ¡espere poder ejecutar su propia aplicación full stack generada por IA en su máquina!
Por favor, encuentre las preguntas frecuentes aquí
How to 9,2x Your Development Speed with Cline
JSNation 2025JSNation 2025
64 min
How to 9,2x Your Development Speed with Cline
Featured Workshop
Nik Pash
Nik Pash
La forma en que escribimos código está cambiando fundamentalmente. En lugar de quedar atrapado en bucles anidados y detalles de implementación, imagine enfocarse puramente en la arquitectura y la resolución creativa de problemas mientras su programador de pares de IA maneja la ejecución. En esta masterclass práctica, te mostraré cómo aprovechar Cline (un agente de codificación autónomo que recientemente alcanzó 1M de descargas en VS Code) para acelerar drásticamente tu flujo de trabajo de desarrollo a través de una práctica que llamamos "vibe coding" - donde los humanos se enfocan en el pensamiento de alto nivel y la IA maneja la implementación.Descubrirás:Los principios fundamentales del "vibe coding" y cómo se diferencia del desarrollo tradicionalCómo diseñar soluciones a un alto nivel y hacer que la IA las implemente con precisiónDemostración en vivo: Construcción de un sistema de almacenamiento en caché de grado de producción en Go que nos ahorró $500/semanaTécnicas para usar IA para entender bases de código complejas en minutos en lugar de horasMejores prácticas para solicitar a los agentes de IA que obtengan exactamente el código que deseasErrores comunes a evitar al trabajar con asistentes de codificación de IAEstrategias para usar IA para acelerar el aprendizaje y reducir la dependencia de ingenieros seniorCómo combinar efectivamente la creatividad humana con las capacidades de implementación de IAYa sea que seas un desarrollador junior que busca acelerar tu aprendizaje o un ingeniero senior que desea optimizar tu flujo de trabajo, saldrás de esta masterclass con experiencia práctica en desarrollo asistido por IA que puedes aplicar inmediatamente a tus proyectos. A través de demostraciones de codificación en vivo y ejercicios prácticos, aprenderás cómo aprovechar Cline para escribir mejor código más rápido mientras te enfocas en lo que importa: resolver problemas reales.
Webinar gratuito: Construyendo aplicaciones Full Stack con Cursor
Productivity Conf for Devs and Tech LeadersProductivity Conf for Devs and Tech Leaders
71 min
Webinar gratuito: Construyendo aplicaciones Full Stack con Cursor
Top Content
WorkshopFree
Mike Mikula
Mike Mikula
Para asistir al webinar, por favor regístrate aquí.En este webinar cubriré un proceso repetible sobre cómo iniciar aplicaciones Full Stack en Cursor. Espera entender técnicas como usar GPT para crear requisitos de producto, esquemas de base de datos, hojas de ruta y usar esos en notas para generar listas de verificación que guíen el desarrollo de la aplicación. Profundizaremos más en cómo corregir alucinaciones/errores que ocurren, indicaciones útiles para hacer que tu aplicación se vea y se sienta moderna, enfoques para conectar cada capa y más. Al final, ¡espera poder ejecutar tu propia aplicación Full Stack generada por IA en tu máquina!
Trabajando con OpenAI y la Ingeniería de Prompts para Desarrolladores de React
React Advanced 2023React Advanced 2023
98 min
Trabajando con OpenAI y la Ingeniería de Prompts para Desarrolladores de React
Top Content
Workshop
Richard Moss
Richard Moss
En esta masterclass daremos un recorrido por la IA aplicada desde la perspectiva de los desarrolladores de front end, enfocándonos en las mejores prácticas emergentes cuando se trata de trabajar con LLMs para construir grandes productos. Esta masterclass se basa en los aprendizajes obtenidos al trabajar con la API de OpenAI desde su debut en noviembre pasado para construir un MVP funcional que se convirtió en PowerModeAI (una herramienta de creación de ideas y presentaciones orientada al cliente).
En la masterclass habrá una mezcla de presentación y ejercicios prácticos para cubrir temas que incluyen:
- Fundamentos de GPT- Trampas de los LLMs- Mejores prácticas y técnicas de ingeniería de prompts- Uso efectivo del playground- Instalación y configuración del SDK de OpenAI- Enfoques para trabajar con la API y la gestión de prompts- Implementación de la API para construir una aplicación orientada al cliente potenciada por IA- Ajuste fino y embeddings- Mejores prácticas emergentes en LLMOps