Proofpoint elimina la brecha entre la seguridad de los datos y la seguridad de la IA con el primer sistema agéntico unificado de la industria

  • Un sistema único para la intención y el acceso que permite a las organizaciones adoptar IA sin perder el control de sus datos ni omitir los riesgos emergentes en empleados y agentes de IA
  • Las herramientas de seguridad puntuales fueron diseñadas para visibilizar el comportamiento de la IA o el riesgo de los datos, pero no ambos. Proofpoint es el primer fabricante en razonar sobre ambos dentro de un mismo grafo compartido.
  • La Detección Zero-Touch, la Investigación Instantánea y la Optimización de la Protección, impulsadas por tres agentes autónomos, mantienen el ritmo del riesgo impulsado por la IA de forma continua, simple y a escala.
  • Las nuevas Políticas Semánticas de Negocio (Semantic Business Policies) y los Agentic Insights hacen cumplir la intención del negocio y descubren continuamente los riesgos emergentes en las actividades de empleados y agentes de IA.

SUNNYVALE, Calif. y Proofpoint Protect 2026, San Diego – septiembre de 2026 – Proofpoint, Inc., líder global en ciberseguridad humana y de agentes, anunció el sistema Proofpoint Agentic Data and AI Security, creado para proteger la inteligencia artificial y los datos como un riesgo unificado y conectado. Sus innovadoras capacidades permiten a las organizaciones implementar agentes de IA de manera segura, otorgándoles acceso únicamente a los datos que necesitan según su intención, al tiempo que traducen las políticas de negocio existentes en controles de ejecución (runtime controls) y descubren continuamente los riesgos emergentes tanto en la actividad humana como en la de los agentes autónomos de IA.

Hoy en día, los agentes de IA descubren, acceden, transforman y actúan sobre datos confidenciales a una escala que ninguna revisión manual puede igualar. A menudo, las herramientas de IA ven la intención, pero no el acceso a los datos, mientras que las herramientas de datos detectan los datos confidenciales, pero no la intención del agente. Conforme estas interacciones se multiplican, observar solo la mitad del panorama deja al descubierto riesgos críticos. Proteger la IA y los datos por separado ya no es suficiente; se requiere un sistema capaz de actuar con la misma rapidez con la que aparecen los riesgos.

Además, la gobernanza de la IA ahora se extiende más allá de la pérdida de datos. Los agentes pueden interactuar con sistemas empresariales, tomar decisiones y ejecutar transacciones, lo que genera riesgos financieros, operativos, de cumplimiento y de seguridad física o de procesos. El informe 2026 AI and Human Risk Landscape de Proofpoint reveló que el 87% de las organizaciones ha llevado a sus asistentes de IA más allá de la fase piloto; sin embargo, el 52% no confía en que sus controles puedan detectar una vulneración. Los equipos de seguridad ahora necesitan definir y hacer cumplir el comportamiento de la IA en tiempo real.

«No se puede proteger la IA sin proteger los datos sobre los que actúa, y no se pueden proteger los datos sin comprender cómo los utiliza la IA», afirmó Mayank Choudhary, vicepresidente ejecutivo y director general del Grupo de Gobernanza y Seguridad de Datos de Proofpoint. «La intención y el acceso son dos caras de la misma moneda. Protegerlos por separado deja fuera un contexto crítico. Unir la protección en tiempo de ejecución (runtime) de la IA con la gobernanza de datos de IA brinda a las organizaciones ese contexto, junto con la capacidad de actuar ante el riesgo a la velocidad a la que hoy se mueve la IA».

Un sistema agéntico único para la IA

El sistema agéntico razona al nivel del agente, utilizando el mismo contexto de identidad, acceso y datos que ya protege los datos de más de 14,000 empresas en la actualidad. Está construido sobre el Proofpoint Knowledge Graph, que actúa como base al conectar la actividad de la IA con la sensibilidad de los datos, la identidad, el acceso, el comportamiento y la intención mediante modelos Nexus. Sobre esta infraestructura, tres nuevos agentes trabajan a partir de un entendimiento compartido del riesgo, en lugar de tres visiones parciales:

  • Detección Zero-Touch (Zero-Touch Detection): El Agente de Detección (Detection Agent) contempla la intención y el acceso como una sola señal, sacando a la luz el puñado de acciones que realmente importan en lugar de la marea de anomalías que las herramientas tradicionales no logran detener.
  • Investigación Instantánea (Instant Investigation): El Agente de Investigación (Investigation Agent) reconstruye automáticamente lo sucedido a través de los datos, la identidad y el comportamiento, transformando investigaciones que antes tomaban días de correlación manual en un proceso de pocos minutos.
  • Optimización de la Protección (Protection Optimization): El Agente de Remediación (Remediation Agent) convierte ese entendimiento en acción, desde la remediación de accesos hasta la optimización de políticas de DLP (prevención de pérdida de datos), manteniendo el control humano para la gobernanza.

Fortaleciendo la seguridad de la IA en tiempo de ejecución: Convertir la intención del negocio en controles de tiempo de ejecución de IA

Las organizaciones necesitan hacer cumplir las reglas que ya han establecido sobre cómo debe comportarse la IA y detectar los riesgos para los cuales nunca pensaron en redactar una regla.

Las Políticas Semánticas de Negocio (Semantic Business Policies) de Proofpoint traducen los requisitos de gobernanza existentes en controles de IA que se aplican continuamente. Una organización puede tomar una regla ya contemplada en su código de conducta —como prohibir interacciones con contenido de apuestas— y expresarla en lenguaje natural: «No permitir interacciones con contenido de apuestas».

Proofpoint interpreta la intención detrás de la política, identifica los sistemas capaces de llevarla a cabo y genera automáticamente los controles en tiempo de ejecución (runtime controls) para hacerla cumplir. En combinación con Proofpoint Intent-Based Access Control, estas políticas evalúan el comportamiento de la IA tanto frente a los requisitos de la empresa como a la finalidad prevista del agente, ya sea que un empleado actúe mediante un asistente de IA o que un agente autónomo actúe en su nombre a la velocidad de la IA.

Descubriendo los riesgos que las empresas aún no han definido

Agentic Insights utiliza agentes de razonamiento autónomo para analizar las interacciones de IA, el uso de herramientas, las decisiones de políticas y los patrones de comportamiento para sacar a la luz los riesgos emergentes. Cuando un riesgo es validado, Proofpoint puede recomendar una Política Semántica de Negocio para gobernar comportamientos similares, convirtiendo la nueva inteligencia en protección ejecutable.

A lo largo de los flujos de trabajo de seguridad de IA y datos, las capacidades diseñadas a la medida para detección, investigación y remediación convierten el contexto conectado en acción autónoma, mientras que las Semantic Business Policies y los Agentic Insights se mantienen al ritmo de los riesgos que la organización aún no ha definido. En conjunto, priorizan el riesgo real, aceleran las investigaciones con señales de datos, identidad, acceso y comportamiento, y reducen la exposición mediante acciones como la remediación de accesos, la optimización de políticas de DLP y controles de ejecución exigibles para reducir el trabajo manual a medida que la actividad de IA escala.

“Las organizaciones han dedicado décadas a definir cómo deben operar sus negocios”, señaló Ryan Kalember, director de estrategia de Proofpoint. “El desafío actual radica en hacer que esas reglas sean exigibles a medida que la IA asume tareas de mayor trascendencia. La intención del negocio debe convertirse en parte del propio control de seguridad, con la capacidad de identificar nuevos riesgos y adaptarse conforme evoluciona el comportamiento de la IA”.

Disponibilidad

Se prevé que las capacidades del sistema Proofpoint Agentic Data and AI Security, así como las Semantic Business Policies y los Agentic Insights, estén disponibles a finales de 2026.

Para más información, visite nuestros blogs: https://www.proofpoint.com/us/blog/data-security/ai-changes-security-model-data-and-ai-security-must-change-it y https://www.proofpoint.com/us/blog/ai-security/operationalizing-security-agentic-era

Acerca de Proofpoint, Inc.

Proofpoint, Inc. es una empresa líder en ciberseguridad y protección centrada en las personas y en agentes de IA, que resguarda la forma en que las personas, los datos y los agentes de IA se conectan a través del correo electrónico, la nube y las herramientas de colaboración. Con la confianza de más de 80 empresas de la lista Fortune 100, más de 14,000 grandes organizaciones y millones de empresas más pequeñas, Proofpoint ayuda a detener amenazas, prevenir la pérdida de datos y fortalecer la resiliencia de las personas y de los flujos de trabajo impulsados por IA. La plataforma de ciberseguridad y colaboración de datos de Proofpoint permite a organizaciones de todos los tamaños proteger y empoderar a su personal a medida que adoptan la IA de forma segura y confiable.