Proofpoint acaba con la división entre la seguridad de los datos y la seguridad de la IA con el primer sistema agéntico unificado del sector
Un único sistema para la intención y el acceso que permite a las organizaciones adoptar la IA, sin perder el control de los datos ni pasar por alto los riesgos emergentes en empleados y agentes de IA
- Las herramientas de seguridad aisladas se han diseñado para detectar el comportamiento de la IA o el riesgo de los datos, pero no ambos. Proofpoint es el primer proveedor que razona sobre los dos en un único grafo compartido.
- La detección sin intervención, la investigación instantánea y la optimización de la protección, impulsadas por tres agentes autónomos, siguen continuamente el ritmo del riesgo generado por la IA, con sencillez y escalabilidad.
- Las nuevas Semantic Business Policies y Agentic Insights hacen cumplir la intención empresarial y descubren continuamente riesgos emergentes en empleados y agentes de IA.
Sunnyvale (California) | Proofpoint Protect 2026 (San Diego), 22 de septiembre de 2026 – Proofpoint, líder mundial en ciberseguridad humana y de agentes, ha anunciado el sistema Proofpoint Agentic Data and AI Security, diseñado para proteger la IA y los datos como un único riesgo interconectado. Sus innovadoras capacidades permiten a las organizaciones implementar agentes de IA de forma segura, con acceso únicamente a los datos que necesitan en función de la intención, mientras traducen las políticas empresariales existentes en controles de tiempo de ejecución y descubren continuamente riesgos emergentes en la actividad humana y en la actividad autónoma de la IA.
Los agentes de IA ahora descubren datos confidenciales, acceden a ellos, los transforman y actúan sobre ellos a una escala que ninguna revisión manual puede igualar. Las herramientas de IA suelen identificar la intención, pero no el acceso a los datos, y las herramientas de datos ven los datos confidenciales, pero no la intención del agente. A medida que esas interacciones se multiplican, ver solo la mitad del panorama deja sin detectar un riesgo crítico. Proteger la IA y los datos por separado ya no es suficiente: es necesario un sistema que pueda actuar tan rápido como surge el riesgo.
Además, la gobernanza de la IA se extiende actualmente más allá de la pérdida de datos. Los agentes pueden interactuar con sistemas empresariales, tomar decisiones y ejecutar transacciones, lo que genera riesgos financieros, operativos, de cumplimiento normativo y de seguridad. El informe “Panorama de riesgos relacionados con la IA y los humanos 2026” de Proofpoint indica que el 87% de las organizaciones ha llevado los asistentes de IA más allá de la fase piloto, pero el 52% desconfía de que sus controles detecten una vulneración. Los equipos de seguridad necesitan definir y hacer cumplir el comportamiento de la IA en tiempo real.
“No se puede proteger la IA sin proteger los datos sobre los que actúa, ni se pueden proteger los datos sin entender cómo los utiliza la IA”, afirma Mayank Choudhary, vicepresidente ejecutivo y gerente general del grupo de seguridad y gobernanza de datos de Proofpoint. “La intención y el acceso son dos caras de la misma moneda. Protegerlos por separado hace que se pierda un contexto crítico. Reunir las protecciones de la IA en tiempo de ejecución y la gobernanza de datos de la IA proporciona a las organizaciones ese contexto y la capacidad de actuar frente al riesgo a la velocidad a la que se mueve actualmente la IA”.
Un sistema agéntico para la IA
El sistema agéntico razona a nivel de agente, utilizando el mismo contexto de identidad, acceso y datos que ya protege los datos de más de 14.000 empresas en la actualidad. Este sistema se ha construido sobre Proofpoint Knowledge Graph, que constituye la base y conecta la actividad de la IA con la sensibilidad de los datos, la identidad, el acceso, el comportamiento y la intención mediante modelos Nexus.
Sobre esta base, tres nuevos agentes trabajan a partir de una única comprensión compartida del riesgo, en vez de tres comprensiones parciales:
- Detección sin intervención: el agente de detección considera la intención y el acceso como una única señal, poniendo de relieve el puñado de acciones que importan en lugar de la avalancha de anomalías que las herramientas tradicionales no dejan de generar.
- Investigación instantánea: el agente de investigación reconstruye automáticamente lo ocurrido a partir de los datos, la identidad y el comportamiento, convirtiendo en minutos una investigación que antes requería días de correlación manual.
- Optimización de la protección: el agente de remediación convierte esa comprensión en acción, desde la remediación del acceso hasta la optimización de las políticas de DLP, con intervención humana para la gobernanza.
Profundizar en la seguridad de la IA en tiempo de ejecución: convertir la intención empresarial en controles de IA en tiempo de ejecución
Las organizaciones necesitan hacer cumplir las reglas que ya han establecido sobre cómo debe comportarse la IA y detectar los riesgos para los que nunca pensaron en redactar una regla.
Proofpoint Semantic Business Policies traducen los requisitos de gobernanza existentes en controles de LA IA que se hacen cumplir continuamente. Una organización puede tomar una regla ya escrita en su código de conducta, como prohibir las interacciones con contenido relacionado con los juegos de azar, y expresarla en lenguaje sencillo: “No permitir interacciones con contenido relacionado con los juegos de azar”.
Proofpoint interpreta la intención que subyace a la política, identifica los sistemas capaces de aplicarla y genera los controles en tiempo de ejecución para hacerla cumplir automáticamente. Combinadas con Proofpoint Intent-Based Access Control, estas políticas evalúan el comportamiento de la IA en función tanto de los requisitos empresariales como del propósito previsto de un agente, ya sea que un empleado actúe mediante un asistente de IA o que un agente autónomo actúe en su nombre a la velocidad de la IA.
Detectar los riesgos que las empresas aún no han definido
Agentic Insights emplea agentes autónomos de razonamiento para analizar las interacciones de la IA, el uso de herramientas, las decisiones sobre políticas y los patrones de comportamiento con el fin de descubrir riesgos emergentes. Cuando se valida un riesgo, Proofpoint puede recomendar una Semantic Business Policy para regular un comportamiento similar, convirtiendo la nueva inteligencia en una protección que se puede hacer cumplir.
En los flujos de trabajo de seguridad de la IA y de los datos, las capacidades de detección, investigación y remediación diseñadas específicamente para este fin convierten el contexto conectado en acción autónoma, mientras que Semantic Business Policies y Agentic Insights siguen el ritmo de los riesgos que la organización aún no ha definido. En conjunto, priorizan el riesgo real, aceleran las investigaciones mediante señales de datos, de identidad, de acceso y de comportamiento, y reducen la exposición mediante acciones como la remediación del acceso, la optimización de las políticas de DLP y controles en tiempo de ejecución que se pueden hacer cumplir para reducir el trabajo manual a medida que aumenta la actividad de la IA.
“Las organizaciones han dedicado décadas a definir cómo deben operar sus empresas”, explica Ryan Kalember, director de estrategia de Proofpoint. “El desafío ahora es conseguir que esas reglas se puedan hacer cumplir a medida que la IA asume tareas de mayor trascendencia. La intención empresarial debe convertirse en parte del propio control de seguridad, con la capacidad de identificar nuevos riesgos y adaptarse a medida que evoluciona el comportamiento de la IA”.
Disponibilidad
Las capacidades del sistema Proofpoint Agentic Data and AI Security, así como Semantic Business Policies y Agentic Insights, estarán disponibles previsiblemente para finales de 2026.
Para obtener más información, visita nuestros blogs: https://www.proofpoint.com/us/blog/data-security/ai-changes-security-model-data-and-ai-security-must-change-it y https://www.proofpoint.com/us/blog/ai-security/operationalizing-security-agentic-era
###
Acerca de Proofpoint, Inc.
Proofpoint, Inc. es líder mundial en ciberseguridad centrada en las personas y los agentes, y protege la forma en que las personas, los datos y los agentes IA se conectan a través del correo electrónico, la nube y las herramientas de colaboración. Proofpoint es un partner de confianza para más de 80 de las empresas de la lista Fortune 100, para más de 14.000 grandes empresas y para millones de organizaciones más pequeñas a la hora de detener amenazas, prevenir la pérdida de datos y crear resiliencia entre las personas y los flujos de trabajo de IA. La plataforma de colaboración y seguridad de datos de Proofpoint ayuda a organizaciones de todos los tamaños a proteger y ayudar a su personal, al mismo tiempo que adoptan la IA de forma segura y con confianza. Más información en www.proofpoint.com.
Conecta con Proofpoint en LinkedIn.
Proofpoint es una marca registrada o nombre comercial de Proofpoint, Inc. en Estados Unidos y/o en otros países. Todas las demás marcas comerciales mencionadas en este documento son propiedad de sus respectivos titulares.