F5 presenta su plataforma de seguridad de IA para que los CISO puedan controlar los riesgos en sus empresas

La compañía anuncia F5 AI Security Platform para brindar a los CISO visibilidad, gobernanza y protección continuas en todas las aplicaciones, modelos, agentes de IA, así como en las API que los conectan. F5 también anuncia la adquisición de SurePath AI, empresa pionera en el descubrimiento de IA basado en redes, la clasificación de intenciones y la detección de IA en la sombra, como componente clave en el lanzamiento de la nueva plataforma para proteger las implementaciones de IA a nivel empresarial.

Mediante un enfoque de ciclo continuo y adaptativo para la gobernanza, el descubrimiento, las pruebas y la protección de las cargas de trabajo de IA empresariales, la nueva plataforma está diseñada para extender la estrategia de la Plataforma de Seguridad y Entrega de Aplicaciones (ADSP) de F5 a la IA empresarial.

Como especializada en ciberseguridad global, F5 reconoce las realidades de la implementación de IA en grandes empresas, desarrollando la Plataforma de Seguridad de IA para soportar entornos on-premises, aislados, de nube privada, híbridos y de nube pública. Esto tiene como objetivo proporcionar a las organizaciones un mayor control sobre la seguridad de la IA, donde la residencia de datos, la soberanía y los requisitos operativos son innegociables.

Los sistemas de IA operan ahora con mayor acceso, autonomía y velocidad que, incluso, los usuarios humanos con más privilegios, lo que crea nuevos riesgos para los equipos de seguridad y los líderes empresariales. Una inyección de prompt, una fuga de datos o un agente que actúe fuera de su alcance autorizado puede exponer información confidencial, interrumpir las operaciones y erosionar la confianza del cliente.

Al mismo tiempo, los empleados están adoptando herramientas e integraciones no autorizadas, creando huellas de IA en la sombra que la mayoría de los equipos de seguridad no pueden detectar, y mucho menos controlar. Según el Informe de F5 El Estado de la Estrategia de las Aplicaciones (SOAS) 2026, el 88% de las organizaciones reportan al menos un desafío operativo o de seguridad relacionado con la IA.

“La seguridad de la IA hoy en día es simplemente una capa alrededor de un chatbot. Eso no es seguridad”, afirma José Carlos Huertas, Senior Solutions Engineer de F5. “Las empresas ejecutan la IA dentro de redes reguladas, detrás de API y a través de agentes que se autentican y actúan de forma autónoma. La Plataforma de Seguridad de IA de F5 ofrece a los CISO y líderes de seguridad lo que les faltaba: control continuo sobre cada modelo, agente y API, dondequiera que se ejecute la IA, todo ello en la misma plataforma de F5 que ha protegido y entregado aplicaciones empresariales durante las últimas tres décadas”.

SurePath AI: cerrando la brecha de visibilidad de la IA

La incorporación de SurePath AI potencia el enfoque de la Plataforma de Seguridad de IA de F5 para el descubrimiento de IA basado en la red, identificando el uso de IA a lo largo de toda la empresa, incluida la IA en la sombra, sin necesidad de integraciones directas de aplicaciones.

Con una implementación sin fricciones mediante redirecciones de red y análisis fuera de banda, SurePath AI proporciona a los equipos de seguridad una capa de visibilidad unificada que detecta la actividad de IA no autorizada, clasifica la intención detrás de cada flujo de trabajo y rastrea continuamente las llamadas a las herramientas del agente y las conexiones al servidor MCP. Esta visibilidad se integra directamente en la Plataforma de Seguridad de IA de F5, informando sobre los riesgos que el Red Team de IA de F5 debe evaluar y que los Guardarraíles de IA de F5 deben mitigar.

Entregando un ciclo continuo de protección

La Plataforma de Seguridad de IA de F5 aborda el riesgo de la IA a través de cuatro pilares integrados y una capa de observabilidad que crea un ciclo de vida de seguridad persistente en lugar de un ejercicio de cumplimiento puntual. Sus capacidades incluyen:

  • Gobernanza de la IA: traduce las tolerancias de riesgo específicas, los requisitos de privacidad y las obligaciones regulatorias en límites aplicables para los prompts, los resultados, el uso de herramientas y el acceso a los datos de la IA.
  • Descubrimiento de IA: ofrece visibilidad continua de cada aplicación, agente y llamada a herramienta MCP de IA que se ejecuta en toda la empresa, ya sea autorizada o no. La plataforma clasifica la actividad por caso de uso e intención, para que los equipos sepan no solo qué se está ejecutando, sino también por qué. El descubrimiento basado en red de SurePath AI lo hace de forma pasiva, sin necesidad de integración a nivel de aplicación.
  • Pruebas de seguridad de IA: somete a los sistemas de IA a pruebas de estrés contra más de 140.000 patrones de ataque de la base de datos de amenazas de IA más completa del sector antes de que lleguen a producción, convirtiendo los resultados directamente en defensas aplicables.
  • Protección en tiempo de ejecución de IA: permite definir guardarraíles en lenguaje natural e implementarlos en el punto de interacción, donde la plataforma ha demostrado una eficacia de seguridad de hasta el 98,2% en pruebas independientes, bloqueando la inyección de prompts, la autonomía excesiva del agente y la fuga de datos.
  • Observabilidad de IA: proporciona un registro de auditoría completo de cada interacción de IA en la plataforma, manteniendo la responsabilidad y la trazabilidad que exigen las industrias reguladas.

Flexibilidad para implementar en cualquier lugar sin compromisos

Con esta nueva solución, F5 combina de forma única las capacidades de seguridad de la IA con opciones de implementación flexibles, lo que permite a las empresas operar en entornos on-premises, aislados, en la nube privada, híbridos y en la nube pública. Esto resulta especialmente valioso para los CISO de sectores altamente regulados con exigentes requisitos de residencia y soberanía de datos. El modelo de implementación ligero basado en la red de SurePath AI refuerza esta flexibilidad, sin necesidad de modificar las arquitecturas de las aplicaciones existentes.

Una mayor visibilidad es crucial a medida que proliferan los agentes de IA. El Informe SOAS 2026 de F5 indica que el 98 % de las organizaciones se están preparando para la IA con agentes, pero la velocidad de adopción de estos supera la capacidad de los controles diseñados para su gestión. Cuando los agentes pueden autenticarse, usar herramientas, acceder a datos y realizar acciones de forma autónoma, el impacto de una sola configuración errónea o de una vulnerabilidad crece exponencialmente.

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *