Skip to main content

Identidad del Agente y DID (Identificadores Descentralizados)

Estándares criptográficos (DIDs, Credenciales Verificables, mTLS) que otorgan a los agentes de IA autónomos una identidad reconocida legal y técnicamente, derecho a firmar y auditar acciones.

1. Visión general del concepto y problema sistémico

En la fase inicial de los agentes, los desarrolladores simplemente exponían sus claves API personales o contraseñas en variables de entorno de scripts. En 2026, cuando los agentes gestionan transacciones financieras, controlan servidores de producción e interactúan con contrapartes externas, este enfoque se vuelve inaceptable:

  • Falta de auditoría: Los registros muestran que el commit fue realizado por "Alejandro", aunque Alejandro estaba dormido y el código fue escrito por un agente autónomo.
  • Radio de impacto catastrófico: Si un agente es comprometido a través de prompt injection, el atacante obtiene todos los derechos de la persona, incluyendo acceso a correos personales y paneles de administración.

Identidad del Agente introduce el concepto del agente como un sujeto digital pleno con un pasaporte criptográfico, claves públicas y poderes limitados.

2. Taxonomía arquitectónica y modelo mental

┌─────────────────────────────────────────────────────────────┐
│               IDENTIDAD DEL AGENTE Y PILA DE CONFIANZA     │
├─────────────────────────────────────────────────────────────┤
│ 1. Gestión de Claves Criptográficas (HSM / Secure Enclave)  │
│    • Clave Privada (nunca sale de la memoria aislada)       │
│    • Clave Pública / URI DID (did:key:z6MkuT...)            │
├─────────────────────────────────────────────────────────────┤
│ 2. Credenciales Verificables y Cadenas de Delegación        │
│    • Emisor: Propietario Humano (Certificado Raíz de Org)  │
│    • Alcance: "Puede ejecutar lectura/escritura en repo:app, máximo $10" │
│    • Expiración: Tokens efímeros (TTL = 1 hora)             │
├─────────────────────────────────────────────────────────────┤
│ 3. Atestación y Prueba de Ejecución                        │
│    • Firmas de Commit de Git (GPG / Firma SSH)              │
│    • Solicitudes firmadas de MCP y A2A                      │
├─────────────────────────────────────────────────────────────┤
│ 4. Infraestructura de Auditoría y Revocación               │
│    • Revocación Instantánea de Claves (Kill Switch)        │
│    • Libro de Registro Inmutable Solo de Adición para Registros de Auditoría │
└─────────────────────────────────────────────────────────────┘
  1. DID (Identificador Descentralizado): Identificador único del agente en formato W3C (por ejemplo, did:web:company.com:agents:devops-01), que permite a cualquier sistema obtener su clave pública sin recurrir a bases de datos centralizadas.
  2. Delegación de Corto Plazo: Una persona firma un permiso para el agente por 60 minutos. Incluso si el agente se sale de control, su certificado pierde automáticamente validez.

3. Pipeline técnico y mecánica interna

01. Control de despliegue de infraestructura

El agente recibe un certificado de corto plazo para actualizar un clúster específico de Docker en VPS. Si el agente intenta ejecutar un comando en otro servidor, el gateway de seguridad rechaza la solicitud debido a una firma no válida.

02. Firma de commits para cumplimiento de ISO 27001 / SOC 2

Todos los commits generados por IA se marcan con una firma separada GPG Firmado por ID del Agente: 4092. Los auditores pueden ver claramente qué líneas de código pasaron por revisión de código humano y cuáles fueron creadas de forma autónoma.

4. Errores comunes, trampas y seguridad

  • Almacenamiento de claves privadas en archivos abiertos: Si el agente guarda su private_key.pem en el directorio de trabajo, un atacante puede robarlo a través de una llamada de lectura de archivos. Las claves deben almacenarse en un Secure Enclave o HashiCorp Vault.
  • Falta de un mecanismo de revocación de emergencia (Kill-Switch): Cada agente debe tener un estado de verificación de actividad: un cambio de bandera en el sistema IAM debe anular instantáneamente todas sus firmas y tokens.

5. Estrategia de conclusión para el ingeniero de 2026

La Identidad del Agente transforma el trabajo con IA de la esfera de experimentos amateurs a la de seguridad corporativa y responsabilidad legal. Un agente seguro no es solo un modelo en un ciclo, es un sujeto verificado con límites de confianza claramente definidos.

/ Preguntas frecuentesSchema.org FAQPage

FAQ: Identidad del Agente y DID (Identificadores Descentralizados)

Si el agente actúa directamente bajo la cuenta de una persona, no se puede distinguir la responsabilidad (Non-Repudiation): no está claro quién eliminó la base de datos — el desarrollador o una alucinación del modelo. La identidad propia del agente proporciona un registro de auditoría claro y derechos mínimos necesarios (Least Privilege).
/ Enlaces internos
Todos los términos