Redtrust advierte que la validación de la identidad digital es clave para proteger los agentes de IA

Redtrust advierte que la validación de la identidad digital es clave para proteger los agentes de IA

Redtrust advierte que la validación de la identidad digital es clave para proteger los agentes de IA

La compañía subraya la necesidad de incorporar identidad digital y firma electrónica para garantizar la integridad de las decisiones automatizadas en entornos de IA

Madrid, 26 mayo de 2026 — El avance de la inteligencia artificial, especialmente en lo referente a los agentes autónomos, está abriendo la puerta a una nueva generación de ciberamenazas: los denominados prompt injection attacks. Este tipo de ataques no buscan vulnerar sistemas desde el código, sino manipular directamente las instrucciones que recibe la IA, alterando su comportamiento y comprometiendo la seguridad de los datos y las decisiones empresariales.

Tal y como explica un reciente análisis de Keyfactor en los sistemas de IA agéntica, los prompts han dejado de ser simples entradas de texto para convertirse en “directivas ejecutables”, es decir, instrucciones capaces de activar acciones dentro del sistema. Esto implica que una orden maliciosa puede comportarse como un programa en lenguaje natural, con capacidad de modificar el comportamiento del agente.

Además, el informe advierte de que estos sistemas deben ser capaces de distinguir entre instrucciones autorizadas y no autorizadas, filtrando aquellas que no provienen de fuentes confiables antes de que lleguen al agente. Sin este tipo de control, el riesgo de manipulación aumenta significativamente, especialmente en entornos donde múltiples agentes interactúan entre sí.

Una nueva superficie de ataque en la IA empresarial

Los sistemas de IA agentiva, diseñados para interactuar con múltiples fuentes externas -como correos electrónicos, páginas web o APIs-, amplían significativamente la superficie de ataque. A diferencia de otras amenazas, el prompt injection puede producirse de forma indirecta y pasar desapercibido, ya que la manipulación se integra en el flujo normal de información que procesa la IA.

Los expertos en ciberseguridad coinciden en que este tipo de ataques permite filtrar datos sensibles, ejecutar acciones no autorizadas o alterar la lógica de decisión de los sistemas, sin necesidad de vulnerar su infraestructura técnica.

Esto supone un riesgo especialmente crítico en entornos corporativos donde la IA está empezando a automatizar procesos clave, desde la gestión documental hasta la toma de decisiones operativas o legales.

Identidad digital: la clave para garantizar decisiones fiables

Frente a este nuevo escenario, Redtrust advierte de la necesidad de replantear los modelos de seguridad tradicionales y defiende que la seguridad en IA debe evolucionar hacia modelos basados en la identidad digital, la autenticación y la trazabilidad de las instrucciones.

“Cada instrucción que ejecuta una IA debería poder verificarse, igual que ocurre con un documento firmado digitalmente”, señala Daniel Rodríguez, CEO de Redtrust “Sin mecanismos de autenticación robustos, cualquier sistema es vulnerable a ser manipulado, por sofisticado que sea su modelo”.

Hacia una gobernanza segura de la inteligencia artificial

No existe una solución única para mitigar los ataques de prompt injection (Inyección de comandos), sino que es necesario adoptar un enfoque integral basado en la gobernanza. Esto incluye el control sobre las fuentes de información, la validación de las instrucciones y la implementación de políticas de seguridad que garanticen la fiabilidad de las decisiones automatizadas.

Acerca de Redtrust

Redtrust es la solución que las empresas eligen para gestionar y controlar su identidad digital. La custodia de sus certificados digitales en nuestro gestor especializado garantiza su seguridad, tanto a la hora de autenticarse para realizar trámites online con otras entidades y organismos públicos, así como para firmar digitalmente documentos y comunicaciones. Más de 1000 compañías, de sectores como el financiero, el energético o la construcción, confían en Redtrust para una gestión centralizada de sus certificados digitales, con los mecanismos necesarios de control sobre sus usos y ciclo de vida. La protección de los certificados queda asegurada al estar almacenados en un servidor cifrado, único e independiente. Desde 2019, Redtrust forma parte de Keyfactor, multinacional líder en soluciones de criptoagilidad y PKI en la nube. En 2021 PrimeKey, creadora de EJBCA, el principal software de Autoridad de Certificación se incorpora al grupo.

Related Articles

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore