Netskope permite a los equipos de seguridad bloquear acciones de riesgo de los agentes de IA antes de que se ejecuten
Integrado en la nueva suite Netskope Skylight AI Security, Agent Action Control clasifica las acciones de los agentes por nivel de riesgo y bloquea, antes de que se ejecuten, aquellas con mayor impacto potencial.
Madrid, 16 de septiembre de 2026 – Netskope (NASDAQ: NTSK), empresa líder en seguridad y redes modernas para la era de la nube y la inteligencia artificial, ha anunciado Netskope Skylight Agent Action Control, una nueva capacidad que clasifica cada acción que intenta realizar un agente de IA y aplica controles granulares para bloquear las de alto riesgo antes de que se ejecuten. Con ello, los equipos de seguridad pueden gobernar las acciones autorizadas de los agentes autónomos mediante políticas, en lugar de limitarse a reaccionar tras que ocurran.
Agent Action Control se presenta junto con el cambio de nombre de la cartera de seguridad de IA de Netskope, concebido para reflejar mejor la amplitud de sus capacidades en este ámbito. La familia, antes denominada Netskope One AI Security, adopta ahora el nombre de Netskope Skylight e integra Netskope Skylight AI Command Center, Netskope Skylight AI Guardrails, Netskope Skylight AI Gateway, Netskope Skylight Agentic Broker y Netskope Skylight AI Red Teaming.
Netskope Skylight Agent Action Control
Actualmente, el 91 % de las organizaciones no puede detener una acción de riesgo de un agente antes de que se ejecute, y el 54 % ha notificado un incidente de seguridad relacionado con agentes de IA, confirmado o presunto, en el último año. Con Netskope Skylight Agent Action Control, los equipos pueden gobernar con mayor eficacia las acciones que intenta realizar un agente gracias a estas capacidades:
- Control sobre nueve tipos de acciones: cada acción de un agente se clasifica antes de ejecutarse en una de nueve categorías basadas en la intención, lo que permite definir políticas granulares. Entre ellas figuran cambios en el control de acceso, cambios de configuración, gestión de credenciales y secretos, destrucción de datos, aprovisionamiento de infraestructura, posible exfiltración de datos, posible comunicación externa, ejecución remota de código y modificación del código fuente.
- Perfiles de políticas basados en el riesgo y adaptados al tipo de agente: permiten bloquear, autorizar o generar alertas según categorías de riesgo bajo, medio, alto o crítico. Si se bloquea una acción, puede enviarse al usuario final una notificación predeterminada o personalizada como orientación. Los perfiles se asignan a agentes concretos, de modo que un asistente de programación y una aplicación de chat pueden operar con reglas distintas.
- Alertas granulares de políticas: todas las acciones se registran, y los equipos de seguridad pueden filtrar las alertas por exposición a costes, cambios en el código fuente, actualizaciones de infraestructura o comunicaciones externas, alineando la investigación con las prioridades de riesgo de la organización.
- Sin nueva consola ni nuevo agente: Netskope Skylight Agent Action Control opera sobre el tráfico de red que la plataforma de Netskope ya inspecciona. Así, los equipos de seguridad pueden aplicar políticas al comportamiento de los agentes sin desplegar una herramienta independiente ni una segunda consola.
El resultado es una política que define lo que un agente puede hacer antes de actuar. Por ejemplo, si un agente de programación, a partir de una instrucción imprecisa, intenta eliminar un repositorio de producción, la acción se clasifica como destrucción de datos de riesgo crítico y se bloquea antes de que la solicitud llegue al repositorio. El equipo de seguridad recibe el registro del intento, no un informe de incidente. Este enfoque aporta gobernanza y control sobre agentes expuestos a la denominada «deriva de autoridad», o cuyos mecanismos de operación o instrucciones resultan demasiado imprecisos o permisivos.
«Los agentes de IA tienden a actuar primero y explicar después, y la mayoría de los equipos de seguridad solo descubre lo ocurrido cuando ya se ha producido», afirma John Martin, director de Producto de Netskope. «Agent Action Control introduce una decisión previa a cada acción del agente, de modo que un equipo puede adoptar la IA agéntica sin aceptar también una acción capaz de comprometer un sistema de producción».
«A medida que las empresas aceleran la adopción de agentes de IA, vemos que los controles probabilísticos no siempre bastan para proteger a la organización; incluso un fallo puntual puede ser inaceptable», afirmó la Dra. Grace Trinidad, directora de Investigación de Seguridad y Confianza en IA de IDC. «Estos controles reforzados, deterministas y basados en políticas constituyen la última línea de defensa para evitar que los agentes de IA provoquen un incidente empresarial».
Netskope Skylight Agent Action Control estará disponible al final del trimestre en curso. Para más información sobre Netskope Skylight, visite netskope.com/skylight.

