Broadcom ha presentado AgentMinder, una solución de seguridad y gobierno destinada a controlar agentes de inteligencia artificial mientras interactúan con aplicaciones y datos empresariales. El sistema verifica la identidad del agente, su objetivo declarado y el contexto de cada operación antes de autorizar el acceso a una herramienta o recurso. La compañía ha anunciado su disponibilidad general durante VMware Explore 2026 y asegura que ya utiliza esta tecnología internamente a gran escala.
Las claves de Broadcom AgentMinder en 30 segundos
- AgentMinder controla las acciones de los agentes de IA mientras se ejecutan, no únicamente sus permisos iniciales.
- Cada agente dispone de identidad, misión, herramientas permitidas y recursos autorizados.
- Un gateway comprueba cada llamada antes de permitir que llegue al sistema empresarial correspondiente.
- La trazabilidad utiliza OpenTelemetry y registra sesiones y acciones para su auditoría.
- Broadcom afirma que su despliegue interno soporta diariamente cerca de 43 millones de llamadas API.
El problema que intenta resolver aparece cuando un asistente de IA deja de limitarse a responder preguntas. Un agente puede consultar una base de datos, modificar información, utilizar APIs, ejecutar herramientas o completar un proceso empresarial con varios pasos.
En ese escenario, saber quién inició la operación deja de ser suficiente.
Una persona autorizada puede pedir a un agente que prepare una tarea legítima, pero durante su ejecución el sistema puede intentar acceder a información que no necesita, seleccionar una herramienta incorrecta o realizar una acción que exceda el objetivo original. También existe el riesgo de que instrucciones manipuladas alteren su comportamiento.
AgentMinder introduce controles precisamente entre el agente y los recursos que intenta utilizar.
Identidad y propósito antes de conceder acceso
Los sistemas tradicionales de gestión de identidades y accesos se han construido principalmente alrededor de personas, aplicaciones y servicios.
Un usuario inicia sesión y recibe determinados permisos. Una aplicación utiliza una identidad de servicio. Las políticas establecen posteriormente qué recursos puede consultar o modificar cada identidad.
Los agentes añaden otra variable: pueden decidir dinámicamente qué pasos ejecutar para alcanzar un objetivo.
Broadcom plantea que identificar al agente ya no basta. También debe conocerse qué intenta hacer.
AgentMinder asocia a cada agente una identidad empresarial y vincula su autoridad con una misión declarada, un conjunto de intenciones permitidas, herramientas aprobadas y recursos autorizados.
De esta forma, una petición puede evaluarse considerando tanto la identidad como el propósito de la acción.
Por ejemplo, un agente autorizado para consultar información financiera con el objetivo de preparar un informe no debería obtener automáticamente permiso para modificar registros contables únicamente porque dispone de acceso al mismo sistema.
La política puede tener en cuenta esa diferencia antes de ejecutar la operación.
Este enfoque introduce una capa de autorización más dinámica que los permisos estáticos tradicionales.
Cada llamada a una herramienta pasa por un control en tiempo de ejecución
La pieza central de AgentMinder es un gateway cloud nativo situado entre los agentes y las herramientas o servicios que quieren utilizar.
Cuando un agente realiza una llamada, el sistema autentica sus credenciales y evalúa la solicitud mediante un motor dinámico de políticas.
La decisión puede considerar identidad, intención, contexto y nivel de riesgo antes de dirigir el tráfico hacia el recurso autorizado.
Así, la comprobación no ocurre únicamente cuando comienza la sesión del agente.
Se repite durante la ejecución.
Ese detalle resulta especialmente relevante en procesos largos. Un agente puede empezar realizando una operación perfectamente válida y, varios pasos después, intentar utilizar una herramienta diferente o acceder a datos que quedan fuera de su misión.
AgentMinder pretende evaluar cada una de esas transiciones.
Broadcom describe esta capacidad como autorización continua, frente a un modelo en el que se conceden credenciales al principio y se confía posteriormente en todas las decisiones del agente.
La arquitectura tampoco obliga, según la compañía, a enviar todo el tráfico a través de un único servicio SaaS externo.
AgentMinder puede desplegarse junto a los grandes modelos de lenguaje (LLM), tanto en infraestructura propia como en nubes privadas virtuales (VPC) y entornos de nube pública.
Además, Broadcom utiliza el estándar AuthZEN para integrarse con sistemas existentes de autorización y reutilizar puntos de aplicación de políticas ya desplegados.
Saber qué hizo un agente será tan importante como saber quién lo ejecutó
La segunda gran cuestión es la trazabilidad.
Cuando una persona realiza una operación sensible, las empresas suelen registrar quién accedió, cuándo lo hizo y qué modificaciones realizó.
Con agentes de IA el recorrido puede ser bastante más complejo.
Una petición humana puede iniciar un agente. Ese agente puede utilizar varias herramientas y delegar determinadas tareas en otros agentes o capacidades especializadas antes de obtener el resultado final.
Reconstruir posteriormente el proceso requiere mantener una cadena de información entre todos esos pasos.
AgentMinder incorpora una capa de observabilidad basada en OpenTelemetry, el proyecto abierto utilizado para recopilar trazas, métricas y registros en sistemas distribuidos.
Broadcom afirma que esta capa proporciona información sobre cada sesión y acción del agente, con capacidades orientadas a auditoría, detección de anomalías y seguimiento operativo.
La compañía utiliza el concepto chain of custody, o cadena de custodia, para describir la posibilidad de reconstruir las interacciones entre desarrolladores, agentes y diferentes habilidades utilizadas durante una operación.
Esto puede resultar especialmente importante en departamentos sometidos a controles internos o regulatorios.
Finanzas, recursos humanos o tecnologías de la información son precisamente algunos de los escenarios de mayor riesgo mencionados por Broadcom.
Si un agente modifica información en uno de estos sistemas, una organización necesita poder determinar qué petición inició el proceso, qué identidad utilizó, qué herramientas consultó y qué políticas autorizaron cada acción.
El riesgo cambia cuando la IA puede ejecutar acciones
Los guardrails utilizados alrededor de modelos generativos suelen concentrarse en entradas y salidas: impedir determinadas instrucciones, filtrar información sensible o evitar respuestas consideradas inseguras.
Pero un agente introduce una superficie diferente.
El problema ya no está únicamente en lo que dice el modelo, sino en lo que puede hacer después de tomar una decisión.
Un agente con acceso a correo electrónico, bases de datos, sistemas de recursos humanos, repositorios de código o infraestructura cloud puede provocar cambios reales.
Además, una instrucción maliciosa puede llegar indirectamente.
Un documento, una página web o un mensaje procesado por el agente podría contener instrucciones diseñadas para alterar su comportamiento. Las técnicas de prompt injection son especialmente relevantes cuando el modelo dispone de herramientas capaces de ejecutar operaciones externas.
Un sistema de autorización independiente proporciona una segunda barrera: aunque el modelo decida realizar una acción, todavía debe superar las políticas aplicadas en tiempo de ejecución.
AgentMinder no elimina por sí mismo riesgos como el prompt injection ni garantiza que un agente tome siempre decisiones correctas. Su función consiste en limitar las consecuencias mediante identidad, políticas, autorización continua y trazabilidad.
Broadcom asegura que ya lo utiliza con millones de identidades
Broadcom no presenta AgentMinder únicamente como un producto desarrollado para terceros.
La compañía afirma que lo utiliza para su propia infraestructura de agentes de IA.
Según los datos proporcionados durante VMware Explore 2026, la arquitectura funciona en múltiples regiones mediante un diseño activo-activo y soporta picos cercanos a 36 millones de llamadas API diarias relacionadas con clientes y otros siete millones vinculadas a empleados.
Eso supone cerca de 43 millones de llamadas API al día en los niveles indicados por la empresa.
Broadcom también asegura que el sistema proporciona conexiones para más de 20 millones de identidades de clientes y 72.000 identidades de empleados.
Son cifras facilitadas por la propia compañía sobre su despliegue interno y no constituyen una evaluación independiente del rendimiento de AgentMinder.
La arquitectura puede desplegarse sobre VMware vSphere Kubernetes Service (VKS), Google Cloud Platform y otras plataformas Kubernetes compatibles con estándares.
Broadcom afirma además que su configuración multirregión permite mantener el servicio durante operaciones de mantenimiento y actualizaciones. La compañía habla de cero interrupciones en su despliegue, una afirmación basada igualmente en su experiencia interna.
Gobernar agentes puede convertirse en una nueva capa de seguridad empresarial
La aparición de AgentMinder refleja un problema que probablemente crecerá a medida que las empresas permitan a los agentes hacer más cosas.
Las organizaciones ya disponen de herramientas para gestionar identidades humanas, cuentas privilegiadas, aplicaciones, dispositivos y servicios. Los agentes introducen una identidad diferente porque su comportamiento puede variar según el objetivo, el contexto y la información que reciben durante una tarea.
Concederles permisos amplios para que puedan resolver cualquier situación simplifica el desarrollo, pero aumenta el riesgo.
Restringirlos excesivamente reduce ese riesgo, aunque también puede impedir que completen los procesos para los que fueron creados.
La autorización basada en intención intenta encontrar un término intermedio: determinar no solamente qué agente está solicitando acceso, sino para qué necesita utilizarlo en ese momento.
IDC, en un informe citado por Broadcom, apunta precisamente hacia la necesidad de gobierno unificado, autorización continua y telemetría en tiempo real para que las acciones de los agentes puedan observarse, atribuirse y revertirse.
AgentMinder es la respuesta comercial de Broadcom a esa necesidad, aunque habrá que comprobar cómo se comporta con diferentes modelos, herramientas y arquitecturas empresariales fuera del entorno de la propia compañía.
También queda una cuestión importante: la política de seguridad continúa necesitando una definición humana.
Un motor puede comprobar automáticamente millones de operaciones, pero alguien debe establecer qué misiones están permitidas, qué herramientas puede utilizar cada agente, qué datos quedan fuera de sus límites y cuándo una acción requiere aprobación adicional.
La automatización aumenta la velocidad de aplicación de esas decisiones, no elimina la necesidad de tomarlas.
AgentMinder está disponible de forma general desde el 31 de agosto de 2026. Broadcom lo plantea como una capa independiente del modelo y del lugar donde se ejecute, una característica especialmente relevante para empresas que combinan IA local, nube privada y servicios de nube pública.
La seguridad de la IA empresarial empieza así a extenderse más allá de proteger modelos y datos. A medida que los agentes reciben capacidad para ejecutar tareas reales, el control se desplaza hacia una pregunta mucho más operativa: qué está autorizado a hacer cada agente en cada momento y cómo puede demostrarse posteriormente lo que hizo.
Preguntas frecuentes
¿Qué es Broadcom AgentMinder?
AgentMinder es una solución para gobernar y controlar agentes de inteligencia artificial. Verifica su identidad, intención, contexto y permisos antes de autorizar acciones sobre herramientas y recursos empresariales.
¿AgentMinder funciona únicamente con VMware?
No. Broadcom indica que puede desplegarse en VMware vSphere Kubernetes Service, Google Cloud Platform y otras plataformas Kubernetes compatibles, además de acompañar modelos ejecutados en infraestructura local, VPC o nube pública.
¿Qué diferencia hay entre AgentMinder y los guardrails de un modelo?
Los guardrails suelen controlar principalmente las entradas y salidas del modelo. AgentMinder se centra en las acciones que intenta ejecutar el agente sobre herramientas y sistemas empresariales y aplica políticas durante la ejecución.
¿Broadcom AgentMinder ya está disponible?
Sí. Broadcom anunció su disponibilidad general el 31/08/2026 durante VMware Explore 2026.