Entra ID

Microsoft Entra en RSAC 2026: seguridad para IA

3 min de lectura

Resumen

Microsoft presentó en RSAC 2026 nuevas capacidades de Entra para proteger identidades de agentes de IA, workloads y entornos multi-tenant con un enfoque Zero Trust y evaluación continua del riesgo. Las novedades incluyen controles de gobernanza y acceso condicional para AI agents, además de funciones en Entra Internet Access como detección de shadow AI y protección contra prompt injection, lo que ayuda a las organizaciones a reducir riesgos en el uso empresarial de la IA.

¿Necesita ayuda con Entra ID?Hablar con un experto

Introducción

Los anuncios de Entra de Microsoft en RSAC 2026 reflejan un cambio importante en la seguridad de identidades: las organizaciones ahora necesitan proteger no solo a los usuarios y dispositivos, sino también a los AI agents, workloads y entornos multi-tenant. Para los equipos de TI y seguridad, estas actualizaciones refuerzan el impulso de Microsoft hacia una arquitectura de acceso Zero Trust con identidad como prioridad, capaz de evaluar el riesgo de forma continua y responder en tiempo real.

Novedades en Microsoft Entra

Protección de identidades de AI agents

Microsoft está ampliando Microsoft Entra Agent ID como la base de identidad para Microsoft Agent 365. Las nuevas capacidades incluyen:

  • Paquetes de acceso de ID Governance integrados en las Agent 365 Security Policy Templates
  • Extensiones de políticas de Conditional Access para agents que actúan en nombre de los usuarios
  • Decisiones de acceso en tiempo real basadas en señales de riesgo y atributos de seguridad personalizados

Esto acerca las identidades de agents a los mismos controles de acceso y gobernanza que ya se usan para usuarios, apps y dispositivos.

Protección del acceso de los empleados en la era de la IA

Microsoft Entra Internet Access incorpora varios controles importantes para el uso de IA:

  • Detección de shadow AI para descubrir apps de IA no autorizadas y aplicar políticas de Conditional Access
  • Protección contra prompt injection para bloquear prompts maliciosos
  • Synced passkeys y perfiles de passkey ya disponibles de forma general
  • Microsoft Entra Passkeys en Windows en versión preliminar
  • Integración de MFA externa ya disponible de forma general para proveedores de MFA de terceros
  • Adaptive risk remediation estará disponible de forma general en abril de 2026 para recuperación de autoservicio en distintos métodos de autenticación

En conjunto, estas actualizaciones respaldan una autenticación resistente al phishing y una gobernanza más estricta sobre el acceso habilitado por IA.

Fortalecimiento de la base de identidad

Microsoft también presentó nuevas funciones de resiliencia y gobernanza para entornos de tenant complejos:

  • Microsoft Entra Backup and Recovery para restauración a un punto en el tiempo de objetos críticos del directorio (versión preliminar)
  • Microsoft Entra Tenant Governance para descubrir, supervisar y gobernar entornos multi-tenant (versión preliminar)
  • Tenant configuration API para líneas base de configuración basadas en JSON (versión preliminar)
  • Cross-tenant group synchronization para acceso gobernado entre tenants relacionados (versión preliminar)

Por qué esto importa para los administradores de TI

Estos anuncios son especialmente relevantes para administradores que gestionan identidad híbrida, iniciativas Zero Trust y una adopción creciente de IA. La incorporación de controles para identidades de agents ayuda a cerrar una brecha que muchas organizaciones apenas están empezando a reconocer, mientras que las funciones de backup, recovery y tenant governance abordan el riesgo operativo en entornos Microsoft grandes o distribuidos.

Para los usuarios finales, el impacto debería ser un acceso más fluido y seguro mediante passkeys y adaptive remediation, con menor dependencia de las contraseñas y de la intervención del help desk.

Acciones recomendadas

  • Revise dónde ya se están usando AI agents y herramientas de IA no autorizadas en su entorno.
  • Evalúe la preparación para implementar passkeys, especialmente para usuarios de Windows.
  • Identifique si la integración de MFA externa podría simplificar su arquitectura de autenticación actual.
  • Planifique pruebas de la versión preliminar de Backup and Recovery y Tenant Governance si opera varios tenants de Entra.
  • Reevalúe la estrategia de Conditional Access para tener en cuenta identidades no humanas y nuevas señales de riesgo.

El mensaje de Microsoft en RSAC 2026 es claro: la seguridad de identidad ahora debe extenderse por igual a personas, apps, dispositivos y AI agents.

¿Necesita ayuda con Entra ID?

Nuestros expertos pueden ayudarle a implementar y optimizar sus soluciones Microsoft.

Hablar con un experto

Manténgase actualizado sobre tecnologías Microsoft

Microsoft EntraAI agentsConditional AccesspasskeysZero Trust

Artículos relacionados

Entra ID

Microsoft Entra Backup y Recovery en vista previa

Microsoft ha lanzado Microsoft Entra Backup and Recovery en vista previa pública, ofreciendo a las organizaciones una forma administrada por Microsoft de restaurar objetos y configuraciones críticas de identidad a un estado correcto conocido. El servicio ayuda a los equipos de TI a recuperarse más rápido de cambios administrativos accidentales, errores de aprovisionamiento y modificaciones maliciosas que, de otro modo, podrían afectar el acceso y la seguridad.

Entra ID

Microsoft Entra MFA externa ya está disponible GA

Microsoft ha anunciado la disponibilidad general de MFA externa en Microsoft Entra ID, lo que permite a las organizaciones integrar proveedores de MFA de terceros de confianza mediante OpenID Connect. La función permite a los equipos de TI mantener Microsoft Entra ID como plano de control central de identidad, mientras conservan Conditional Access, la evaluación de riesgos y la gestión unificada de métodos de autenticación.

Entra ID

Microsoft Entra y la IA replantean el acceso empresarial

Un informe de Microsoft Entra revela que la expansión de la IA generativa y de los agentes autónomos está poniendo bajo presión los modelos tradicionales de identidad y acceso: el 97% de las organizaciones sufrió incidentes de identidad o red en el último año y el 70% los vinculó con actividad relacionada con IA. Esto importa porque la proliferación de identidades de máquina y la fragmentación de herramientas están llevando a las empresas a consolidar soluciones y a priorizar plataformas integradas para reforzar la seguridad y el control de accesos.

Entra ID

Microsoft Entra Conditional Access: cambios en All resources

Microsoft cambiará el comportamiento de Entra Conditional Access para que las directivas dirigidas a "All resources" se apliquen de forma consistente incluso si tienen exclusiones de recursos, cerrando una brecha que podía permitir inicios de sesión sin evaluar CA cuando la aplicación cliente solicitaba solo scopes OIDC o un conjunto limitado de scopes de directorio. Esto importa porque, a partir del 27 de marzo de 2026, algunos usuarios podrían empezar a recibir desafíos como MFA o cumplimiento del dispositivo en flujos que antes no los activaban, por lo que las organizaciones deben revisar sus políticas y preparar el impacto operativo.

Entra ID

Microsoft Entra Access Fabric: seguridad AI e identidades

Microsoft ha presentado la serie Microsoft Entra Access Priorities, un programa de cuatro webinars que ayudará a los equipos de IT a implementar una estrategia de Access Fabric, unificando identidad, acceso y controles de seguridad para empleados, aplicaciones, dispositivos y agentes de IA. Esto importa porque refuerza un enfoque Zero Trust con autenticación resistente al phishing, acceso adaptativo y privilegio mínimo, ofreciendo guías prácticas para mejorar la gobernanza y proteger entornos cada vez más impulsados por IA.

Entra ID

Microsoft Entra Internet Access: Secure Web & AI Gateway

Microsoft ha puesto en vista previa pública un secure web and AI gateway dentro de Entra Internet Access para detectar uso de IA no autorizada y aplicar controles de acceso y riesgo directamente en la capa de red. Esto importa porque ayuda a las empresas a reducir fugas de datos, ataques de inyección de prompts y controles dispersos, integrando Entra, Conditional Access, Defender for Cloud Apps y Purview en un enfoque de seguridad de IA centrado en la identidad.