← All glossary terms

¿Qué es la seguridad de confianza cero (zero trust)?

Zero trust es un modelo de seguridad en el que ninguna solicitud es confiable por defecto, independientemente de si se origina dentro o fuera de la red; cada intento de acceso se autentica y autoriza de forma individual y constante, en lugar de confiar en la ubicación de red como indicador de confianza.

El principio fundamental: nunca confiar, siempre verificar

La seguridad de red tradicional asumía que todo lo que estaba dentro del perímetro (la red corporativa) era confiable y todo lo que estaba fuera no lo era. Este modelo falla cuando las credenciales son robadas o una cuenta interna se ve comprometida, ya que el atacante queda "dentro" y recibe confianza implícita. Zero trust elimina esa suposición: cada solicitud se autentica y autoriza por sus propios méritos, sin importar su origen, en cada ocasión.

Cómo se aplica zero trust en una plataforma de contenido

Aplicado a activos digitales y documentos, zero trust significa que cada solicitud de acceso, ya sea de un humano o de un agente de IA, se verifica contra la identidad y los permisos en el momento de la solicitud, en lugar de otorgar acceso general por estar "en la red" o haber iniciado sesión en otro sistema. Esto incluye a los agentes de IA que actúan mediante MCP o API: la solicitud de un agente para recuperar un activo se autentica y se verifica su permiso exactamente igual que la de un usuario humano, manteniendo el mismo registro de auditoría.

Por qué es más importante a medida que los agentes de IA obtienen acceso

Zero trust se vuelve más importante, no menos, a medida que los agentes de IA adquieren la capacidad de buscar y recuperar contenido en nombre de los usuarios; un agente comprometido o mal configurado bajo un modelo de confianza perimetral podría acceder a mucho más de lo previsto. Aplicar verificaciones de identidad y permisos en cada solicitud, incluidas las automatizadas, limita ese riesgo estrictamente a lo que la identidad solicitante tiene autorizado ver.

Cómo aborda esto ioMoVo

ioMoVo aplica verificaciones de permisos en cada solicitud, ya sea de un humano o de un agente de IA, sin importar su origen, y registra cada acción. De este modo, el acceso de agentes a través de MCP y A2A mantiene la misma disciplina de zero trust que el inicio de sesión de un usuario humano. Consulta la página de seguridad de ioMoVo.

¿En qué se diferencia zero trust de un firewall?

Un firewall controla lo que puede cruzar el límite de una red; zero trust elimina la suposición de que cualquier cosa dentro de ese límite debe ser confiable, verificando cada solicitud individualmente sin importar su ubicación.

¿Se aplica zero trust a los agentes de IA y no solo a los usuarios humanos?

Sí, en un modelo de zero trust correctamente implementado, la solicitud de un agente de IA para acceder a contenido se autentica y se verifica su permiso exactamente igual que la de un usuario humano, sin otorgar confianza implícita por el hecho de ser parte de un sistema automatizado.