Google presentó Beyond Zero, un nuevo enfoque de seguridad empresarial pensado para controlar las acciones de personas y agentes de inteligencia artificial con autorizaciones continuas y basadas en el riesgo. La compañía lo dio a conocer el 27 de julio como una evolución de los principios de zero trust que impulsó con BeyondCorp.

La propuesta parte de un problema concreto: los agentes de IA pueden operar a gran velocidad y acceder a herramientas, datos y servicios corporativos, mientras que un atacante puede aprovechar capacidades similares. Beyond Zero busca que cada acción dentro de una organización sea evaluada y autorizada a nivel del recurso específico, en lugar de otorgar acceso amplio a una aplicación completa.
El modelo se apoya en cinco principios. Google plantea decisiones ligadas a recursos y acciones; una combinación de políticas estáticas con controles dinámicos para escenarios de mayor riesgo; contexto automático sobre la acción, los datos y el usuario o agente involucrado; investigaciones que se activen a partir de señales de riesgo; y mecanismos de verificación o contención cuando haga falta información adicional.
Según la empresa, los primeros prototipos y despliegues internos han mejorado la detección de abuso de acceso y la protección de propiedad intelectual. No se trata, por ahora, de un producto comercial con precio o fecha de disponibilidad general. Google planea publicar documentos técnicos sobre la arquitectura, su implementación y los resultados operativos conforme avance el trabajo.
El primer documento, titulado Beyond Zero: Enterprise Security for the AI Era, ya fue publicado en ACM Queue. Google señala que compartirá nuevas publicaciones con un esquema similar al que utilizó durante el desarrollo de BeyondCorp.
Beyond Zero está dirigido a organizaciones y equipos de seguridad; el anuncio no implica un cambio directo para usuarios de productos de Google en México.
---
0 Comentarios