Publicado en ACM Queue el 20 de julio de 2026 por Joseph Valente y Michal Zalewski (Alphabet Security), este artículo se posiciona como sucesor del whitepaper de BeyondCorp de 2014 — su única referencia — y asume su función: publicar una visión para que la industria se alinee con ella.

El diagnóstico. El modelo de frontera a nivel de aplicación está llegando al final de su vida útil. Los tres supuestos sobre los que se sustentaba BeyondCorp — quienes acceden son humanos, las acciones ocurren a velocidad humana, la aplicación es la frontera de confianza correcta — se derrumban los tres en cuanto los agentes de IA acceden a datos 10 veces más rápido que los humanos. A esto se suma un «shock geométrico» en el volumen y la sensibilidad de los datos, atacantes que han convertido la IA en arma (reescritura bajo demanda de código malicioso, una nueva paciencia en superficies antes consideradas de bajo valor), y un vector propio de los sistemas agénticos: la ambient authority, el agente que hereda los permisos completos, a menudo sobreaprovisionados, de su humano.

publicar la visión para que la industria pueda alinearse con ella.

**Joseph Valente** — Director of Product Management , spawn-queue.acm.org

El modelo. Beyond Zero desplaza la frontera de confianza de la aplicación a la acción individual sobre el recurso individual, y la investigación de a posteriori a tiempo real. El movimiento de diseño central es una división floor/ceiling: las políticas estáticas garantizan una base verificable estáticamente, sobre la cual un reasoning engine dinámico aplica fricción — explícitamente para evitar un modelo totalmente dinámico e inverificable.

La arquitectura, en cuatro componentes que forman un bucle: la gobernanza autónoma usa IA para construir un modelo vivo del mundo empresarial (Quién / Qué / Cómo), alimentado por los almacenes de datos de RR. HH. y de gestión de proyectos, por analogía con el modelo del mundo de un coche autónomo; la captación de eventos ingiere señales de servidor, cliente y del agente (prompts, planes, invocaciones de herramientas); el reasoning engine, IA jerárquica, decide rápido en el momento del acceso (ABAC) y despacio en segundo plano (anomalías como «500 % más archivos que el grupo de pares»), emitiendo un veredicto allow / deny / challenge que a su vez se convierte en un atributo reutilizable; la infraestructura de desafío distingue desafíos reversibles (justificación, llave de seguridad, aprobación, selfie) de contenciones duraderas, levantadas a veces solo tras entrevistar al empleado y a su responsable.

La demostración se apoya en el ejemplo final: el agente SalesGenie consulta un documento estratégico. BeyondCorp dice ALLOW (certificados e identidades válidos); Beyond Zero dice CHALLENGE y luego CONTAIN (el humano que emitió el prompt carece de la asignación de trabajo requerida).

La llamada a la acción abarca tres esfuerzos de estandarización — introspección de agentes, identidades agénticas atribuibles, puntos de decisión operados por el cliente dentro del SaaS — con el NIST habiendo ya lanzado un esfuerzo. Conclusión: «la seguridad como sistema inmunitario.»