Historia
octubre 9, 2026
El agente Gemini de Google quiere ser tu compañero de trabajo; los expertos en seguridad ven un riesgo mayor
Google presenta Gemini Agent como un compañero de trabajo universal que puede recibir objetivos de alto nivel y ejecutar tareas en las herramientas de una organización. Los especialistas en seguridad coinciden en que una identidad dedicada y los rastros de auditoría son útiles, pero sostienen que la autonomía a esta escala exige límites estrictos y supervisados continuamente.
En el evento Gemini at Work de Google Cloud celebrado el jueves, la empresa presentó Gemini Agent, llevando su IA más allá de responder indicaciones y orientándola a completar trabajo asignado en sistemas corporativos. El CEO Sundar Pichai lo describió como un «agente único y universal para el trabajo» con el contexto empresarial de una compañía, capaz de gestionar trabajo intelectual, crear contenido y programar.
1
La apuesta inicial de Google es el despliegue empresarial, no un lanzamiento amplio para consumidores. El agente está en vista previa privada para clientes empresariales y puede trabajar en Workspace, Microsoft 365, Slack y otras aplicaciones conectadas, mientras conserva el contexto en la nube entre dispositivos.2 Pichai ha dicho que el lanzamiento centrado primero en las empresas da a Google margen para abordar las cuestiones más difíciles de «seguridad, escala y rendimiento» que acompañan a agentes más potentes.3
El cambio es significativo porque Gemini está siendo posicionado menos como un chatbot que como un participante similar a un empleado. El CEO de Google Cloud, Thomas Kurian, afirmó que los usuarios le dan «objetivos, no solo instrucciones»: el sistema puede planificar trabajo, utilizar herramientas y capacidades, y conectarse a sistemas empresariales internos.3 Tiene su propia cuenta de Workspace, puede incorporarse a chats o hilos de correo electrónico y registra un rastro de auditoría bajo la identidad del agente, en lugar de la de un usuario humano.3
Ese diseño es precisamente donde se agudiza el debate sobre seguridad. Andrea Sivieri, director de producto y tecnología de CoreView, calificó de «medida prudente» una identidad de agente y un acceso limitado a lo que comparten los colegas, pero afirmó que esos controles no son suficientes por sí solos.4
Su advertencia es contundente: un agente con privilegios administrativos podría modificar permisos, debilitar controles o exponer datos sensibles en un entorno de Microsoft 365 antes de que nadie lo advierta. «Un solo error podría convertirse rápidamente en un incidente de seguridad que afecte a toda la empresa», afirmó Sivieri, quien instó a establecer límites de acceso claros, visibilidad constante y un registro de cada acción.4
La propuesta de Google es, por tanto, simple pero de alto riesgo: hacer que la IA sea lo bastante útil como para actuar como un compañero de trabajo, al tiempo que demuestra que puede gobernarse con mayor rigor que uno.