La capa d'identitat per a agents d'IA es construeix

Descobreix com es construeix la capa d'identitat per a agents d'IA amb A2A v1.0, MCP i nous protocols com PAuth i AIP.

miércoles, 29 de julio de 2026 • 5 min de lectura • Equip Q2BSTUDIO

Identidad de IA: avances en protocolos y seguridad

La revolució dels agents d'intel·ligència artificial ha avançat a un ritme vertiginós, però amb ella ha arribat un repte que molts van passar per alt fins fa poc: la identitat. Durant mesos, sistemes capaços de llegir fitxers, invocar APIs i encadenar eines operaven sense una resposta clara a la pregunta més bàsica de seguretat: qui està actuant exactament ara? Els comptes compartits, les claus API reutilitzades i els permisos excessius eren la norma. No obstant això, des de principis de 2026, el panorama ha canviat. La capa d'identitat per a agents d'IA s'està construint, no de forma aïllada, sinó com un ecosistema de protocols, estàndards empresarials i investigació acadèmica que per fi reconeix el problema.

Empreses com Q2BSTUDIO, especialitzades en desenvolupament de programari i tecnologia, observen de prop aquesta evolució perquè la implementació d'agents segurs és crítica per als seus clients. No n'hi ha prou que un agent executi tasques; ho ha de fer amb una identitat verificable, autoritzacions limitades i un registre d'auditoria clar. La combinació de protocols com A2A i MCP, juntament amb propostes acadèmiques com PAuth i AIP, està posant les bases d'una infraestructura que promet transformar la seguretat en entorns empresarials multiagent.

El primer fita rellevant va arribar el març de 2026 amb la versió 1.0.0 del protocol A2A (Agent-to-Agent). Aquesta especificació va eliminar fluxos OAuth obsolets, va introduir suport per a Device Code i PKCE, i sobretot va formalitzar les Agent Cards signades criptogràficament. Ja no n'hi ha prou que un agent s'autoproclami; ara els clients poden verificar la identitat i metadades de l'agent abans de confiar en una interacció entre organitzacions. És un avenç significatiu, però limitat: la targeta demostra qui va publicar la descripció de l'agent, no què està fent una instància concreta en un moment donat. La identitat per instància, portable entre piles heterogènies, segueix sent una assignatura pendent.

D'altra banda, el protocol MCP (Model Context Protocol) va centrar els seus esforços en l'autorització. El maig de 2026 va publicar la seva major revisió, i al juny va llançar l'Autorització Gestionada per Empresa (EMA). Aquesta característica permet a les organitzacions controlar l'accés als servidors MCP a través del seu proveïdor d'identitat central (IdP). Els usuaris inicien sessió una vegada i hereten l'accés a tots els servidors aprovats, sense pantalles de consentiment OAuth per aplicació. Implementacions com les d'Anthropic a Claude, Microsoft a VS Code i múltiples servidors d'Asana, Atlassian, Figma, Linear i Supabase demostren que EMA resol un problema real: substituir els comptes de servei compartits amb tokens de llarga durada per un model governat per l'IdP, amb regles d'accés condicional i desaprovisionament automàtic en sortir de l'organització. No obstant això, EMA respon quins humans poden connectar-se a quins servidors, no quina instància d'agent va rebre quina autorització delegada per realitzar una acció específica dins d'una cadena d'eines.

Mentre els protocols empresarials endurien les seves vores, la investigació acadèmica va atacar el cor del problema. PAuth, presentat el març de 2026, proposa una autorització implícita amb abast de tasca. En lloc de concedir un permís genèric de transferència que cobreix qualsevol quantitat a qualsevol destinatari, en enviar una tasca en llenguatge natural només s'autoritzen les operacions concretes necessàries per executar-la fidelment. En l'avaluació AgentDojo, totes les tasques benignes es van completar sense permisos extra i tots els atacs injectats van generar alertes, amb zero falsos positius i zero falsos negatius. Per la seva banda, AIP (Agent Identity Protocol) va encara més lluny: proposa tokens de capacitat vinculats a la invocació, una cadena de només addició que fusiona identitat, autorització atenuada i procedència en un sol artefacte criptogràfic. Amb bindings per a MCP, A2A i HTTP pla, la seva sobrecàrrega mesurada és de 2,35 ms en un desplegament multiagent real, i va rebutjar el 100% de 600 intents adversarials. AIP és ara un Internet-Draft de l'IETF, cosa que indica cap on es dirigeix la conversa.

Des de la perspectiva d'una empresa de serveis cloud AWS/Azure com Q2BSTUDIO, aquests avenços tenen implicacions pràctiques immediates. La implementació d'agents d'IA al núvol requereix no només escalabilitat, sinó també un model d'identitat que permeti auditories fiables. Actualment, la majoria de les organitzacions que despleguen agents en entorns productius continuen utilitzant comptes de servei compartits, un enfocament que dificulta el rastreig de qui va fer què. La combinació d'EMA per a la governança empresarial i protocols com AIP per a la delegació verificable podria tancar aquesta bretxa. No obstant això, encara no existeix una capa estàndard que uneixi la identitat per instància en execució, l'autorització que s'atenuï correctament a través de delegacions de múltiples salts i la procedència auditable sense confiar en cada intermediari.

L'evolució de la seguretat en agents d'IA no és un problema que es resolgui amb un sol pedaç. És una pila de capes que s'estan construint en paral·lel: l'autorització empresarial per a MCP ja funciona; la confiança entre agents amb A2A v1.0 té una base sòlida; les propostes d'abast de tasca i delegació verificable estan mesurades i validades. El que falta és el cola que les converteixi en un comportament predeterminat interoperable. Fins que cada instància d'agent tingui una identitat verificable, una autoritat acotada i una procedència auditable com a part del seu funcionament normal, la crisi d'identitat dels agents no haurà acabat. Però almenys, per primera vegada, l'ecosistema admet en especificacions i en codi que un agent no pot continuar sent tractat com un usuari estrany o com un altre servei més. La capa d'identitat s'està construint, i les empreses que inverteixin avui en una arquitectura preparada per a això estaran millor posicionades per al futur de la intel·ligència artificial.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.