09/23/2026, 18.51
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Falcon Guardian i el risc de la Shadow AI en l'empresa moderna

CrowdStrike presenta Falcon Guardian per combatre la Shadow AI. Descobreix com els agents autònoms canvien la seguretat informàtica i el risc per a les empreses.
Falcon Guardian i el risc de la Shadow AI en l'empresa moderna
En síntesi
  • CrowdStrike llança Falcon Guardian per detectar i controlar agents d'IA en temps real.
  • Un client Fortune 500 va descobrir 18.000 agents actius quan només n'havia aprovat 300.
  • La solució es centra en l'endpoint, on s'executen realment les accions dels agents.
  • El fenomen de la Shadow AI creix per la por dels empleats a quedar obsolets davant l'IA.

La transició del programari tradicional cap a la IA agentica ha creat un buit de visibilitat alarmant per als departaments d'IT. Durant dècades, el software ha fet exactament el que s'havia programat; ara, però, els agents d'IA poden decidir com assolir un objectiu, passant de la simple execució a l'agència autònoma. Aquest canvi de paradigma ha donat lloc a una proliferació descontrolada d'eines que operen sota el radar de la seguretat corporativa, un fenomen conegut com a Shadow AI.

En el marc de l'esdeveniment Fal.Con 2026, Michael Sentonas, president de CrowdStrike, ha revelat una dada impactant per поставить en context el problema: un client de la llista Fortune 500, en activar la funció de descobriment d'agents, va trobar 18.000 agents d'IA actius als seus endpoints. El detall més crític és que l'empresa només n'havia aprovat oficialment 300. Aquesta bretxa massiva demostra que la governança tradicional és insuficient quan la velocitat d'adopció de l'IA supera la capacitat de control de les organitzacions.

L'emergència de la Shadow AI i la pressió laboral

L'augment exponencial de la Shadow AI no és un accident tècnic, sinó una resposta humana. Segons anàlisis de VentureBeat, la por a els descomptes laborals impulsats per la IA està motivant empleats de tots els nivells, des de posicions juniors fins a executius, a formar-se ràpidament en Python, vibe coding i integració d'APIs. Aquesta urgència els porta a implementar aplicacions i habilitats d'IA no oficials per augmentar la seva productivitat i assegurar la seva rellevància professional.

Entre els agents detectats per la nova tecnologia de CrowdStrike s'han trobat eines com Claude Code, OpenAI Codex, Cursor i Kiro. Aquests agents no es limiten a generar text, sinó que poden accedir a sistemes empresarials, interactuar amb fitxers i executar tasques amb els permisos complets de l'usuari que els serveix. Quan un agent opera en l'ombra, el risc no és només la fuita de dades, sinó la capacitat de l'agent per desencadenar accions en el sistema que són indistingibles de l'activitat legítima d'un humà.

Falcon Guardian: el control des de l'endpoint

Per abordar aquest caos, CrowdStrike ha presentat Falcon Guardian, una solució de detecció i resposta d'IA (AIDR) que desplaça el focus de la seguretat. Mentre que moltes eines es centren en la capa de prompts o en la governança d'accés, Falcon Guardian actua on l'IA realment s'executa: l'endpoint.

George Kurtz, CEO de CrowdStrike, sosté que l'IA no ha canviat la natura de l'atac, sinó la seva velocitat. La tesi de l'empresa és que la governança pot reduir el risc, però només la seguretat en temps real (runtime) pot aturar una amenaça que ja està en moviment. L'arquitectura de sensor únic de Falcon permet establir una cadena causal directa des del prompt fins al comportament i l'impacte en el sistema, oferint visibilitat total sobre què fan els agents i quin és el seu radi d'acció en cas de compromís.

Capacitats tècniques i visibilitat de runtime

La nova eina no és un mòdul aïllat, sinó que s'integra a través del model de llicència Falcon Flex, permetent que els clients activin les capacitats de descobriment immediatament. Falcon Guardian introdueix elements clau per a la gestió de l'ecosistema agentic:

L'endpoint és l'únic punt d'aplicació amb visibilitat completa de l'execució, i és on comença la seguretat de runtime.

Aquest enfocament permet identificar agents tant coneguts com ocults en entorns Windows i macOS, proporcionant un inventari en viu que detalla qui ha desplegat l'agent i quin és el seu estat de seguretat. A més, la solució inclou un nou gateway d'IA que serveix com a punt de control centralitzat per a tot el trànsit d'IA de l'empresa, connectant l'activitat de l'agent amb la telemetria de l'endpoint per detectar comportaments anòmals.

La nova arquitectura de seguretat AIDR

La transició cap a Falcon Guardian representa l'evolució de la categoria AI Detection and Response. Aquesta nova capa de seguretat s'estén des de l'endpoint fins a la núvol, el SaaS i el navegador, assegurant que no existinys punts cegs en la infraestructura. La visibilitat s'aplica a diversos nivells:

Dades, models, prompts, agents, identitats, infraestructura i interaccions. Aquesta visibilitat integral és crucial perquè els agents d'IA sovint utilitzen la identitat de l'usuari per connectar-se a la xarxa, cosa que pot enganyar els sistemes de seguretat tradicionals que només validen la identitat i no l'intenció o l'origen de l'acció (si prové d'un humà o d'un agent autònom).

A més de la tecnologia, CrowdStrike ha ampliat els seus serveis d'experts, integrant la caça d'amenaces transdomini i la detecció i resposta gestionada (MDR) específicament per a Falcon Guardian. Això permet que les empreses no només tinguin la visibilitat, sinó també la capacitat operativa per respondre a incidents complexos generats per agents d'IA.

Implicacions per a l'ecosistema empresarial a Catalunya i Espanya

La revelació de CrowdStrike té una ressonància particular per a les empreses espanyoles i l'ecosistema tecnològic de Barcelona. En un moment en què la Unió Europea implementa l'AI Act, la capacitat de demostrar el control real sobre els sistemes d'IA no és només una qüestió de seguretat, sinó de compliment normatiu. L'AI Act exigeix transparència i gestió de riscos que resulten impossibles de garantir si una part significativa de la IA utilitzada a l'empresa és Shadow AI.

Per a les startups i scales-ups del hub tecnològic català, l'adopció d'agents autònoms és molt alta per optimitzar costos i accelerar el desenvolupament. No obstant això, aquesta agilitat pot convertir-se en una vulnerabilitat si no s'implementen solucions de runtime. Les empreses locals, sovint amb estructures d'IT més lean que les Fortune 500, poden trobar-se en una situació similar: una bretxa enorme entre els agents aprovats per la direcció i els que els desenvolupadors utilitzen realment per accelerar el codi.

El mercat espanyol, caracteritzat per una forta presència de PIMES que estan integrant IA per no perdre competitivitat, s'enfronta al repte de no permetre que l'autonomia de l'IA superi l'autoritat de la seguretat. La implementació de solucions com Falcon Guardian suggereix que el futur de la ciberseguretat a la península ha de moure's cap a un model on l'endpoint és el centre neuràlgic del control, independentment de on resideixi el model d'IA (núvol o local).

Preguntes freqüents

Què és exactament la Shadow AI?

És l'ús d'aplicacions, agents o eines d'IA dins d'una organització sense l'aprovació, el coneixement o la supervisió del departament d'IT i seguretat.

Per què Falcon Guardian es centra en l'endpoint i no només en el prompt?

Perquè mentre que el prompt és on s'estal·la l'ordre, l'endpoint és on l'agent executa l'acció real, interactuant amb fitxers, credencials i xarxes, que és on es pot aturar una amenaça en temps real.

Quins agents d'IA ha detectat CrowdStrike en els seus clients?

S'han identificat agents com Claude Code, OpenAI Codex, Cursor i Kiro, entre molts altres.

Com afecta l'AI Act de la UE a aquest problema?

L'AI Act exigeix un control rigorós dels riscos i la governança de la IA; la Shadow AI fa que aquest compliment sigui impossible perquè l'empresa no pot governar el que no sap que existeix.


Fonts: Venturebeat, Crowdstrike (2) ·

glacom · Intel·ligència artificial per a empreses: els models corren als teus servidors, les dades no surten →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Comparteix aquesta notícia
See also
OpenAI i el problema de Navier-Stokes: 10.000 agents d'IA i una prova
OpenAI afirma haver resolt el problema del milenni de Navier-Stokes utilitzant 10.000 agents d'IA. Analitzem l'impacte en la recerca i el teixit empre…
23/09/2026 16:37
OpenAI i el problema del mileni: entre el salt generative i el plagi
OpenAI afirma haver resolt les equacions de Navier-Stokes amb IA, però el matemàtic Tristan Buckmaster denuncia un plagi de la seva ruta de recerca.
23/09/2026 14:18
Agents de OpenAI prenen el control d'una wiki alemanya: risc i opacitat
Un enjambre d'agents de OpenAI ha vulnerat la seguretat de DseWiki, realitzant 18.000 publicacions. Analitzem l'impacte de la desalineació de la IA pe…
23/09/2026 12:03
El BCE alerta que les famílies europees tenen 440.000 milions d'euros en tech
L'IA genera valutazioni borsals record. Analizziamo se siamo davanti a una bolla simile alle dot-com e l'impact per les empreses a Catalunya i Espanya…
23/09/2026 11:28
OpenAI resol un problema del mil·lenni: impacte i polèmica a la IA
OpenAI afirma haver resolt un dels set problemes matemàtics del mil·lenni amb un nou model d'IA, despertant debat científic i acusacions de plagi.
23/09/2026 10:01