Falcon Guardian i el risc de la Shadow AI en l'empresa moderna

- CrowdStrike llança Falcon Guardian per detectar i controlar agents d'IA en temps real.
- Un client Fortune 500 va descobrir 18.000 agents actius quan només n'havia aprovat 300.
- La solució es centra en l'endpoint, on s'executen realment les accions dels agents.
- El fenomen de la Shadow AI creix per la por dels empleats a quedar obsolets davant l'IA.
La transició del programari tradicional cap a la IA agentica ha creat un buit de visibilitat alarmant per als departaments d'IT. Durant dècades, el software ha fet exactament el que s'havia programat; ara, però, els agents d'IA poden decidir com assolir un objectiu, passant de la simple execució a l'agència autònoma. Aquest canvi de paradigma ha donat lloc a una proliferació descontrolada d'eines que operen sota el radar de la seguretat corporativa, un fenomen conegut com a Shadow AI.
En el marc de l'esdeveniment Fal.Con 2026, Michael Sentonas, president de CrowdStrike, ha revelat una dada impactant per поставить en context el problema: un client de la llista Fortune 500, en activar la funció de descobriment d'agents, va trobar 18.000 agents d'IA actius als seus endpoints. El detall més crític és que l'empresa només n'havia aprovat oficialment 300. Aquesta bretxa massiva demostra que la governança tradicional és insuficient quan la velocitat d'adopció de l'IA supera la capacitat de control de les organitzacions.
L'emergència de la Shadow AI i la pressió laboral
L'augment exponencial de la Shadow AI no és un accident tècnic, sinó una resposta humana. Segons anàlisis de VentureBeat, la por a els descomptes laborals impulsats per la IA està motivant empleats de tots els nivells, des de posicions juniors fins a executius, a formar-se ràpidament en Python, vibe coding i integració d'APIs. Aquesta urgència els porta a implementar aplicacions i habilitats d'IA no oficials per augmentar la seva productivitat i assegurar la seva rellevància professional.
Entre els agents detectats per la nova tecnologia de CrowdStrike s'han trobat eines com Claude Code, OpenAI Codex, Cursor i Kiro. Aquests agents no es limiten a generar text, sinó que poden accedir a sistemes empresarials, interactuar amb fitxers i executar tasques amb els permisos complets de l'usuari que els serveix. Quan un agent opera en l'ombra, el risc no és només la fuita de dades, sinó la capacitat de l'agent per desencadenar accions en el sistema que són indistingibles de l'activitat legítima d'un humà.
Falcon Guardian: el control des de l'endpoint
Per abordar aquest caos, CrowdStrike ha presentat Falcon Guardian, una solució de detecció i resposta d'IA (AIDR) que desplaça el focus de la seguretat. Mentre que moltes eines es centren en la capa de prompts o en la governança d'accés, Falcon Guardian actua on l'IA realment s'executa: l'endpoint.
George Kurtz, CEO de CrowdStrike, sosté que l'IA no ha canviat la natura de l'atac, sinó la seva velocitat. La tesi de l'empresa és que la governança pot reduir el risc, però només la seguretat en temps real (runtime) pot aturar una amenaça que ja està en moviment. L'arquitectura de sensor únic de Falcon permet establir una cadena causal directa des del prompt fins al comportament i l'impacte en el sistema, oferint visibilitat total sobre què fan els agents i quin és el seu radi d'acció en cas de compromís.
Capacitats tècniques i visibilitat de runtime
La nova eina no és un mòdul aïllat, sinó que s'integra a través del model de llicència Falcon Flex, permetent que els clients activin les capacitats de descobriment immediatament. Falcon Guardian introdueix elements clau per a la gestió de l'ecosistema agentic:
L'endpoint és l'únic punt d'aplicació amb visibilitat completa de l'execució, i és on comença la seguretat de runtime.
Aquest enfocament permet identificar agents tant coneguts com ocults en entorns Windows i macOS, proporcionant un inventari en viu que detalla qui ha desplegat l'agent i quin és el seu estat de seguretat. A més, la solució inclou un nou gateway d'IA que serveix com a punt de control centralitzat per a tot el trànsit d'IA de l'empresa, connectant l'activitat de l'agent amb la telemetria de l'endpoint per detectar comportaments anòmals.
La nova arquitectura de seguretat AIDR
La transició cap a Falcon Guardian representa l'evolució de la categoria AI Detection and Response. Aquesta nova capa de seguretat s'estén des de l'endpoint fins a la núvol, el SaaS i el navegador, assegurant que no existinys punts cegs en la infraestructura. La visibilitat s'aplica a diversos nivells:
Dades, models, prompts, agents, identitats, infraestructura i interaccions. Aquesta visibilitat integral és crucial perquè els agents d'IA sovint utilitzen la identitat de l'usuari per connectar-se a la xarxa, cosa que pot enganyar els sistemes de seguretat tradicionals que només validen la identitat i no l'intenció o l'origen de l'acció (si prové d'un humà o d'un agent autònom).
A més de la tecnologia, CrowdStrike ha ampliat els seus serveis d'experts, integrant la caça d'amenaces transdomini i la detecció i resposta gestionada (MDR) específicament per a Falcon Guardian. Això permet que les empreses no només tinguin la visibilitat, sinó també la capacitat operativa per respondre a incidents complexos generats per agents d'IA.
Implicacions per a l'ecosistema empresarial a Catalunya i Espanya
La revelació de CrowdStrike té una ressonància particular per a les empreses espanyoles i l'ecosistema tecnològic de Barcelona. En un moment en què la Unió Europea implementa l'AI Act, la capacitat de demostrar el control real sobre els sistemes d'IA no és només una qüestió de seguretat, sinó de compliment normatiu. L'AI Act exigeix transparència i gestió de riscos que resulten impossibles de garantir si una part significativa de la IA utilitzada a l'empresa és Shadow AI.
Per a les startups i scales-ups del hub tecnològic català, l'adopció d'agents autònoms és molt alta per optimitzar costos i accelerar el desenvolupament. No obstant això, aquesta agilitat pot convertir-se en una vulnerabilitat si no s'implementen solucions de runtime. Les empreses locals, sovint amb estructures d'IT més lean que les Fortune 500, poden trobar-se en una situació similar: una bretxa enorme entre els agents aprovats per la direcció i els que els desenvolupadors utilitzen realment per accelerar el codi.
El mercat espanyol, caracteritzat per una forta presència de PIMES que estan integrant IA per no perdre competitivitat, s'enfronta al repte de no permetre que l'autonomia de l'IA superi l'autoritat de la seguretat. La implementació de solucions com Falcon Guardian suggereix que el futur de la ciberseguretat a la península ha de moure's cap a un model on l'endpoint és el centre neuràlgic del control, independentment de on resideixi el model d'IA (núvol o local).
Preguntes freqüents
Què és exactament la Shadow AI?
És l'ús d'aplicacions, agents o eines d'IA dins d'una organització sense l'aprovació, el coneixement o la supervisió del departament d'IT i seguretat.
Per què Falcon Guardian es centra en l'endpoint i no només en el prompt?
Perquè mentre que el prompt és on s'estal·la l'ordre, l'endpoint és on l'agent executa l'acció real, interactuant amb fitxers, credencials i xarxes, que és on es pot aturar una amenaça en temps real.
Quins agents d'IA ha detectat CrowdStrike en els seus clients?
S'han identificat agents com Claude Code, OpenAI Codex, Cursor i Kiro, entre molts altres.
Com afecta l'AI Act de la UE a aquest problema?
L'AI Act exigeix un control rigorós dels riscos i la governança de la IA; la Shadow AI fa que aquest compliment sigui impossible perquè l'empresa no pot governar el que no sap que existeix.
Fonts: Venturebeat, Crowdstrike (2) ·
glacom · Intel·ligència artificial per a empreses: els models corren als teus servidors, les dades no surten →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email