La noticia no es solo que AWS haya añadido otra vista a una consola. Es que pone nombre a una deuda que muchas empresas tienen con su propia IA: no puedes gobernar los activos que no sabes que existen. Security Hub intenta cerrar la primera parte del problema —descubrir y priorizar— dentro del perímetro de AWS.
Qué ha pasado exactamente
El 14 de julio, AWS anunció que AWS Security Hub ofrece ahora un inventario de IA con una vista de la organización que se actualiza de forma continua. El objetivo declarado es conectar qué activos de IA existen con su infraestructura, su postura de seguridad y las amenazas que ya aparecen en la pila de AWS.
El descubrimiento se apoya en tres fuentes. Para servicios gestionados, Security Hub inventaría recursos de Amazon Bedrock, Bedrock AgentCore y Amazon SageMaker mediante AWS Config, sin configuración adicional. Para cargas autoalojadas, usa el análisis SBOM de Amazon Inspector para identificar endpoints de inferencia, modelos y agentes instalados en instancias EC2 e imágenes ECR, incluidos frameworks como Ollama, vLLM y Hugging Face TGI. Y para dependencias de terceros, usa la telemetría DNS de GuardDuty para detectar endpoints de APIs de IA a los que acceden instancias EC2.
Después, cada activo descubierto se mapea a su infraestructura subyacente y se correlaciona con findings de seguridad de la pila AWS. La consola permite filtrar, agrupar y consultar por cuenta, tipo de recurso, método de descubrimiento e identidad concreta del modelo. La promesa no es “arreglarlo todo”: es ayudar a decidir qué merece atención primero.
Tres rutas construyen un inventario. La decisión todavía necesita contexto.
Estructura: análisis DÍA UNO sobre los métodos descritos por AWS · 14.07.2026
El companion de GuardDuty cambia la conversación de activos a amenazas
El mismo día, AWS presentó GuardDuty AI Protection para cargas de trabajo de IA. Esta pieza no es el inventario: analiza eventos de CloudTrail de gestión y datos de servicios de IA para buscar patrones de invocación inusuales, ataques de cost-harvesting que fuerzan consumo excesivo de GPU o tokens e intentos de prompt injection mediante Amazon Bedrock Guardrails.
Los findings fluyen a Security Hub para que activos y amenazas puedan verse juntos. AWS dice que puede habilitarse de forma centralizada con AWS Organizations y que los clientes de GuardDuty tienen una prueba gratuita de 30 días. Es un complemento interesante, pero conviene separar las dos preguntas: “¿qué existe?” y “qué está ocurriendo?” requieren señales distintas.
Hecho de la fuente
Hecho de la fuenteSecurity Hub incluye AI Inventory en Security Hub Essentials, sin coste adicional, sin un nuevo enablement, en las regiones comerciales donde Security Hub está disponible.
Lectura DÍA UNO
Lectura DÍA UNOEl coste cero de la función no convierte en gratis el gobierno: mantener propietarios, clasificación de datos, permisos, límites de gasto y una respuesta probada sigue siendo trabajo operativo.
Por qué importa: ver no es gobernar
Un inventario responde a “qué hemos encontrado”. Un sistema de gobierno debe responder también “quién lo aprobó, con qué datos, bajo qué proveedor y qué hacemos si deja de ser seguro o rentable”. La diferencia parece semántica hasta que un equipo descubre un endpoint de IA sin owner, una API de terceros pagada con una tarjeta personal o un agente con permisos que nadie sabe revocar.
El alcance descrito por AWS es deliberadamente AWS-céntrico. Por las fuentes anunciadas, una empresa debería tratar como hipótesis, no como cobertura garantizada, la detección de SaaS, cuentas personales, herramientas locales o usos que no pasen por recursos AWS observables. Una señal externa va en la misma dirección: proyectos abiertos como hackmyagent buscan descubrir asistentes, servidores MCP y configuraciones de IA en máquinas y repositorios; eso complementa, no invalida, el inventario de infraestructura.
Qué cubre y qué no cubre el anuncio
| Capa | Qué podemos afirmar | Qué sigue faltando |
|---|---|---|
| Descubrimiento | Config, Inspector SBOM y telemetría DNS de GuardDuty aportan tres rutas para localizar activos en AWS. | Reconciliar SaaS, cuentas personales, portátiles, repositorios y proveedores que no aparezcan en esas rutas. |
| Contexto | Cada activo se mapea a infraestructura y se correlaciona con findings del stack de seguridad AWS. | Owner de negocio, clasificación de datos, base contractual y responsable de la decisión. |
| Priorización | Se puede filtrar por cuenta, recurso, método de descubrimiento e identidad de modelo para ordenar la atención. | Coste unitario y presupuesto de negocio, impacto del proceso, criticidad y fecha de revisión. |
| Remediación | La vista ayuda a encontrar y enfocar findings; GuardDuty envía amenazas a Security Hub. | Permisos mínimos, procedimiento de apagado, fallback y prueba independiente de eficacia. |
Qué haríamos esta semana
La primera tarea no es activar más dashboards. Es convertir el inventario descubierto en un registro que alguien pueda operar seis meses después.
- Exporta y congela una foto inicial.
Revisa el inventario de Security Hub por cuenta, región, recurso, método de descubrimiento y modelo. Guarda la fecha y separa “descubierto” de “aprobado”.
- Añade el mínimo que AWS no puede decidir por ti.
Para cada activo, registra estado activo, owner, datos que toca, proveedor, región, coste, permisos y kill switch. Si un campo está vacío, el activo no está gobernado aunque aparezca en la consola.
- Haz una reconciliación fuera de AWS.
Pregunta por SaaS y suscripciones personales, revisa repositorios y endpoints, y contrasta las APIs de terceros con facturas, gestores de secretos y telemetría de salida. La ausencia en Security Hub no prueba ausencia de uso.
- Prioriza con una prueba de parada.
Escoge los activos que combinen datos sensibles, permisos amplios o coste variable. Prueba quién puede revocar el acceso, cortar el gasto de tokens y recuperar la operación con un fallback.
La regla es sencilla: un activo sin owner es una excepción pendiente; un activo sin kill switch es una dependencia operativa. Security Hub puede reducir el tiempo de descubrirla, pero no sustituye la decisión de hacerse cargo.
El inventario solo es el principio. STOCKTAKE muestra por qué detectar correctamente un problema no garantiza una buena acción; el análisis del AI Office añade portabilidad, evaluación y responsabilidad como condiciones para reducir dependencia.
Qué sabemos y qué sigue abierto
| Estado | Qué podemos afirmar sin inflar la noticia |
|---|---|
| Confirmado | AWS anunció el inventario de IA de Security Hub el 14 de julio de 2026 con tres métodos de descubrimiento, mapeo a infraestructura, correlación de findings y filtros de consulta. |
| Confirmado | Está incluido en Security Hub Essentials sin coste adicional, sin nuevo enablement, en regiones comerciales donde Security Hub está disponible. |
| Complementario | GuardDuty AI Protection analiza amenazas específicas de IA y ofrece una prueba gratuita de 30 días a clientes de GuardDuty, según el anuncio de AWS. |
| No probado | Los anuncios no aportan una evaluación independiente de eficacia ni demuestran cobertura completa de SaaS, cuentas personales o IA fuera de AWS. |
Fuentes y método
- Fuente primariaAWS Security Hub now provides AI inventory for organization-wide visibility of AI assets · 14.07.2026
- Companion oficialIntroducing Amazon GuardDuty AI Protection for AWS AI workloads · 14.07.2026
- Documentación AWSIntroduction to AWS Security Hub · correlación, findings e integraciones
- Señal de implementaciónOpenA2A hackmyagent · auditoría local de herramientas de IA y MCP
- Señal anecdóticaReddit · inventario, atribución, shadow AI, auditoría y licencias
- Fotografía editorialEY · “Colleagues working together in server control room” · procedencia y crédito