← Volver a Noticias

Seguridad · Inventario de IA · análisis DÍA UNO

AWS Security Hub ofrece ahora un inventario de IA para visibilidad en toda la organización

AWS puede localizar activos de IA en sus propias cuentas y relacionarlos con amenazas. La pregunta operativa sigue siendo otra: ¿quién es responsable de cada activo, qué datos toca y cómo se apaga?

Tres profesionales colaboran frente a monitores en una sala de control operativa
Imagen editorial contextual La visibilidad empieza cuando alguien puede leer el mismo mapa y decidir. Fotografía: EY · “Colleagues working together in server control room” ↗
Fuente primaria verificadaAWS · Security Hub AI inventory · 14.07.2026 Abrir anuncio ↗

La noticia no es solo que AWS haya añadido otra vista a una consola. Es que pone nombre a una deuda que muchas empresas tienen con su propia IA: no puedes gobernar los activos que no sabes que existen. Security Hub intenta cerrar la primera parte del problema —descubrir y priorizar— dentro del perímetro de AWS.

VerificadoTres rutas de descubrimiento anunciadas por AWS
TraducciónInventario mínimo que una empresa debe completar
AbiertoQué cobertura real queda fuera del perímetro AWS

Qué ha pasado exactamente

El 14 de julio, AWS anunció que AWS Security Hub ofrece ahora un inventario de IA con una vista de la organización que se actualiza de forma continua. El objetivo declarado es conectar qué activos de IA existen con su infraestructura, su postura de seguridad y las amenazas que ya aparecen en la pila de AWS.

El descubrimiento se apoya en tres fuentes. Para servicios gestionados, Security Hub inventaría recursos de Amazon Bedrock, Bedrock AgentCore y Amazon SageMaker mediante AWS Config, sin configuración adicional. Para cargas autoalojadas, usa el análisis SBOM de Amazon Inspector para identificar endpoints de inferencia, modelos y agentes instalados en instancias EC2 e imágenes ECR, incluidos frameworks como Ollama, vLLM y Hugging Face TGI. Y para dependencias de terceros, usa la telemetría DNS de GuardDuty para detectar endpoints de APIs de IA a los que acceden instancias EC2.

Después, cada activo descubierto se mapea a su infraestructura subyacente y se correlaciona con findings de seguridad de la pila AWS. La consola permite filtrar, agrupar y consultar por cuenta, tipo de recurso, método de descubrimiento e identidad concreta del modelo. La promesa no es “arreglarlo todo”: es ayudar a decidir qué merece atención primero.

FIG. 01 · Del rastro al criterio

Tres rutas construyen un inventario. La decisión todavía necesita contexto.

Estructura: análisis DÍA UNO sobre los métodos descritos por AWS · 14.07.2026

Tres rutas de descubrimiento hacia inventario y priorización AWS CONFIG Bedrock · AgentCore SageMaker INSPECTOR SBOM EC2 · ECR Ollama · vLLM · TGI GUARDDUTY DNS APIs de terceros Dependencias desde EC2 INVENTARIO DE IA Activo + infraestructura Cuenta · región · modelo · findings DECIDIR Riesgo + owner DESCUBRIR PRIORIZAR
El gráfico resume la arquitectura de descubrimiento descrita por AWS. La asignación de owner, datos, coste, permisos y kill switch es una capa operativa de DÍA UNO, no una capacidad que el anuncio atribuya a Security Hub.

El companion de GuardDuty cambia la conversación de activos a amenazas

El mismo día, AWS presentó GuardDuty AI Protection para cargas de trabajo de IA. Esta pieza no es el inventario: analiza eventos de CloudTrail de gestión y datos de servicios de IA para buscar patrones de invocación inusuales, ataques de cost-harvesting que fuerzan consumo excesivo de GPU o tokens e intentos de prompt injection mediante Amazon Bedrock Guardrails.

Los findings fluyen a Security Hub para que activos y amenazas puedan verse juntos. AWS dice que puede habilitarse de forma centralizada con AWS Organizations y que los clientes de GuardDuty tienen una prueba gratuita de 30 días. Es un complemento interesante, pero conviene separar las dos preguntas: “¿qué existe?” y “qué está ocurriendo?” requieren señales distintas.

Hecho de la fuente

Hecho de la fuente

Security Hub incluye AI Inventory en Security Hub Essentials, sin coste adicional, sin un nuevo enablement, en las regiones comerciales donde Security Hub está disponible.

Lectura DÍA UNO

Lectura DÍA UNO

El coste cero de la función no convierte en gratis el gobierno: mantener propietarios, clasificación de datos, permisos, límites de gasto y una respuesta probada sigue siendo trabajo operativo.

Por qué importa: ver no es gobernar

Un inventario responde a “qué hemos encontrado”. Un sistema de gobierno debe responder también “quién lo aprobó, con qué datos, bajo qué proveedor y qué hacemos si deja de ser seguro o rentable”. La diferencia parece semántica hasta que un equipo descubre un endpoint de IA sin owner, una API de terceros pagada con una tarjeta personal o un agente con permisos que nadie sabe revocar.

El alcance descrito por AWS es deliberadamente AWS-céntrico. Por las fuentes anunciadas, una empresa debería tratar como hipótesis, no como cobertura garantizada, la detección de SaaS, cuentas personales, herramientas locales o usos que no pasen por recursos AWS observables. Una señal externa va en la misma dirección: proyectos abiertos como hackmyagent buscan descubrir asistentes, servidores MCP y configuraciones de IA en máquinas y repositorios; eso complementa, no invalida, el inventario de infraestructura.

Qué cubre y qué no cubre el anuncio

CapaQué podemos afirmarQué sigue faltando
DescubrimientoConfig, Inspector SBOM y telemetría DNS de GuardDuty aportan tres rutas para localizar activos en AWS.Reconciliar SaaS, cuentas personales, portátiles, repositorios y proveedores que no aparezcan en esas rutas.
ContextoCada activo se mapea a infraestructura y se correlaciona con findings del stack de seguridad AWS.Owner de negocio, clasificación de datos, base contractual y responsable de la decisión.
PriorizaciónSe puede filtrar por cuenta, recurso, método de descubrimiento e identidad de modelo para ordenar la atención.Coste unitario y presupuesto de negocio, impacto del proceso, criticidad y fecha de revisión.
RemediaciónLa vista ayuda a encontrar y enfocar findings; GuardDuty envía amenazas a Security Hub.Permisos mínimos, procedimiento de apagado, fallback y prueba independiente de eficacia.

Qué haríamos esta semana

La primera tarea no es activar más dashboards. Es convertir el inventario descubierto en un registro que alguien pueda operar seis meses después.

  1. Exporta y congela una foto inicial.

    Revisa el inventario de Security Hub por cuenta, región, recurso, método de descubrimiento y modelo. Guarda la fecha y separa “descubierto” de “aprobado”.

  2. Añade el mínimo que AWS no puede decidir por ti.

    Para cada activo, registra estado activo, owner, datos que toca, proveedor, región, coste, permisos y kill switch. Si un campo está vacío, el activo no está gobernado aunque aparezca en la consola.

  3. Haz una reconciliación fuera de AWS.

    Pregunta por SaaS y suscripciones personales, revisa repositorios y endpoints, y contrasta las APIs de terceros con facturas, gestores de secretos y telemetría de salida. La ausencia en Security Hub no prueba ausencia de uso.

  4. Prioriza con una prueba de parada.

    Escoge los activos que combinen datos sensibles, permisos amplios o coste variable. Prueba quién puede revocar el acceso, cortar el gasto de tokens y recuperar la operación con un fallback.

La regla es sencilla: un activo sin owner es una excepción pendiente; un activo sin kill switch es una dependencia operativa. Security Hub puede reducir el tiempo de descubrirla, pero no sustituye la decisión de hacerse cargo.

El inventario solo es el principio. STOCKTAKE muestra por qué detectar correctamente un problema no garantiza una buena acción; el análisis del AI Office añade portabilidad, evaluación y responsabilidad como condiciones para reducir dependencia.

Qué sabemos y qué sigue abierto

EstadoQué podemos afirmar sin inflar la noticia
ConfirmadoAWS anunció el inventario de IA de Security Hub el 14 de julio de 2026 con tres métodos de descubrimiento, mapeo a infraestructura, correlación de findings y filtros de consulta.
ConfirmadoEstá incluido en Security Hub Essentials sin coste adicional, sin nuevo enablement, en regiones comerciales donde Security Hub está disponible.
ComplementarioGuardDuty AI Protection analiza amenazas específicas de IA y ofrece una prueba gratuita de 30 días a clientes de GuardDuty, según el anuncio de AWS.
No probadoLos anuncios no aportan una evaluación independiente de eficacia ni demuestran cobertura completa de SaaS, cuentas personales o IA fuera de AWS.

Fuentes y método

Empieza gratis

Recibe tu informe operativo al terminar.

Responde el test y la IA te devuelve al instante el mismo informe que ves aquí a la derecha: nota por áreas, el cuello de botella exacto y tus tres siguientes pasos.

  1. 1
    Tu nota de madurez, área por áreaRumbo, Equipo, Procesos, Ejecución e Información evaluados por separado.
  2. 2
    El cuello de botella que te cuesta dinero hoyPunto exacto donde se atasca la operación, no un diagnóstico genérico.
  3. 3
    Tres pasos concretos para los próximos 90 díasPrioridad, orden y qué desbloquea cada movimiento antes de sumar IA.
Hacer el test SIN TARJETA · INFORME AL INSTANTE

Mañana, otra noticia. Con contexto.

Recibe el resumen diario y las piezas que merezcan una explicación visual completa.