El concepto de agentic enterprise surge como respuesta a la necesidad de replantear la estructura organizativa a la luz de la creciente identidad digital de los agentes de IA. La identidad digital de los agentes de IA se ha convertido en un punto crítico para las empresas que ya utilizan esta tecnología para ejecutar tareas, acceder a sistemas y apoyar decisiones. Aun así, muchas arquitecturas corporativas todavía no están preparadas para reconocer a estos agentes como participantes reales de la operación. Necesitan permisos, responsabilidades y controles propios.
Esta cuestión marcó la agenda de la WSO2Con 2026. Por eso, la infraestructura de identidad e integración debe reconstruirse en torno a ellos.
Para quienes deciden sobre arquitectura e inversión en tecnología, la pregunta práctica es una sola: ¿qué de esto exige una decisión ahora y qué sigue siendo roadmap?
De «Platformless» a «Agentic Enterprise»: qué cambió realmente
En 2025, la IA aparecía como un problema de integración más sumado a una plataforma existente. En 2026, el agente se convirtió en una carga de trabajo de primera clase, con infraestructura creada a su medida.
El tono también cambió. Donde 2025 presentaba una filosofía, 2026 abrió con infraestructura concreta. Se presentaron gestión del ciclo de vida de agentes, estándares de identidad propios para agentes y un nuevo modelo de integración.

Figure 1: Non-agentic enterprise architecture em WSO2.com

Figure 3: WSO2 agentic fabric em WSO2.com
AI Agent Manager: una nueva categoría de producto
El anuncio más relevante fue el AI Agent Manager, una plataforma dedicada a gestionar el ciclo de vida de los agentes. La analogía es directa: hace por los agentes lo que un API Manager hace por las APIs.
- Registro de agentes: un catálogo de los agentes en operación, con responsable, metadatos y una descripción de lo que hace cada uno.
- Identidad de agente: cada agente recibe una identidad criptográfica propia, integrada con ThunderID y Asgardeo.
- Observabilidad: seguimiento de todo lo que hace el agente: qué herramientas llamó, qué modelos de IA utilizó y cómo se encadenaron sus acciones.
- Gobernanza: reglas que definen qué agente puede invocar qué herramienta, con qué frecuencia y en qué condiciones.
- Ciclo de vida: desplegar, versionar, promover y retirar agentes mediante un flujo controlado.
Si WSO2 convierte el AI Agent Manager en la referencia de gobernanza de agentes, como el API Manager se convirtió en la referencia del ciclo de vida de APIs en la década de 2010, asegura una posición duradera. El riesgo es el timing. Microsoft, AWS y Google también están incorporando la gestión de agentes directamente en sus nubes. La carta ganadora de WSO2 debe ser la neutralidad de nube, la gobernanza abierta y la integración con el middleware que las empresas ya tienen instalado.
ThunderID: la identidad reconstruida para la era de los agentes
El segundo lanzamiento, ThunderID, es un nuevo núcleo de identidad que extiende, o sustituye, al Identity Server para la era de los agentes. Cuatro pilares lo definen:
- Identidad nativa de agente, con delegación «en nombre de» incorporada de fábrica, y no como accesorio.
- Criptografía poscuántica, con algoritmos ya estandarizados por el NIST, anticipando las amenazas que las computadoras cuánticas pueden traer en el futuro.
- Identidad descentralizada, con soporte para credenciales verificables.
- Un núcleo ligero reescrito en Go, orientado al rendimiento y a escenarios de borde (edge), donde el procesamiento ocurre cerca de donde se genera el dato.
Hay también una señal de gobernanza que merece atención: creado originalmente en WSO2, el proyecto ThunderID será incorporado a la OpenWallet Foundation (OWF) como proyecto open source, posicionándolo como infraestructura neutral y auditable. Es un movimiento calculado frente a las exigencias de soberanía digital en Europa. En contraste con las plataformas comerciales controladas en EE. UU., este es un punto sensible para las empresas que operan bajo reglas de protección de datos más estrictas.
«¿Quién eres, agente?»
Una pregunta se repitió en varias sesiones: «¿quién eres, agente?». Cuando un agente hace una llamada a un sistema, ese sistema necesita saber si está autorizado. También necesita saber en nombre de quién actúa, a qué puede acceder y por cuánto tiempo.
El estándar de autenticación que usamos hoy fue diseñado para personas y para la comunicación entre sistemas, y falla en tres puntos en el mundo de los agentes:
- Cadenas de delegación: un humano autoriza a un agente, que invoca a otro agente, que invoca una herramienta. ¿Quién responde por qué?
- Tiempo de ejecución: los flujos de agentes pueden ejecutarse durante horas o días, mucho más allá de lo que prevé una sesión tradicional.
- Exceso de permisos: decenas de sistemas, cada uno con su propio modelo de acceso.
La respuesta de WSO2 es el llamado token «en nombre de» (On-Behalf-Of): el agente lleva un token que registra quién fue el humano original, toda la cadena de delegación y qué puede hacer en cada llamada. Es lo que permite responder, con seguridad, «¿quién eres, agente?».
Integración para agentes: más de 600 conectores y el estándar MCP
La plataforma de integración alcanzó un hito relevante: más de 600 conectores en la versión 5.0, frente a los 200 de 2025. El número importa menos que el cambio de lógica. Integrar dejó de ser solo conectar sistemas entre sí y pasó a ser exponer las capacidades de la empresa para que los agentes de IA las usen.
La pieza clave es la adopción del MCP (Model Context Protocol), un estándar abierto que funciona como un lenguaje común entre los agentes y los sistemas que estos invocan. Con él, un flujo construido en la plataforma puede publicarse como una «herramienta» que el agente descubre y usa por sí solo. En la práctica, el catálogo de más de 600 conectores se convierte en un menú instantáneo de acciones disponibles para los agentes, sin necesidad de desarrollar una integración a medida para cada sistema. Al final, los agentes son tan poderosos como el conocimiento al que pueden acceder y las acciones que pueden ejecutar. Ambos provienen de las integraciones.
Gobernanza de IA: control de tráfico y costo de LLM
El WSO2 AI Gateway, presentado como idea en 2025, llegó en 2026 con más de 40 mecanismos de protección (guardrails): enmascaramiento de datos personales, detección de intentos de manipular al agente, filtrado de contenido, restricción de temas y validación de las respuestas.
Junto con él llegó un modelo para medir la madurez en el control de costos de IA, en cinco etapas: desde la ausencia total de visibilidad (etapa 1) hasta saber cuánto cuesta cada interacción (etapa 5). La mayoría de las empresas hoy está en las etapas 1 o 2. Es justamente el gateway el que hace posible avanzar hacia las etapas más altas, adjuntando a cada llamada los datos que permiten esa atribución de costos.
Qué significa esto para ti y cómo TreeID puede ayudar
La empresa agéntica no es una promesa lejana, sino un conjunto de decisiones de arquitectura que comienzan ahora.
Para quienes ya operan API Manager, integración o Identity Server, el soporte de MCP en la versión 5.0 es de utilidad inmediata para los equipos de IA que intentan conectar agentes a los sistemas de la empresa. Para quienes están evaluando una nueva infraestructura de agentes, el dúo AI Agent Manager + ThunderID es lo más diferenciado que tiene WSO2.
Sea cual sea la plataforma elegida, tres preguntas funcionan como diagnóstico:
- «¿Quién eres, agente?» debe ser la primera pregunta ante cualquier proyecto con agentes.
- El catálogo de más de 40 guardrails del AI Gateway sirve de referencia para gobernar el tráfico de IA, incluso si usas otro gateway.
- El modelo de cinco etapas de costos ayuda a medir tu madurez, cualquiera que sea la herramienta.
Es en este punto donde actúa TreeID. Con foco en diseño y gestión de APIs, seguridad de gateway, integración corporativa y middleware, plataformas de iPaaS e integración entre agentes vía MCP. Ayudamos a los equipos de tecnología a transformar las señales de la WSO2Con 2026 en una arquitectura predecible, abierta y lista para agentes. De esta forma, no es necesario reescribir todo desde cero, basta con reposicionar lo que ya existe para la era agéntica.
¿Quieres discutir cómo estos temas se aplican a tu entorno? Habla con TreeID.
