El 28 de febrero de 2026, una startup de seguridad apuntó un agente de IA autónomo hacia la plataforma interna de IA de McKinsey — Lilli — un sistema utilizado por el 72% de los más de 40.000 empleados de la firma. En dos horas, sin credenciales ni conocimiento interno, el agente tenía acceso completo de lectura y escritura a la base de datos de producción. Lo que expuso: 46,5 millones de mensajes de chat, 728.000 archivos, 57.000 cuentas de usuario, y la capacidad de reescribir las instrucciones principales del sistema de IA.
La vulnerabilidad no era exótica. Inyección SQL. Una técnica documentada desde 1998.
La brecha de McKinsey no es un cuento de advertencia sobre la sofisticación de la IA. Es un cuento de advertencia sobre la arquitectura faltante.
La Evidencia Converge
Gartner: el 40% de los proyectos de IA agéntica serán cancelados para 2027 — no porque los modelos fallen, sino porque las organizaciones no pueden operacionalizar lo que han construido. Salesforce: la empresa promedio ya ejecuta 12 agentes de IA, y la mitad de ellos operan en aislamiento, sin coordinación, sin gobernanza — lo que los líderes de TI llaman ahora "IA en la sombra".
Las Cinco Capas — y Por Qué Este Orden
Las cinco capas no son una lista de verificación. Son una cadena de dependencias. Cada capa habilita a la que está encima. Un agente sin infraestructura de Capa 5 no tiene cómputo sobre el que ejecutarse. Un agente sin integración de datos de Capa 4 no tiene contexto coherente del que razonar. Un agente sin seguridad de Capa 3 no tiene límites entre sí mismo y el resto de la empresa.
Capa 1 — Gobernanza
La gobernanza se coloca primero porque es lo primero que debe diseñarse. El Sistema de Gestión de IA ISO 42001 es ahora un requisito previo comercial en un número creciente de conversaciones de adquisición empresarial. La fecha límite de la Ley de IA de la UE lo hace innegociable: los sistemas de IA de alto riesgo requieren pleno cumplimiento para el 2 de agosto de 2026. Las sanciones alcanzan los 35 millones de euros o el 7% de los ingresos anuales globales.
Capa 2 — Orquestación
El modo de fallo más incomprendido en la IA agéntica no es el mal funcionamiento del agente. Es la contradicción del agente. McKinsey describe el escenario exacto: un agente optimizando el inventario para el ahorro de costos, otro para la satisfacción del cliente. Sin una capa de orquestación, estos agentes no colaboran. Compiten. A velocidad de máquina.
Capa 3 — Seguridad
La brecha de McKinsey no fue causada por la IA. Fue causada por una capa de API no segura. El principio fundamental de la Capa de Seguridad y Aislamiento: el radio de explosión del agente debe definirse y aplicarse antes de que el agente se despliegue.
Capa 4 — Integración de Datos
La razón más común por la que los agentes de IA empresariales no logran entregar valor no es la insuficiencia del modelo. Es la fragmentación de datos. IDC proyecta que para 2027, el 80% de los casos de uso de IA agéntica requerirán acceso a datos en tiempo real y contextual.
Capa 5 — Infraestructura
Jensen Huang hizo la declaración definitiva de GTC 2026: "Los centros de datos solían ser un lugar para almacenar archivos. Ahora son una fábrica para generar tokens." El cómputo que impulsa la IA agéntica es el cómputo de inferencia, no el cómputo de entrenamiento.
La Secuencia de Implementación
La secuencia es innegociable: Fase 0 (Semanas 1–2) — Auditoría Fiduciaria de IA. Fase 1 (Semanas 3–6) — Infraestructura. Fase 2 (Semanas 4–10) — Integración de Datos. Fase 3 (Semanas 5–10) — Seguridad. Fase 4 (Semanas 9–16) — Orquestación. Fase 5 (Semanas 12–18) — Formalización de Gobernanza. Fase 6 (Semana 18+) — Producción y Gobernanza Continua.
La Ventana Se Está Cerrando
Las organizaciones que liderarán la era agéntica no son las que despliegan más agentes. Son las que construyen la arquitectura que hace que el despliegue de agentes sea sostenible. Las cinco capas son la arquitectura. La secuencia es la metodología. La fecha límite del 2 de agosto de 2026 de la Ley de IA de la UE es el factor externo de fuerza para las organizaciones que necesitan uno.
Construya las capas. En este orden. Antes de que llegue la crisis.




