Cisco Live 2026 Agregó un Quinto Plano de Control de Agentes al Mapa de Infraestructura Empresarial

Cisco AgenticOps como el quinto plano de control de agentes junto a Microsoft, Salesforce, SAP, ServiceNow

Turn this article into takeaways for your work.

Each assistant summarizes the article only for you and suggests best practices for your work.

La mayoría de los mapas de plataformas de agentes que los CTO manejan en 2026 tienen cuatro filas: Microsoft para productividad, Salesforce para trabajo orientado al cliente, SAP para finanzas y compras, ServiceNow para TI y servicios al empleado. Cisco Live 2026 acaba de agregar una quinta fila, y la mayoría de los documentos de arquitectura empresarial aún no tienen un espacio para ella.

Esa ausencia importa más de lo que podría parecer en una diapositiva de keynote de martes. Los cinco planos de control de agentes no compiten entre sí. Cada uno controla una superficie diferente donde operan los agentes de software. Pero donde esas superficies se tocan, la gobernanza, los registros de auditoría y la respuesta a incidentes comienzan a fracturarse, y en este momento casi ningún equipo de arquitectura empresarial ha trazado esas líneas de delimitación.

Lo que Cisco Realmente Lanzó en Cisco Live 2026

Cisco Live 2026 se celebra del 31 de mayo al 4 de junio en Mandalay Bay, en Las Vegas, con aproximadamente 20.000 asistentes de 75 países. El CEO Chuck Robbins tomó el escenario para el keynote del martes 2 de junio, y el titular no fue un nuevo switch o router. Fue un objetivo revisado de pedidos de infraestructura de AI.

Según divulgaciones a inversores citadas en Channel Insider y Network World, Cisco elevó su previsión anual de pedidos de infraestructura de AI a 9.000 millones de dólares, frente a una estimación anterior de 5.000 millones. Casi duplicar esa cifra en un solo ciclo de resultados es una señal contundente sobre hacia dónde cree Cisco que se dirige el gasto empresarial en infraestructura.

La historia de producto detrás de ese número es AgenticOps. Cisco anunció por primera vez AgenticOps en Cisco Live EMEA en febrero de 2026, luego lo amplió en todo el portafolio en un anuncio del Cisco Newsroom del 10 de febrero de 2026. Para cuando abrió Las Vegas, la hoja de ruta había pasado de anuncio a producción.

Los hitos de disponibilidad general de mayo de 2026 cubrieron operaciones de firewall y cumplimiento normativo dentro de Cisco Security Cloud Control. El cumplimiento normativo agéntico ahora se ejecuta de forma continua, evaluando las configuraciones de firewall frente a los requisitos de PCI-DSS y generando soluciones sin esperar un ciclo de auditoría programado. Eso cambia la postura de seguridad de red de una revisión periódica a una monitorización persistente.

Los lanzamientos de disponibilidad controlada de junio de 2026 incluyen el Automation Builder Agent, el Triage Agent y capacidades para centros de datos. El Detection Builder Agent y el Guided Response Agent están en pruebas de prelanzamiento. Cisco también usa servidores Model Context Protocol (MCP) dentro de agentes que recuperan y priorizan información de red de Meraki y Cisco Catalyst Center a través de una aplicación móvil, lo que permite a los ingenieros de red consultar su infraestructura de la misma manera en que harían una pregunta en un hilo de chat.

Datos Clave

  • Cisco elevó su previsión anual de pedidos de infraestructura de AI a 9.000 millones de dólares, frente a los 5.000 millones anteriores (divulgaciones a inversores de Cisco vía Channel Insider y Network World, junio de 2026)
  • Los hitos de disponibilidad general de AgenticOps en mayo de 2026 incluyen operaciones de firewall y cumplimiento normativo agéntico PCI-DSS dentro de Cisco Security Cloud Control (Cisco Newsroom, febrero y mayo de 2026)
  • Cisco AI Defense agregó capacidades de seguridad específicas para agentes en marzo de 2026, orientadas a entornos de fuerza laboral agéntica (Cisco Newsroom, marzo de 2026)

Por Qué la Capa de Red y Seguridad Cuenta como un Plano de Control Separado

El instinto predeterminado en la arquitectura empresarial es tratar a Cisco como infraestructura: la red es un canal, y los agentes corren sobre ese canal. Ese modelo se sostenía cuando los agentes eran personas haciendo clic en software. Se rompe cuando los agentes son procesos de software que realizan cambios de red de forma autónoma y desencadenan correcciones de seguridad.

Tres cosas cambiaron en Cisco Live 2026 que elevan a Cisco de proveedor de infraestructura a plataforma de agentes.

Primero, AgenticOps lanza agentes que toman acción, no solo que muestran información. Un Automation Builder Agent que ensambla y ejecuta un flujo de trabajo de configuración es una categoría distinta a un panel que muestra alertas. Los agentes que ejecutan cambios de red son dueños de una superficie de acción diferenciada, y esa superficie necesita su propia capa de gobernanza.

Segundo, Cisco AI Defense ahora tiene controles de seguridad específicos para agentes. El lanzamiento de marzo de 2026 agregó capacidades diseñadas para entornos donde los agentes de software realizan llamadas autenticadas, no personas. Eso reconoce que el modelo de amenazas para un entorno agéntico es estructuralmente diferente al construido en torno a operadores humanos.

Tercero, la integración con Model Context Protocol (MCP) hace que la capa de red de Cisco sea directamente invocable por agentes en otros planos. Un agente dentro de Microsoft 365 puede recuperar contexto de red de Meraki a través de un servidor MCP. Eso no es Cisco actuando como un canal. Es Cisco actuando como una superficie de API que los agentes en otras plataformas consultarán. Una vez que los agentes de otra plataforma llaman a los endpoints MCP de Cisco, el límite entre planos se complica rápidamente.

La Auditoría de los Cinco Planos de Control

Diagrama de los cinco planos de control de agentes que muestra la capa de red y seguridad agregada por Cisco AgenticOps

La mayoría de los mapas de arquitectura empresarial a principios de 2026 se dibujaron alrededor de cuatro planos de control. El marco a continuación agrega el quinto y nombra la decisión del tercer trimestre que cada uno impone a un CTO.

Plano de Control Dominio Controlado Caso de Uso Principal de Agente Superficie de Auditoría Decisión Q3
Microsoft Agent 365 Productividad, Office, identidad (Entra) Clasificación de correos, flujos de trabajo de documentos, transcripciones de Teams Microsoft Purview Dónde trazar el límite de acción del agente dentro de Microsoft 365
Salesforce Agentforce CRM, interacción con clientes, Slack Agentes orientados al cliente, seguimiento de ventas, enrutamiento de soporte Salesforce Shield, AppExchange Si la actividad agéntica en Slack se convierte en una superficie de escritura en CRM
SAP Joule ERP, finanzas, compras Flujos de trabajo de compras, incorporación de proveedores, cierre financiero SAP Cloud ALM Si se permite que SAP tenga profundidad agéntica en los procesos de cierre financiero
ServiceNow Flujos de trabajo, servicios de TI, servicios de RRHH Gestión de tickets, enrutamiento de incidentes, solicitudes de empleados ServiceNow AI Control Tower Dónde los agentes de flujo de trabajo de ServiceNow hacen entrega a otros planos
Cisco AgenticOps Red, seguridad, observabilidad Corrección de firewall, clasificación de amenazas, cambios de red Cisco AI Defense, Splunk, AgenticOps Triage Agent Si los agentes de red desencadenan cambios automatizados en producción

La tabla muestra algo que no es obvio cuando se observa cada plataforma de forma aislada: estos cinco planos no son redundantes. Cada uno controla un territorio distinto. Pero se intersectarán constantemente en entornos empresariales reales, y la pregunta de quién es dueño de la acción en cada intersección no tiene respuesta en la mayoría de los documentos de arquitectura.

Considere un agente de Salesforce Agentforce que gestiona una escalación de cliente y determina que se requiere un cambio de política de VPN para restaurar el acceso. El agente de Agentforce controla la interacción con el cliente. La capa de Cisco AgenticOps controla la configuración de red. No hay un protocolo de entrega definido entre esos dos planos para ese escenario. Alguien lo encontrará en producción en 2026 y, si la respuesta no se ha elaborado de antemano, la respuesta al incidente será improvisada.

La misma dinámica se da entre ServiceNow y SAP. Un agente de compras de ServiceNow que completa un flujo de trabajo de incorporación de proveedores puede necesitar desencadenar una orden de compra en SAP Joule. Ambos planos tienen agentes. El marco de gobernanza de ninguno de los dos planos cubre explícitamente lo que sucede cuando sus agentes interactúan en el límite del proceso, que es donde los registros de auditoría se rompen y donde "¿qué sistema era responsable?" se vuelve imposible de responder.

Dónde se Romperán Realmente los Límites

El primer modo de falla es la colisión de reglas de firewall. Un agente de Microsoft 365 que trabaja dentro de un flujo de trabajo aprobado necesita permitir una nueva herramienta SaaS para el equipo de ventas. El agente puede actualizar la configuración del tenant de Microsoft. Pero la regla de firewall a nivel de red que permite el tráfico es propiedad de Cisco Security Cloud Control. Si la capa de cumplimiento normativo agéntico de Cisco está evaluando configuraciones frente a PCI-DSS, el cambio del agente de Microsoft puede entrar en conflicto con una regla de cumplimiento activa. Ninguno de los agentes tiene visibilidad sobre el conjunto de restricciones del otro. El resultado es un cambio que se completa en un plano y falla silenciosamente en otro. La solución es un registro de restricciones compartido que cada plano pueda consultar antes de actuar.

El segundo modo de falla es la brecha de auditoría en las entregas entre SAP y ServiceNow. Cuando un ticket de incidente de ServiceNow desencadena un ajuste financiero que se enruta a través de SAP Joule, el registro de acciones en ServiceNow registra el cierre del ticket y el registro de SAP registra el evento financiero. Pero la cadena causal que los conecta puede no aparecer en el registro de auditoría de ninguno de los dos sistemas de una forma que un revisor de cumplimiento normativo pueda seguir. Para cualquier organización sujeta a SOX o controles similares, eso es un problema de documentación que una auditoría manual pondrá de manifiesto en el peor momento posible.

El tercer modo de falla es la ruta del webhook de Salesforce a la política de red de Cisco. Los agentes de Salesforce Agentforce pueden desencadenar webhooks salientes como parte de los flujos de trabajo de clientes. Si un cambio de estado de cuenta de cliente necesita actualizar reglas de acceso en una red de socios gestionada a través de Cisco, el webhook se dispara desde Salesforce y el endpoint receptor se encuentra dentro de la capa de políticas de red de Cisco. Si el Cisco AgenticOps Triage Agent marca el webhook entrante como anómalo, la acción del agente de Salesforce se detiene sin un error claro que ninguno de los operadores de las plataformas pueda diagnosticar rápidamente.

Los tres modos de falla comparten el mismo requisito previo de solución: alguien necesita ser dueño del mapeo de acciones entre planos antes de que los agentes comiencen a ejecutarse en producción.

Qué Hacer Esta Semana

Acción 1: Agregue una fila de "Red y Seguridad" a su mapa actual de plataformas de agentes. Si su documento de arquitectura tiene cuatro filas para planos de control de agentes y ninguna para Cisco, actualícelo esta semana. La fila no necesita estar completa. Necesita existir para que el equipo trate la capa de red como una superficie agéntica, no solo como infraestructura. Comience con las capacidades de Cisco AgenticOps que ya están en disponibilidad general: cumplimiento normativo agéntico de firewall y Security Cloud Control.

Acción 2: Identifique las dos o tres acciones entre planos de mayor frecuencia en su entorno y asigne un único responsable por acción. Extraiga la lista de flujos de trabajo donde dos plataformas ya intercambian datos o desencadenan los procesos de la otra hoy (antes de los agentes). Esos son sus puntos de intersección de mayor riesgo cuando lleguen los agentes. Designe a una persona responsable de la gobernanza de la entrega en cada uno. Esa persona no tiene que resolver el problema completo del protocolo entre planos en la primera semana. Necesita saber que el problema le pertenece antes de que un incidente fuerce la respuesta.

Acción 3: Informe a su equipo de seguridad sobre las capacidades de agentes de Cisco AI Defense del lanzamiento de marzo de 2026 antes de que comience cualquier despliegue de disponibilidad general de AgenticOps. El lanzamiento de marzo agregó controles diseñados específicamente para entornos donde los agentes se autentican y toman acción, no personas. Los modelos de amenazas de su equipo de seguridad probablemente fueron escritos para operadores humanos. Necesitan una sesión informativa sobre qué cambia cuando el actor es un agente con credenciales persistentes, no una persona escribiendo una contraseña. Realice esa sesión antes de que el Cisco Automation Builder Agent o el Triage Agent ingresen a cualquier entorno de producción, no después.

Lecturas Relacionadas


Preguntas Frecuentes

¿Qué es Cisco AgenticOps y cuándo alcanzó la disponibilidad general?

Cisco AgenticOps es el marco de Cisco para agentes de AI que gestionan operaciones de red, cumplimiento normativo de seguridad y flujos de trabajo de infraestructura. Cisco lo anunció por primera vez en Cisco Live EMEA en febrero de 2026. Los primeros hitos de disponibilidad general, que cubrían operaciones de firewall y cumplimiento normativo agéntico PCI-DSS dentro de Cisco Security Cloud Control, se lanzaron en mayo de 2026. El Automation Builder Agent y el Triage Agent alcanzaron disponibilidad controlada en junio de 2026.

¿Por qué la capa de red y seguridad cuenta como un plano de control de agentes separado?

Los agentes de Cisco AgenticOps ahora toman acción en lugar de solo mostrar información. Cisco AI Defense agregó controles de seguridad específicos para agentes en marzo de 2026 porque el modelo de amenazas para un entorno agéntico es estructuralmente diferente a uno construido en torno a un operador humano. Y la integración con Model Context Protocol (MCP) hace que la capa de red de Cisco sea directamente invocable por agentes en otras plataformas, lo que significa que los agentes de Microsoft o Salesforce pueden consultar la superficie de red de Cisco como una API. Eso es infraestructura comportándose como una plataforma.

¿Cómo debe manejar un CTO la superposición entre Cisco AgenticOps y otras plataformas de agentes?

Mapee las intersecciones entre planos antes de que los agentes comiencen a ejecutarse en producción. Identifique dos o tres flujos de trabajo donde dos plataformas ya intercambian datos o desencadenan los procesos de la otra. Esos se vuelven de alto riesgo cuando los agentes toman control de los pasos de acción. Asigne un único responsable nombrado por intersección y documente el conjunto de restricciones que los agentes de cada plataforma deben respetar. El trabajo preparatorio no requiere una plataforma de orchestration unificada. Requiere un registro de restricciones compartido que los agentes de cada plano puedan consultar antes de actuar.

About the author

Victor Hoang

Victor Hoang

Co-Founder, Rework.com

Victor Hoang is Co-Founder and CMO of Rework. He spent 12+ years scaling B2B SaaS growth, building a lead engine that generated over 1 million leads and $10M+ in annual recurring revenue. Today he builds AI agents and MCP servers into Rework's products to empower customers across growth and operations. He writes about what actually works.