Cisco ha presentado Cloud Control, una plataforma de gestión unificada diseñada para que los operadores humanos y los agentes de IA ejecuten, supervisen y defiendan la infraestructura informática crítica desde el mismo entorno. El anuncio, realizado en Cisco Live US el 2 de junio de 2026, plantea las operaciones agénticas como un desafío de seguridad tanto como una oportunidad de automatización.
Según el anuncio de Cisco, Cloud Control combina capacidades de redes, seguridad, computación, observabilidad y colaboración detrás de un único inicio de sesión. La plataforma busca dar a personas y agentes acceso al mismo contexto operativo, manteniendo a los equipos humanos responsables de la supervisión y la toma de decisiones.
Una vista operativa para humanos y agentes
Cisco afirma que Cloud Control reúne telemetría de distintos dominios para que los operadores y los sistemas automatizados actúen sobre información compartida. La empresa también combina modelos diseñados específicamente para este fin con modelos de frontera, incluido su Deep Network Model, que Cisco describe como basado en décadas de datos operativos de redes.
El objetivo práctico es un ciclo agéntico que pueda pasar de la señal a la acción: un agente identifica un problema, investiga sus causas probables, propone o ejecuta una solución, prueba el cambio y confirma si el servicio se ha recuperado. Cisco lo presenta como una forma de automatizar tareas complejas de infraestructura sin ocultar las acciones realizadas por el sistema.
La diferencia es importante. Un asistente convencional puede resumir una alerta o sugerir un comando. Una plataforma de operaciones agénticas puede invocar herramientas, cambiar configuraciones y activar flujos de trabajo. Por eso, Cloud Control sitúa la visibilidad y la gobernanza junto a la automatización, en lugar de tratarlas como funciones de seguridad separadas.
La protección en tiempo de ejecución pasa a formar parte de la plataforma
La parte de seguridad del anuncio se centra en reducir el tiempo entre el descubrimiento de una vulnerabilidad y su explotación. Cisco afirma que está ampliando Live Protect, una capacidad de tiempo de ejecución diseñada para proteger productos Cisco compatibles frente a vulnerabilidades recién descubiertas y priorizadas sin exigir reinicios, actualizaciones ni ventanas de mantenimiento.
En el momento del anuncio, Live Protect estaba disponible para los switches de la serie N9000 e incluido en la licencia de producto Nexus One. Cisco indicó que la protección se ampliaría a productos adicionales, comenzando por switches inteligentes para campus y sucursales y, posteriormente, routers seguros. Estas declaraciones describen la hoja de ruta anunciada por Cisco; las organizaciones deben verificar la cobertura y los requisitos actuales antes de confiar en esta capacidad para responder a incidentes o mitigar vulnerabilidades.
Cisco también destacó Hybrid Mesh Firewall, concebido para coordinar la protección entre redes, aplicaciones y firewalls de Cisco y de terceros. El objetivo declarado es limitar el radio de impacto cuando una aplicación, un endpoint o un flujo de trabajo automatizado se comporta de manera inesperada.
Agentes, herramientas y límites de las políticas
Cloud Control Studio incluye un Agent Builder para crear agentes en torno a las políticas y los flujos de trabajo de cada cliente. Cisco afirma que la plataforma puede conectarse a más de 50 plataformas y herramientas de terceros mediante conectores nativos o el Model Context Protocol abierto. Un App Builder pretende permitir que los equipos creen aplicaciones y flujos de trabajo a partir de instrucciones en lenguaje natural.
Estas integraciones podrían hacer útil la automatización agéntica en entornos de TI existentes, pero también crean una superficie de control más amplia. Cada conector puede exponer datos, permisos o acciones que requieren una gobernanza explícita. El anuncio afirma que las acciones siguen siendo visibles y gobernadas, pero no ofrece una matriz de controles completa para cada conector o modelo de despliegue.
Para los equipos de seguridad, las preguntas relevantes son por tanto operativas: qué identidades utilizan los agentes, qué permisos reciben, si las acciones sensibles requieren aprobación, cómo se registran las llamadas a herramientas y con qué rapidez puede revocarse el acceso. Estos controles deben probarse con flujos de trabajo reales antes de permitir que un agente realice cambios en la infraestructura de producción.
Resiliencia a largo plazo y riesgo cuántico
El lanzamiento de Cisco también aborda riesgos que van más allá del comportamiento inmediato de los agentes. Los nuevos Quantum Ready Assessments de Cisco IQ pretenden identificar la infraestructura expuesta a ataques de tipo «recopilar ahora y descifrar después», y ayudar a las organizaciones a priorizar las tareas de migración. Cisco indicó que la disponibilidad global estaba prevista para julio de 2026.
La empresa anunció además un arranque seguro resistente a la computación cuántica para nuevas series de routers, switches y firewalls de campus, sucursales y centros de datos, junto con el compromiso de ampliar las comunicaciones resistentes a la computación cuántica a la mayor parte de su cartera principal para diciembre de 2026. Estas medidas responden a un horizonte temporal distinto del de la seguridad de los agentes, pero ambas forman parte de la misma cuestión de resiliencia: si la infraestructura puede seguir siendo confiable a medida que evolucionan las capacidades y los métodos de ataque.
Qué significa el anuncio
Cloud Control representa el intento de Cisco de convertir el plano de control de la infraestructura en un entorno operativo tanto para personas como para agentes de IA. Su propuesta central no es simplemente que los agentes puedan trabajar más rápido, sino que sus acciones deben estar conectadas con la telemetría, las políticas, las pruebas y los procesos de recuperación.
En el lanzamiento, Cisco situó Cloud Control en disponibilidad controlada en Estados Unidos y afirmó que la disponibilidad global llegaría después. Por ello, el anuncio de junio es una declaración de producto y de hoja de ruta, no una prueba independiente de rendimiento. Las organizaciones que lo evalúen deben confirmar la disponibilidad actual, los productos compatibles, las condiciones de tratamiento de datos y los controles de aprobación en la documentación vigente de Cisco.
La lección más amplia ya es relevante fuera de la cartera de Cisco: a medida que los agentes adquieren capacidad para operar infraestructuras, la seguridad no puede detenerse en la evaluación del modelo. La identidad, el mínimo privilegio, la gobernanza de las herramientas, la protección en tiempo de ejecución y las vías de escalado humano deben diseñarse desde el principio dentro del flujo de trabajo operativo.
Por Clara Reed
