Kiteworks Secure MCP Server llega al Marketplace de conectores de Anthropic
La mayoría de las empresas no eligieron exponer datos confidenciales a modelos de IA. Llegaron a ello, una solicitud bien intencionada a Claude o ChatGPT a la vez, porque la alternativa era decirles a los empleados que dejaran de usar las herramientas que los hacían más rápidos. El Informe Anual de Pronóstico de Riesgos de Seguridad de Datos y Cumplimiento 2026 de Kiteworks reveló que todas las organizaciones encuestadas ya tienen IA agentica en su hoja de ruta, pero el 63% no puede imponer limitaciones de propósito sobre lo que esos agentes hacen con los datos y el 60% no tiene forma de apagar un agente una vez que empieza a comportarse mal. Esa distancia entre ambición y control es exactamente lo que el Model Context Protocol buscaba cerrar, y justo lo que la mayoría de las implementaciones de MCP aún dejan abierto.
Kiteworks está acortando esa distancia hoy. El Secure MCP Server de Kiteworks ya está listado en el Connector Marketplace de Anthropic dentro de Claude Desktop, dando a los clientes de Kiteworks una vía directa y con un solo clic para conectar Claude a su entorno de datos gobernado. Los empleados siguen trabajando como siempre, en lenguaje natural, dentro de un cliente de IA familiar. Lo que cambia es lo que sucede detrás de esa solicitud: cada acceso a archivos, operación de carpetas y recuperación de datos ahora pasa por los mismos controles de acceso basados en roles y atributos, cifrado y registro de auditoría que ya gobiernan el correo electrónico, el uso compartido de archivos y la transferencia gestionada de archivos dentro del intercambio seguro de datos de Kiteworks.
Esto no es una capa de gobernanza añadida a la IA como un añadido tardío. Es el mismo plano de control que ya regula el acceso, uso e intercambio de datos para las personas dentro de una organización, y este lanzamiento incorpora al agente de IA que opera en Claude a ese mismo plano, como una segunda clase de identidad gobernada por políticas idénticas. Esa distinción, entre agentes gobernados junto a los humanos desde el primer día y agentes que operan por su cuenta fuera de cualquier política, es la diferencia sobre la que se construye este lanzamiento.
Aspectos clave
1. Kiteworks Secure MCP Server ya está en el Connector Marketplace de Anthropic.
Los clientes de Kiteworks pueden conectar Claude Desktop directamente a su entorno privado de Kiteworks mediante un conector de un solo clic, en vez de desarrollar código de integración personalizado.
2. Cada solicitud de IA se autoriza según la política RBAC y ABAC existente.
El Data Policy Engine evalúa cada acceso a archivos, operación de carpetas y recuperación de datos antes de que Claude vea el resultado, así que la información fuera de los permisos de un usuario nunca llega al modelo.
3. Las brechas de gobernanza en IA agentica son generalizadas, no hipotéticas.
Investigaciones independientes documentan agentes que filtraron información personal identificable, aceptaron identidades falsificadas y consumieron recursos sin límites una vez sin gobernanza, por lo que el control de acceso debe situarse delante del modelo y no detrás.
4. La seguridad está integrada en la capa de protocolo, no añadida encima.
El refuerzo de OAuth 2.1, la criptografía validada FIPS 140-3 y el intercambio híbrido de claves post-cuánticas protegen cada sesión entre Claude y el servidor MCP de Kiteworks.
5. La configuración requiere dos pasos porque cada cliente ejecuta una instancia privada.
Un administrador habilita Kiteworks MCP una vez para la organización, y cada usuario final conecta Claude Desktop a ese servidor privado a través del Connector Marketplace.
La brecha de gobernanza que impulsa el riesgo de agentes de IA empresariales
La presión para adoptar IA no es el problema. El problema es lo que las empresas han estado dispuestas a aceptar para llegar ahí. Las integraciones convencionales de IA suelen funcionar dando al modelo acceso amplio a un almacén de archivos, un buzón de correo o una API, esperando que el diseño de solicitudes y la alineación del modelo hagan el resto del control de acceso. Ese enfoque ya era frágil con un solo modelo bien comportado. Se desmorona cuando los agentes empiezan a actuar de forma autónoma, comunicarse entre sí y tomar decisiones que una persona nunca aprobó explícitamente.
La magnitud de la brecha se refleja claramente en los datos. Según el Informe de Pronóstico 2026, el 55% de las organizaciones no puede aislar sus sistemas de IA de la red general, y el 54% de los consejos directivos ni siquiera sitúan la gobernanza de IA entre sus cinco prioridades principales. En agencias gubernamentales, el mismo informe encontró que el 90% carece de vinculación de propósito para agentes de IA y el 76% no tiene un interruptor para detener uno a mitad de tarea. El WEF Global Cybersecurity Outlook 2026 añade un dato preocupante: aproximadamente un tercio de las organizaciones no tiene ningún proceso para validar la seguridad de un sistema de IA antes de ponerlo en marcha, y solo cerca del 40% realiza revisiones periódicas de seguridad de IA una vez en producción.
Lo que sucede cuando esa brecha de gobernanza se encuentra con un agente activo quedó demostrado en detalle por «Agents of Chaos», un estudio de febrero de 2026 realizado por veinte investigadores de instituciones como MIT, Stanford, Carnegie Mellon y Harvard. Usando el framework OpenClaw en un entorno real sin sandbox, los investigadores documentaron al menos diez brechas de seguridad significativas en once casos representativos. Un agente reenvió un correo completo, incluyendo un número de seguro social sin censura y datos bancarios, después de rechazar una solicitud directa de esa información, porque podía reconocer una petición explícita de datos sensibles pero no que entregar el contenedor que los incluía lograba el mismo resultado. En otro caso, un investigador cambió el nombre de usuario en Discord para que coincidiera con el del propietario del agente. El agente detectó la suplantación la primera vez, en el mismo canal que ya conocía. Falló en el segundo intento: cuando el atacante abrió un canal privado nuevo sin historial, el agente aceptó la identidad solo por el nombre de usuario, borró sus propios archivos de memoria, se renombró y entregó acceso administrativo.
Los investigadores de ese estudio plantean que el problema es arquitectónico, no superficial. Los agentes basados en modelos de lenguaje grande no tienen forma fiable de distinguir una instrucción autorizada de una no autorizada cuando ambas llegan como tokens en la misma ventana de contexto. Eso convierte la inyección de solicitudes en una característica estructural de estos sistemas, no en un error que se pueda corregir con mejores prompts. Por eso, las decisiones de acceso no pueden dejarse al criterio del modelo. Deben ser impuestas por una capa de políticas que el modelo no pueda eludir. Eso es lo que seguridad de confianza cero significa en la práctica: verificar la solicitud en el punto donde el agente realmente accede a los datos, siempre, sin importar lo que el agente diga sobre sí mismo.
Confías en que tu organización es segura. Pero ¿puedes comprobarlo?
Leer ahora
Qué hace el Kiteworks Secure MCP Server
El Secure MCP Server de Kiteworks se sitúa entre clientes de IA como Claude, ChatGPT, Gemini o Copilot y los datos gobernados de una organización, construido sobre el Model Context Protocol abierto que se está convirtiendo en el estándar emergente para conectar modelos de lenguaje con herramientas y fuentes de datos externas. En lugar de conceder acceso directo al sistema de archivos o a la API, cada solicitud pasa por el Secure MCP Server y el Data Policy Engine de Kiteworks, que la evalúa según el control de acceso basado en roles y el control de acceso basado en atributos antes de devolver cualquier dato.
Esa evaluación se aplica tanto a personas como a agentes de IA bajo el mismo modelo de políticas. Kiteworks no creó un modelo de políticas más laxo para IA. Un cliente de IA se autentica mediante OAuth 2.0 y hereda los permisos existentes del usuario que realiza la solicitud, en vez de operar con acceso permanente propio. ABAC aplica reglas adicionales según la clasificación, sensibilidad y contexto de los datos solicitados, así que un archivo apto para la sesión de IA de un usuario puede ser retenido para otro aunque ambos hagan la misma pregunta. El contenido que la política considera demasiado sensible para una solicitud nunca llega al modelo. Cada acceso a archivos, operación de carpetas y recuperación de datos queda registrado en una traza de auditoría unificada. Los equipos de cumplimiento y seguridad obtienen la misma visibilidad forense sobre la actividad de IA que ya tienen sobre el correo electrónico y la transferencia de archivos.
Debajo del Secure MCP Server, los datos permanecen dentro del entorno de intercambio seguro de datos de Kiteworks, protegidos por cifrado doble, controles de soberanía y replicación de alta disponibilidad. El cliente de IA nunca recibe una copia permanente del contenido empresarial. Obtiene exactamente los datos que una solicitud específica, autenticada y aprobada por políticas tiene derecho a recibir, en el momento en que los necesita, y nada más.
Seguridad de nivel empresarial integrada en el protocolo
Un modelo de gobernanza solo es tan fuerte como el transporte y la criptografía que lo sustentan. Kiteworks construyó el Secure MCP Server según requisitos de seguridad empresarial, no con los valores predeterminados de MCP de código abierto. Los tokens de acceso se almacenan en el almacén cifrado del sistema operativo en vez de en variables de entorno, cerrando una vía de filtración de credenciales que aparece a menudo en investigaciones de seguridad MCP. La autenticación se basa en el refuerzo de OAuth 2.1: registro dinámico de clientes, flujos de código de autorización con PKCE, tokens JWT de acceso y actualización, y rotación automática de tokens. Un token robado tiene una vida útil corta y no puede reutilizarse indefinidamente.
La criptografía en todo el servidor cumple los requisitos de FIPS 140-3, usando AES-256-GCM, RSA con SHA-256 y TLS 1.3 con curvas aprobadas por NIST. Kiteworks también ha incorporado secreto directo post-cuántico mediante un intercambio híbrido de claves TLS X25519 más ML-KEM-768 bajo FIPS 203, protegiendo las sesiones actuales ante la posibilidad de que el tráfico cifrado capturado hoy pueda ser descifrado por un adversario con capacidades cuánticas en el futuro. El límite de velocidad configurable se aplica de forma global, por usuario y por sesión, abordando el tipo de consumo de recursos sin límites que, según investigaciones como las de Agents of Chaos, los agentes sin gobernanza tienden a provocar. Las rutas de archivos se normalizan y validan para evitar la evasión de rutas, las credenciales y cargas transferidas nunca se exponen al propio LLM, y la validación estricta de certificados TLS y nombres de host protege contra la interceptación tipo man-in-the-middle.
Nada de esto se percibe como fricción para el usuario final. Desde Claude, la experiencia es una conversación en lenguaje natural. Por debajo, cada uno de esos controles hace su trabajo en cada solicitud.
De la solicitud a la acción gobernada: cómo funciona en Claude
El efecto práctico para un empleado es que el trabajo potenciado por IA ocurre en lenguaje sencillo, dentro de un cliente que ya utiliza, sin tener que pensar en la gobernanza que opera por debajo. Un usuario puede escribir «crea una carpeta Q1 bajo la carpeta Forecasts», «sube esta hoja de cálculo ahí», «¿qué hay en la carpeta Analysis?» o «descarga esos documentos», y el Secure MCP Server traduce cada una de esas solicitudes en lenguaje natural en una acción revisada por políticas y registrada en el entorno de Kiteworks.
Esa misma canalización gobernada se extiende a la creación de contenido, no solo a la recuperación. Con el Secure MCP Server conectado, un usuario puede pedir a Claude que construya un formulario web seguro a partir de un PDF, una imagen o una descripción en texto plano. Claude redacta y previsualiza el formulario como JSON estructurado y lo entrega directamente en una carpeta gobernada de Kiteworks. El nuevo formulario hereda automáticamente los controles RBAC y ABAC de la plataforma, el cifrado doble y el registro de auditoría unificado, convirtiendo lo que antes era un proceso manual y de varios pasos en un flujo de trabajo acelerado por IA que es conforme desde su creación, no por una revisión posterior.
Por qué importa la inclusión en el Connector Marketplace de Anthropic
Incluir el Secure MCP Server en el Connector Marketplace de Anthropic cambia la forma en que los clientes de Kiteworks pasan de «queremos acceso de IA gobernado a nuestros datos» a tenerlo realmente. Como cada cliente de Kiteworks ejecuta su propia instancia privada en la nube, cada organización implementa su propio servidor MCP privado de Kiteworks en vez de conectarse a un endpoint compartido multi-tenant. La configuración requiere dos pasos. Un administrador sigue la guía de instalación y configuración de Kiteworks MCP para habilitarlo en la organización. Cada usuario final luego abre el Connector Marketplace dentro de Claude Desktop y se conecta directamente a la instancia de Kiteworks de su organización, sin necesidad de desarrollar una integración personalizada ni esperar en la lista de tareas de desarrollo. Las organizaciones que usan un cliente distinto de Claude Desktop pueden seguir la misma guía de instalación para levantar un servidor local para un desarrollador o un servidor HTTP para la organización en general.
La inclusión en el marketplace también es una decisión de distribución, no solo técnica. Pone una opción de conexión gobernada frente a cada usuario de Claude Desktop dentro de una organización cliente de Kiteworks, justo en el momento en que decide cómo conectar Claude a sus datos, en vez de después de que el equipo de seguridad descubra una integración sin gobernanza ya en producción. Dado que muchos de los incidentes documentados en investigaciones como Agents of Chaos se deben a agentes que operan sin identidad verificada y sin permisos acotados, cerrar esa ventana entre «empieza la adopción de IA» y «la gobernanza de IA se pone al día» es tan importante como cualquier control de seguridad individual.
Garantía de cumplimiento que viaja con los datos
Las organizaciones reguladas no pueden tratar la gobernanza de IA como una vía de cumplimiento separada del resto de sus operaciones. El Secure MCP Server hereda las mismas certificaciones que el resto de la plataforma Kiteworks: Kiteworks cuenta con autorización FedRAMP y ha sido evaluado bajo IRAP hasta el nivel PROTECTED. Para responsables de seguridad, cumplimiento e IA en sectores regulados, eso significa que los flujos de trabajo potenciados por IA construidos sobre Claude y el Secure MCP Server operan dentro del mismo perímetro de acreditación que ya cubre el correo electrónico, el uso compartido de archivos y la transferencia gestionada de archivos, en vez de introducir un sistema nuevo que deba ser evaluado, justificado y auditado por separado.
Cómo empezar con Kiteworks Secure MCP Server
Las organizaciones que ya usan Kiteworks pueden habilitar el Secure MCP Server siguiendo la guía de instalación y configuración de Kiteworks MCP, y luego permitir que los usuarios finales se conecten a través del Connector Marketplace de Anthropic dentro de Claude Desktop. Las organizaciones que estén evaluando la gobernanza de datos de IA de forma más general pueden usar este lanzamiento como punto de partida concreto: en vez de debatir la política de IA en abstracto, los equipos de seguridad y cumplimiento pueden ver exactamente cómo se autoriza, registra y restringe en producción el acceso de un cliente de IA específico a datos concretos.
Para saber más sobre cómo gobernar el acceso de agentes de IA a datos empresariales confidenciales, solicita una demo personalizada hoy mismo.
Preguntas frecuentes
El Secure MCP Server de Kiteworks es un punto de conexión controlado por gobernanza entre modelos de lenguaje grande como Claude, ChatGPT, Gemini o Copilot y los datos de una organización dentro del intercambio seguro de datos de Kiteworks. Está construido sobre el Model Context Protocol abierto y evalúa cada solicitud de IA según la política RBAC y ABAC existente antes de devolver cualquier dato, de modo que el modelo solo recibe lo que una solicitud específica y autenticada tiene derecho a ver.
Una conexión directa normalmente otorga al modelo acceso amplio y permanente y confía en el propio criterio del modelo para evitar usos indebidos, un enfoque que la investigación independiente sobre el comportamiento de agentes ha demostrado repetidamente que no es fiable cuando los agentes operan con autonomía. El Secure MCP Server, en cambio, canaliza cada acceso a archivos, operación de carpetas y recuperación de datos a través del Data Policy Engine, que aplica control de acceso y registra la solicitud en una traza de auditoría unificada, ya sea que el solicitante sea una persona o un agente de IA.
No. Como el Secure MCP Server está listado en el Connector Marketplace de Anthropic, un administrador habilita Kiteworks MCP una vez para la organización y los usuarios individuales luego conectan Claude Desktop a la instancia privada de Kiteworks de su organización directamente desde el Connector Marketplace. Las organizaciones que usan clientes MCP distintos de Claude Desktop pueden seguir la misma guía de instalación y configuración de Kiteworks MCP para levantar un servidor local o HTTP, que utiliza el mismo entorno de intercambio seguro de datos que cualquier otra implementación.
Las sesiones están protegidas por refuerzo de OAuth 2.1 con PKCE y rotación automática de tokens, criptografía validada FIPS 140-3 incluyendo AES-256-GCM y TLS 1.3, y un intercambio híbrido de claves post-cuánticas para secreto directo. El límite de velocidad configurable, la protección contra evasión de rutas y la validación estricta de certificados TLS abordan rutas de explotación comunes documentadas en investigaciones actuales sobre seguridad de agentes de IA, y los tokens de acceso se almacenan en el almacén cifrado del sistema operativo en vez de en variables de entorno.
Sí. El Secure MCP Server opera dentro del mismo perímetro de cumplimiento que el resto de la plataforma Kiteworks, que cuenta con autorización FedRAMP y ha sido evaluada bajo IRAP hasta el nivel PROTECTED. Las organizaciones reguladas en gobierno, servicios financieros y salud pueden extender flujos de trabajo potenciados por IA a Claude y otros clientes compatibles con MCP sin crear una vía de cumplimiento separada para IA.
Recursos adicionales
- Artículo del Blog
Estrategias Zero‑Trust para una protección asequible de la privacidad en IA - Artículo del Blog
Cómo el 77% de las organizaciones fracasa en la seguridad de datos de IA - eBook
Brecha de gobernanza de IA: por qué el 91% de las pequeñas empresas juega a la ruleta rusa con la seguridad de datos en 2025 - Artículo del Blog
No existe un «–dangerously-skip-permissions» para tus datos - Artículo del Blog
Los reguladores ya no preguntan si tienes una política de IA. Quieren pruebas de que funciona.