Análisis de cómo se gestionan identidad, permisos, credenciales y decisiones de acceso en sistemas de IA y agentes autónomos. Esta categoría cubre OAuth, OIDC, workload identity, delegación de tokens, escalada de privilegios, stale authorization, Policy Engines, PDP/PEP, aprobaciones humanas y Zero Trust, con especial atención a evitar que un agente adquiera más autoridad de la realmente concedida.