Perspectivas Globales sobre la Confianza Digital 2027

Ciberseguridad en movimiento: un mundo digital en constante cambio

business professional in a modern setting, illustrating cybersecurity challenges in a changing world
  • Insight
  • 10 minute read
  • Octubre 01, 2026

La encuesta realizada a 3.934 líderes empresariales y tecnológicos de 71 países, revela cómo las organizaciones están gestionando la ciberseguridad en un contexto en el que los rápidos avances de la inteligencia artificial (IA), la volatilidad geopolítica y los sistemas interconectados están transformando los riesgos cibernéticos. Ante este escenario, el informe muestra dónde están invirtiendo los líderes para fortalecer la resiliencia y cuáles son las brechas críticas que aún persisten.

N° 1

La amenaza cibernética para la que las organizaciones están menos preparadas son los ataques dirigidos a sistemas de IA.

84%

espera aumentar su presupuesto de ciberseguridad, con la IA como una de las principales prioridades de inversión.

Solo 39%

cuenta con planes de continuidad operacional plenamente formalizados que abordan específicamente las amenazas cibernéticas.

Principales hallazgos

  • La seguridad de la IA ocupa un lugar central: Proteger los sistemas de IA se ha convertido en la principal brecha en materia de preparación frente a riesgos cibernéticos. Los líderes de seguridad identifican los ataques dirigidos a sistemas de IA como la principal amenaza cibernética para la que están menos preparados.
  • La inversión en ciberseguridad vuelve a crecer: Tras algunos años de presupuestos de ciberseguridad relativamente estables, las organizaciones están reforzando sus inversiones, impulsadas en gran medida por la IA. Entre los líderes de seguridad y finanzas, el 84% espera que los presupuestos aumenten, seis puntos porcentuales más que el año pasado, y el 58% de los líderes de seguridad sitúa la IA entre sus principales prioridades de inversión en ciberseguridad.
  • La brecha de confianza en los agentes autónomos: Las organizaciones están dispuestas a incorporar agentes de IA para reforzar la ciberdefensa, pero son mucho más reticentes a dejar las decisiones en sus manos. Solo el 22% autorizaría acciones completamente autónomas por parte de la IA, siendo las preocupaciones relacionadas con su confiabilidad y madurez los principales obstáculos.
  • Cuando todo se detiene: Mantener el negocio en funcionamiento, incluso ante situaciones disruptivas, es el objetivo último de la ciberseguridad. Sin embargo, sorprendentemente, solo el 39% de los líderes de seguridad, riesgos y operaciones cuenta con planes de continuidad operacional plenamente formalizados e integrados que abordan específicamente los riesgos cibernéticos, a pesar de que los incidentes cibernéticos ya no son una cuestión de si ocurrirán, sino de cuándo.
  • Contar con bases sólidas es más importante que nunca: A medida que las organizaciones centran su atención en las amenazas emergentes y aprovechan los datos para utilizarlos en sistemas de IA, muchas lo hacen sin haber protegido por completo la información que tienen la responsabilidad de resguardar. En promedio, las empresas han implementado solo tres de siete medidas clave de gestión de riesgos de datos en sus organizaciones.
  • ¿Quién es responsable de la IA? Aún no existe un modelo único de responsabilidad para el gobierno y la gestión de riesgos de la IA. El 29% de los CEO y líderes de seguridad y riesgos señala que la responsabilidad recae en el CIO, CTO o la función de tecnología; el 26%, en un líder o una función específica de IA; y el 17%, en el CISO o la función de ciberseguridad.
  • Los servicios gestionados amplían capacidades críticas: Las organizaciones están recurriendo a socios estratégicos para acceder a conocimientos y capacidades especializadas a medida que evolucionan las tecnologías y las amenazas. La IA (53%) y la seguridad en la nube (49%) se encuentran entre sus principales prioridades para los servicios gestionados de seguridad durante el próximo año.

¿Quieres saber más? Explora el informe completo a continuación para conocer en profundidad los resultados de la encuesta y acceder al playbook para la alta dirección de este año. El playbook transforma los resultados de la encuesta en acciones concretas que pueden adoptar los líderes, incluidos CEO, CISO, CIO/CTO, CDO, CFO y otros ejecutivos. ¿El objetivo? Construir bases de confianza y acelerar la transición hacia una empresa más inteligente, capaz de conectar a toda la organización para tomar mejores decisiones y adaptarse con rapidez y confianza.

Panorama de riesgos y amenazas Las vulnerabilidades de la IA cobran protagonismo

En un panorama complejo de riesgos y amenazas, la IA se ha posicionado como el principal desafío. La mitad (50%) de los líderes de seguridad identifica los ataques dirigidos a sistemas de IA como una de sus principales brechas de preparación, seguidos por las amenazas relacionadas con la nube (40%), las vulneraciones de terceros (34%) y el ransomware (33%). La seguridad de la IA se ha convertido en la brecha más crítica en materia de preparación, lo que pone de relieve que la velocidad de implementación y la seguridad no pueden abordarse como prioridades contrapuestas.

P1. En los próximos 12 meses, ¿para cuál de las siguientes amenazas cibernéticas está menos preparada tu organización?
Base: Chief AI Officer, CIO, CISO, CSO, CTO y personas encuestadas con cargos equivalentes de director, vicepresidente o responsable de área (1.819).
*Norteamérica incluye el Caribe.
 Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

Esta brecha de preparación se vuelve más urgente a medida que avanzan las capacidades de la IA. Los modelos de IA de frontera son ahora excepcionalmente eficaces para detectar vulnerabilidades de software hasta ahora desconocidas y explotarlas mediante sofisticadas vías de ataque, con una intervención humana mínima.

A medida que la IA de frontera transforma el panorama de amenazas, aumenta la preocupación de las organizaciones por los ataques potenciados por IA. Los líderes de seguridad y riesgos identifican el compromiso mediante botnets autónomas (53%), los ataques adversariales (52%) y el envenenamiento de datos (52%) como los principales ataques potenciados por IA para los que están menos preparados.

P2. Durante los próximos 12 meses, ¿para cuál de los siguientes ataques habilitados por IA está menos preparada tu organización para responder?
Base: responsables de IA, CIO, CISO, CSO, CTO y cargos equivalentes a director/VP/responsable de área, CIRO, CRO y directores de Riesgos (1.976 encuestados).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

"La IA está generando tanto una nueva clase de riesgos de seguridad como una de las mayores oportunidades que han tenido quienes nos defienden de las amenazas cibernéticas en décadas. El desafío es desarrollar la confianza y los controles al mismo ritmo que avanza su adopción".

Phil Venables, Socio, Ballistic Ventures

La geopolítica también está transformando el panorama de riesgos cibernéticos. Las operaciones cibernéticas se han convertido en una característica persistente de la competencia geopolítica, tanto en períodos de conflicto como de paz. Las organizaciones se han visto obligadas a adaptarse. La mitad (50%) está realizando cambios en la gestión de riesgos asociados a proveedores, terceros y la cadena de suministro, mientras que el 49% está introduciendo cambios en sus seguros cibernéticos, respuesta a incidentes y gestión de crisis para ayudar a reforzar sus defensas frente a las amenazas geopolíticas.

Mirando más hacia el futuro, el próximo desafío de la ciberseguridad ya se vislumbra en el horizonte. La exposición a la computación cuántica ocupa el séptimo lugar entre las amenazas para las que las organizaciones se sienten menos preparadas. Sin embargo, los CISO la sitúan en el cuarto lugar entre sus principales preocupaciones, lo que sugiere que quienes están más cerca de los riesgos cibernéticos perciben una mayor urgencia por prepararse.

La transición hacia una seguridad resistente a la computación cuántica llevará años, no meses, lo que significa que las empresas deberían comenzar a prepararse ahora para estar listas cuando llegue el “Q-Day”. Aun así, solo el 21% de las organizaciones está implementando medidas de seguridad cuántica, mientras que casi la mitad (49%) ni siquiera ha comenzado.

P22a. ¿Qué tan avanzada está tu organización en la implementación de medidas de seguridad resistentes a la computación cuántica?
Base: todos los encuestados (3.934).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

Estrategia y operaciones de ciberseguridad La resiliencia requiere más que inversión

Tras algunos años de inversión relativamente estable, el 84% de los líderes de seguridad y finanzas señala que está aumentando sus presupuestos de ciberseguridad para responder a estas amenazas en evolución, y la IA se posiciona como una de las principales áreas de inversión. Pero ¿se traducirá este renovado énfasis en la inversión en una mayor resiliencia?

Al preguntar qué factores están influyendo en sus prioridades de inversión en ciberseguridad para el próximo año, cerca de la mitad (51%) situó la “protección de datos y confianza” como su principal prioridad. Le siguen de cerca la protección frente a ataques potenciados por IA (46%) y la protección de la IA y los agentes autónomos (45%).

Este enfoque es fundamental porque la IA solo puede ser tan confiable como los datos que la sustentan. Sin embargo, muchas organizaciones están avanzando en la adopción de IA y otras tecnologías emergentes sin proteger plenamente uno de sus activos más importantes: los datos. Incluso ante el aumento de las vulnerabilidades asociadas a la IA de frontera, las empresas han implementado, en promedio, solo tres de siete medidas clave de gestión de riesgos de datos en sus organizaciones. Además, solo el 5% ha implementado por completo todas las medidas de gestión de riesgos de datos incluidas en la encuesta, frente al 7% del año pasado. Esta brecha clave, identificada en la encuesta del año anterior, no solo persiste, sino que se ha ampliado.

Más allá de esto, aún queda trabajo por hacer en los aspectos fundamentales de la protección de datos. Solo cerca de la mitad de las organizaciones ha implementado plenamente políticas de clasificación de datos (49%) y medidas de prevención de pérdida de datos en los principales canales de salida (48%), mientras que otras medidas presentan niveles de implementación aún menores.

Estas capacidades fundamentales adquieren aún más relevancia con la incorporación de la IA, la nube y los ecosistemas conectados. Las organizaciones no pueden construir resiliencia cibernética sobre una base de datos que no sea segura.

P6. ¿En qué medida tu organización ha implementado alguna de las siguientes medidas para abordar los riesgos de datos en toda la empresa
Base: Chief AI Officer, CIO, CISO, CSO, CTO y cargos equivalentes de director, vicepresidente o responsable de área; CFO, Finance Director, CDO, Chief Counsel, CIRO, CRO, Risk Director, CAE, Internal Audit Director, Chief Compliance Officer y Compliance Director (2.594 personas encuestadas).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

IA para la seguridad Aprovechar el potencial defensivo de la IA

La principal defensa frente a los ataques cibernéticos podría ser la propia IA. A medida que la IA se posiciona como una de las principales prioridades de inversión en ciberseguridad, los líderes de seguridad la están implementando primero en las áreas donde la velocidad y la escala son más importantes. La mitad (50%) sitúa la detección de amenazas y generación de alertas entre sus principales prioridades, seguida de la detección de fraudes (43%) y la detección y respuesta ante phishing (42%).

A medida que los ataques cibernéticos se aceleran y superan la capacidad de respuesta humana, la IA se está convirtiendo en un multiplicador de capacidades esencial para los equipos de seguridad.

P11. ¿En qué áreas está priorizando tu organización el uso de IA para la ciberdefensa durante los próximos 12 meses?
Base: Chief AI Officer, CIO, CISO, CSO, CTO y personas encuestadas con cargos equivalentes de director, vicepresidente o responsable de área (1.819).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

El camino hacia el uso de agentes de IA totalmente autónomos para la ciberdefensa se desarrollará por etapas. Si bien el 22% autorizaría a los agentes de IA a ejecutar maniobras defensivas de forma totalmente autónoma, sin aprobación humana, la mayoría está adoptando un enfoque más gradual. Más de un tercio (38%) permitiría una autonomía parcial, mientras que el 36% prefiere que las personas lideren la ejecución de todas las acciones con el apoyo de la IA.

Las tareas rutinarias son el punto de partida natural. Las organizaciones se sienten más cómodas autorizando agentes autónomos para actividades bien definidas y repetitivas, como el enriquecimiento y la correlación de inteligencia de amenazas (49%), la cuarentena o eliminación de correos electrónicos de phishing (47%) y la eliminación de malware y remediación de sistemas (46%).

Más de la mitad (55%) sitúa la confiabilidad y madurez de la tecnología de IA entre las tres principales barreras para aumentar la autonomía de los agentes de IA en las operaciones de seguridad, mientras que el 46% menciona la rendición de cuentas y la explicabilidad en la toma de decisiones de la IA.

Las barreras van más allá de la propia tecnología. Casi la mitad de los CISO (44%) identifica las competencias de los equipos en supervisión y gobierno de la IA como una de las principales barreras para aumentar la autonomía de los agentes de IA. En comparación con el conjunto general de personas encuestadas, los CISO parecen reconocer en mayor medida que una implementación exitosa depende de contar con las personas y capacidades adecuadas para supervisarla.

Los agentes generan resultados probabilísticos, por lo que su nivel de autonomía debe estar determinado por los controles que existan entre el agente y las consecuencias de sus acciones. Cuando un resultado deba ser correcto en todo momento, la respuesta del agente debería pasar por un control sobre el que no pueda influir, como una revisión, un flujo de aprobación o la validación mediante otro sistema, antes de que la acción se haga efectiva.

“Para tener éxito en la era de la IA, debemos ser capaces de defendernos a la velocidad de las máquinas.”

Matt Rowe, Chief Security Officer, Lloyds Banking Group

Una base para la resiliencia cibernética Liderazgo, talento y gobernanza

La brecha de habilidades en ciberseguridad sigue siendo un desafío. Para retener a sus colaboradores, las organizaciones sitúan entre sus principales prioridades las oportunidades de crecimiento (59%), una sólida cultura de ciberseguridad (53%) y las herramientas y la formación habilitadas por IA (53%). El foco está puesto en el desarrollo.

A medida que la IA se integra en las operaciones de seguridad, las organizaciones parecen estar poniendo mayor énfasis en ayudar a sus colaboradores a trabajar junto con la IA. Sin embargo, las brechas de capacidades van más allá de la IA. La falta de habilidades y recursos sigue siendo el principal desafío para proteger la tecnología operacional y los sistemas industriales.

Ante estas brechas, la encuesta revela una tendencia clara y consistente: los servicios gestionados se han vuelto esenciales. La IA y la seguridad en la nube son las amenazas para las que las organizaciones se sienten menos preparadas. Al mismo tiempo, son las principales áreas de inversión en ciberseguridad y de uso de servicios de seguridad gestionados. Los líderes de seguridad sitúan la IA (53%), la seguridad en la nube (49%), la protección de datos y la confianza (42%), y la gestión de amenazas (39%) entre sus principales prioridades para los servicios gestionados durante el próximo año.

P17. ¿Cuál de las siguientes áreas de los programas de ciberseguridad, si corresponde, está priorizando tu organización para utilizar servicios gestionados durante los próximos 12 meses?
Base: responsables de IA, CIO, CISO, CSO, CTO y cargos equivalentes a director/VP/responsable de área (1.819 encuestados).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.

La encuesta Perspectivas Globales sobre la Confianza Digital 2027 recogió las opiniones de 3.934 líderes empresariales y de tecnología y se llevó a cabo entre mayo y julio de 2026.

Más de un tercio de los ejecutivos (36%) pertenece a grandes empresas con ingresos de US$ 5.000 millones o más. Los encuestados pertenecen a diversos sectores, entre ellos: servicios financieros (21%); manufactura industrial y automotriz (19%); tecnología, medios y telecomunicaciones (20%); comercio minorista y mercados de consumo (16%); salud (10%); energía, servicios públicos y recursos (10%); y gobierno y servicios públicos (3%).

Los encuestados se encuentran en 71 países. La distribución regional de las respuestas es la siguiente: Europa Occidental (32%), Norteamérica (26%), Asia-Pacífico (18%), Latinoamérica (12%), Europa Central y Oriental (4%), África (5%) y Medio Oriente (3%).

La encuesta Perspectivas Globales sobre la Confianza Digital se conocía anteriormente como Encuesta Global sobre el Estado de la Seguridad de la Información (GSISS). En su 29º año, es la encuesta anual sobre tendencias de ciberseguridad con mayor trayectoria. Además, es una de las encuestas más grandes del sector de la ciberseguridad y la única que cuenta con la participación de altos líderes empresariales, además de líderes de seguridad y tecnología.

PwC Research, el Centro de Excelencia global de PwC para la investigación de mercado y la generación de insights, llevó a cabo esta encuesta.


Ciberseguridad en movimiento: Perspectivas Globales sobre la Confianza Digital 2027

¿Quieres saber más? Accede al informe completo, que incluye la guía integral para la alta dirección.

Contáctenos

Claudio Ordóñez

Claudio Ordóñez

Director de Ciberseguridad, PwC Chile

Hide
Síguenos en