¿Quieres saber más? Explora el informe completo a continuación para conocer en profundidad los resultados de la encuesta y acceder al playbook para la alta dirección de este año. El playbook transforma los resultados de la encuesta en acciones concretas que pueden adoptar los líderes, incluidos CEO, CISO, CIO/CTO, CDO, CFO y otros ejecutivos. ¿El objetivo? Construir bases de confianza y acelerar la transición hacia una empresa más inteligente, capaz de conectar a toda la organización para tomar mejores decisiones y adaptarse con rapidez y confianza.
En un panorama complejo de riesgos y amenazas, la IA se ha posicionado como el principal desafío. La mitad (50%) de los líderes de seguridad identifica los ataques dirigidos a sistemas de IA como una de sus principales brechas de preparación, seguidos por las amenazas relacionadas con la nube (40%), las vulneraciones de terceros (34%) y el ransomware (33%). La seguridad de la IA se ha convertido en la brecha más crítica en materia de preparación, lo que pone de relieve que la velocidad de implementación y la seguridad no pueden abordarse como prioridades contrapuestas.
P1. En los próximos 12 meses, ¿para cuál de las siguientes amenazas cibernéticas está menos preparada tu organización?
Base: Chief AI Officer, CIO, CISO, CSO, CTO y personas encuestadas con cargos equivalentes de director, vicepresidente o responsable de área (1.819).
*Norteamérica incluye el Caribe.
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.
Esta brecha de preparación se vuelve más urgente a medida que avanzan las capacidades de la IA. Los modelos de IA de frontera son ahora excepcionalmente eficaces para detectar vulnerabilidades de software hasta ahora desconocidas y explotarlas mediante sofisticadas vías de ataque, con una intervención humana mínima.
A medida que la IA de frontera transforma el panorama de amenazas, aumenta la preocupación de las organizaciones por los ataques potenciados por IA. Los líderes de seguridad y riesgos identifican el compromiso mediante botnets autónomas (53%), los ataques adversariales (52%) y el envenenamiento de datos (52%) como los principales ataques potenciados por IA para los que están menos preparados.
P2. Durante los próximos 12 meses, ¿para cuál de los siguientes ataques habilitados por IA está menos preparada tu organización para responder?
Base: responsables de IA, CIO, CISO, CSO, CTO y cargos equivalentes a director/VP/responsable de área, CIRO, CRO y directores de Riesgos (1.976 encuestados).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.
"La IA está generando tanto una nueva clase de riesgos de seguridad como una de las mayores oportunidades que han tenido quienes nos defienden de las amenazas cibernéticas en décadas. El desafío es desarrollar la confianza y los controles al mismo ritmo que avanza su adopción".
Phil Venables, Socio, Ballistic VenturesLa geopolítica también está transformando el panorama de riesgos cibernéticos. Las operaciones cibernéticas se han convertido en una característica persistente de la competencia geopolítica, tanto en períodos de conflicto como de paz. Las organizaciones se han visto obligadas a adaptarse. La mitad (50%) está realizando cambios en la gestión de riesgos asociados a proveedores, terceros y la cadena de suministro, mientras que el 49% está introduciendo cambios en sus seguros cibernéticos, respuesta a incidentes y gestión de crisis para ayudar a reforzar sus defensas frente a las amenazas geopolíticas.
Mirando más hacia el futuro, el próximo desafío de la ciberseguridad ya se vislumbra en el horizonte. La exposición a la computación cuántica ocupa el séptimo lugar entre las amenazas para las que las organizaciones se sienten menos preparadas. Sin embargo, los CISO la sitúan en el cuarto lugar entre sus principales preocupaciones, lo que sugiere que quienes están más cerca de los riesgos cibernéticos perciben una mayor urgencia por prepararse.
La transición hacia una seguridad resistente a la computación cuántica llevará años, no meses, lo que significa que las empresas deberían comenzar a prepararse ahora para estar listas cuando llegue el “Q-Day”. Aun así, solo el 21% de las organizaciones está implementando medidas de seguridad cuántica, mientras que casi la mitad (49%) ni siquiera ha comenzado.
P22a. ¿Qué tan avanzada está tu organización en la implementación de medidas de seguridad resistentes a la computación cuántica?
Base: todos los encuestados (3.934).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.
Tras algunos años de inversión relativamente estable, el 84% de los líderes de seguridad y finanzas señala que está aumentando sus presupuestos de ciberseguridad para responder a estas amenazas en evolución, y la IA se posiciona como una de las principales áreas de inversión. Pero ¿se traducirá este renovado énfasis en la inversión en una mayor resiliencia?
Al preguntar qué factores están influyendo en sus prioridades de inversión en ciberseguridad para el próximo año, cerca de la mitad (51%) situó la “protección de datos y confianza” como su principal prioridad. Le siguen de cerca la protección frente a ataques potenciados por IA (46%) y la protección de la IA y los agentes autónomos (45%).
Este enfoque es fundamental porque la IA solo puede ser tan confiable como los datos que la sustentan. Sin embargo, muchas organizaciones están avanzando en la adopción de IA y otras tecnologías emergentes sin proteger plenamente uno de sus activos más importantes: los datos. Incluso ante el aumento de las vulnerabilidades asociadas a la IA de frontera, las empresas han implementado, en promedio, solo tres de siete medidas clave de gestión de riesgos de datos en sus organizaciones. Además, solo el 5% ha implementado por completo todas las medidas de gestión de riesgos de datos incluidas en la encuesta, frente al 7% del año pasado. Esta brecha clave, identificada en la encuesta del año anterior, no solo persiste, sino que se ha ampliado.
Más allá de esto, aún queda trabajo por hacer en los aspectos fundamentales de la protección de datos. Solo cerca de la mitad de las organizaciones ha implementado plenamente políticas de clasificación de datos (49%) y medidas de prevención de pérdida de datos en los principales canales de salida (48%), mientras que otras medidas presentan niveles de implementación aún menores.
Estas capacidades fundamentales adquieren aún más relevancia con la incorporación de la IA, la nube y los ecosistemas conectados. Las organizaciones no pueden construir resiliencia cibernética sobre una base de datos que no sea segura.
P6. ¿En qué medida tu organización ha implementado alguna de las siguientes medidas para abordar los riesgos de datos en toda la empresa
Base: Chief AI Officer, CIO, CISO, CSO, CTO y cargos equivalentes de director, vicepresidente o responsable de área; CFO, Finance Director, CDO, Chief Counsel, CIRO, CRO, Risk Director, CAE, Internal Audit Director, Chief Compliance Officer y Compliance Director (2.594 personas encuestadas).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.
La principal defensa frente a los ataques cibernéticos podría ser la propia IA. A medida que la IA se posiciona como una de las principales prioridades de inversión en ciberseguridad, los líderes de seguridad la están implementando primero en las áreas donde la velocidad y la escala son más importantes. La mitad (50%) sitúa la detección de amenazas y generación de alertas entre sus principales prioridades, seguida de la detección de fraudes (43%) y la detección y respuesta ante phishing (42%).
A medida que los ataques cibernéticos se aceleran y superan la capacidad de respuesta humana, la IA se está convirtiendo en un multiplicador de capacidades esencial para los equipos de seguridad.
P11. ¿En qué áreas está priorizando tu organización el uso de IA para la ciberdefensa durante los próximos 12 meses?
Base: Chief AI Officer, CIO, CISO, CSO, CTO y personas encuestadas con cargos equivalentes de director, vicepresidente o responsable de área (1.819).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.
El camino hacia el uso de agentes de IA totalmente autónomos para la ciberdefensa se desarrollará por etapas. Si bien el 22% autorizaría a los agentes de IA a ejecutar maniobras defensivas de forma totalmente autónoma, sin aprobación humana, la mayoría está adoptando un enfoque más gradual. Más de un tercio (38%) permitiría una autonomía parcial, mientras que el 36% prefiere que las personas lideren la ejecución de todas las acciones con el apoyo de la IA.
Las tareas rutinarias son el punto de partida natural. Las organizaciones se sienten más cómodas autorizando agentes autónomos para actividades bien definidas y repetitivas, como el enriquecimiento y la correlación de inteligencia de amenazas (49%), la cuarentena o eliminación de correos electrónicos de phishing (47%) y la eliminación de malware y remediación de sistemas (46%).
Más de la mitad (55%) sitúa la confiabilidad y madurez de la tecnología de IA entre las tres principales barreras para aumentar la autonomía de los agentes de IA en las operaciones de seguridad, mientras que el 46% menciona la rendición de cuentas y la explicabilidad en la toma de decisiones de la IA.
Las barreras van más allá de la propia tecnología. Casi la mitad de los CISO (44%) identifica las competencias de los equipos en supervisión y gobierno de la IA como una de las principales barreras para aumentar la autonomía de los agentes de IA. En comparación con el conjunto general de personas encuestadas, los CISO parecen reconocer en mayor medida que una implementación exitosa depende de contar con las personas y capacidades adecuadas para supervisarla.
Los agentes generan resultados probabilísticos, por lo que su nivel de autonomía debe estar determinado por los controles que existan entre el agente y las consecuencias de sus acciones. Cuando un resultado deba ser correcto en todo momento, la respuesta del agente debería pasar por un control sobre el que no pueda influir, como una revisión, un flujo de aprobación o la validación mediante otro sistema, antes de que la acción se haga efectiva.
“Para tener éxito en la era de la IA, debemos ser capaces de defendernos a la velocidad de las máquinas.”
Matt Rowe, Chief Security Officer, Lloyds Banking GroupLa brecha de habilidades en ciberseguridad sigue siendo un desafío. Para retener a sus colaboradores, las organizaciones sitúan entre sus principales prioridades las oportunidades de crecimiento (59%), una sólida cultura de ciberseguridad (53%) y las herramientas y la formación habilitadas por IA (53%). El foco está puesto en el desarrollo.
A medida que la IA se integra en las operaciones de seguridad, las organizaciones parecen estar poniendo mayor énfasis en ayudar a sus colaboradores a trabajar junto con la IA. Sin embargo, las brechas de capacidades van más allá de la IA. La falta de habilidades y recursos sigue siendo el principal desafío para proteger la tecnología operacional y los sistemas industriales.
Ante estas brechas, la encuesta revela una tendencia clara y consistente: los servicios gestionados se han vuelto esenciales. La IA y la seguridad en la nube son las amenazas para las que las organizaciones se sienten menos preparadas. Al mismo tiempo, son las principales áreas de inversión en ciberseguridad y de uso de servicios de seguridad gestionados. Los líderes de seguridad sitúan la IA (53%), la seguridad en la nube (49%), la protección de datos y la confianza (42%), y la gestión de amenazas (39%) entre sus principales prioridades para los servicios gestionados durante el próximo año.
P17. ¿Cuál de las siguientes áreas de los programas de ciberseguridad, si corresponde, está priorizando tu organización para utilizar servicios gestionados durante los próximos 12 meses?
Base: responsables de IA, CIO, CISO, CSO, CTO y cargos equivalentes a director/VP/responsable de área (1.819 encuestados).
Fuente: Perspectivas Globales sobre la Confianza Digital 2027.