El 77% de los CISO en España considera la IA generativa un riesgo para la seguridad

/ en CIBERSEGURIDAD
IA generativa ciberseguridad

Imagen de Magnific

La inteligencia artificial generativa se ha incorporado con rapidez a las empresas. Asistentes, copilotos, herramientas de automatización y aplicaciones capaces de generar textos, imágenes o código ya forman parte de numerosos entornos profesionales. Sin embargo, esta expansión también está generando nuevas preocupaciones relacionadas con la ciberseguridad y la protección de la información.

Un reciente estudio de Proofpoint, recogido en el informe Voice of the CISO 2026, revela que el 77% de los responsables de seguridad de la información (CISO) en España considera la IA generativa un riesgo para la seguridad, lo que supone un importante incremento respecto al año anterior. Al mismo tiempo, una amplia mayoría considera que permitir un uso seguro de asistentes de IA, copilotos y herramientas de automatización será una prioridad estratégica durante los próximos años.

Estos datos reflejan una realidad que las empresas no pueden ignorar: el problema no está únicamente en la tecnología utilizada, sino también en cómo se utiliza, qué información se introduce en ella y qué controles existen alrededor de su uso.

La IA generativa aumenta la superficie de riesgo

Una de las principales dificultades para las organizaciones es que las herramientas de inteligencia artificial pueden incorporarse a los procesos de trabajo con gran facilidad. Un empleado puede recurrir a una aplicación pública de IA para redactar un documento, analizar información, resumir un contrato o resolver una cuestión técnica sin que necesariamente exista un procedimiento corporativo que regule esa utilización.

El problema aparece cuando en estas herramientas se introducen datos confidenciales, información de clientes, documentación interna, credenciales, código fuente o información estratégica. Una acción aparentemente inocua puede terminar generando una exposición de información que la empresa no había previsto.

El estudio señala que una amplia mayoría de los CISO españoles considera probable que los empleados expongan datos sensibles al utilizar herramientas de IA. También existe una preocupación significativa por la posible fuga de información de clientes a través de soluciones públicas de inteligencia artificial generativa.

La denominada Shadow AI, es decir, el uso de herramientas de inteligencia artificial sin conocimiento o autorización de la organización, se convierte así en un nuevo elemento dentro de la superficie de ataque empresarial.

El factor humano continúa siendo una de las principales vulnerabilidades

La preocupación por la inteligencia artificial no significa que hayan desaparecido las amenazas tradicionales. Al contrario, muchos de los riesgos asociados a estas tecnologías están directamente relacionados con el comportamiento de los usuarios.

El comportamiento de los empleados continúa siendo uno de los principales vectores de vulnerabilidad para las organizaciones. A ello se suman las negligencias internas y el compromiso de credenciales, factores que pueden facilitar el acceso no autorizado a sistemas y datos.

La formación y la concienciación adquieren, por tanto, una importancia fundamental. No basta con instalar herramientas de seguridad si los trabajadores desconocen qué información pueden compartir con una aplicación de IA, cómo identificar un intento de ingeniería social o qué procedimiento deben seguir ante un incidente.

La ciberseguridad empresarial depende tanto de las soluciones técnicas como de las decisiones que toman diariamente las personas que manejan la información.

Refuerza la ciberseguridad de tu empresa

La incorporación de nuevas tecnologías exige revisar los riesgos y comprobar si las medidas de seguridad existentes continúan siendo suficientes. Una estrategia adecuada permite detectar vulnerabilidades antes de que puedan convertirse en incidentes y establecer procedimientos adaptados a la realidad de cada organización.

En FORLOPD ayudamos a las empresas a reforzar su ciberseguridad, identificar riesgos y establecer medidas de protección orientadas a salvaguardar sus sistemas y su información.

Conoce nuestros servicios de ciberseguridad y protege tu empresa frente a las nuevas amenazas.

La percepción del riesgo aumenta, pero los recursos siguen siendo limitados

Uno de los aspectos más relevantes del estudio es que el incremento de los riesgos no siempre viene acompañado de un aumento equivalente de los recursos disponibles. Los responsables de seguridad afrontan nuevas responsabilidades relacionadas con la inteligencia artificial sin disponer necesariamente de una ampliación proporcional de sus recursos.

Esta situación puede generar una brecha entre la velocidad con la que se incorporan nuevas tecnologías y la capacidad de la empresa para protegerlas correctamente.

La ciberseguridad requiere una visión preventiva. Esperar a que se produzca una filtración de datos, un acceso no autorizado o un ataque para revisar los sistemas puede tener consecuencias económicas, operativas y reputacionales importantes.

El informe también refleja un aumento de las empresas que han sufrido pérdidas de datos de impacto significativo. Entre las consecuencias de estas brechas se encuentran las sanciones regulatorias, las pérdidas financieras directas y el daño reputacional.

La ciberseguridad debe formar parte de la estrategia empresarial

La evolución de la inteligencia artificial demuestra que la seguridad ya no puede considerarse exclusivamente una cuestión técnica. Las decisiones relacionadas con la adopción de nuevas herramientas afectan directamente a la continuidad del negocio, la protección de los datos, la reputación y el cumplimiento normativo.

Por este motivo, la dirección debe conocer los principales riesgos asociados a las tecnologías utilizadas por la organización y establecer responsabilidades, protocolos y controles adecuados.

También resulta fundamental disponer de mecanismos para detectar incidentes, responder ante ellos y recuperar la actividad con rapidez. Una empresa preparada no es aquella que confía en que nunca sufrirá un ataque, sino aquella que conoce sus riesgos y dispone de capacidad para prevenir, detectar y responder ante ellos.

La inteligencia artificial puede aportar importantes ventajas competitivas, pero su utilización debe ir acompañada de una estrategia de seguridad proporcional a los riesgos que introduce. La innovación y la protección de la información no son objetivos incompatibles: la clave está en incorporar la tecnología dentro de un entorno controlado y seguro.

Protege tu empresa frente a las nuevas amenazas

La evolución de la IA, el aumento de los ataques y la dependencia creciente de servicios digitales hacen necesario revisar periódicamente las medidas de protección de una organización.

FORLOPD ofrece servicios de ciberseguridad orientados a identificar vulnerabilidades, reforzar las medidas de protección y mejorar la capacidad de respuesta de las empresas ante posibles incidentes. Una estrategia de ciberseguridad adecuada permite reducir riesgos y proteger uno de los activos más importantes de cualquier organización: su información.

Descubre cómo mejorar la ciberseguridad de tu empresa con FORLOPD.

Fuente: Computing.es

    Contáctanos

    De conformidad con el RGPD y la LOPDGDD, SEGURIDAD Y PRIVACIDAD DE DATOS, S.L. tratará los datos facilitados, con la finalidad de contestar a las dudas y/o quejas planteadas a través del presente formulario y facilitar la información solicitada. Podrá ejercer, si lo desea, los derechos de acceso, rectificación, supresión, y demás reconocidos en la normativa mencionada. Para obtener más información acerca de cómo estamos tratando sus datos, acceda a nuestra política de privacidad.

    Entradas relacionadas: