IA y ciberseguridad

La IA redefine el panorama ofensivo y defensivo de la ciberseguridad: la visión de los CEO de seguridad para 2026

Basado en el CRN CEO Outlook 2026, analizar las valoraciones de los CEOs de los proveedores de seguridad globales sobre el impacto de la IA tanto en el ataque como en la defensa, y ofrecer recomendaciones para que las empresas respondan.

La IA reconfigura el panorama de la ciberseguridad: perspectivas de los CEO de seguridad para 2026

Introducción

En el contexto de la acelerada penetración de la tecnología de IA en los negocios empresariales, la ciberseguridad se encuentra en un punto de inflexión. Los CEO de múltiples empresas líderes mundiales en ciberseguridad, como Abnormal AI, Cloudflare, Cynomi, Darktrace, Fortinet, Proofpoint, Sophos y SentinelOne, coinciden en el informe "CEO Outlook 2026" publicado por CRN en que, en 2026, la IA reforzará tanto el ataque como la defensa. Los atacantes recurren a la IA generativa y a los agentes inteligentes para perpetrar ataques de ingeniería social con mayor precisión y a mayor escala; los defensores utilizan la automatización de los centros de operaciones de seguridad (SOC) impulsada por IA para afrontar la escasez de personal y la fatiga de alertas. Este artículo sintetiza las observaciones de estos CEO, analiza los riesgos, desafíos y oportunidades que la IA supone para la seguridad empresarial, y propone un marco de actuación viable.

Resumen del evento

  • Fecha: finales de 2025 (con vistas a 2026)
  • Fuente de datos: informe CEO Outlook 2026 de CRN
  • Participantes: Evan Reiser (CEO de Abnormal AI), Matthew Prince (CEO de Cloudflare), David Primor (CEO de Cynomi), Jill Popelka (CEO de Darktrace), Ken Xie (CEO de Fortinet), Sumit Dhawan (CEO de Proofpoint), Joe Levy (CEO de Sophos), Tomer Weingarten (CEO de SentinelOne) y otros líderes de los principales proveedores de seguridad a nivel mundial.
  • Consenso central: la IA es la mayor "fuerza dual" del mercado de la ciberseguridad en 2026: el motor de una nueva escalada de ataques y, a la vez, el catalizador de la transformación forzosa de las operaciones de seguridad.

El informe muestra que los CEO encuestados coinciden en que los ataques impulsados por IA ya no son una prueba de concepto, sino que han entrado en una fase de aplicación práctica. Por ejemplo, Evan Reiser señala que los atacantes están usando IA para identificar objetivos automáticamente y elaborar correos de phishing con una gramática y una redacción casi perfectas; la formación tradicional de empleados basada en "detectar gramática sospechosa" quedará obsoleta. Al mismo tiempo, la IA generativa (GenAI) y los primeros agentes inteligentes (Agentic AI) se están infiltrando en las aplicaciones empresariales, lo que crea nuevos puntos ciegos en la seguridad de los datos y la gestión de identidades.

Análisis técnico y de riesgos

La IA en las técnicas de ataque: del "phishing manual" a la "temporada de pesca automática"

Según las observaciones de los CEO, las principales modalidades de uso de la IA por parte de los atacantes en 2026 son:1. Reconocimiento automatizado: la IA puede recopilar automáticamente información de los objetivos a través de plataformas sociales, pasarelas de correo electrónico y fuentes de datos públicas, construyendo perfiles personales de alta precisión. 2. Ingeniería social realista: la IA generativa elimina los errores gramaticales y las diferencias culturales en los correos de phishing, e incluso imita en tiempo real el tono y el estilo, sorteando las defensas de la formación tradicional en seguridad. 3. Proliferación del deepfake: la suplantación de voz y vídeo generados por IA se está expandiendo de las estafas a celebridades al vishing dentro de las redes corporativas y al fraude del CEO. 4. Ataques autónomos incipientes: el CEO de Sophos, Joe Levy, hace especial hincapié en que el mayor cambio no son las técnicas de ataque completamente nuevas, sino el crecimiento exponencial de la velocidad y la escala de los ataques. “Los kits de ataque impulsados por IA pueden lanzar decenas de miles de variantes de ataque de forma simultánea; la respuesta manual humana ya no puede seguirles el ritmo.”

El CEO de Abnormal AI, Evan Reiser, advierte además de que en 2026 surgirán las primeras campañas de ataque “casi completamente autónomas” —desde la intrusión inicial hasta el robo de datos, todo orquestado por agentes de IA—. Los productos de seguridad tradicionales basados en firmas y reglas se enfrentarán a una enorme presión por dejar de ser efectivos.

La defensa con IA: “copilotos” y “agentes” en las operaciones de seguridad

Los proveedores de seguridad están transformando la IA de una herramienta auxiliar a una unidad de respuesta autónoma:

  • Copiloto de IA integrado en los flujos de seguridad: el CEO de Fortinet, Ken Xie, afirma que su asistente GenAI, FortiAI, está integrado en productos como FortiAnalyzer, FortiManager y FortiSIEM, y puede ofrecer análisis de amenazas, triaje de alertas y acciones de respuesta al personal de SecOps en formato conversacional.
  • Investigación y respuesta autónomas: la CEO de Darktrace, Jill Popelka, subraya que la IA puede realizar investigaciones de incidentes, priorización y acciones de contención a “velocidad de máquina”, cubriendo así la falta de personal en los equipos de seguridad.
  • Arquitectura de seguridad para la infraestructura de IA: Fortinet, junto con socios como Nvidia y Arista, ha lanzado la solución “Secure AI Data Center”, que incorpora políticas de seguridad directamente en los clústeres de entrenamiento e inferencia de IA, para prevenir el robo de datos y el envenenamiento de las “fábricas de IA”.

Las nuevas superficies de riesgo que introduce la IA

Los CEOs también señalan que la rápida adopción de la IA está generando tres grandes riesgos:1. Fuga de datos de IA en entornos SaaS: Los empleados introducen datos confidenciales en herramientas GenAI públicas, creando una "sombra de datos". 2. Límites de identidad y acceso difusos: Los agentes de IA, como identidades no humanas, poseen permisos para acceder a archivos, operar el correo electrónico, etc., pero a menudo quedan fuera de la gobernanza tradicional de IAM. 3. Ataques a modelos y a la cadena de suministro: Los ataques dirigidos a los pesos de los grandes modelos, la inyección de instrucciones (prompt injection) y los componentes de IA de terceros aumentarán significativamente en los próximos 12 a 18 meses.

Análisis del impacto empresarial

Riesgo operativo: los equipos de seguridad han llegado al límite de personal

En 2026, los equipos de seguridad enfrentarán el dilema de que "la pelota que lanza la IA siempre se recibe más rápido de lo que un humano puede devolver". Se espera que el volumen de alertas crezca en un orden de magnitud, mientras que el número y la capacidad de los analistas de seguridad son limitados. Jill Popelka, CEO de Darktrace, señala que si las operaciones de seguridad no incorporan IA, las empresas se verán obligadas a luchar en un "mar de alertas sin clasificar", lo que finalmente hará que los incidentes graves queden ahogados.

Riesgo financiero: el presupuesto de seguridad pasa de "comprar herramientas" a "comprar resultados"

Los CEO predicen que, a medida que la IA asuma las operaciones de seguridad diarias, la lógica de compra de las empresas cambiará: ya no se comprarán herramientas de detección individuales, sino resultados de seguridad con "menos interrupciones y una contención más rápida". Los socios que no puedan demostrar que sus servicios utilizan IA para mejorar la resiliencia de seguridad de los clientes quedarán en desventaja en la disputa por el presupuesto.

Riesgo de cumplimiento y gobernanza: la gobernanza de la IA asciende al nivel del consejo de administración

Jill Popelka enfatizó en la entrevista: "Cuando la IA comienza a actuar con mayor autonomía, la ciberseguridad deja de ser un tema puramente técnico para convertirse en un problema de gobernanza a nivel empresarial y de consejo de administración". Las empresas deben cumplir con las regulaciones de IA cada vez más estrictas a nivel mundial (como la Ley de IA de la UE) y establecer registros auditables de uso de IA, diagramas de flujo de datos y límites de tolerancia al riesgo. Las empresas que no logren hacerlo se enfrentarán a sanciones regulatorias y al riesgo de que se les niegue la contratación de seguros.

Riesgo de marca y de datos: deepfakes y el "phishing perfecto" generado por IA

Incluso si los empleados han recibido formación para reconocer correos de phishing, casi no pueden detectar ataques generados por IA basándose en viejos criterios como "errores ortográficos" o "tono inusual". Evan Reiser, CEO de Abnormal AI, señaló que en 2026 el phishing se convertirá en un "fraude indiscriminado", donde la probabilidad de ser engañado dependerá de los puntos ciegos cognitivos del empleado, no de su estado de alerta. Un solo fraude de audio deepfake exitoso puede provocar pérdidas de decenas de millones y causar un daño reputacional irreversible.

Observación de tendencias del sector

Tendencia a largo plazo 1: de "la IA potencia la seguridad" a "la seguridad potencia la IA"Cynomi CEO David Primor señaló que la IA está haciendo que los MSP/MSSP pasen de “proporcionar plantillas de cumplimiento” a “proporcionar consultoría estratégica”. A través de herramientas de IA, los proveedores de servicios reducen el tiempo de generación de informes y de evaluación básica en más de un 50%, lo que les permite dedicar el talento humano al análisis del negocio del cliente y al diseño de la arquitectura de seguridad. Esta tendencia demuestra que la IA no elimina a los profesionales de seguridad, sino que libera a las personas de tareas repetitivas de bajo nivel.

Tendencia a largo plazo 2: El auge de la arquitectura de seguridad basada en agentes

El CEO de SentinelOne, Tomer Weingarten, afirmó que en 2026 “la IA se convertirá en el multiplicador definitivo del ecosistema de socios”. Cada vez más proveedores de seguridad desarrollarán “agentes de seguridad” (Security Agents) capaces de ejecutar acciones de remediación de forma autónoma; a través de API, se conectarán con EDR, SIEM y pasarelas de correo electrónico para contener las amenazas automáticamente tras la aprobación humana. Esto significa que la operación de seguridad empresarial evolucionará de “personas que buscan amenazas” a “máquinas que repelen amenazas”.

Tendencia a largo plazo 3: La infraestructura de seguridad nativa de IA se convierte en una necesidad imperiosa

Fortinet y Cloudflare han lanzado, casi al mismo tiempo, una “plataforma de datos de seguridad para IA” o una “suite de seguridad de IA”. El CEO de Cloudflare, Matthew Prince, considera que la velocidad con la que las organizaciones adoptan la IA ya ha superado su capacidad de gestión operativa, por lo que necesitan una superficie de control de seguridad que abarque datos, identidades y aplicaciones. Esto refleja que los proveedores de seguridad están intentando ocupar la posición de “puerta de entrada a la IA”: el control de seguridad del futuro se extenderá desde la protección de la TI actual de las empresas hasta la protección de las fábricas de IA que están por construir.

Tendencia a largo plazo 4: Las relaciones de socios pasan de la “prestación de servicios” a la “operación conjunta”

  • Evan Reiser afirmó que la base de socios de Abnormal AI ha crecido un 40% en el último año y que en 2026 la empresa aumentará su inversión en el Fondo de Desarrollo de Mercado (MDF). El CEO de Sophos, Joe Levy, explicó que la IA automatizará todos los pasos que no generan diferenciación, por lo que el valor de los socios de canal ya no se refleja en la reventa ni en la rapidez para cotizar, sino en “comprender los escenarios de negocio del cliente, orquestar flujos de trabajo de IA y proporcionar una optimización continua de las políticas”. En resumen, en 2026 los socios de canal deberán convertirse en corresponsables de la “postura de seguridad de IA” del cliente.- Primer nivel — Normas de uso: definir una política clara de “uso aceptable de IA empresarial”, exigir que los empleados realicen una verificación del nivel de datos antes de utilizar la GenAI pública y realizar una evaluación de seguridad de las aplicaciones de IA que puedan acceder a los datos empresariales.
  • Segundo nivel — Identidad y permisos: considerar a todos los agentes de IA como identidades no humanas, integrarlos en el sistema de gobernanza de identidades (IGA), aplicar el principio de mínimo privilegio y control de acceso dinámico, y exigir el uso de MFA.
  • Tercer nivel — Mapa de flujo de datos: trazar cómo los datos sensibles entran, atraviesan y salen de los modelos de IA, y determinar qué datos no pueden salir del entorno local o de la nube privada.

Nivel técnico: implementar la “defensa potenciada por IA” y la “defensa de protección frente a la IA”

Defensa potenciada por IA (defender con IA): introducir en el SOC herramientas de triaje de alertas y respuesta automática impulsadas por IA, y entrenarlas para que se adapten a los propios entornos de red y correo. Se recomienda priorizar la aplicación de la IA en los siguientes tres escenarios: 1. Aislamiento automático de correos de phishing (basado en el comportamiento y el contexto, no en firmas estáticas); 2. Detección de amenazas de identidad (cambios anómalos de permisos y comportamientos de inicio de sesión); 3. Automatización de los playbooks de respuesta a incidentes (por ejemplo, aislamiento de malware, desactivación de cuentas).

Defensa de protección frente a la IA (prevenir el uso abusivo de la IA): implementar detección de deepfakes, protección contra la inyección de prompts y complementos de “prevención de fuga de datos” adecuados para los grandes modelos. Con un enfoque particular en videoconferencias, atención al cliente por voz y plataformas de colaboración interna.

Nivel de gestión: integrar el riesgo de la IA en el marco de gestión de riesgos empresariales

  • Crear un “comité de seguridad de IA” presidido por el CISO, e incluir a los responsables de legal, datos y negocio;
  • Realizar evaluaciones de riesgo de las aplicaciones de IA cada trimestre y hacer seguimiento de la inteligencia de amenazas sobre las tendencias de ataques con IA;
  • Contratar auditores externos para revisar la transparencia de la operación de la IA, con el fin de garantizar el cumplimiento de la Ley de IA de la UE, el esquema de protección por niveles 2.0 (MLPS 2.0, si el negocio está en China) y otros requisitos normativos.

Nivel de cadena de suministro y socios: elegir proveedores que estén “en la misma frecuencia” en capacidades de seguridad de IA

Al evaluar a los socios de seguridad, las empresas deben comprobar si estos cuentan con: 1. Capacidad de caza de amenazas basada en IA generativa; 2. Soluciones de protección para SaaS y agentes de IA; 3. Registros explicables de respuesta automatizada a incidentes.

Según las recomendaciones de Sophos, los socios deben poder explicar “qué pasos realiza la máquina y qué pasos decide el humano”, para evitar los riesgos de errores operativos asociados a la automatización en caja negra.

SecurityPost Insight

Aunque cada CEO pone un énfasis diferente en sus declaraciones sobre la IA, una señal común es clara: 2026 será el año de inflexión en el que la ciberseguridad pase de la “defensa centrada en el ser humano” a la “coexistencia de la defensa con IA y la gobernanza del riesgo de IA”. Los atacantes utilizan la IA para reducir el umbral de ejecución de ciberdelitos a “casi cero”, y los defensores deben apoyarse en la IA para elevar la productividad de los equipos de seguridad hasta un “nivel sobrehumano”.Para las empresas, lo más importante ahora no es debatir "si la IA es importante", sino adoptar la seguridad de la IA de forma institucionalizada. Las tres prioridades de acción son las siguientes: Primero, conformar de inmediato un equipo interdepartamental que haga un inventario de todas las herramientas GenAI y agentes de IA utilizados en el negocio actual y trace el flujo de datos. Segundo, actualizar la plataforma SOC, asegurando que cuente con capacidades de compresión de alertas y correlación de incidentes impulsadas por IA, en lugar de seguir dependiendo de reglas manuales. Tercero, incorporar la seguridad de la IA al presupuesto anual y a los informes de la junta directiva, porque el riesgo de la IA ya no es solo un riesgo tecnológico, sino un riesgo de continuidad del negocio y de cumplimiento normativo.

El consenso de los CEO también nos recuerda que la propia industria de la seguridad está atravesando una "reinvención impulsada por IA". Los equipos de seguridad que puedan dominar simultáneamente las dos curvas —la "IA en la superficie de ataque" y la "IA en la defensa"— obtendrán una ventaja competitiva significativa en 2026. SecurityPost continuará dando seguimiento a las innovaciones tecnológicas, los casos de ataque y las mejores prácticas en el ámbito de la seguridad de la IA, para ofrecer a los responsables de decisiones de seguridad empresarial una referencia independiente, profunda y accionable.

Ruta de evidencia · securitypost

securitypost sitúa esta nota en Security Post publica inteligencia defensiva de ciberseguridad para líderes de seguridad empresarial, con c.... Boletín de amenazas / Seguridad empresarial / IA y ciberseguridad explica el ángulo editorial local: los Enlaces de fuentes deben abrirse antes de reutilizar el resumen. fechas, nombres y cambios de estado aún requieren comprobación.

Source URL

  1. https://www.crn.com/news/security/2026/10-top-cybersecurity-ceos-on-ai-s-impact-in-2026Primary

Artículos relacionados

Volver al canal