Política y cumplimiento
Foco global de cumplimiento 2026: Cómo los responsables de seguridad empresarial abordan los riesgos de fraude, IA y criptomonedas
El informe del Thomson Reuters Institute señala que los desafíos de cumplimiento empresarial se intensificarán en 2026, entre los cuales el fraude, el abuso de la IA y la regulación de las criptomonedas están estrechamente relacionados con la ciberseguridad. Este artículo analiza sus riesgos y ofrece recomendaciones de defensa para las empresas.
Enfoque global de cumplimiento para 2026: cómo los líderes de seguridad empresarial abordan los riesgos de fraude, IA y criptomonedas
Introducción:
El Thomson Reuters Institute publicó recientemente el informe "10 global compliance concerns for 2026", que describe el panorama de desafíos que los profesionales de cumplimiento y riesgo enfrentarán en 2026. El informe señala que la tecnología es una espada de doble filo: por un lado, brinda a los defensores la capacidad de mejorar la eficiencia en la lucha contra el fraude y la gestión de riesgos; por otro, alimenta a los delincuentes que utilizan herramientas como la IA y las criptomonedas para cometer delitos financieros cada vez más complejos. Para los líderes de seguridad empresarial, estas preocupaciones de cumplimiento ya no son un tema exclusivo del departamento legal, sino que están directamente relacionadas con la superficie de ataque cibernético, el riesgo de filtraciones de datos y la resiliencia operativa. Este artículo, desde una perspectiva de ciberseguridad, analiza en profundidad las tres áreas de alto riesgo del informe: fraude y delitos financieros, ética y uso de la IA, y regulación de las criptomonedas, y ofrece recomendaciones de mitigación de riesgos y defensa para las empresas.
Resumen del evento
Según el informe publicado por Thomson Reuters Institute, los profesionales de cumplimiento a nivel mundial enfrentarán diez desafíos clave en 2026. Aunque el informe no los clasifica por prioridad, señala claramente que el avance tecnológico está remodelando el panorama del cumplimiento. Entre ellos, el fraude y los delitos financieros, la ética y el uso de la IA, y la regulación de las criptomonedas son las tres áreas más estrechamente vinculadas con la ciberseguridad empresarial. El informe cita específicamente datos de la Comisión Federal de Comercio de Estados Unidos (FTC): en 2024, los estadounidenses perdieron hasta 12.500 millones de dólares por fraude, un 25% más que en 2023, y dado que la mayoría de las víctimas no lo denuncian a las autoridades, las pérdidas reales son mucho mayores. Esta cifra subraya la gravedad del problema de los delitos financieros y anticipa que en 2026 los equipos de cumplimiento y seguridad deberán colaborar más estrechamente.
Análisis técnico y de riesgos
1. Fraude y delitos financieros: una amenaza intensificada por la tecnología
Nivel de riesgo: alto Métodos de ataque: Los delincuentes utilizan tecnologías como la IA, los deepfakes y las criptomonedas para cometer diversos delitos financieros, incluidos ataques de ransomware, estafas de inversión, toma de control de cuentas, estafas sentimentales y "sacrificio de cerdos" (estafas de inversión). Estos ataques suelen estar altamente personalizados y automatizados, lo que les permite eludir rápidamente las medidas de seguridad tradicionales.
Activos afectados: cuentas de fondos empresariales, datos de identidad de clientes, propiedad intelectual, sistemas de pago y vínculos financieros en la cadena de suministro. Para bancos pequeños y medianos, cooperativas de crédito y empresas fintech, el riesgo es especialmente alto debido a la falta de tecnologías avanzadas de prevención de fraude.
Detalles técnicos: El informe señala que los delincuentes están utilizando IA generativa y sistemas de IA autónomos para crear contenido de phishing realista, identidades sintéticas y código malicioso. Estas IA pueden autoaprender y ajustar sus estrategias de ataque, lo que hace que los sistemas de detección tradicionales basados en reglas sean difíciles de manejar. Por ejemplo, la tecnología de deepfake puede usarse para eludir los procesos de verificación de identidad de las instituciones financieras.
2. Ética y uso de la IA: la espada de doble filo del ataque y la defensaNivel de riesgo: Alto Método de ataque: Los actores maliciosos utilizan tecnología avanzada de IA para crear «ejércitos de ataque automáticos» que pueden ejecutar misiones de ataque de forma continua sin intervención humana. Son capaces de generar grandes cantidades de textos, vídeos e imágenes falsos para ataques de phishing y difusión de desinformación, e incluso pueden fabricar un grupo de identidades sintéticas a «escala urbana».
Activos afectados: Credenciales de empleados, redes internas, almacenamiento de datos, confianza del cliente y reputación de marca. La naturaleza automatizada de los ataques de IA implica que las empresas pueden ser infiltradas a gran escala sin siquiera saberlo.
Contexto técnico: Jim Richards, de RegTech Consulting, señala que la mayoría de las empresas e instituciones públicas todavía utilizan técnicas de aprendizaje automático más antiguas para combatir el fraude financiero, mientras que los delincuentes ya han adoptado formas más avanzadas de IA. Esta asimetría tecnológica coloca a los defensores en desventaja.
Desafíos de cumplimiento: El informe señala que los principales desafíos del cumplimiento de la IA incluyen: garantizar la transparencia y explicabilidad de los sistemas de IA; evitar el sesgo algorítmico; y cumplir con los requisitos de las normativas de privacidad de datos. Si las empresas utilizan IA para tareas de cumplimiento, deben implementar procesos estrictos de privacidad de datos y supervisión humana, y auditar periódicamente la precisión de los resultados de la IA.
III. Regulación de las criptomonedas: zona gris entre el cumplimiento y la seguridad
Nivel de riesgo: Medio-alto Método de ataque: El anonimato y la naturaleza transfronteriza de las criptomonedas las convierten en un caldo de cultivo para el lavado de dinero, los pagos de ransomware y las transacciones fraudulentas. Son frecuentes las filtraciones de datos, el robo de activos digitales, las vulnerabilidades en contratos inteligentes y los problemas con monedas falsas (stablecoins).
Activos afectados: Activos digitales en poder de las empresas, fondos criptográficos de clientes e infraestructura de plataformas de intercambio. A medida que en 2026 los bancos tradicionales y las empresas fintech incursionen más ampliamente en servicios de criptomonedas (como préstamos, custodia y emisión de stablecoins), los riesgos se ampliarán aún más.
Entorno regulatorio: El informe menciona que Estados Unidos aprobó la *GENIUS Act* para establecer un marco regulatorio federal para las stablecoins, pero la regulación global sigue fragmentada. Muchos países están considerando legislación similar. La tendencia para 2026 será una mayor aceptación de las criptomonedas en el sistema financiero tradicional, lo que exigirá que las empresas cumplan simultáneamente con estándares tanto de cumplimiento normativo como de ciberseguridad.
Análisis del impacto empresarial
- Desde el punto de vista de las operaciones empresariales, los impactos de estos riesgos son multidimensionales:- Riesgo operativo: Los delitos financieros y los ataques de IA pueden provocar interrupciones del negocio, caídas de sistemas y cortes en la cadena de suministro. Por ejemplo, un ataque de ransomware puede congelar directamente sistemas críticos y obligar a la empresa a cesar sus operaciones.
- Riesgo financiero: Pérdidas económicas directas (como robos y fraudes), multas regulatorias, pagos de rescates, indemnizaciones a clientes y costos legales. Los 12 500 millones de dólares en pérdidas por fraude son solo la punta del iceberg.
- Riesgo de cumplimiento: El incumplimiento de las normas KYC/AML puede dar lugar a multas cuantiosas y restricciones operativas. La falta de explicabilidad de los sistemas de IA puede desencadenar revisiones por parte de las regulaciones de protección de datos. Si los negocios de criptomonedas no están debidamente registrados, pueden ser considerados emisiones ilegales de valores.
- Riesgo de marca: Una estafa exitosa con deepfakes o un robo de criptomonedas puede dañar gravemente la confianza de los clientes y provocar la pérdida de cuota de mercado.
- Riesgo de datos: Fugas de datos centrales, exposición de información sensible, envenenamiento de modelos (ataques adversariales que afectan las decisiones de los modelos de IA), etc.## SecurityPost Insight
El informe de Thomson Reuters demuestra una vez más que la ciberseguridad y el cumplimiento normativo ya no son líneas paralelas, sino un conjunto entrelazado. Los tres puntos de atención apuntan a un hecho central: la tecnología está mejorando las capacidades de atacantes y defensores a la misma velocidad, y las empresas que no actualicen sus sistemas de defensa de forma sincronizada enfrentarán mayores riesgos en 2026. Para los CISO, los puntos de acción incluyen: integrar la gobernanza de la IA en la estrategia de seguridad, utilizar la IA para reforzar las capacidades antifraude y planificar de manera prospectiva la seguridad de las criptomonedas. Los requisitos de cumplimiento ya no son una carga, sino un factor clave que impulsa la inversión en seguridad y la resiliencia empresarial. En el futuro, las empresas que puedan innovar en estrategias de seguridad dentro del marco de cumplimiento tendrán una ventaja competitiva más sólida.
---
*La información de este artículo proviene del informe "10 global compliance concerns for 2026" publicado por Thomson Reuters Institute. Enlace original: https://www.thomsonreuters.com/en/reports/10-global-compliance-concerns-for-2026*
Ruta de evidencia · securitypost
securitypost sitúa esta nota en Security Post publica inteligencia defensiva de ciberseguridad para líderes de seguridad empresarial, con c.... Boletín de amenazas / Seguridad empresarial / IA y ciberseguridad explica el ángulo editorial local: los Enlaces de fuentes deben abrirse antes de reutilizar el resumen. fechas, nombres y cambios de estado aún requieren comprobación.