La ciberseguridad ya no es solo un problema técnico o del futuro y así lo confirma el Global Cybersecurity Outlook 2026 del Foro Económico Mundial (WEF), que revela que el 87% de los encuestados identificó vulnerabilidades relacionadas con IA, como el peligro que creció más rápido en 2025.
La ciberseguridad debe verse como se ha mencionado años atrás, en un asunto de negocio, de confianza con los clientes y colaborades, y, en muchos casos, de supervivencia de la empresa. Y es que con el uso de la inteligencia artificial la ciberseguridad se utiliza en ambos bandos, tanto para atacantes como para defensores, por lo tanto, la ciberseguridad se debe tratar estructuralmente, es decir, personas, procesos y tecnología, con foco especial en vulnerabilidades de IA y fraude habilitado por IA.
Las Organizaciones se enfrentan, por un lado, en reforzar la seguridad dentro las eterno, pero también en recibir ataques mucho más sofisticados, adicionalmente se exponen a otro riesgo y es el de la sobrecarga de los colaboradores, demasiadas alertas y contraseñas cansarán a los empleados, lo que podría llevarlos a ser víctimas de phishing por IA o alguna otra técnica de ingeniería social donde queden expuestas sus credencial o contraseñas ante actores maliciosos.
La gestión actual de riesgos y gobierno de TI deben replantearse, dado que la inteligencia artificial trae vulnerabilidades impredecibles, amplía la superficie de ataque y exige nuevos marcos de control, como por ejemplo confianza cero(zero-trust), auditorías continuas y personal siempre a cargo de las decisiones automatizadas.
Muchas organizaciones aún no gestionan la adopción de IA desde un marco de gobernanza formal, lo que deja expuestos riesgos como filtraciones de datos, privilegios excesivos en agentes autónomos y despliegues sin validación previa de seguridad.
Como dice el Foro Económico Mundial (WEF), " la IA puede mejorar la ciberseguridad, pero solo cuando se implementa dentro de marcos de gobernanza sólidos que priorizan el criterio humano” confiar la seguridad de la organización en un sistema con IA, el cual no comprende del todo, podría estar abriendo una brecha de seguridad más adelante.
Jean Paul Gutiérrez, Gerente de Riesgo y Ciberseguridad de Grant Thornton





































