{"id":411,"date":"2026-07-14T21:43:28","date_gmt":"2026-07-14T21:43:28","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=411"},"modified":"2026-07-14T21:43:29","modified_gmt":"2026-07-14T21:43:29","slug":"la-ia-la-ocultacion-de-brechas-y-la-soberania-de-los-datos-condicionan-la-ciberseguridad-empresarial","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/14\/la-ia-la-ocultacion-de-brechas-y-la-soberania-de-los-datos-condicionan-la-ciberseguridad-empresarial\/","title":{"rendered":"La IA, la ocultaci\u00f3n de brechas y la soberan\u00eda de los datos condicionan la ciberseguridad empresarial"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Los riesgos derivados del uso de la inteligencia artificial (IA), la persistencia de la ocultaci\u00f3n de brechas de seguridad y la creciente importancia de la soberan\u00eda de los datos figuran entre los principales desaf\u00edos que afrontan actualmente las organizaciones. As\u00ed se desprende del informe\u00a0<a href=\"https:\/\/www.bitdefender.com\/en-us\/business\/campaign\/2026-cybersecurity-assessment#form\" target=\"_blank\" rel=\"noreferrer noopener\"><strong><em>\u00abEvaluaci\u00f3n de Ciberseguridad 2026\u00bb<\/em><\/strong><\/a>, un estudio anual de Bitdefender basado en una encuesta a m\u00e1s de 1.200 profesionales de TI y ciberseguridad de empresas con al menos 500 empleados de Estados Unidos, Francia, Alemania, Italia, Reino Unido y Singapur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe identifica las principales preocupaciones, amenazas y retos que, seg\u00fan estos profesionales, est\u00e1n condicionando la estrategia de ciberseguridad de las organizaciones. A continuaci\u00f3n, exponemos sus conclusiones m\u00e1s relevantes, destacadas por la propia compa\u00f1\u00eda de ciberseguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Falta de control sobre la IA<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El estudio revela que casi la mitad de las organizaciones desconoce el uso que hacen sus empleados de las herramientas de IA. Aunque el 51,8% de los encuestados asegura disponer de una visibilidad completa sobre el uso autorizado y no autorizado de estas aplicaciones,&nbsp;<strong>el 47,4% reconoce que solo tiene un conocimiento parcial o nulo de las herramientas de Shadow AI (\u00abIA en la sombra\u00bb) o de las cuentas personales utilizadas con fines laborales.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El informe tambi\u00e9n detecta una diferencia de percepci\u00f3n entre directivos y profesionales t\u00e9cnicos. Mientras el 57,8% de los responsables considera que su organizaci\u00f3n controla plenamente el uso de la IA, ese porcentaje desciende al 45,9 % entre los especialistas, lo que, seg\u00fan Bitdefender, podr\u00eda indicar que<strong>&nbsp;los equipos directivos est\u00e1n infravalorando el nivel real de exposici\u00f3n<\/strong>&nbsp;de sus organizaciones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La protecci\u00f3n de sistemas internos de IA y la nube, principales preocupaciones<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los sistemas internos de inteligencia artificial y los modelos de lenguaje de gran tama\u00f1o (LLM) encabezan las preocupaciones de los profesionales de la ciberseguridad, al ser se\u00f1alados por el 45% de los participantes. A continuaci\u00f3n, se sit\u00faan la infraestructura y las aplicaciones en la nube (44%), seguidas de los sistemas de gesti\u00f3n de identidades y accesos (IAM), con un 33,3%.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No obstante, el estudio aprecia una contradicci\u00f3n entre la percepci\u00f3n y la realidad. Pese a que la IA figura como la principal preocupaci\u00f3n, uno de cada cinco encuestados considera que la filtraci\u00f3n de informaci\u00f3n sensible por parte de empleados en LLM p\u00fablicos representa un riesgo bajo o muy bajo para su organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La ocultaci\u00f3n de brechas sigue siendo una pr\u00e1ctica extendida<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>M\u00e1s de la mitad de los profesionales (55,2%) que experimentaron un incidente de seguridad en los \u00faltimos doce meses afirma haber recibido instrucciones de mantenerlo en secreto, pese a considerar que deb\u00eda comunicarse a las autoridades.<\/strong>&nbsp;Aunque la cifra desciende ligeramente respecto al 57,6% registrado en 2025, contin\u00faa muy por encima del 42 % de 2023, lo que pone de manifiesto que la cultura de ocultaci\u00f3n de brechas sigue profundamente arraigada a nivel mundial.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Estados Unidos lidera esta pr\u00e1ctica (68,6%), seguido de Alemania y Reino Unido (57,2% en ambos casos). Adem\u00e1s, la tendencia se repite tanto entre directivos como entre perfiles t\u00e9cnicos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las brechas en la nube y el fraude por correo, incidentes m\u00e1s frecuentes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las brechas en infraestructuras o aplicaciones en la nube fueron los incidentes de seguridad m\u00e1s frecuentes en el \u00faltimo a\u00f1o, al afectar al 41,8% de las organizaciones consultadas. Les siguen los ataques de compromiso del correo electr\u00f3nico corporativo (<em>Business Email Compromise<\/em>&nbsp;o BEC), que ocasionaron p\u00e9rdidas econ\u00f3micas o de informaci\u00f3n al 35,9% de las empresas, y el ransomware, mencionado por el 25,6% de los participantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Asimismo, el 59,2% de los encuestados asegura haber sido v\u00edctima de ataques de ingenier\u00eda social impulsados por inteligencia artificial, un dato que, seg\u00fan el informe, confirma que esta tecnolog\u00eda ya forma parte de las herramientas utilizadas por la ciberdelincuencia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Reducir la superficie de ataque contin\u00faa siendo una asignatura pendiente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque las organizaciones son conscientes de la necesidad de reducir su superficie de ataque, encuentran dificultades para hacerlo sin afectar a la continuidad de sus operaciones. Los&nbsp;<strong>principales obst\u00e1culos<\/strong>&nbsp;citados por los encuestados son el esfuerzo de mantener reglas de protecci\u00f3n y excepciones (38%); el temor a interrupciones operativas (35,4%); la falta de recursos (34,6%); la complejidad de proteger sistemas heredados (34,5%); y la falta de visibilidad sobre herramientas leg\u00edtimas por usuario (33,8%).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En Estados Unidos, casi la mitad de las organizaciones (48,8%) reconoce carencias de visibilidad, frente a una media global del 33,8%.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La soberan\u00eda de los datos gana peso en la elecci\u00f3n de proveedores<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La soberan\u00eda de los datos se ha convertido en un factor decisivo a la hora de elegir un proveedor de ciberseguridad.&nbsp;<strong>M\u00e1s de tres de cada cuatro encuestados (76,1%) afirma que probablemente cambiar\u00eda de proveedor por preocupaciones relacionadas con jurisdicci\u00f3n o acceso de gobiernos extranjeros a su informaci\u00f3n.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta inquietud es especialmente elevada en Estados Unidos (87%), Reino Unido (85%) y Alemania (77%), y tambi\u00e9n es m\u00e1s com\u00fan entre los responsables de la toma de decisiones (79,4%) que entre los especialistas t\u00e9cnicos (72,8%).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seg\u00fan Bitdefender, esta tendencia est\u00e1 estrechamente relacionada con el endurecimiento de las exigencias regulatorias y con la entrada en vigor de normativas como NIS2 o DORA, que est\u00e1n impulsando a las organizaciones a exigir una mayor transparencia sobre d\u00f3nde se almacenan sus datos y qui\u00e9n puede acceder a ellos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La IA impulsa nuevas amenazas para la ciberseguridad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, el informe se\u00f1ala que las amenazas impulsadas por IA se perciben como un riesgo alto o muy alto. Los participantes consideran que las amenazas m\u00e1s importantes asociadas a la inteligencia artificial son el uso de esta tecnolog\u00eda para desarrollar malware cada vez m\u00e1s sofisticado (55,9%), la filtraci\u00f3n de informaci\u00f3n confidencial por parte de empleados en modelos p\u00fablicos de IA (53,5%), las t\u00e9cnicas de evasi\u00f3n capaces de eludir las soluciones tradicionales de protecci\u00f3n (52,5%) y el uso de deepfakes o clonaci\u00f3n de voz para cometer fraudes y ataques de compromiso del correo corporativo (51,9%).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque el malware autoevolutivo encabeza la lista de preocupaciones, Bitdefender matiza que&nbsp;<strong>los ciberdelincuentes est\u00e1n utilizando la IA principalmente para acelerar y perfeccionar ataques existentes<\/strong>, m\u00e1s que para crear nuevas familias de malware. La IA ag\u00e9ntica emerge como un riesgo especialmente relevante en Singapur (64 %) y Estados Unidos (61,6 %).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abLa ampliaci\u00f3n de la superficie de ataque, la r\u00e1pida proliferaci\u00f3n de amenazas impulsadas por la IA y la persistente presi\u00f3n operativa est\u00e1n obligando a las organizaciones a replantearse su estrategia de ciberseguridad desde sus cimientos\u00bb,&nbsp;<\/em>afirma Andrei Florescu, presidente y director general de Bitdefender Business Solutions Group.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abLos resultados de este informe demuestran que<strong>&nbsp;las estrategias de seguridad modernas deben ir m\u00e1s all\u00e1 de las defensas reactivas<\/strong>&nbsp;para reducir el riesgo de forma continua, gobernar la adopci\u00f3n de la IA y garantizar el cumplimiento normativo en un entorno en el que los ciberdelincuentes son cada vez m\u00e1s r\u00e1pidos, adaptables y automatizados\u00bb,<\/em>&nbsp;apunta el directivo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los riesgos derivados del uso de la inteligencia artificial (IA), la persistencia de la ocultaci\u00f3n de brechas de<\/p>\n","protected":false},"author":1,"featured_media":412,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-411","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=411"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/411\/revisions"}],"predecessor-version":[{"id":413,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/411\/revisions\/413"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/412"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=411"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=411"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}