{"id":1897,"date":"2026-05-04T17:04:30","date_gmt":"2026-05-04T17:04:30","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=1897"},"modified":"2026-05-04T17:04:30","modified_gmt":"2026-05-04T17:04:30","slug":"el-32-de-empresas-en-espana-sufre-incidentes-con-ia-pese-a-controles-de-seguridad","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=1897","title":{"rendered":"El 32% de empresas en Espa\u00f1a sufre incidentes con IA pese a controles de seguridad"},"content":{"rendered":"<p>\u00a0<a href=\"https:\/\/www.proofpoint.com\/es\" target=\"_blank\" rel=\"noreferrer noopener\">Proofpoint<\/a>, empresa de ciberseguridad y cumplimiento normativo, ha publicado su informe\u00a0<a href=\"https:\/\/www.proofpoint.com\/us\/resources\/threat-reports\/ai-human-risk-landscape-report\" target=\"_blank\" rel=\"noreferrer noopener\"><em>\u201cAI and Human Risk Landscape\u201d<\/em><\/a>\u00a0de 2026, que analiza la brecha cada vez mayor entre la rapidez con la que las organizaciones ponen en pr\u00e1ctica la IA y lo preparadas que est\u00e1n para proteger e investigar los riesgos derivados. En este estudio global se han encuestado a m\u00e1s de 1.400 profesionales de la seguridad en 12 pa\u00edses, examinando c\u00f3mo la r\u00e1pida adopci\u00f3n de la IA transforma la colaboraci\u00f3n empresarial y deja al descubierto debilidades estructurales en los controles de seguridad y la respuesta a incidentes.<\/p>\n<p>La IA se integra cada vez m\u00e1s en las organizaciones y se encuentra operativa en la mayor\u00eda de las funciones, con implementaciones que abarcan el soporte al cliente, la mensajer\u00eda interna, los flujos de trabajo de correo electr\u00f3nico y la colaboraci\u00f3n con terceros. En Espa\u00f1a, el 90% de las organizaciones ha desplegado asistentes de IA m\u00e1s all\u00e1 de la fase piloto, y el 64% ha probado o implementado agentes aut\u00f3nomos. Sin embargo, si bien las organizaciones invierten en herramientas y controles de IA, muchas no pueden confirmar que esos controles sean efectivos: el 78% no conf\u00eda plenamente en que sus controles de seguridad de IA detectar\u00edan una IA comprometida, y el 32% con controles implementados ya ha experimentado un incidente relacionado con la IA, confirmado o sospechoso.<\/p>\n<p>La mayor\u00eda de las organizaciones espa\u00f1olas declara asimismo que no est\u00e1 completamente preparada para investigar incidentes relacionados con la IA que abarcan m\u00faltiples sistemas y canales. Concretamente, solo un tercio afirma estar preparada para abordar una investigaci\u00f3n.<\/p>\n<p><em>\u201cLos resultados de este a\u00f1o destacan la brecha creciente entre la adopci\u00f3n de la IA y la preparaci\u00f3n en seguridad\u201d<\/em>, dice&nbsp;<strong>Ryan Kalember, director de estrategia en Proofpoint<\/strong>.&nbsp;<em>\u201cLas organizaciones escalan los asistentes de IA y los agentes aut\u00f3nomos en sus principales flujos de trabajo. No obstante, muchas no pueden confirmar que sus controles sean efectivos o investigar completamente los incidentes que se mueven a trav\u00e9s de los canales de colaboraci\u00f3n. A medida que la IA se integra en la manera de trabajar, los l\u00edderes de seguridad deben reconsiderar c\u00f3mo protegen las interacciones confiables entre personas, datos y sistemas de IA\u201d<\/em>.<\/p>\n<h4 class=\"wp-block-heading\">Estas son las principales conclusiones referentes a Espa\u00f1a del informe&nbsp;<em>\u201cAI and Human Risk Landscape\u201d&nbsp;<\/em>realizado por Proofpoint:<\/h4>\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>El despliegue de la IA ha superado la preparaci\u00f3n en seguridad.<\/strong>&nbsp;La adopci\u00f3n de la IA ha sido m\u00e1s r\u00e1pida que la maduraci\u00f3n de&nbsp;los marcos de gobernanza. Mientras que el 90% de las organizaciones ha desplegado asistentes m\u00e1s all\u00e1 de la fase piloto y el 64% desarrolla agentes aut\u00f3nomos, el 69% describe la seguridad como \u201cuna puesta a punto\u201d, \u201cinconsistente\u201d o \u201creactiva\u201d. Un 27% informa haber experimentado un incidente relacionado con la IA, sospechoso o confirmado, lo que indica que la exposici\u00f3n ya est\u00e1 presente en entornos de producci\u00f3n.<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Los canales de colaboraci\u00f3n son la principal superficie de ataque de la IA.<\/strong>\u00a0La IA ampl\u00eda la superficie de ataque, lo que hace que las amenazas se propaguen a velocidad de m\u00e1quina e impacten en los flujos de trabajo conectados. Si bien el correo electr\u00f3nico sigue como el vector de amenaza m\u00e1s com\u00fan (81%), la exposici\u00f3n ahora se extiende a trav\u00e9s de aplicaciones SaaS y en la nube de terceros (47%), plataformas sociales y de mensajer\u00eda (45%), as\u00ed como SMS o mensajes de texto (42%). Entre las organizaciones en Espa\u00f1a que han experimentado un incidente relacionado con la IA, la exposici\u00f3n ha aumentado en todos los canales: un 74% en el correo electr\u00f3nico y un 56% que involucra asistentes o agentes de IA, SMS o mensajes de texto y plataformas sociales o de mensajer\u00eda.<\/li>\n<\/ul>\n<ul class=\"wp-block-list\">\n<li><strong>La confianza excede la eficacia de los controles.<\/strong>\u00a0Aunque muchas organizaciones tienen controles de seguridad implementados, carecen de garant\u00edas. El 59% de las organizaciones asegura tener cobertura de seguridad de IA implementada. Sin embargo, el 78% no conf\u00eda plenamente en que esos controles detectar\u00edan un compromiso de la IA. De hecho, el 32% de las organizaciones con controles ha reportado alg\u00fan incidente relacionado con la IA. Persisten las brechas en capacitaci\u00f3n (55%), monitorizaci\u00f3n o registro insuficientes (38%) y alineaci\u00f3n de gobernanza entre equipos (35%).<\/li>\n<\/ul>\n<ul class=\"wp-block-list\">\n<li><strong>La preparaci\u00f3n en investigaci\u00f3n se queda atr\u00e1s de la realidad de los incidentes.<\/strong>\u00a0Cuando ocurren incidentes relacionados con la IA, muchas organizaciones luchan por investigarlos de manera efectiva. Solamente el 11% de los encuestados asegura estar totalmente preparado para investigar un incidente relacionado con la IA o con agentes, y el 41% se\u00f1ala dificultades para correlacionar amenazas entre canales. Dado que la actividad relacionada con la IA abarca correo electr\u00f3nico, plataformas de colaboraci\u00f3n y sistemas en la nube, la capacidad de reconstruir eventos depende de la visibilidad en entornos conectados, algo que muchas organizaciones a\u00fan no tienen.<\/li>\n<\/ul>\n<ul class=\"wp-block-list\">\n<li><strong>La proliferaci\u00f3n de herramientas forma una barrera estructural.<\/strong>\u00a0La fragmentaci\u00f3n en las pilas de seguridad agrava el desaf\u00edo, limitando la visibilidad y ralentizando la respuesta cuando los incidentes se mueven a trav\u00e9s de los sistemas a velocidad de m\u00e1quina. El 90% de las organizaciones afirma que gestionar m\u00faltiples herramientas de seguridad es al menos moderadamente desafiante, y el 38% lo describe como muy o extremadamente dif\u00edcil. Los encuestados citan desaf\u00edos de integraci\u00f3n (53%), presiones de costes operativos (41%) y dificultad para correlacionar amenazas (41%).<\/li>\n<\/ul>\n<ul class=\"wp-block-list\">\n<li><strong>La arquitectura de seguridad pasa a prioridad estrat\u00e9gica a medida que escala la IA.<\/strong>\u00a0El 56% de las organizaciones busca activamente la consolidaci\u00f3n de proveedores y herramientas, y el 41% cree que una plataforma unificada es m\u00e1s efectiva que soluciones puntuales. En los pr\u00f3ximos 12 meses, el 50% planea expandir las protecciones de IA, el 48% tiene la intenci\u00f3n de ampliar la cobertura de los canales de colaboraci\u00f3n y el 61% espera avanzar hacia un enfoque de plataforma unificada.<\/li>\n<\/ul>\n<p><em>\u201cAunque la IA ha introducido nuevos riesgos, como la ingenier\u00eda de&nbsp;prompts, su mayor impacto ha sido amplificar los riesgos que siempre hemos tenido\u201d<\/em>, apunta&nbsp;<strong>Kalember<\/strong>.&nbsp;<em>\u201cLa ejecuci\u00f3n de c\u00f3digo poco fiable, el manejo incorrecto de datos sensibles y la p\u00e9rdida de control de credenciales son los mismos desaf\u00edos que los humanos han generado durante d\u00e9cadas. La IA los ejecuta a una velocidad y una escala de m\u00e1quina. Cuando las organizaciones le entregan a la IA las llaves para actuar en su nombre a trav\u00e9s de clientes, partners y sistemas internos, el radio de impacto de cualquiera de esos fallos crece dr\u00e1sticamente. La respuesta no es tratar la IA como una nueva categor\u00eda de amenaza, sino aplicar controles rigurosos y probados a lo que la IA toca y ejecuta, adem\u00e1s de para qu\u00e9 se le permite autenticarse. Las organizaciones que establezcan bien esa base desde el principio escalar\u00e1n la IA con confianza. Aquellas que no lo hagan, automatizar\u00e1n su propia exposici\u00f3n\u201d<\/em>.<\/p>\n<p>La entrada El 32% de empresas en Espa\u00f1a sufre incidentes con IA pese a controles de seguridad se public\u00f3 primero en CyberSecurity News.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00a0Proofpoint, empresa de ciberseguridad y cumplimiento normativo, ha publicado su informe\u00a0\u201cAI and Human Risk Landscape\u201d\u00a0de 2026, que analiza<\/p>\n","protected":false},"author":1,"featured_media":1898,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[46,782,57,28,781,309,180,779],"class_list":["post-1897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-con","tag-controles","tag-empresas","tag-espana","tag-incidentes","tag-pese","tag-seguridad","tag-sufre"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/1897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1897"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/1897\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/1898"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}