El uso de IA en ciberseguridad se dispara, pero también los fallos
- Seguridad
La adopción de inteligencia artificial en ciberseguridad ha crecido del 50% al 78% en un año. Con los atacantes avanzando más rápido que las defensas y los fallos en aumento, las organizaciones deben reforzar validación, controles operativos y capacitación para evitar que la IA se convierta en un punto débil en lugar de una ventaja.
El 2026 SANS AI Survey muestra que los equipos de seguridad están adoptando inteligencia artificial a una velocidad sin precedentes, pero las estructuras de control y supervisión no acompañan ese ritmo. Según el informe, la adopción de IA en seguridad ha crecido de forma acelerada durante 2026, del 50% al 78%, pero la gobernanza se ha quedado atrás. Aunque el 76% de los equipos de seguridad ya desempeña funciones de gobernanza de IA, más de la mitad afirma que no existen marcos de auditoría formales que respalden ese rol.
Matt Bromiley, autor del informe, señala que “durante dos años hemos preguntado a los equipos dónde están realmente con la IA. La respuesta sigue siendo que avanzan rápido y resuelven sobre la marcha”.
La IA se consolida en operaciones críticas
El uso de IA ya no es experimental. Áreas como investigación, respuesta y seguridad de aplicaciones la han integrado como parte de sus operaciones diarias. Aun así, solo el 27% considera que sus despliegues son “maduros” y en producción real; la mayoría sigue en fase piloto o como soporte complementario.
Uno de los cambios más drásticos se observa en el red teaming, donde el uso de IA pasó del 33% en 2025 al 61% en 2026, convirtiéndose en práctica mayoritaria en solo un año.
El informe detecta un aumento significativo de deficiencias en detección y respuesta basadas en IA. 63% de los profesionales reporta fallos importantes, frente al 45% del año anterior.
Esta brecha se agrava por la falta de validación técnica. Y es que muchas organizaciones miden el éxito por volumen de despliegue, no por métricas críticas como precisión o recall, lo que deja a los modelos sin supervisión adecuada.
Los atacantes ya dominan la IA
Mientras las defensas avanzan con cautela, los adversarios no esperan. El 78% de las organizaciones confirma o sospecha ataques habilitados por IA en el último año, y el 95% cree que los actores de amenazas ya la utilizan de forma habitual.
Los atacantes integran IA en todo el ciclo del ataque, desde el reconocimiento, la explotación, la ingeniería social con deepfakes, la automatización y la capacidad de generar contenido convincente elevan el riesgo a niveles sin precedentes.
Pese al auge de la IA, las capacidades humanas continúan siendo el pilar de la defensa. Los controles más efectivos, según los profesionales, son detección basada en comportamiento (casi la mitad), formación de usuarios (45%), y revisión humana de analistas (39%).
El 73% de los equipos afirma que la IA ha cambiado sus necesidades de formación, frente al 51% del año anterior, añadiendo nuevas responsabilidades de supervisión e integración. Bromiley insiste en que “no puedes cerrar estas brechas sin personas capaces de detectar lo que las herramientas pasan por alto”.
El informe identifica tres cambios esenciales para que la gobernanza alcance a la adopción: infraestructura de validación de IA, con métricas continuas de precisión, recall y comparación, en lugar de medir éxito por despliegue; gobernanza operativa real, con controles diarios sobre acceso a datos sensibles y exposición de información a modelos de IA; y desarrollo inmediato de talento, tratando la capacitación como necesidad operativa, no como objetivo futuro.