La inversión en seguridad se estanca en 2026, mientras la IA reconfigura el gasto
- Seguridad
Los presupuestos de ciberseguridad solo crecieron un 5% en 2026 y el 55% de los CISO declara partidas planas o en descenso. La inversión en IA no se frena, pero gran parte del gasto se financia fuera del área de seguridad, creando desigualdades y obligando a los CISO a replantear cómo justificar nuevas partidas.
La inversión en seguridad corporativa se ha frenado en 2026 pese al auge de la inteligencia artificial, según el Security Budget Benchmark Report elaborado por IANS y Artico Search. Aunque los presupuestos crecieron de media un 5%, el avance es mínimo y oculta que el crecimiento se ha vuelto desigual, con el 55% de los CISO que declara partidas planas o en descenso y la mediana de crecimiento que se mantiene en el 0% por segundo año consecutivo. La IA, lejos de impulsar directamente el presupuesto de seguridad, está generando una redistribución del gasto hacia otras áreas como TI, datos o innovación, donde se financia el 38% de las iniciativas de IA relacionadas con seguridad.
Como explica Steve Martano, Faculty de IANS y socio de Artico Search, “la seguridad está recibiendo un impulso gracias a otras inversiones en IA y en tecnología más amplia, lo que significa que algunas capacidades de seguridad se financian especialmente con presupuestos de otras áreas”. Esta dinámica está obligando a los CISO a replantear cómo justificar nuevas partidas y a asumir que el gasto en IA puede no llegar directamente a sus departamentos.
Desigualdad entre empresas
El informe revela que el crecimiento presupuestario es cada vez más desigual. Aunque la media se sitúa en el 5%, las diferencias entre organizaciones son profundas. El 71% de las empresas respaldadas por capital riesgo aumentó su presupuesto, la mayoría por encima del 10%, mientras que solo el 52% de las compañías cotizadas registró incrementos.
Las empresas con fuerte crecimiento de ingresos duplican la probabilidad de aumentar su presupuesto de seguridad respecto a aquellas que solo cumplen objetivos. El porcentaje de CISO que ve cualquier incremento presupuestario ha caído del 78% en 2022 al 45% en 2026.
El informe también muestra que el tamaño de la empresa condiciona el esfuerzo presupuestario. Las organizaciones con menos de 100 millones de dólares de ingresos destinan un 21,6% de su presupuesto de TI a seguridad, frente al 7,7% de las compañías con más de 10.000 millones. Las pequeñas empresas deben cubrir los mismos costes básicos de herramientas, cumplimiento y personal que las grandes, lo que explica esta disparidad.
La forma de justificar nuevas partidas también está cambiando. Solo el 3% de los CISO cita una brecha de seguridad como motivo para aumentar el presupuesto, frente al 48% que señala el riesgo operativo o de negocio. Sin embargo, los argumentos más frecuentes no siempre generan los mayores incrementos: la atención del consejo y la dirección produce un aumento medio del 23%, las nuevas regulaciones un 22%, el riesgo operativo un 13% y una brecha mayor solo un 9%. El informe recomienda vincular las peticiones presupuestarias a objetivos de negocio y a requisitos concretos de gestión de datos y acceso a IA.
La IA concentra el presupuesto
La IA se ha convertido en la prioridad absoluta para el nuevo presupuesto. El 69% de los CISO la identifica como foco principal. Sin embargo, solo el 24% de las organizaciones la rastrea como una partida independiente, el 38% la integra en el presupuesto de seguridad y otro 38% la financia fuera del área de seguridad.
El informe demuestra que las organizaciones que crean una línea presupuestaria específica para IA ven crecer su financiación más rápido. El 70% de ellas aumentó su inversión, frente al 42% de las que la integran en seguridad y el 31% de las que la financian desde otras áreas.
Las empresas que invierten fuertemente en IA también parten de una posición más sólida, con el 79% que afirma que su liderazgo tiene una comprensión “al menos razonable” del riesgo asociado a la IA, frente al 33% de las organizaciones que no invierten. Además, el 70% declara tener una gobernanza clara de IA, frente al 34% de los no inversores.
El informe concluye que los CISO deben actuar ya para asegurar más recursos en 2027, dar identidad propia al gasto en IA mediante una línea presupuestaria formal, comparar sus cifras con organizaciones similares en tamaño y estructura, vincular las peticiones a objetivos de negocio y requisitos operativos concretos y planificar nuevas capacidades y roles a medida que la IA transforma el trabajo en seguridad.