El 84% de los líderes espera aumentar su presupuesto de ciberseguridad en 2027
- Seguridad
La IA es la prioridad de inversión para el 58% de los responsables de seguridad, pero solo el 39% de las organizaciones cuenta con un plan de continuidad operativo frente a riesgos. La falta de preparación ante ataques dirigidos a sistemas de IA y la baja confianza en agentes autónomos marcan el nuevo escenario.
Las organizaciones están acelerando su inversión en ciberseguridad ante la llegada de modelos de IA de frontera, según el 2027 Global Digital Trust Insights Survey de PwC. Más de cuatro de cada cinco líderes de seguridad y finanzas (84%) prevén que sus presupuestos de ciberseguridad aumenten en los próximos doce meses, frente al 78% del año anterior.
El estudio confirma que la IA ya es una prioridad de inversión para el 58% de los responsables de seguridad. Solo el 39% tiene un plan de continuidad plenamente operativo frente a riesgos cibernéticos
A pesar del aumento de inversión, la preparación sigue siendo insuficiente, y solo el 39% de los líderes de seguridad, riesgo y operaciones dispone de un plan de continuidad formalizado e integrado que aborde específicamente los riesgos cibernéticos.
Los ataques contra sistemas de IA son la mayor amenaza
Cuando se les pregunta por las amenazas para las que están menos preparados, el 50% de los líderes identifica los ataques dirigidos a sistemas de IA como su principal preocupación. Estos riesgos superan a amenazas relacionadas con cloud (40%), brechas de terceros (34%) y ransomware (33%).
“El objetivo de la ciberseguridad no es solo proteger el negocio, sino darle confianza para avanzar”, afirma Avinash Rajeev, Global Cyber, Data & Tech Risk Leader de PwC US.
Rajeev advierte que la ciberresiliencia debe integrarse en la toma de decisiones del C-suite desde el inicio, ya que muchas organizaciones siguen sin estar preparadas para un entorno de amenazas que evoluciona a gran velocidad.
El informe revela que, pese a la creciente presión, las compañías solo han implantado de media tres de las siete medidas clave de gestión del riesgo de datos. Además, solo el 5% ha implementado todas las medidas, una caída respecto al 7% del año anterior.
Aunque un tercio de las organizaciones ya cuenta con roles dedicados a IA, incluyendo Chief AI Officers o comités específicos, menos de la mitad afirma que el riesgo cibernético es un punto fijo en la agenda del consejo (47%).
Confianza limitada en agentes autónomos de defensa
La IA se está convirtiendo en un multiplicador de fuerza para los equipos de seguridad, pero la confianza en agentes autónomos sigue siendo baja. Solo el 22% autorizaría la ejecución totalmente autónoma de agentes de IA para defensa.
Los ataques habilitados por IA que más preocupan son botnets autónomas (53%), ataques adversariales (52%) y data poisoning (52%).
Las barreras para aumentar la autonomía de la IA incluyen fiabilidad y madurez tecnológica (55%), accountability y explicabilidad (46%) y falta de habilidades en supervisión y gobernanza de IA (44%). Las organizaciones refuerzan resiliencia con multicloud, redundancia regional y localización de infraestructura
Para reducir riesgos de concentración tecnológica, las empresas están adoptando estrategias multicloud o híbridas (54%), redundancia regional de datos y tecnología (47%) y localización de infraestructura en jurisdicciones específicas (37%). Además, el 50% está revisando la gestión de riesgos de terceros y cadena de suministro.
Ante la escasez de talento especializado, el 53% de las organizaciones está recurriendo a servicios gestionados centrados en IA para reforzar sus capacidades de defensa.
“La IA está creando nuevos riesgos y ampliando la superficie de ataque, pero también puede transformar cómo se defienden las organizaciones”, señala Rajeev. La clave, afirma, es construir confianza, gobernanza y supervisión humana para usar IA con seguridad y generar valor empresarial.