En 2026, las empresas han abierto una puerta que pocas saben que existe: al integrar inteligencia artificial en sus operaciones cotidianas sin marcos de gobernanza claros, están entregando información sensible a sistemas que no controlan. El 31% de las brechas de seguridad ya provienen de vulnerabilidades de software, y el costo promedio de una filtración supera los 4,4 millones de dólares. Lo que está en juego no es solo dinero, sino la soberanía sobre el conocimiento más íntimo de una organización.
La IA expone datos: el nuevo reto silencioso de la ciberseguridad empresarial
La vulnerabilidad silenciosa que nadie ve venir
¿Por qué el cambio de vulnerabilidades de software al robo de credenciales es tan significativo?
Porque sugiere que los atacantes han encontrado un camino más directo. El robo de credenciales requiere engañar a personas. Las vulnerabilidades de software son defectos mecánicos que pueden explotarse a escala, sin intervención humana, y ahora con herramientas de IA que aceleran el proceso.
Pero las empresas llevan años parchando vulnerabilidades. ¿Qué cambió?
La velocidad. Antes, una empresa tenía semanas para detectar y corregir un fallo. Ahora tiene horas. La IA permite a los atacantes identificar vulnerabilidades, probarlas y explotarlas más rápido de lo que los equipos de seguridad pueden reaccionar.
¿Y el problema de la IA sin gobernanza? ¿Es realmente tan grave?
Es grave porque es invisible. Un empleado que copia un contrato en ChatGPT no ve ningún riesgo inmediato. Pero ese documento ahora está en servidores que la empresa no controla, siendo procesado de formas que nadie puede predecir.
¿Entonces la solución es simplemente prohibir el uso de IA?
No. La IA es demasiado útil. La solución es saber qué datos están siendo alimentados a esos sistemas. Necesitas visibilidad y control, no prohibición.
¿Cuál es el mayor riesgo que ves?
Que las empresas sigan enfocándose en defender perímetros mientras sus datos más sensibles se filtran silenciosamente a través de herramientas que ellas mismas están adoptando.
Il Polso
- Los ataques ya no esperan: el tiempo para explotar una vulnerabilidad se ha reducido de semanas a horas, dejando a las empresas sin margen de reacción.
- Empleados de todas las jerarquías copian documentos estratégicos y datos confidenciales en herramientas de IA públicas sin que ninguna alarma se active.
- Los atacantes usan la misma IA para perfeccionar phishing, generar malware más sofisticado y fabricar deepfakes que engañan incluso a equipos entrenados.
- La dependencia operativa en sistemas de IA crea un punto único de fallo: si el modelo falla o es comprometido, la operación entera se detiene.
- Desde LICEOTIC, Jordi Damià advierte que el nuevo perímetro no es tecnológico sino informacional: la pregunta ya no es quién entra, sino qué datos salen.
En 2026, las empresas han abierto una puerta que pocas saben que existe: al integrar inteligencia artificial en sus operaciones cotidianas sin marcos de gobernanza claros, están entregando información sensible a sistemas que no controlan. El 31% de las brechas de seguridad ya provienen de vulnerabilidades de software, y el costo promedio de una filtración supera los 4,4 millones de dólares. Lo que está en juego no es solo dinero, sino la soberanía sobre el conocimiento más íntimo de una organización.
Las empresas invierten en cortafuegos y sistemas de detección, pero están cometiendo un error más silencioso: alimentar información sensible a herramientas de inteligencia artificial sin saber qué ocurre con esos datos una vez que entran. En 2026, ese descuido se ha convertido en el nuevo frente de la ciberseguridad corporativa.
El Verizon Data Breach Investigations Report 2026 revela que el 31% de todas las brechas provienen ahora de vulnerabilidades de software, superando por primera vez al robo de credenciales. El tiempo de explotación se ha comprimido de semanas a horas. El IBM Cost of a Data Breach Report 2025 cifra el daño promedio en 4,4 millones de dólares por incidente.
Desde LICEOTIC, firma especializada en seguridad digital, se señala que el problema de fondo no es solo la sofisticación de los ataques, sino la ausencia de gobernanza sobre los datos que fluyen hacia sistemas de IA. Las organizaciones introducen documentos estratégicos y acuerdos confidenciales en plataformas generativas públicas, perdiendo el control sobre cómo esa información será procesada o reutilizada. Al mismo tiempo, los atacantes emplean IA para automatizar campañas de phishing, crear malware más inteligente y fabricar deepfakes convincentes.
Jordi Damià, CEO de LiceoTIC, lo formula con precisión: la ciberseguridad ya no trata de proteger perímetros, sino de controlar qué datos ingresan en sistemas que la propia empresa no supervisa. No hay alarma que suene cuando un empleado copia un contrato en una herramienta pública. No hay muro que defender. Solo hay información que desaparece en entornos ajenos.
El reto para las organizaciones es claro: antes de adoptar nuevas herramientas de IA, necesitan saber exactamente qué datos las alimentan, quién tiene acceso y dónde se almacenan. Sin esa visibilidad, cada nueva adopción tecnológica es, potencialmente, una puerta abierta.
Las empresas están corriendo un riesgo que muchas aún no ven claramente. Mientras invierten en cortafuegos y sistemas de detección de intrusos, están alimentando información sensible directamente a herramientas de inteligencia artificial sin saber qué sucede con esos datos una vez que entran. Este es el nuevo problema silencioso de la ciberseguridad corporativa en 2026.
El cambio ha sido abrupto. Según el Verizon Data Breach Investigations Report 2026, el 31% de todas las brechas de seguridad ahora provienen de la explotación de vulnerabilidades de software, superando por primera vez a métodos tradicionales como el robo de credenciales. Pero lo más inquietante no es solo que los ataques sean más frecuentes: el tiempo que tarda un atacante en explotar una vulnerabilidad se ha comprimido dramáticamente, pasando de semanas a apenas horas en muchos casos. Los números del IBM Cost of a Data Breach Report 2025 refuerzan la gravedad: una brecha de datos cuesta en promedio 4,4 millones de dólares a nivel global.
Lo que distingue este momento es cómo las organizaciones están incorporando la IA en sus operaciones sin las salvaguardas necesarias. Desde LICEOTIC, una firma especializada en seguridad digital, se señala que el problema estructural no radica únicamente en la sofisticación de los ataques, sino en la falta de gobernanza clara sobre los datos que fluyen hacia sistemas de inteligencia artificial. Las empresas están cometiendo errores básicos: introduciendo documentos estratégicos, información confidencial y datos sujetos a acuerdos de confidencialidad en plataformas de IA generativa públicas. Una vez que esa información entra, la organización pierde el control sobre cómo será procesada, almacenada o potencialmente reutilizada.
El riesgo se multiplica en varias direcciones. Los modelos de IA pueden amplificar sesgos existentes o generar información incorrecta, lo que introduce errores en decisiones empresariales críticas si no hay supervisión humana rigurosa. La dependencia creciente en sistemas de IA para procesos operativos clave genera nuevas vulnerabilidades: si el sistema falla, se interrumpe o se degrada, toda la operación se ve comprometida. Mientras tanto, los atacantes están usando IA para sofisticar sus propios ataques, automatizando campañas de phishing, generando malware más inteligente y creando deepfakes convincentes para fraude.
Jordi Damià, CEO de LiceoTIC, resume el cambio de paradigma con claridad: la conversación sobre ciberseguridad ya no trata solo de proteger perímetros. Ahora se trata de controlar qué datos entran en sistemas de IA que muchas organizaciones ni siquiera supervisan adecuadamente. Damià advierte que la adopción de IA sin políticas claras sobre el uso de información crítica está creando un tipo de vulnerabilidad nueva, más silenciosa y más difícil de detectar que los ataques tradicionales. No hay alarmas que suenen cuando un empleado copia un documento confidencial en una herramienta de IA pública. No hay perímetro que defender. Solo hay datos que desaparecen en sistemas que la empresa no controla.
Este es el reto que las organizaciones enfrentan ahora: no es suficiente invertir en defensa. Primero necesitan saber exactamente qué información está siendo alimentada a sistemas de IA, quién tiene acceso, dónde se almacena y qué sucede con ella. Sin esa visibilidad y control, cada nueva herramienta de IA que adoptan es potencialmente una puerta abierta.
Citazioni salienti
La conversación sobre ciberseguridad ha cambiado. El foco ya no está únicamente en proteger perímetros, sino en controlar el flujo de datos hacia sistemas de inteligencia artificial que, en muchos casos, las organizaciones no supervisan adecuadamente.— Jordi Damià, CEO de LiceoTIC
La adopción de IA sin políticas claras de uso de información crítica está creando un nuevo tipo de vulnerabilidad silenciosa, más difícil de detectar que muchos ataques tradicionales.— Jordi Damià, CEO de LiceoTIC