Una inteligencia artificial que detecte un ataque en segundos suena como el sueño de cualquier equipo de seguridad. Una que decida bloquear servicios, borrar archivos o aislar sistemas sin consultar a nadie puede convertirse rápidamente en otra clase de problema.
La edición 2027 del estudio Global Digital Trust Insights de PwC, publicada el 1 de octubre de 2026, muestra esa tensión: solo el 22% de los líderes encuestados autorizaría una ejecución completamente autónoma de agentes de IA para la ciberdefensa.
La inversión crece, pero la confianza no al mismo ritmo
El informe recoge respuestas de 3.934 líderes de negocios y tecnología en 71 países. Un 84% espera que el presupuesto de ciberseguridad aumente durante los próximos doce meses, frente al 78% del año anterior.
Más dinero no significa que las organizaciones estén listas para entregar el control total. La IA aparece entre las prioridades de inversión, pero también entre las nuevas superficies que deben protegerse.
¿Qué puede hacer un agente autónomo de seguridad?
Un agente puede investigar alertas, comparar indicadores, clasificar correos maliciosos y proponer respuestas. Con permisos adicionales también puede aislar equipos, modificar reglas de acceso o ejecutar acciones de remediación.
Es precisamente ahí donde cambia el riesgo: una recomendación equivocada puede revisarse; una acción automática en un entorno crítico puede provocar interrupciones antes de que un humano alcance a intervenir.
Los principales obstáculos son fiabilidad y responsabilidad
En la encuesta de PwC, el 55% ubica la fiabilidad y madurez de la tecnología entre las mayores barreras para dar más autonomía a los agentes. Un 46% señala la responsabilidad y la capacidad de explicar sus decisiones.
Otro 44% de los responsables de seguridad consultados identifica la falta de capacidades para supervisión y gobernanza de IA como una dificultad relevante.
La amenaza también usa inteligencia artificial
La cautela convive con un escenario exigente. PwC informa que la mitad de los participantes considera los ataques contra sistemas de IA entre las amenazas para las que su organización está menos preparada.
En un contexto de phishing automatizado y ataques cada vez más veloces, responder exclusivamente de manera manual puede resultar insuficiente. Pero automatizar sin límites tampoco es una solución prudente.
La autonomía podría ganarse por etapas
Una estrategia intermedia consiste en permitir que los agentes ejecuten tareas de bajo impacto, exigir aprobación humana para cambios sensibles y mantener registros de cada decisión. Con resultados comprobados, pueden ampliarse los permisos de manera gradual.
Eso exige definir qué sistemas pueden tocar, cuándo escalan incidentes, cómo revierten errores y quién asume la responsabilidad por una acción.
El mejor agente no siempre es el que hace más cosas solo
Para una empresa, la métrica correcta no es cuántas decisiones toma la IA sin ayuda. Es cuánto reduce el tiempo de detección y respuesta sin agregar incidentes, interrupciones o falsos positivos.
La paradoja de la ciberseguridad en 2026 es clara: se necesita más automatización para enfrentar amenazas más rápidas, pero esa misma velocidad exige controles más estrictos. Antes de darle las llaves al agente, hay que asegurarse de que entiende qué puertas no debe abrir.
Te puede interesar
OpenAI recorta su previsión de ingresos en US$20.000 millones: la IA también tiene que hacer cuadrar las cuentas
La compañía detrás de ChatGPT proyecta unos US$50.000 millones de ingresos para este año frente a los US$70.000 millones señalados anteriormente, según un reporte. La diferencia reabre el debate sobre cuánto cuesta sostener la expansión de la IA.
Nvidia invierte en una startup que quiere terminar con el “elige un bando” de los chips de IA
Upscale AI lanzó Token Fabric, una plataforma para conectar aceleradores de distintos fabricantes dentro del mismo data center sin construir una red separada para cada proveedor.
Un hacker, un agente de IA y nueve bancos: el ataque que muestra cuánto puede escalar una sola persona
CrowdStrike vincula los ataques a bancos surcoreanos con un sospechoso de 26 años en China que habría usado ARTEX y Claude. Shinhan informó datos de unas 25.000 personas comprometidos.
OpenAI y Anthropic apoyan que las filtraciones provocadas por agentes de IA deban reportarse por ley
Ambas compañías dijeron al Parlamento australiano que aceptarían reglas obligatorias de notificación. El debate surge tras una demora de tres meses en informar una intrusión atribuida a un agente de OpenAI.
Noruega quiere prohibir temporalmente las gafas con IA en parques, playas, colegios y otros espacios públicos
El Gobierno noruego propondrá restricciones para dispositivos capaces de fotografiar, filmar o grabar audio sin que las personas lo sepan. No plantea una prohibición total.
7 de cada 10 empresas chilenas dicen no estar listas para la nueva ley de datos: cinco errores que todavía cometen
Un estudio de 127 organizaciones muestra que 72% no se considera preparada y solo 9% dice estar completamente lista. El Gobierno propuso postergar la entrada en vigencia al 1 de diciembre de 2027.

Average Rating