Opinión

La ciberseguridad no se está complicando por la IA, se dificulta porque la IA avanza más rápido que la gobernanza

La ciberseguridad no se está complicando por la IA, se dificulta porque la IA avanza más rápido que la gobernanza

Durante años, la seguridad en América Latina significó proteger sistemas que las personas usaban. Un firewall aquí, una revisión de accesos allá, una persona en algún punto del proceso tomando la decisión final. 

Ese mundo se está cerrando rápidamente. En las empresas con las que trabajo, y en los socios a través de los cuales operamos, los agentes de IA hoy aprueban transacciones, dirigen solicitudes de clientes y toman decisiones por sí solos, sin necesidad de un punto de control humano. 

No es un escenario futuro. Está pasando ahora, en bancos, telcos y manufactureras de toda la región. Y está dejando al descubierto una brecha que nuestra propia investigación confirma una y otra vez: la región está comprando IA más rápido de lo que está construyendo las barreras de protección necesarias.

Los números cuentan la historia. 

La encuesta 2026 Digital Trust Insights de PwC encontró que el 69% de los ejecutivos en México nombra al malware potenciado por IA como su mayor preocupación para el próximo año, la amenaza mejor posicionada en el país. 

Lo alentador es que el 63% ya está usando IA para la detección proactiva de amenazas. Las empresas saben que la pelea cambió. Lo que es más difícil de saber es si están listas para la velocidad con la que se está moviendo.

Esa rapidez no es una abstracción. Investigadores de seguridad han documentado casos donde el tiempo entre que una vulnerabilidad se hace pública y alguien la explota activamente pasó de semanas o meses a horas, y en algunos casos, minutos, porque las herramientas de IA hoy pueden leer un parche y reconstruir un exploit funcional casi tan rápido como se publica. 

La ventana que los equipos solían tener para actuar y prepararse está desapareciendo. Ahora veamos qué hay debajo de nuestra propia adopción de IA. 

El Enterprise AI Maturity Index de ServiceNow encontró que solo el 21% de las organizaciones encuestadas en México ha implementado procesos de prueba, auditoría o evaluación de riesgo en torno a sus sistemas de IA. Eso significa que la mayoría de las empresas que hoy despliegan IA no tienen una manera formal de verificar si está haciendo lo que se supone que debe hacer. Y se nota: el 61% de los ejecutivos brasileños y el 65% de los mexicanos admiten que sus sistemas de IA carecen de transparencia y tienen un riesgo real de tomar malas decisiones que nadie detecta a tiempo.

Si juntamos estas dos cosas, atacantes moviéndose a velocidad de máquina y la mayoría de las empresas todavía gobernando la IA a velocidad humana, se entiende por qué esto ya dejó de ser solo un problema de TI.

Esto es un problema de negocio, no solo de TI.

Escucho una versión de la misma conversación con clientes y socios una y otra vez: el liderazgo quiere avanzar rápido con la IA, pero nadie quiere ser quien tenga que explicarle al consejo por qué un sistema autónomo hizo algo que no debía.

 Esa duda es comprensible. Si una empresa no puede decir con confianza qué está haciendo su IA, quién es responsable de ella y si puede apagarla en caso de que algo salga mal, todavía no está lista para escalarla. 

La solución no es más dashboards. La mayoría de las empresas con las que hablo ya tienen suficientes herramientas que les dicen dónde está su riesgo. Lo que les falta es la capacidad de realmente actuar en el momento, como restringir accesos automáticamente cuando algo se ve mal, y tratar la identidad de cada agente de IA como algo que hay que verificar de forma continua, no algo que se otorga una vez y se olvida.

¿Por qué el ecosistema de socios importa aquí?

 Es en esta área donde paso la mayor parte de mi tiempo, y donde creo que América Latina tiene una ventaja real que muchos pasan por alto: nuestro ecosistema de socios. 

Más del 80% de los partners de ServiceNow en la región están enfocados al 100% en nuestra plataforma. Eso significa que entienden no solo la tecnología, sino la realidad regulatoria de operar en México y el resto de la región, y pueden traducir la capacidad de seguridad global en algo que realmente encaja con un entorno de cumplimiento local.

La seguridad en la era de la IA no es algo que una empresa compra una vez e instala. Es algo que tiene que estar integrado en la operación diaria, y la mayoría de las organizaciones no puede hacerlo sola. Necesitan socios que entiendan tanto la plataforma como el terreno en el que están parados. Ese es el modelo que estamos construyendo en toda LATAM: darles un equipo local que sepa cómo gobernarla de forma responsable desde el primer día.

La confianza es lo que permite a las empresas avanzar más rápido, no más lento.

Las empresas que hacen bien la gobernanza no son las que se mueven con más cautela, son las que avanzan más rápido porque confían en lo que sus sistemas están haciendo. 

En cambio, las que siguen tratando la supervisión de la IA como un problema para “algún día” van a pasar los próximos años limpiando un riesgo que no tenían por qué haber creado. 

En América Latina tenemos el crecimiento, la inversión y la ambición. Lo que cierra la brecha es asegurarnos de que cada empresa que escala su IA tenga a su lado un socio que la ayude a hacerlo de forma segura.

Esa es la oportunidad de la que hablo. Ya contamos con un ecosistema de socios en Latinoamérica que realmente ha invertido en esta plataforma. Nuestro trabajo es ayudarles a crecer en lo que actualmente la IA demanda: una experiencia más profunda en ciberseguridad y en problemas específicos que cada industria está enfrentando. Los que logren construir esto no solamente podrán implementar IA en la región, se convertirán en los socios más confiables de América Latina.

Alejandro Martínez, Director Alliances and Channels Ecosystem de ServiceNow

Más acerca del autor
Alejandro Martínez

Alejandro Martínez

Director Alliances and Channels Ecosystem de ServiceNow