En vivo desde Davos: el fin de la seguridad a velocidad humana
20 de enero de 2026
0 minutos de lecturaEsta semana, me reúno con responsables de políticas e innovadores de todo el mundo en Davos para el Foro Económico Mundial. El tema de 2026 es «Un espíritu de diálogo», un reconocimiento de que nuestros desafíos más difíciles requieren comprensión mutua y cooperación.
Mientras nos reunimos para hablar sobre el futuro de la economía global, tenemos la oportunidad de liderar una conversación urgente. Se centra en la realidad de la inteligencia artificial (IA), no en las expectativas sobre lo que podría hacer, sino en lo que ya está haciendo en nuestras empresas.
Para impulsar este diálogo, hoy Snyk presenta su nuevo informe: El fin de la seguridad a velocidad humana: defensa en la era de los agentes de IA. Los datos confirman que hemos cruzado un umbral crítico. Ya no solo usamos la IA como herramienta; trabajamos junto con ella como un actor autónomo. Nuestras estrategias de defensa deben evolucionar para estar a la altura de este nuevo ritmo.
La nueva realidad: la empresa cuasiautónoma
Durante el último año, la conversación a nivel directivo se ha centrado en la productividad. Pero nuestros datos revelan un cambio que la mayoría de las organizaciones aún no ha asimilado por completo. El 50 % de los líderes de seguridad afirma que la IA ya opera como agente cuasiautónomo en sus entornos.
Este dato nos obliga a detenernos. Ya no hablamos solo de chatbots que responden consultas. Hablamos de sistemas que actúan, deciden y ejecutan sin intervención humana directa. Cuando la mitad del sector admite que su IA tiene autonomía, el antiguo modelo de seguridad «a velocidad humana» —revisiones manuales, colas de solicitudes y auditorías trimestrales— necesita una actualización.
La instrumentalización de la IA ya está aquí
Este cambio no es solo operativo; también es una cuestión de adversarios. Los informes recientes sobre hackers respaldados por Estados que usan modelos de IA para automatizar campañas sofisticadas contra Anthropic refuerzan el llamado urgente a la acción que llevamos meses haciendo.
Cuando los atacantes pueden automatizar entre el 80 % y el 90 % de una campaña completa, cambia la naturaleza fundamental del riesgo cibernético. Pasamos de operaciones dirigidas por personas a ataques casi autónomos que alcanzan una escala y una velocidad sin precedentes. Este incidente demuestra de forma contundente que la era de la seguridad reactiva terminó.
Nuestro informe confirma que esta preocupación está muy extendida en el sector. Descubrimos que al 69 % de los líderes de seguridad le preocupa que los atacantes usen IA generativa para automatizar ciberataques, y que el 52 % considera probable que ocurra un incidente significativo relacionado con la IA en los próximos dos años.
La amenaza ya no se avecina; está aquí. Estamos en un momento crítico y no podemos permitirnos perder tiempo. Ninguna herramienta de IA, ya sea de código abierto o comercial, debería funcionar sin medidas de protección de seguridad independientes e integradas.
La crisis de visibilidad
Uno de los temas clave que estoy planteando con mis colegas en Davos es la «brecha de visibilidad». Muchos líderes creen tener una visión clara de cómo se adopta la IA en sus organizaciones, pero en realidad esa visión suele ser incompleta.
La IA rara vez llega a una empresa mediante una única iniciativa centralizada y gobernada. Se incorpora silenciosamente a través de herramientas de terceros, bibliotecas de código abierto y servicios que los equipos adoptan para avanzar rápido. Como resultado, gran parte de la huella de IA de una organización queda fuera de los sistemas que se supervisan o controlan activamente.
El resultado es un riesgo conocido. Las organizaciones se enfocan en proteger lo que desarrollan internamente, mientras aumenta la exposición a través de dependencias que no crearon ni comprenden del todo. Cuando la IA entra de esta manera, las amenazas no llegan por la puerta principal. Aparecen en lugares que nadie pensó en vigilar.
Un llamado a establecer estándares: el mandato del sector
Este cambio a operaciones a velocidad de máquina es demasiado grande para que una sola empresa lo resuelva por sí misma. Requiere el «espíritu de diálogo» que promueve Davos, en particular entre el sector privado y los organismos reguladores.
El sector está listo para esto. Nuestro informe reveló que el 97 % de los líderes considera necesario que los organismos reguladores exijan estándares mínimos de seguridad para la IA. No se trata de pedir más burocracia, sino de establecer una base de confianza compartida. Un nivel mínimo de regulación permitirá que la innovación crezca de forma segura.
Tres conclusiones para los líderes
Al conversar con otros líderes aquí en Suiza, mi mensaje es que debemos cambiar de rumbo ahora. No podemos esperar a que la legislación alcance a la tecnología.
1. Reconoce la «brecha de preparación»
La brecha entre la velocidad de adopción de la IA y la madurez de nuestras defensas no deja de crecer. Como demuestra el ataque contra Anthropic, los adversarios ya operan a velocidad de máquina. Debemos cerrar esta brecha integrando controles de seguridad en todo el ciclo de vida: diseño, código e implementación.
2. Pasa de las «protecciones de papel» a la gobernanza técnica
Actualmente, el 27 % de los líderes admite que aplica un enfoque de «aprobación automática» a las nuevas funciones de IA, con una revisión mínima. En la era de los agentes autónomos, los documentos de políticas no son firewalls. La gobernanza eficaz se codifica directamente en nuestros pipelines para inspeccionar el comportamiento de los agentes en tiempo real.
3. Empieza a invertir en una plataforma de seguridad unificada
Las soluciones puntuales y las herramientas fragmentadas no podrán escalar para responder al desafío de la empresa agéntica. Los líderes deben empezar a dar pasos concretos hacia una plataforma de seguridad integral y holística, con la precisión necesaria para proteger la IA en el código, las dependencias, los contenedores y el entorno de ejecución. Las organizaciones que primero consoliden su postura de seguridad estarán mejor preparadas para innovar de forma segura a medida que se aceleren las capacidades de la IA.
El camino a seguir
Los hallazgos de El fin de la seguridad a velocidad humana: defensa en la era de los agentes de IA son una llamada de atención, pero también representan una oportunidad. El objetivo no es frenar la innovación, sino escalar con confianza.
La pregunta decisiva para los líderes en 2026 ya no es «¿Estamos usando IA?». Es «¿Pueden nuestros sistemas de seguridad operar de forma tan autónoma y rápida como la IA que implementamos?». Espero seguir conversando sobre este tema aquí en Davos.
Explora los datos que explican el paso a un riesgo a velocidad de máquina y lo que significa para tu estrategia de seguridad. Lee el informe completo, «El fin de la seguridad a velocidad humana: defensa en la era de los agentes de IA», para descubrir por qué los líderes deben actuar ahora.
¡Compite en Fetch the Flag 2026!
Pon a prueba tus habilidades de seguridad en nuestro evento Capture the Flag, del 12 al 13 de febrero, de 12 p. m. ET a 12 p. m. ET.
