Las empresas desconocen dos tercios de su propia superficie de ataque de IA. El punto ciego crece rápidamente.
3 de agosto de 2026
Un informe de Snyk revela que la adopción de arquitecturas agénticas de stack completo aumentó significativamente en solo seis meses, mientras que la visibilidad de los equipos de seguridad sobre ese entorno no ha avanzado al mismo ritmo.
BOSTON, – 3 de agosto – Snyk, la empresa de seguridad de IA, publicó hoy el volumen II de su investigación sobre el estado de la adopción de la IA agéntica, el mayor estudio independiente sobre cómo las empresas están creando realmente con IA. La investigación, basada en más de 3,000 cuentas empresariales de todo el mundo, revela que la mayoría de los programas de seguridad solo detectan aproximadamente un tercio de la presencia real de IA en sus organizaciones y que la proporción de organizaciones que ejecutan una arquitectura agéntica de stack completo casi se duplicó desde el informe inicial de Snyk, publicado en enero de 2026.
Los modelos de IA son solo la punta del iceberg
Si preguntas a la mayoría de los equipos de seguridad qué IA están usando, te responderán con una lista de modelos, pero esa respuesta deja fuera dos tercios del panorama. Además de los LLM, las organizaciones implementan frameworks de agentes, servidores MCP, sistemas de recuperación, bases de datos vectoriales, conjuntos de datos y herramientas de soporte. Toda la superficie de IA es aproximadamente tres veces mayor de lo que muestra un inventario de modelos, y esta proporción se mantuvo constante en todas las regiones que midió Snyk.
Como confirmación de que Anthropic ha ganado terreno de forma sostenida en 2026, la participación de Claude, el modelo de la empresa, en las apariciones de modelos empresariales subió del 4 % al 11 %, mientras que la participación de OpenAI bajó del 44 % al 35 %. Además, HuggingFace y el ecosistema abierto están ganando una participación considerable, lo que subraya que el mercado de modelos es cada vez más heterogéneo y distribuido.
«Los modelos son la punta visible. La composición es el iceberg», dijo Manoj Nair, director de Tecnología e Innovación de Snyk. «Todos los líderes de seguridad con quienes hablamos pueden decirnos qué modelos están aprobados. Casi ninguno puede decirnos qué está invocando realmente esos modelos, a qué datos pueden acceder esos sistemas o qué hacen con el acceso que se les ha concedido. No se trata de una brecha de conocimiento periférica: es la mayor parte de la superficie de ataque real, completamente fuera del inventario».
El cambio se está acelerando
El hallazgo más urgente es la velocidad a la que se amplía la brecha. Hace seis meses, la primera edición de Snyk reveló que el 28 % de las organizaciones ejecutaba una arquitectura agéntica y que el 36 % de quienes la habían adoptado usaba en conjunto frameworks de agentes y servidores MCP. El volumen II muestra que la adopción de arquitecturas agénticas alcanzó el 33 % en general y que, entre quienes las adoptaron, la proporción que ejecuta el stack completo llegó al 50 %.
En la práctica, las organizaciones que apuestan por la IA agéntica ya no están experimentando con una sola capa. Más de la mitad adopta por completo la arquitectura de ejecución en los meses posteriores a su implementación.
«Hemos visto muchos cambios tecnológicos en seguridad y, por lo general, la curva de adopción da tiempo para desarrollar la gobernanza en paralelo», dijo Anthony Larkin, vicepresidente de marketing de producto de Snyk. «Esta vez no es así. La adopción de arquitecturas agénticas de stack completo aumentó significativamente mientras la mayoría de los equipos de seguridad terminaba su última evaluación de riesgos. La brecha entre lo que se implementa y lo que se gobierna se está ampliando rápidamente».
La mitad de las organizaciones que implementan modelos no puede rastrear sus propios datos
La investigación revela una segunda falla sistemática de gobernanza: entre las organizaciones con al menos un modelo implementado, solo el 51 % declara algún conjunto de datos en sus repositorios. En aproximadamente la mitad de las organizaciones que implementan modelos, no existe un vínculo visible a nivel de código entre un modelo en producción y los datos con los que se entrenó o ajustó. Este patrón se mantuvo en todas las regiones que midió Snyk, incluso en mercados con regulaciones específicas para IA más desarrolladas.
Una razón importante: la cadena de suministro de IA depende en gran medida de recursos externos, está muy concentrada en su núcleo y tiene una documentación deficiente sobre el linaje; son condiciones que los marcos de gobernanza de software existentes no se diseñaron para manejar.
«Ni siquiera las organizaciones que hacen bien este trabajo pueden responder de dónde proviene realmente el comportamiento de sus modelos», dijo Nair. «Es un problema de auditoría, respuesta a incidentes y cumplimiento normativo a punto de ocurrir».
Qué significa esto para los equipos de seguridad
En conjunto, los hallazgos describen una industria que pasa de la experimentación a una infraestructura de producción completa más rápido de lo que se desarrolla la capa de gobernanza creada para protegerla. La IA comprende un sistema interconectado de agentes, herramientas, flujos de datos y dependencias de terceros; tres cuartas partes provienen por completo de fuera de la organización. Las empresas nunca habían operado en un entorno tan permeable como el actual.
La presencia en expansión, la aceleración de la adopción de stack completo y la persistente brecha de visibilidad son los tres ciclos que la plataforma Evo de Snyk se creó para cerrar: ataques automatizados que aprovechan la superficie de ataque más rápido de lo que los equipos pueden detectarlos, desarrollo agéntico que nadie supervisa y aplicaciones de IA que nadie gobierna. Este informe presenta los datos que explican por qué existen estos tres problemas y por qué se están acelerando.
El informe completo, «Estado de la adopción de la IA agéntica en 2026: volumen II», está disponible aquí.
Metodología
Datos anonimizados y agregados obtenidos de organizaciones que usan Snyk y completaron correctamente un análisis de AI-BOM a partir de mayo de 2026, que abarcan aproximadamente 1.39 millones de repositorios de código. Los datos de comparación del volumen I provienen del informe de Snyk de enero de 2026 (n = más de 500). La puntuación de capacidades de los modelos utiliza el Epoch Capabilities Index (ECI), un parámetro de referencia externo de Epoch AI.
Acerca de Snyk
Snyk, la empresa de seguridad de IA, potencia a las empresas impulsadas por IA para que desarrollen y protejan su futuro, y garantiza que las organizaciones puedan confiar en la IA para innovar sin límites. La Snyk AI Security Platform ofrece el AI Security Fabric de la industria, que integra la protección directamente en el proceso de creación para proteger el código de IA generativa, las aplicaciones nativas de IA y los sistemas agénticos. Al ofrecer visibilidad, control y defensa autónoma desde el inicio, Snyk permite que más de 4,800 clientes de todo el mundo creen con confianza en la era de la IA.
