Inteligencia Artificial: El Nuevo Superpoder y el Nuevo Superriesgo
Los riesgos relacionados con la IA han crecido exponencialmente a medida que su adopción se acelera más rápido de lo que los responsables de seguridad de la información (CISO) pueden seguir el ritmo. Para 2026, se requiere una nueva plataforma de gobernanza de la IA antes de que se produzca la próxima oleada de brechas de seguridad.
Descarga el informe para saber más:

El estado actual de concienciación sobre los crecientes riesgos del uso de la IA

Cómo los CISO de las organizaciones estadounidenses están mitigando los riesgos de la IA en la actualidad

Prioridades presupuestarias para mitigar los riesgos de la IA en 2026
¡Consigue una copia del informe ahora!

El estado actual de concienciación sobre los crecientes riesgos del uso de la IA

Cómo los CISO de las organizaciones estadounidenses están mitigando los riesgos de la IA en la actualidad

Prioridades presupuestarias para mitigar los riesgos de la IA en 2026
Los CISO necesitan gobernanza de IA. Está diseñado para la velocidad y la variabilidad de la adopción de la IA.
El informe CISO Pulse Check revela una verdad clara pero incómoda sobre la gestión de riesgos de la IA en las organizaciones estadounidenses: la concienciación es alta, pero la preparación operativa es desigual.
Actualmente, la mayoría de las organizaciones reconocen la IA como una preocupación importante en materia de seguridad y cumplimiento normativo. Casi el 70 % de los encuestados afirma seguir activamente las normativas o estándares relacionados con la IA y prepararse para cumplirlos, y más de la mitad (53 %) ha elevado la IA a una categoría de riesgo específica, en lugar de incorporarla a programas más amplios de seguridad de datos o de terceros.
¿Conoce las normativas o estándares relacionados con la IA?
Lamentablemente, la concienciación no se ha traducido en una ejecución de controles coherente.
Más del 30 % de las organizaciones informan haber sufrido un incidente de seguridad importante relacionado con la IA en los últimos 12 meses, y los patrones de incidentes más comunes son precisamente los que proliferan en entornos de gobernanza débiles: uso de IA en la sombra, fuga de datos/inversión de modelos, abuso de API y envenenamiento de datos. Estos no son riesgos del futuro. Ya se están infiltrando en las operaciones diarias, a menudo más rápido de lo que las políticas y los procesos pueden adaptarse.
¿Conoce las normativas o estándares relacionados con la IA?
Las deficiencias más importantes en la gobernanza de la IA no tienen que ver con la intención. Se trata de hacer cumplir la ley y de la velocidad.
Casi el 39 % de las organizaciones cuentan con una política de uso de IA que, si bien existe, no se aplica de forma consistente, lo que dificulta reducir el uso no autorizado, demostrar el cumplimiento o influir de manera fiable en el comportamiento de los empleados. Aún más preocupante es que solo el 21 % afirma tener controles implementados para evitar que se carguen datos sensibles en plataformas de IA públicas. En este ámbito, una sola acción del usuario puede resultar en la exposición irreversible de propiedad intelectual, datos confidenciales o información regulada.
¿Qué grado de madurez tiene la política de uso de IA de su organización?
¿Conoce las normativas o estándares relacionados con la IA?
De aquí al 2026 Las organizaciones están invirtiendo en la mitigación de riesgos de la IA.
El 69 % ya ha asignado un presupuesto para gestionar los riesgos de la IA el próximo año, y otro 17 % planea hacerlo en el próximo ciclo. Solo el 25 % califica su programa de gobernanza de la IA como "avanzado", lo que significa que la mayoría de las organizaciones aún están desarrollando capacidades básicas, como la implementación de controles técnicos para el uso de la IA, la realización de evaluaciones periódicas de riesgos de la IA, la capacitación del personal, la formalización de políticas y el aumento de la automatización.
¿Disponen de presupuestos para 2026 que les ayuden a gestionar los riesgos relacionados con la IA?
El camino a seguir se está volviendo más claro. La gestión de riesgos de la IA no será escalable como un conjunto de documentos y revisiones periódicas.
Sin un sistema de registro y automatización integrada, las auditorías se convierten en búsquedas infructuosas, la evidencia se duplica o se pierde, los controles se vuelven a probar innecesariamente y los equipos quedan atrapados en ciclos reactivos repetitivos. Para pasar de la concienciación a la resiliencia, los CISO necesitan una gobernanza continua, medible y aplicable.


