Desde el fraude habilitado por deepfakes y las amenazas internas potenciadas por IA hasta el auge de agentes de IA autónomos que actúan en nombre de los usuarios, los CIO y los CISO se enfrentan a nuevos desafíos que combinan velocidad, escala y engaño.
Para mantenerse a la vanguardia, las organizaciones no solo deben proteger los agentes de IA y los trabajadores digitales que mejoran la productividad de la plantilla, sino también tener la capacidad de verificar su legitimidad, garantizar que no estén sobredimensionados en privilegios y detectar cuándo han sido secuestrados por actores maliciosos. La identidad es ahora el punto de control más estratégico para distinguir entre entidades de confianza y comprometidas, ya sean humanas o máquinas. Un modelo de seguridad adaptativo basado en la identidad es fundamental para detectar, prevenir y responder a estas amenazas en evolución, al tiempo que permite a la empresa escalar la IA de forma segura y protegida.
Este informe describe los riesgos emergentes, las defensas estratégicas y el papel central de la identidad en la protección de su organización.
El Amplio Impacto de las Amenazas Impulsadas por IA
Los deepfakes y los medios sintéticos se utilizan ahora en ataques dirigidos, desde la suplantación de ejecutivos para cometer fraude por transferencia bancaria hasta la evasión de la autenticación basada en voz en centros de llamadas.
- Las amenazas internas, ya sean maliciosas, negligentes o resultado de cuentas comprometidas, siguen siendo uno de los riesgos más difíciles de detectar. Empresas del Fortune 500 han contratado sin saberlo a miles de ingenieros de software que afirmaban ser desarrolladores estadounidenses, pero que en realidad son operativos norcoreanos que utilizan una combinación de IA e identidades robadas o falsas. Estos actores suelen operar con acceso legítimo, lo que hace que sus acciones sean difíciles de distinguir de la actividad rutinaria.1
- La IA generativa (GenAI) permite a los adversarios escalar la ingeniería social, imitar comunicaciones en distintos idiomas y funciones, y automatizar el reconocimiento y la explotación. El 91 % de los expertos en seguridad a nivel mundial espera que las amenazas impulsadas por IA aumenten aún más en los próximos tres años.2
- La IA agentica está transformando la forma en que las organizaciones hacen negocios, pero los agentes de IA, ya sean gestionados internamente como trabajadores digitales o procedentes de partes externas como clientes o socios, plantean nuevas preocupaciones de seguridad. Los marcos de seguridad deben evolucionar para garantizar que estas cuentas no estén sobredimensionadas en privilegios ni sean susceptibles de secuestro.
Sin visibilidad, detección de riesgos en tiempo real y marcos de identidad seguros, las organizaciones se enfrentan a una exposición creciente a pérdidas financieras, interrupciones operativas y erosión de la confianza.
Seguridad Basada en la Identidad para la Empresa Transformada por la IA
Con el auge de los deepfakes, el robo de credenciales y las identidades sintéticas, un enfoque de seguridad basado en la identidad es fundamental para mitigar las amenazas impulsadas por IA, ya que la identidad es ahora la principal superficie de ataque. Al anclar la seguridad en torno a quién accede a qué, desde dónde y en qué condiciones, los CIO y los CISO obtienen la visibilidad y el control necesarios para detectar anomalías, aplicar Zero Trust y responder a amenazas en evolución en tiempo real.
Una plataforma moderna de gestión de identidades y accesos (IAM) ayuda a las organizaciones a proteger sus ecosistemas digitales con un modelo de seguridad adaptativo basado en la identidad que considera las identidades —de usuarios, dispositivos y ahora agentes inteligentes— como la base de Zero Trust. A medida que los agentes de IA se integran en los flujos de trabajo empresariales, una plataforma de identidad integral garantiza que estas identidades no humanas se incorporen de forma segura, se verifiquen continuamente y se supervisen para detectar anomalías de comportamiento, ayudando a las organizaciones a identificar tanto agentes de IA válidos y autorizados como posibles secuestros de agentes.
Capacidades Clave Basadas en la Identidad que los CIO y CISO Pueden Aprovechar
Retorno de la Inversión Empresarial, Habilitación y Resiliencia
Al aprovechar estas capacidades, los CIO y los CISO pueden:
- Reducir el riesgo de brechas y las pérdidas relacionadas con el fraude identificando y deteniendo de forma proactiva las amenazas potenciadas por IA en la capa de identidad.
- Ofrecer experiencias de usuario de alta confianza y baja fricción, fundamentales para la retención de clientes, la confianza de socios y la productividad de los empleados.
- Optimizar el cumplimiento manteniendo una postura defendible en un entorno en evolución de normativas de protección de datos y regulación de la IA.
- Demostrar un ROI de seguridad medible, vinculando las inversiones en identidad con resultados empresariales como ahorro de costes, mayor rapidez de comercialización y reducción del riesgo y el fraude.
Proteja y Potencie su Negocio
Defenderse frente a amenazas impulsadas por IA exige algo más que mejoras incrementales; requiere un cambio estratégico. Además, a medida que los agentes de IA pasan a formar parte de la fuerza laboral, aportan tanto productividad como riesgo: los sistemas IAM deben evolucionar para incorporar, gestionar y supervisar de forma segura a estos trabajadores digitales.
Este nuevo paradigma exige estrategias de identidad adaptativas y conscientes de la IA, con controles basados en el contexto, autenticación basada en riesgos y supervisión continua. La identidad es el plano de control moderno y, cuando se potencia con inteligencia y automatización, se convierte en la defensa más eficaz de la empresa frente a deepfakes, amenazas internas, secuestro de agentes y cualquier otro ataque impulsado por IA que pueda surgir.
Al invertir en una seguridad centrada en la identidad, las organizaciones pueden pasar de una mitigación reactiva de amenazas de IA a una resiliencia proactiva, protegiendo no solo los sistemas, sino también el valor de marca, el valor para los accionistas y el crecimiento a largo plazo.
1 fortune.com/2025/04/07/north-korean-it-workers-infiltrating-fortune-500-companies/
3 microsoft.com/es-es/worklab/work-trend-index/2025-the-year-the-frontier-firm-is-born