Eyebrow Text
EBOOK
Title
Tendencias de Identidad para 2026 y Más Allá
Subtitle
Seis tendencias que están dando forma al futuro de la gestión de identidad y acceso, publicadas conjuntamente por Ping Identity y Deloitte para ayudarle a preparar su estrategia para el futuro en la actual era de "confianza cero".
title
Tabla de contenidos
theme
default

El futuro de la identidad

La forma en que las personas interactúan con las marcas en línea se ha visto transformada debido a los avances en inteligencia artificial (AI), las nuevas amenazas de fraude y el aumento vertiginoso de las expectativas de los consumidores. Cada vez resulta más difícil para las organizaciones distinguir a los actores maliciosos de los usuarios legítimos y, al mismo tiempo, las personas en todo el mundo están perdiendo la confianza en que las organizaciones protejan sus datos.

La confianza se está erosionando y la identidad se ha convertido en la base de la seguridad, la experiencia y la verificación.

De cara a 2026, hemos trabajado con Deloitte para identificar nuestras seis principales tendencias sobre hacia dónde se dirige la gestión de identidad y acceso (IAM) y cómo las organizaciones pueden preparar sus estrategias de identidad para el futuro con el fin de generar y mantener la confianza en la actual era de "confianza cero".

heading
Resultados de la Encuesta Global de Confianza
stat-1-value
17%
stat-1-description
de los consumidores confían en las organizaciones que gestionan sus datos de identidad
stat-2-value
75%
stat-2-description
de las personas en todo el mundo están más preocupadas por la seguridad de sus datos que hace cinco años
stat-3-value
23%
stat-3-description
a nivel mundial confían en su capacidad para detectar una estafa1

Tendencia 1: Gestión de Agentes de AI

Los agentes de AI dejarán obsoleto el IAM tradicional

La AI agéntica ha evolucionado de la experimentación a la integración empresarial. Entidades de software autónomas ahora gestionan la toma de decisiones complejas, ejecutan flujos de trabajo e interactúan con APIs y aplicaciones en nombre de usuarios y sistemas. Desde trabajadores digitales y asistentes impulsados por API hasta Computer Using Agents (CUAs), estos agentes están generando mejoras medibles en productividad y automatización en todos los sectores.

El desafío que se presenta se centra en la confianza, concretamente en cómo las organizaciones distinguen, autentican, autorizan y gobiernan de forma segura a estos agentes sin recurrir al intercambio frágil de credenciales ni a una detección de bots ineficaz. Los marcos tradicionales de IAM están cediendo ante la escala y la imprevisibilidad del comportamiento de los agentes, lo que impulsa a las empresas hacia sistemas de identidad preparados para AI que admitan delegación autenticada, autorizaciones dinámicas y supervisión humana.

Esta evolución será esencial a medida que surja el comercio agéntico: un paradigma en el que agentes personales de AI compran, deciden y realizan transacciones de forma independiente en nombre de los consumidores a través de distintos canales. Los sistemas de identidad deberán adaptarse para reconocer y verificar a los agentes, aplicar la autoridad delegada y mantener la confianza durante las transacciones impulsadas por agentes. La próxima frontera de la gestión de identidad probablemente estará definida por la capacidad de las organizaciones para gestionar de forma fluida la confianza entre humanos y entidades autónomas.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
La integración será más importante que la adopción
item-1-description
El valor de la AI agéntica se materializará mediante una integración profunda con los sistemas de identidad existentes, no simplemente implementando nuevos agentes.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
La responsabilidad de la identidad se ampliará
item-2-description
A medida que los agentes actúen en nombre de usuarios y sistemas, las organizaciones deberán extender la responsabilidad de la identidad a cada acción autónoma realizada.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
La identidad de los agentes se convertirá en un estándar
item-3-description
Establecer identidades verificadas y gobernables para los agentes de AI se convertirá en una expectativa básica en los programas empresariales de IAM.
stat
$42.5B
body
tamaño proyectado del mercado de AI agéntica para 2030, frente a $5.1B en 2024; prácticamente duplicándose cada dos años.2

Tendencia 2: Protección de los servicios de asistencia

Los servicios de asistencia podrían convertirse en el nuevo objetivo principal

Los grupos criminales organizados ahora utilizan contrataciones fraudulentas, captación de personal interno y deepfakes generados por AI para infiltrarse en las organizaciones. Son tácticas de baja tecnología y alto impacto que explotan a las personas y los procesos, no las contraseñas ni el código.

El helpdesk es un punto de entrada ideal para ataques de ingeniería social contra los sistemas de identidad empresariales. A medida que se refuerzan las defensas en torno a la autenticación multifactor (MFA), el inicio de sesión único (SSO) y los controles perimetrales, los atacantes están desplazando su foco hacia la capa humana, explotando a los agentes del helpdesk mediante ingeniería social convincente, deepfakes de voz generados por IA y manipulación basada en la urgencia. Las brechas en distintos sectores, desde la hostelería hasta las finanzas, se remontan cada vez más a interacciones de soporte comprometidas en las que los atacantes engañaron a los agentes para restablecer credenciales o desactivar MFA.

Varios factores amplifican este riesgo: el personal externalizado o remoto puede carecer de familiaridad personal con los usuarios finales, las métricas de rendimiento priorizan la rapidez frente a la verificación y la naturaleza de alta presión del trabajo de soporte deja a los agentes vulnerables a la manipulación. La formación no puede cerrar esta brecha; la verificación automatizada sí puede.

En respuesta, los helpdesks deben evolucionar hacia centros de seguridad conscientes de la identidad. La evaluación de riesgos en tiempo real y la verificación obligatoria antes de la recuperación de cuentas o dispositivos se convertirán en estándares. Las organizaciones que reimaginen el helpdesk como un punto de control de confianza proactivo, en lugar de una función de soporte reactiva, ayudarán a cerrar una de las brechas más explotadas en la identidad empresarial.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Redefinir el Helpdesk como un Control de Seguridad
item-1-description
Trate cada interacción del helpdesk como un posible vector de ataque e integre la verificación de identidad en cada flujo de trabajo de soporte.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Eliminar las Dependencias de Contraseñas
item-2-description
Eliminar las contraseñas de los flujos de recuperación y verificación cierra una vía clave de explotación utilizada por los ingenieros sociales.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Restablecer la Base de Confianza
item-3-description
La reincorporación y reverificación proactivas garantizan que los registros de identidad se mantengan actualizados y sean fiables en toda la empresa.
stat
3.º
body
mayor PIB del mundo—si el cibercrimen fuera un país, según el Foro Económico Mundial.3

Tendencia 3: Prevención del Fraude en la Contratación

El Fraude en la Contratación Seguirá Siendo una de las Principales Preocupaciones

La IA ha reducido la barrera de entrada: cualquier persona con malas intenciones y acceso a herramientas generativas puede fabricar identidades convincentes. El resultado: un aumento de candidatos que utilizan deepfakes para tergiversar su identidad en su proceso de contratación.

La contratación tipo bait-and-switch, en la que la persona que comienza el trabajo no es la misma que realizó la entrevista, se ha convertido en una táctica habitual, a menudo impulsada por currículos generados por IA, entrevistas en vídeo con deepfakes y credenciales falsificadas. Estos esquemas prosperan en organizaciones grandes y dinámicas que dependen de fuerzas laborales remotas y contratadas, donde los métodos tradicionales de verificación y las comprobaciones de antecedentes estáticas no logran detectar el engaño.

Las condiciones subyacentes se están acelerando: la globalización de la fuerza laboral, los ciclos de contratación comprimidos y la dependencia de plataformas de terceros para la captación e incorporación pueden debilitar las señales de confianza durante la selección. Al mismo tiempo, los adversarios están combinando identidades sintéticas, documentación fraudulenta e insiders comprometidos para obtener acceso privilegiado. Esto ha creado una nueva clase de amenaza interna: una que supera las comprobaciones superficiales y se integra antes de que aparezca cualquier anomalía.

Las organizaciones que no evolucionen sus prácticas de contratación y verificación podrían descubrir que el perímetro de su fuerza laboral es cada vez más poroso y explotable.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Hacer de la Identidad la Base de la Contratación
item-1-description
Integre la verificación de identidad de alta garantía en cada etapa de la contratación y la incorporación para evitar que candidatos fraudulentos entren en la fuerza laboral.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Adoptar Flujos de Incorporación de Alta Garantía
item-2-description
Las comprobaciones de antecedentes estáticas ya no son suficientes: una verificación continua y multicapa debe sustentar cada proceso de incorporación.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Emitir Credenciales Digitales Verificables
item-3-description
Las credenciales digitales reutilizables y resistentes a manipulaciones reducen la dependencia de documentación no verificada y refuerzan la integridad de la identidad de la fuerza laboral.
stat
220%
body
aumento de los incidentes de fraude en la contratación de trabajadores de TI durante el último año.4

Tendencia 4: Autonomía del Usuario e Identidad Descentralizada

La Autonomía del Usuario Acelerará la Adopción de la Identidad Descentralizada

El modelo de identidad centrado en la empresa—donde los datos de los usuarios están aislados, duplicados y controlados internamente—se está derrumbando por su propio peso. Los consumidores ahora esperan ser propietarios de sus datos personales, y los reguladores están reforzando esa expectativa mediante marcos como el GDPR, el CCPA y los estándares emergentes de gobernanza de la IA. Movimientos como la banca abierta están acelerando las demandas de portabilidad de datos e interoperabilidad entre sectores. Sin embargo, la mayoría de las organizaciones siguen operando con registros de identidad fragmentados dispersos entre aplicaciones, regiones y plataformas de terceros.

Esta falta de integración genera fricción innecesaria, aumenta el riesgo y complica el cumplimiento normativo. Las arquitecturas heredadas se han convertido en puntos únicos de fallo y objetivos de alto valor para los atacantes. Al mismo tiempo, la confianza se está erosionando: los registros de identidad obsoletos persisten en sistemas desconectados, y las personas carecen de transparencia sobre cómo se almacenan, comparten o monetizan sus datos.

A medida que el equilibrio de control se desplaza hacia el individuo, las empresas deben adoptar ecosistemas de identidad descentralizados y basados en el consentimiento. Estos sistemas permitirán a los usuarios gestionar y verificar sus datos directamente, al tiempo que permiten a las organizaciones ofrecer experiencias seguras y personalizadas que cumplan con los mandatos globales en evolución. Y a medida que los usuarios deleguen más tareas en agentes de IA, los mismos principios basados en el consentimiento garantizarán que esos agentes actúen únicamente con una intención verificada.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Adoptar la Identidad Descentralizada para Reducir el Riesgo
item-1-description
La transición hacia ecosistemas de identidad descentralizados y controlados por el usuario reduce la superficie de ataque creada por silos de datos centralizados.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Priorizar la interoperabilidad
item-2-description
Las arquitecturas de identidad interoperables mejoran la seguridad, el cumplimiento y la experiencia de usuario en entornos digitales fragmentados.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Generar confianza a través de estándares y consentimiento
item-3-description
Los marcos basados en el consentimiento garantizan que los usuarios y sus agentes de IA actúen con intención verificada, reforzando la confianza en cada interacción.
stat
75+
body
países han establecido algún tipo de marco regulatorio de open banking.5

Tendencia 5: Computación cuántica

La computación cuántica pasa del concepto a la capacidad

La computación cuántica está pasando de lo teórico a lo tangible, obligando a las organizaciones a afrontar vulnerabilidades en los fundamentos criptográficos de sus sistemas de identidad. Los avances en procesadores y algoritmos cuánticos están acortando el plazo para vulnerar los métodos de cifrado convencionales, amenazando la integridad de infraestructuras de clave pública y certificados digitales en los que se ha confiado durante años.

Esta misma potencia de cálculo también amplificará las capacidades de la IA, acelerando el análisis, la automatización y la simulación mucho más allá de los límites actuales. Las empresas que la aprovechen obtendrán una eficiencia sin precedentes, pero los actores maliciosos también la utilizarán, encontrando nuevas formas de vulnerar y explotar a organizaciones que carezcan de arquitecturas de identidad resilientes.

Aunque los ataques cuánticos a gran escala puedan tardar años en materializarse, los datos que se protegen hoy, especialmente los registros de identidad y las claves de autenticación, deben resistir descifrados futuros. Las empresas con visión de futuro están comenzando a adoptar criptografía resistente a la computación cuántica, modernizar los mecanismos de firma e inventariar algoritmos heredados. La transición será gradual, pero esencial; quienes empiecen pronto podrán mantener la confianza cuando la computación cuántica pase del entorno de laboratorio a la realidad operativa.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Prepárese para las amenazas de seguridad de la era cuántica
item-1-description
Comience ahora a auditar las dependencias criptográficas para identificar la exposición al descifrado con capacidad cuántica antes de que se convierta en una crisis.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Anticipar tanto la innovación como la explotación
item-2-description
La computación cuántica acelerará tanto las capacidades empresariales legítimas como la sofisticación de los ataques adversarios; la preparación debe contemplar ambos escenarios.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Actuar ahora para reforzar la resiliencia
item-3-description
Adoptar hoy criptografía resistente a la computación cuántica y modernizar los mecanismos de firma garantiza que los sistemas de identidad sigan siendo fiables mañana.
stat
100+
body
sistemas operativos de computación cuántica previstos en todo el mundo para 2026.6

Tendencia 6: Verificación y Zero Trust

Garantía continua en cada interacción

Es probable que la presión sobre los sistemas de identidad se intensifique a medida que las empresas se expandan en nubes híbridas, operaciones externalizadas y cadenas de suministro interconectadas. La superficie de ataque crecerá, mientras que puntos débiles históricos, como los flujos de recuperación, los procesos de incorporación y la renovación de accesos, podrían verse aún más comprometidos por la manipulación impulsada por IA. Con más usuarios, proveedores y agentes compartiendo sistemas y datos, cada relación de confianza asumida puede convertirse en una posible vía de brecha.

La confianza verificada es el recorrido desde la confianza implícita a la explícita y, finalmente, a la continua: une identificación, verificación, autenticación y autorización en un único ciclo automatizado de garantía. La verificación ya no puede funcionar como un único punto de control; debe evolucionar hacia un mecanismo de control continuo que valide cada solicitud de acceso, restablecimiento de credenciales y escalado de privilegios con garantía en tiempo real. El concepto de confianza verificada cobrará protagonismo a medida que las empresas afronten regulaciones más estrictas, mayores exigencias de auditoría y costes crecientes derivados de ataques internos y de ingeniería social.

Las organizaciones que operativicen la verificación, integrándola en los flujos de trabajo, automatizando su aplicación y midiendo la confianza como una métrica clave de rendimiento, definirán la próxima etapa de madurez en seguridad. En los próximos años, el éxito se medirá por la capacidad de una empresa para demostrar y gestionar con confianza quién accede a qué, bajo qué autoridad y por qué.

Perspectiva de Ping

item-1-icon
item-1-icon-alt
checkmark
item-1-title
Espere una presión creciente sobre los sistemas de identidad
item-1-description
Los ecosistemas en expansión, más agentes y mayores interconexiones seguirán tensionando las arquitecturas de identidad heredadas y exponiendo nuevas brechas.
item-2-icon
item-2-icon-alt
checkmark
item-2-title
Evolucionar la verificación hacia un control continuo
item-2-description
Cada solicitud de acceso, restablecimiento de credenciales y escalado de privilegios debe validarse en tiempo real, no darse por supuesta en el inicio de sesión.
item-3-icon
item-3-icon-alt
checkmark
item-3-title
Redefinir la madurez en seguridad a través de la garantía
item-3-description
Las organizaciones que midan y demuestren la confianza verificada como una métrica de rendimiento definirán el próximo estándar de madurez en seguridad empresarial.
stat
50% más rápido
body
detección y respuesta ante amenazas cuando las organizaciones implementan la verificación continua.7

Conclusión: Empieza y termina con la identidad

A medida que las nuevas tecnologías, las amenazas cada vez más sofisticadas y las crecientes expectativas en la experiencia del usuario continúan transformando fundamentalmente la forma en que se gestionan las identidades digitales y el acceso, hay algo que sigue siendo igual: las organizaciones que se adelantan a las tendencias tienen una oportunidad significativa de diferenciarse en el mercado.

La capacidad de distinguir entre usuarios legítimos y actores maliciosos y de gestionar agentes de IA, al tiempo que se ofrecen experiencias fluidas, preparará a las organizaciones para el éxito en 2026 y en el futuro.

Title
Resumen de tendencias para 2026
Card Image
Título de la tarjeta
Ocultar barra de acento
Subtítulo de la tarjeta
Cuerpo de la tarjeta
Enlace de la tarjeta
Gestión de agentes de IA
true
IAM debe tener en cuenta el gran aumento de agentes de IA y ser capaz de gestionarlos como usuarios generales.
Protección de los centros de soporte
true
Como el nuevo vector de ataque principal para los actores maliciosos que intentan infiltrarse en las organizaciones, los centros de soporte deben ser una prioridad clave para los equipos de seguridad.
Prevención del fraude en la contratación
true
Convierta la identidad en un elemento central del proceso de contratación e incorporación mediante verificación de alta garantía y credenciales digitales reutilizables y verificables.
Autonomía del usuario e identidad descentralizada
true
Adopte ecosistemas de identidad descentralizada que otorguen a los usuarios control sobre sus datos mientras mejoran el cumplimiento normativo y la confianza.
Computación cuántica
true
Prepárese para la era cuántica adoptando cifrado resistente a la computación cuántica y mecanismos de firma modernizados.
Confianza verificada
true
La creciente complejidad y la expansión de los ecosistemas exigirán verificación continua, garantía automatizada y acceso basado en pruebas para definir la madurez de la seguridad.

1Ping Identity, cerrando la brecha de confianza en la era de la IA

2Mordor Intelligence, tamaño y cuota del mercado de IA agéntica

3World Economic Forum, Cómo el fraude impulsado por IA desafía la economía global y cómo combatirlo

4Fortune, las infiltraciones de trabajadores de TI norcoreanos se dispararon un 220 % en los últimos 12 meses, con la IA generativa utilizada como arma en cada etapa del proceso de contratación

5CoinLaw, estadísticas de adopción de la banca abierta 2025: adopción, innovación y crecimiento

6SpinQ, la sorprendente huella global de los ordenadores cuánticos en 2025

7CrowdStrike, seguridad Zero Trust explicada: principios del modelo Zero Trust

title
Prepare su estrategia de identidad para el futuro
body
Las organizaciones que se adelanten a las tendencias de identidad estarán mejor posicionadas para generar confianza, detener amenazas y ofrecer experiencias fluidas en 2026 y en adelante.
Supporting text
Descubra cómo Ping Identity puede ayudarle a gestionar agentes de IA, proteger los centros de soporte, prevenir el fraude en la contratación e implementar la verificación continua.
primary-link
https://www.pingidentity.com/en/company/contact-sales.html
primary-link-text
Solicitar una demostración
primary-link-title
Solicitar una demostración
use-tertiary-arrow-button-style
secondary-link
secondary-link-text
secondary-link-title
use-tertiary-arrow-button-style-2