El futuro de la identidad
La forma en que las personas interactúan con las marcas en línea se ha visto transformada debido a los avances en inteligencia artificial (AI), las nuevas amenazas de fraude y el aumento vertiginoso de las expectativas de los consumidores. Cada vez resulta más difícil para las organizaciones distinguir a los actores maliciosos de los usuarios legítimos y, al mismo tiempo, las personas en todo el mundo están perdiendo la confianza en que las organizaciones protejan sus datos.
La confianza se está erosionando y la identidad se ha convertido en la base de la seguridad, la experiencia y la verificación.
De cara a 2026, hemos trabajado con Deloitte para identificar nuestras seis principales tendencias sobre hacia dónde se dirige la gestión de identidad y acceso (IAM) y cómo las organizaciones pueden preparar sus estrategias de identidad para el futuro con el fin de generar y mantener la confianza en la actual era de "confianza cero".
Tendencia 1: Gestión de Agentes de AI
Los agentes de AI dejarán obsoleto el IAM tradicional
La AI agéntica ha evolucionado de la experimentación a la integración empresarial. Entidades de software autónomas ahora gestionan la toma de decisiones complejas, ejecutan flujos de trabajo e interactúan con APIs y aplicaciones en nombre de usuarios y sistemas. Desde trabajadores digitales y asistentes impulsados por API hasta Computer Using Agents (CUAs), estos agentes están generando mejoras medibles en productividad y automatización en todos los sectores.
El desafío que se presenta se centra en la confianza, concretamente en cómo las organizaciones distinguen, autentican, autorizan y gobiernan de forma segura a estos agentes sin recurrir al intercambio frágil de credenciales ni a una detección de bots ineficaz. Los marcos tradicionales de IAM están cediendo ante la escala y la imprevisibilidad del comportamiento de los agentes, lo que impulsa a las empresas hacia sistemas de identidad preparados para AI que admitan delegación autenticada, autorizaciones dinámicas y supervisión humana.
Esta evolución será esencial a medida que surja el comercio agéntico: un paradigma en el que agentes personales de AI compran, deciden y realizan transacciones de forma independiente en nombre de los consumidores a través de distintos canales. Los sistemas de identidad deberán adaptarse para reconocer y verificar a los agentes, aplicar la autoridad delegada y mantener la confianza durante las transacciones impulsadas por agentes. La próxima frontera de la gestión de identidad probablemente estará definida por la capacidad de las organizaciones para gestionar de forma fluida la confianza entre humanos y entidades autónomas.
Perspectiva de Ping
Tendencia 2: Protección de los servicios de asistencia
Los servicios de asistencia podrían convertirse en el nuevo objetivo principal
Los grupos criminales organizados ahora utilizan contrataciones fraudulentas, captación de personal interno y deepfakes generados por AI para infiltrarse en las organizaciones. Son tácticas de baja tecnología y alto impacto que explotan a las personas y los procesos, no las contraseñas ni el código.
El helpdesk es un punto de entrada ideal para ataques de ingeniería social contra los sistemas de identidad empresariales. A medida que se refuerzan las defensas en torno a la autenticación multifactor (MFA), el inicio de sesión único (SSO) y los controles perimetrales, los atacantes están desplazando su foco hacia la capa humana, explotando a los agentes del helpdesk mediante ingeniería social convincente, deepfakes de voz generados por IA y manipulación basada en la urgencia. Las brechas en distintos sectores, desde la hostelería hasta las finanzas, se remontan cada vez más a interacciones de soporte comprometidas en las que los atacantes engañaron a los agentes para restablecer credenciales o desactivar MFA.
Varios factores amplifican este riesgo: el personal externalizado o remoto puede carecer de familiaridad personal con los usuarios finales, las métricas de rendimiento priorizan la rapidez frente a la verificación y la naturaleza de alta presión del trabajo de soporte deja a los agentes vulnerables a la manipulación. La formación no puede cerrar esta brecha; la verificación automatizada sí puede.
En respuesta, los helpdesks deben evolucionar hacia centros de seguridad conscientes de la identidad. La evaluación de riesgos en tiempo real y la verificación obligatoria antes de la recuperación de cuentas o dispositivos se convertirán en estándares. Las organizaciones que reimaginen el helpdesk como un punto de control de confianza proactivo, en lugar de una función de soporte reactiva, ayudarán a cerrar una de las brechas más explotadas en la identidad empresarial.
Perspectiva de Ping
Tendencia 3: Prevención del Fraude en la Contratación
El Fraude en la Contratación Seguirá Siendo una de las Principales Preocupaciones
La IA ha reducido la barrera de entrada: cualquier persona con malas intenciones y acceso a herramientas generativas puede fabricar identidades convincentes. El resultado: un aumento de candidatos que utilizan deepfakes para tergiversar su identidad en su proceso de contratación.
La contratación tipo bait-and-switch, en la que la persona que comienza el trabajo no es la misma que realizó la entrevista, se ha convertido en una táctica habitual, a menudo impulsada por currículos generados por IA, entrevistas en vídeo con deepfakes y credenciales falsificadas. Estos esquemas prosperan en organizaciones grandes y dinámicas que dependen de fuerzas laborales remotas y contratadas, donde los métodos tradicionales de verificación y las comprobaciones de antecedentes estáticas no logran detectar el engaño.
Las condiciones subyacentes se están acelerando: la globalización de la fuerza laboral, los ciclos de contratación comprimidos y la dependencia de plataformas de terceros para la captación e incorporación pueden debilitar las señales de confianza durante la selección. Al mismo tiempo, los adversarios están combinando identidades sintéticas, documentación fraudulenta e insiders comprometidos para obtener acceso privilegiado. Esto ha creado una nueva clase de amenaza interna: una que supera las comprobaciones superficiales y se integra antes de que aparezca cualquier anomalía.
Las organizaciones que no evolucionen sus prácticas de contratación y verificación podrían descubrir que el perímetro de su fuerza laboral es cada vez más poroso y explotable.
Perspectiva de Ping
Tendencia 4: Autonomía del Usuario e Identidad Descentralizada
La Autonomía del Usuario Acelerará la Adopción de la Identidad Descentralizada
El modelo de identidad centrado en la empresa—donde los datos de los usuarios están aislados, duplicados y controlados internamente—se está derrumbando por su propio peso. Los consumidores ahora esperan ser propietarios de sus datos personales, y los reguladores están reforzando esa expectativa mediante marcos como el GDPR, el CCPA y los estándares emergentes de gobernanza de la IA. Movimientos como la banca abierta están acelerando las demandas de portabilidad de datos e interoperabilidad entre sectores. Sin embargo, la mayoría de las organizaciones siguen operando con registros de identidad fragmentados dispersos entre aplicaciones, regiones y plataformas de terceros.
Esta falta de integración genera fricción innecesaria, aumenta el riesgo y complica el cumplimiento normativo. Las arquitecturas heredadas se han convertido en puntos únicos de fallo y objetivos de alto valor para los atacantes. Al mismo tiempo, la confianza se está erosionando: los registros de identidad obsoletos persisten en sistemas desconectados, y las personas carecen de transparencia sobre cómo se almacenan, comparten o monetizan sus datos.
A medida que el equilibrio de control se desplaza hacia el individuo, las empresas deben adoptar ecosistemas de identidad descentralizados y basados en el consentimiento. Estos sistemas permitirán a los usuarios gestionar y verificar sus datos directamente, al tiempo que permiten a las organizaciones ofrecer experiencias seguras y personalizadas que cumplan con los mandatos globales en evolución. Y a medida que los usuarios deleguen más tareas en agentes de IA, los mismos principios basados en el consentimiento garantizarán que esos agentes actúen únicamente con una intención verificada.
Perspectiva de Ping
Tendencia 5: Computación cuántica
La computación cuántica pasa del concepto a la capacidad
La computación cuántica está pasando de lo teórico a lo tangible, obligando a las organizaciones a afrontar vulnerabilidades en los fundamentos criptográficos de sus sistemas de identidad. Los avances en procesadores y algoritmos cuánticos están acortando el plazo para vulnerar los métodos de cifrado convencionales, amenazando la integridad de infraestructuras de clave pública y certificados digitales en los que se ha confiado durante años.
Esta misma potencia de cálculo también amplificará las capacidades de la IA, acelerando el análisis, la automatización y la simulación mucho más allá de los límites actuales. Las empresas que la aprovechen obtendrán una eficiencia sin precedentes, pero los actores maliciosos también la utilizarán, encontrando nuevas formas de vulnerar y explotar a organizaciones que carezcan de arquitecturas de identidad resilientes.
Aunque los ataques cuánticos a gran escala puedan tardar años en materializarse, los datos que se protegen hoy, especialmente los registros de identidad y las claves de autenticación, deben resistir descifrados futuros. Las empresas con visión de futuro están comenzando a adoptar criptografía resistente a la computación cuántica, modernizar los mecanismos de firma e inventariar algoritmos heredados. La transición será gradual, pero esencial; quienes empiecen pronto podrán mantener la confianza cuando la computación cuántica pase del entorno de laboratorio a la realidad operativa.
Perspectiva de Ping
Tendencia 6: Verificación y Zero Trust
Garantía continua en cada interacción
Es probable que la presión sobre los sistemas de identidad se intensifique a medida que las empresas se expandan en nubes híbridas, operaciones externalizadas y cadenas de suministro interconectadas. La superficie de ataque crecerá, mientras que puntos débiles históricos, como los flujos de recuperación, los procesos de incorporación y la renovación de accesos, podrían verse aún más comprometidos por la manipulación impulsada por IA. Con más usuarios, proveedores y agentes compartiendo sistemas y datos, cada relación de confianza asumida puede convertirse en una posible vía de brecha.
La confianza verificada es el recorrido desde la confianza implícita a la explícita y, finalmente, a la continua: une identificación, verificación, autenticación y autorización en un único ciclo automatizado de garantía. La verificación ya no puede funcionar como un único punto de control; debe evolucionar hacia un mecanismo de control continuo que valide cada solicitud de acceso, restablecimiento de credenciales y escalado de privilegios con garantía en tiempo real. El concepto de confianza verificada cobrará protagonismo a medida que las empresas afronten regulaciones más estrictas, mayores exigencias de auditoría y costes crecientes derivados de ataques internos y de ingeniería social.
Las organizaciones que operativicen la verificación, integrándola en los flujos de trabajo, automatizando su aplicación y midiendo la confianza como una métrica clave de rendimiento, definirán la próxima etapa de madurez en seguridad. En los próximos años, el éxito se medirá por la capacidad de una empresa para demostrar y gestionar con confianza quién accede a qué, bajo qué autoridad y por qué.
Perspectiva de Ping
Conclusión: Empieza y termina con la identidad
A medida que las nuevas tecnologías, las amenazas cada vez más sofisticadas y las crecientes expectativas en la experiencia del usuario continúan transformando fundamentalmente la forma en que se gestionan las identidades digitales y el acceso, hay algo que sigue siendo igual: las organizaciones que se adelantan a las tendencias tienen una oportunidad significativa de diferenciarse en el mercado.
La capacidad de distinguir entre usuarios legítimos y actores maliciosos y de gestionar agentes de IA, al tiempo que se ofrecen experiencias fluidas, preparará a las organizaciones para el éxito en 2026 y en el futuro.
1Ping Identity, cerrando la brecha de confianza en la era de la IA
2Mordor Intelligence, tamaño y cuota del mercado de IA agéntica
3World Economic Forum, Cómo el fraude impulsado por IA desafía la economía global y cómo combatirlo
4Fortune, las infiltraciones de trabajadores de TI norcoreanos se dispararon un 220 % en los últimos 12 meses, con la IA generativa utilizada como arma en cada etapa del proceso de contratación
5CoinLaw, estadísticas de adopción de la banca abierta 2025: adopción, innovación y crecimiento
6SpinQ, la sorprendente huella global de los ordenadores cuánticos en 2025
7CrowdStrike, seguridad Zero Trust explicada: principios del modelo Zero Trust