IA generativa i ciberseguretat: el dilema dels CISO a Espanya

- El 77% dels responsables de seguretat a Espanya considera la IA generativa un risc, un increment de 39 punts interanuals.
- El factor humà s'ha consolidat com la principal vulnerabilitat, afectant al 79% de les organitzacions globalment.
- Un 78% dels CISO haurà de gestionar els riscos de la IA sense increments en pressupost ni personal especialitzat.
- El 93% dels directius espanyols prioritza l'ús segur de copilots i assistents d'IA com a objectiu estratègic.
La integració de la intel·ligència artificial generativa en els fluxos de treball corporatius ha deixat de ser una promesa de futur per convertir-se en una realitat operativa. No obstant això, aquesta acceleració tecnològica ha creat una bretxa preocupant entre l'adopció d'eines i la capacitat de protegir els actius digitals. Segons l'informe 'Voice of the CISO 2026' de Proofpoint, basat en enquestes a 1.600 responsables de seguretat de la informació en 16 països, el panorama de la ciberseguretat està canviant de forma dràstica, especialment al mercat espanyol.
L'augment de la inquietud per la IA generativa a Espanya
El mercat espanyol mostra una sensibilitat particularment alta davant els riscos derivats de la IA. La preocupació dels Chief Information Security Officers (CISO) per la seguretat de la IA generativa ha augmentat 39 punts percentuals en l'últim any, arribant al 77%. Aquesta xifra revela que, tot i l'entusiasme per la productivitat, els responsables tècnics veuen una amenaça latent en la implementació d'aquestes tecnologies.
Aquesta inquietud no és genèrica, sinó que es concentra en punts crítics de l'operativitat diària. El 78% dels CISO a Espanya tem que els seus propis empleats exposin dades sensibles en utilitzar eines d'IA, mentre que el 74% està preocupat per la possible fugida d'informació de clients a través de solucions de IA generativa de accés públic. Per mitigar aquests riscos, el 79% de les organitzacions espanyoles ja ha implantat restriccions directes sobre l'ús d'aquestes aplicacions en l'entorn laboral.
El factor humà com a eslabó més feble
Mentre la tecnologia avança, la vulnerabilitat més crítica segueix sent la persona que està davant de la pantalla. A nivell global, el 79% dels CISO identifica el factor humà com la principal vulnerabilitat de les seves organitzacions, un augment significatiu respecte al 66% registrat l'any anterior. A Espanya, aquesta tendència es confirma, ja que el 79% dels enquestats vincula el comportament dels empleats amb els riscos de seguretat.
Aquesta situació crea un paradoxa: mentre el 90% dels CISO locals confien que els seus controls actuals poden mitigar els riscos de la IA i del software com a servei (SaaS), la realitat de les pèrdues de dades parla d'una evolució negativa. El percentatge d'empreses que han patit pèrdues de dades significatives ha augmentat del 33% al 42%, demostrant que els controls tècnics no són suficients si l'usuari final no està adequadament format o si actua amb imprudència.
La paradoxa dels recursos i la responsabilitat
Un dels punts més alarmants de l'estudi és la disparitat entre les noves responsabilitats i els mitjans per gestionar-les. El 78% dels respondents preveu gestionar els riscos vinculats a la IA durant els propers dos anys sense comptar amb increments en els seus pressupostos ni amb la incorporació de personal especialitzat. Aquesta falta de recursos posa en risc la capacitat de resposta de les empreses davant amenaces cada vegada més sofisticades.
Patrick Joyce, CISO resident global de Proofpoint, assenyala que la IA està transformant el rol del responsable de seguretat. Ara se'ls demanda una doble funció: protegir l'empresa contra els riscos tecnològics i, simultàniament, facilitar l'adopció ràpida i segura de tecnologies transformadores. Aquesta pressió s'intensifica quan els assistents d'IA i els copilots s'integren en processos crítics, exposant accés amb privilegis i dades sensibles.
Anàlisi de les tecnologies més crítiques
No totes les eines d'IA generen el mateix nivell d'ansietat entre els directius de seguretat. A Espanya, existeix una jerarquia clara de preocupacions basades en la tipologia de la tecnologia implementada. Les eines de IA generativa públiques encapçalaran la llista, seguides de prop per als agents autònoms i la infraestructura de núvol.
A continuació es detallen els principals focs de preocupació per als CISO espanyols:
- IA generativa pública: 38% de preocupació.
- Assistents i agents autònoms: 34% de preocupació.
- Esmagatzematge en el núvol: 31% de preocupació.
Ciberresiliència global vs realitat local
A nivell global, hi ha indicis d'una millora en la ciberresiliència. El percentatge de CISO que preveu un ciberatac d'impacte significant ha baixat del 76% al 61%, i la percepció de risc per pèrdua de dades ha caigut del 66% al 53%. Tanmateix, aquesta tendència optimista no es trasllada plenament a Espanya, on la previsió de patir un atac significatiu només ha baixat lleugerament, del 59% al 58%.
Més preocupant encara és que el 60% dels CISO espanyols considera que les seves organitzacions no estan adequadament preparades per afrontar un atac dirigit. Aquesta percepció de fragilitat, combinada amb la manca de recursos esmentada anteriorment, suggereix que moltes empreses estan operant en un estat de vulnerabilitat acceptada, prioritzant la velocitat d'implementació de la IA sobre la seguretat estructural.
Impacte en l'ecosistema empresarial de Catalunya i Espanya
Per a les empreses catalanes i espanyoles, aquest escenari comporta un repte estratègic imminent. L'ecosistema d'empreses de Barcelona, caracteritzat per una forta presència de startups tecnològiques i centres d'innovació, es troba en una posició delicada. La pressió per adoptar la IA per no perdre competitivitat pot conduire a una implementació precipitada que ignori els protocols de seguretat bàsics.
En aquest context, el marc regulatori europeu, especialment l'AI Act, jugarà un paper determinant. Les empreses locals hauran de moure's cap a una governança de la IA que no només compleixi la norma, sinó que integri la seguretat des del disseny. El fet que el 93% dels responsables a Espanya consideri la seguretat dels copilots i assistents com una prioritat estratègica indica que el mercat és conscient del problema, però la manca de pressupost és el principal obstacle.
Per a l'emprenedor i el directiu a Catalunya, la clau no estarà en prohibir l'ús de la IA —estratègia que ja apliquen el 79% dels CISO però que resulta insuficient— sinó en invertir en la formació del capital humà. Atès que el factor humà és la vulnerabilitat número u, la ciberseguretat ha de deixar de ser una qüestió exclusivament tècnica per convertir-se en una cultura corporativa transversal. L'adopció segura de la IA serà el veritable avantatge competitiu per a les empreses que aconsegueixin equilibrar l'innovació amb la protecció dels seus actius més preciats: les dades.
La IA està transformant les responsabilitats del CISO, a qui se'ls pide que protegeixin l'empresa i, alhora, impulsin la innovació sense exposar dades sensibles.
Per a més detalls sobre la percepció dels directius, es poden consultar informes detallats sobre la seguretat de la IA a Espanya o analitzar la falta de recursos per als CISO.
Preguntes freqüents
Quin percentatge de CISO a Espanya veu la IA generativa com un risc?
El 77% dels responsables de seguretat a Espanya considera que la IA generativa representa un risc per a la seguretat de la seva organització.
Quina és la principal vulnerabilitat identificada globalment?
El factor humà és la vulnerabilitat principal, identificada pel 79% dels CISO a nivell global.
Com han reaccionat les empreses espanyoles davant l'ús de la IA?
El 79% ha implantat restriccions directes sobre l'ús d'aplicacions de IA generativa en l'entorn laboral per evitar la fugida de dades.
Hi ha un augment de pressupost per gestionar aquests nous riscos?
No, el 78% dels enquestats preveu gestionar els riscos de la IA durant els propers dos anys sense increments en pressupost ni personal especialitzat.
Fonts: Computing, Lasnoticiasdelaia, Infonegocios ·
glacom · Intel·ligència artificial per a empreses: els models corren als teus servidors, les dades no surten →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email