IA Generativa en España: El 77% de los CISO advierte riesgos críticos

- El 77% de los CISO en España considera que la IA generativa representa un riesgo para la seguridad corporativa.
- Existe una contradicción presupuestaria: el 78% de los directivos globales gestionará riesgos de IA sin más personal ni fondos.
- El factor humano se consolida como la mayor vulnerabilidad, afectando al 79% de las organizaciones a nivel mundial.
- En España, el 79% de las empresas ya ha impuesto restricciones directas al uso de aplicaciones de IA generativa.
La integración de la inteligencia artificial generativa en los flujos de trabajo empresariales ha dejado de ser una promesa de eficiencia para convertirse en un desafío de seguridad prioritario. El reciente informe Voice of the CISO 2026, publicado por Proofpoint tras encuestar a 1.600 responsables de seguridad en 16 países, pone de relieve una tensión creciente entre la adopción tecnológica y la capacidad de protección de los activos digitales.
A nivel global, se observa una tendencia ambivalente. Por un lado, la ciberresiliencia parece haber mejorado, con una reducción en la previsión de ciberataques de impacto significativo, que ha bajado del 76% en 2025 al 61% actual. Asimismo, la percepción de riesgo por pérdida de datos ha descendido del 66% al 53%. Sin embargo, esta aparente calma es engañosa, ya que la complejidad de las amenazas ha mutado, desplazando el foco hacia la intersección entre el comportamiento humano y las nuevas herramientas de automatización.
El factor humano como eslabón débil
La tecnología ha avanzado, pero la psicología del usuario sigue siendo el punto de entrada preferido para las vulnerabilidades. El estudio revela que el 79% de los CISOs identifica ahora el factor humano como la principal debilidad de sus organizaciones, un salto considerable frente al 66% registrado el año anterior. Esta tendencia sugiere que, a medida que las herramientas de IA se vuelven más accesibles y naturales en su interacción, los empleados tienden a bajar la guardia.
En el mercado español, esta preocupación se traduce en datos concretos sobre la gestión de la información. Un 78% de los directores de seguridad en España teme que sus empleados expongan datos sensibles al interactuar con estas herramientas, mientras que el 74% se muestra inquieto por la posible fuga de información de clientes a través de soluciones de IA generativa de acceso público. Esta vulnerabilidad no es teórica; el porcentaje de empresas que han sufrido pérdidas de datos significativas ha escalado del 33% al 42%.
La paradoja presupuestaria de la seguridad
Uno de los hallazgos más críticos del informe es la brecha entre la responsabilidad asignada y los recursos disponibles. Mientras que la IA transforma el rol del CISO, obligándolo a actuar simultáneamente como protector y facilitador de la innovación, la inversión no sigue el mismo ritmo. El 78% de los encuestados prevé gestionar los riesgos vinculados a la IA durante los próximos dos años sin contar con aumentos en sus presupuestos ni con la incorporación de personal especializado.
Esta situación coloca a los responsables de seguridad en una posición comprometida. Patrick Joyce, CISO residente global de Proofpoint, señala que se les pide impulsar la adopción rápida de tecnologías transformadoras, como los copilotos y la automatización, evitando al mismo tiempo que queden expuestos accesos con privilegios o procesos críticos. La falta de recursos financieros y humanos para cubrir este nuevo espectro de riesgos podría anular las mejoras en ciberresiliencia observadas globalmente.
Prioridades y miedos en el entorno español
España muestra una sensibilidad particularmente alta hacia la IA generativa. La preocupación por la seguridad de estas herramientas ha experimentado un incremento abrupto de 39 puntos porcentuales interanuales, situándose en el 77% de los CISOs locales. Para el 93% de estos profesionales, garantizar el uso seguro de asistentes de IA y herramientas de automatización es ya una prioridad estratégica inmediata.
A pesar de este clima de alerta, existe una confianza residual en las infraestructuras actuales: el 90% de los CISOs españoles cree que sus controles vigentes mitigarán los riesgos de la IA y el software como servicio (SaaS). No obstante, esta confianza no impide la toma de medidas restrictivas. Para combatir la incertidumbre, el 79% de las organizaciones en España ha implantado restricciones directas sobre el uso de aplicaciones de IA generativa en el entorno laboral.
Tecnologías que generan mayor inquietud
No todas las innovaciones tecnológicas son percibidas con el mismo nivel de riesgo. En España, el mapa de preocupaciones se distribuye principalmente en tres ejes tecnológicos que los directivos consideran más peligrosos para la integridad de sus datos:
- IA generativa pública: Representa la mayor preocupación para el 38% de los encuestados.
- Asistentes y agentes autónomos: Generan inquietud en el 34% de los responsables.
- Almacenamiento en la nube: Sigue siendo un punto crítico para el 31% de los profesionales.
Esta jerarquía de riesgos indica que el temor no reside en la IA como concepto, sino en la pérdida de control sobre dónde residen los datos y quién tiene acceso a ellos una vez que entran en un modelo de lenguaje externo.
Una ciberresiliencia bajo presión
Aunque la expectativa de sufrir un ciberataque significativo en España ha bajado ligeramente, pasando del 59% en 2025 al 58% en 2026, la sensación de preparación es insuficiente. Un 60% de los CISOs considera que sus organizaciones no están debidamente preparadas para enfrentar un ataque dirigido. Esta cifra es alarmante si se cruza con el dato de que el 79% de los encuestados identifica el comportamiento de los empleados como el detonante principal de las brechas de seguridad.
La gestión de la seguridad ya no puede limitarse a la implementación de firewalls o software de detección. La realidad descrita en Computing y otros análisis sectoriales apunta a que la formación continua y la gobernanza de datos son las únicas herramientas capaces de cerrar la brecha humana.
Impacto y desafíos para la empresa española
Para el tejido empresarial español, compuesto mayoritariamente por pymes y un grupo creciente de startups tecnológicas, estos datos subrayan la urgencia de alinear la estrategia de negocio con la de seguridad. La llegada del AI Act europeo impone un marco regulatorio que obligará a las empresas a clasificar sus sistemas de IA según el riesgo, lo que requerirá una auditoría interna que muchos CISOs, ya saturados y sin presupuesto, difícilmente podrán asumir solos.
La Agenda Digital española impulsa la digitalización acelerada, pero el informe de Proofpoint advierte que la velocidad de adopción está superando la velocidad de protección. Para las empresas locales, esto significa que la IA no puede implementarse como un parche de productividad, sino como un proyecto transversal. El riesgo de fuga de datos en herramientas públicas es especialmente crítico para sectores como el financiero o el sanitario, donde la normativa de protección de datos es estrictamente vigilada.
En conclusión, la empresa española se encuentra en una encrucijada: la IA es indispensable para competir, pero su despliegue sin una inversión proporcional en ciberseguridad y capacitación humana podría abrir la puerta a crisis reputacionales y financieras graves. La seguridad debe dejar de ser vista como un centro de costes para convertirse en el habilitador que permita que la innovación sea sostenible.
Preguntas frecuentes
¿Qué porcentaje de CISOs en España ve la IA generativa como un riesgo?
El 77% de los responsables de seguridad de la información en España considera que la IA generativa representa un riesgo para la seguridad.
¿Cuál es la principal vulnerabilidad detectada a nivel global?
El factor humano es la mayor vulnerabilidad, identificada por el 79% de los CISOs a nivel mundial.
¿Cómo están reaccionando las empresas españolas ante el riesgo de la IA?
Un 79% de las organizaciones en España ha implementado restricciones directas sobre el uso de aplicaciones de IA generativa en el trabajo.
¿Cuentan los CISOs con más presupuesto para gestionar la IA?
No, el 78% de los encuestados prevé gestionar los riesgos de la IA en los próximos dos años sin aumentos en presupuesto ni personal especializado.
Fuentes: Computing, Lasnoticiasdelaia, Infonegocios ·
glacom · Inteligencia artificial para empresas: los modelos corren en tus servidores, los datos no salen →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email











