La gestión de identidades, una carencia crítica en las implementaciones de IA agentiva, según una encuesta realizada por analistas tecnológicos a directivos de alto nivel y responsables de TI

Commvault, líder en resiliencia unificada a escala empresarial, ha presentado las conclusiones del informe técnico de IDC titulado «Operaciones de resiliencia: la disciplina que hace demostrable la preparación», de julio de 2026 y encargado por Commvault, que revela una brecha entre el rápido ritmo de adopción de la IA y las capacidades de resiliencia de identidades necesarias para respaldarla. Al mismo tiempo, la empresa también ha anunciado la «Evaluación de preparación cibernética de IDC», patrocinada por Commvault, una herramienta interactiva que las organizaciones pueden usar para evaluar su preparación en materia de resiliencia de cara a un futuro impulsado por la IA.

El estudio se llevó a cabo entre 539 responsables de la toma de decisiones en materia de TI y resiliencia, de los cuales aproximadamente el 85% ha sufrido un incidente cibernético. El estudio reveló que el 90% de los encuestados cree que necesita mejorar sus capacidades de gestión de identidades para hacer frente a los riesgos que plantean los sistemas de IA con agentes. La gestión de identidades es una disciplina que consiste en controlar y gestionar las identidades digitales —tanto las de personas como las de agentes— y su acceso a los sistemas y datos a lo largo de todo su ciclo de vida, desde su creación hasta su retirada.

A medida que más organizaciones implementan agentes a gran escala, el aumento de las identidades no humanas —muchas de las cuales tienen acceso permanente y pueden multiplicarse bajo demanda— podría superar rápidamente en número a las identidades humanas. Casi dos tercios de los encuestados (58,7%) afirman que se necesitan mejoras significativas o una revisión completa de su enfoque de gestión de identidades.

El estudio también reveló que:
· Solo el 26,7% ha implementado controles dinámicos de acceso basados en roles, diseñados para dar soporte a la IA y al análisis de datos.
· Solo una cuarta parte de los encuestados (24,7%) ha documentado y probado su capacidad para proteger, detectar vulneraciones y recuperar entornos de Active Directory y Entra ID.
· Casi todos los encuestados (98,4%) creen que la colaboración entre los equipos de TI y de seguridad debe mejorar. La mitad (49,7%) afirma que se necesitan mejoras importantes.

«La IA está cambiando radicalmente la forma en que las organizaciones operan, toman decisiones y gestionan el riesgo», afirma Vidya Shankaran, directora técnica de campo de Commvault. «Pero muchas organizaciones se están dando cuenta de que los sistemas diseñados para gestionar a las personas no están preparados para gestionar una población cada vez mayor de agentes de IA, identidades no humanas y flujos de trabajo autónomos. La identidad es una aplicación crítica de nivel 0 y desempeña un papel fundamental en la confianza de una organización en una recuperación limpia».

Falta de concienciación sobre la viabilidad mínima

El estudio también señala un reto más amplio en materia de resiliencia. Más de la mitad de los encuestados (57,7%) no ha definido completamente su negocio mínimo viable: los sistemas, procesos y funciones críticos necesarios para seguir prestando servicio a los clientes durante una interrupción. Al mismo tiempo, muchos siguen teniendo carencias en la coordinación de la recuperación, las capacidades de «sala limpia» y la preparación en materia de ciberresiliencia.

Para hacer frente a estos retos, cada vez es más necesaria abordar «Resilience Operations» (ResOps), una disciplina operativa emergente que reúne continuamente a los equipos de negocio, seguridad, infraestructura, protección de datos y recuperación en torno a un objetivo común: mantener las operaciones empresariales y acelerar la recuperación ante una interrupción.

«IDC prevé que ResOps pasará de ser una disciplina emergente a convertirse en una capacidad empresarial habitual en los próximos tres a cinco años», afirma Frank Dickson, vicepresidente del grupo de investigación de Seguridad y Confianza de IDC. «Las organizaciones que establezcan ahora —antes de que se produzca el próximo incidente grave— las estructuras de gobernanza, las capacidades técnicas y las disciplinas de pruebas estarán mejor preparadas para absorber las interrupciones, proteger a sus clientes y mantener operaciones competitivas en un entorno de amenazas cada vez más hostil».

Poniendo a prueba la preparación

Para ayudar a las empresas a comprender mejor su estado actual de preparación, la Evaluación de Preparación Cibernética de IDC, patrocinada por Commvault, permitirá a las organizaciones evaluar su madurez en materia de resiliencia cibernética e identificar áreas en las que las capacidades de identidad, protección, detección, respuesta y recuperación puedan necesitar mejoras. La evaluación se basa en el mismo marco de madurez desarrollado a través de la investigación y ofrece a los participantes un perfil de preparación personalizado.

Más detalles y disponibilidad

Los resultados se detallan en el informe técnico de IDC, «Resilience Operations: The Discipline that Makes Readiness Provable» (Operaciones de resiliencia: la disciplina que hace que la preparación sea demostrable), patrocinado por Commvault (Doc. n.º US54630626, julio de 2026). La evaluación de preparación cibernética y el informe técnico están disponibles aquí. La herramienta de evaluación de preparación cibernética estará disponible en los próximos meses.

Metodología

IDC encuestó a 539 empresas. El 80% de los encuestados procedía de Estados Unidos y el 20% restante, de Canadá. Todos los encuestados eran responsables sénior de TI o directivos de alto nivel con un amplio conocimiento de la postura y la estrategia de resiliencia de su organización.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.