
La adopción de la Inteligencia Artificial lleva ya al 41% de las empresas en todo el mundo a aumentar su inversión en seguridad de la información. En España, el 86% de las empresas se encuentra explorando o desarrollando herramientas internas de IA basadas en grandes modelos de lenguaje (LLM), mientras que el 13% ya ha integrado estas tecnologías en sus flujos de trabajo.
El último estudio global realizado por el Centro de Investigación Interna de Kaspersky señala otros factores clave detrás del aumento de la inversión en ciberseguridad, como el incremento de los costes asociados a las brechas de seguridad TI, la migración hacia infraestructuras cloud y los incidentes de seguridad sufridos recientemente. El propio avance de la Inteligencia Artificial dentro de las organizaciones trae consigo nuevos riesgos, y las empresas españolas ya identifican con claridad cuáles son las amenazas que más les preocupan.
Las principales ciberamenazas que preocupan a las empresas españolas
El estudio realizado por el Centro de Investigación Interna de Kaspersky1 revela que, en España, los ciberataques masivos de malware se sitúan como la ciberamenaza que más preocupa a las organizaciones, señalada por el 22% de los encuestados. Le siguen la explotación de vulnerabilidades de software (21%) y el phishing (20%), además las vulnerabilidades de la IA preocupan a casi una de cada diez empresas españolas (8%). Estos datos muestran que las empresas españolas continúan especialmente preocupadas por amenazas capaces de comprometer sus sistemas a gran escala o aprovechar vulnerabilidades existentes en sus entornos tecnológicos.
Los comportamientos de riesgo de los empleados
Las amenazas externas no son la única razón por la que las empresas perciben la IA como un riesgo importante. Otro peligro significativo procede de los propios empleados, que utilizan de forma masiva y, en muchos casos, sin control, herramientas de IA de terceros como ChatGPT y DeepSeek para realizar tareas profesionales, un fenómeno conocido como “Shadow AI”. En España, el 30% de las organizaciones identifica el uso de herramientas de IA de terceros por parte de los empleados como uno de los comportamientos de riesgo más habituales, lo que pone de manifiesto la necesidad de gestionar y regular cuidadosamente el uso de soluciones externas de IA para reducir posibles filtraciones de datos y brechas de seguridad.
Además, muchas compañías no supervisan ni controlan completamente cómo utilizan sus empleados estas herramientas. Según el estudio, el 66% de las organizaciones en España permite utilizar herramientas de IA de terceros con determinadas restricciones, como la prohibición de introducir el nombre de la empresa o cargar documentos internos, mientras que el 19% permite un acceso sin restricciones, aunque proporciona directrices y formación para fomentar prácticas seguras.
Planes estratégicos para el desarrollo de la IA
A pesar de los riesgos asociados, el ritmo de integración de la IA en las organizaciones continúa siendo elevado. En España, el 86% de las empresas se encuentra explorando o desarrollando herramientas internas de IA basadas en grandes modelos de lenguaje (LLM), mientras que el 13% ya dispone de estas herramientas activas y disponibles para sus empleados.
Entre las organizaciones que han adoptado sus propias soluciones internas de IA, las principales razones a nivel mundial son mejorar la eficiencia de los procesos (59%), reducir los errores humanos (59%) y aumentar la calidad de los trabajos entregados a los clientes (59%). Estas motivaciones ponen de manifiesto la apuesta de las organizaciones por aprovechar la IA como herramienta para obtener una ventaja competitiva y alcanzar una mayor excelencia operativa.
“A medida que las organizaciones adoptan activamente la IA para acelerar los procesos empresariales y reducir las tareas rutinarias, también aumentan riesgos de seguridad como las vulnerabilidades de la IA y el Shadow AI. La estrategia de protección más eficaz pasa por utilizar soluciones integrales de ciberseguridad como Kaspersky Next, que ya incorporan capacidades avanzadas de IA. Este enfoque puede reducir significativamente los costes al prevenir brechas y simplificar la gestión de la seguridad, al tiempo que mejora la resiliencia operativa mediante una contención más rápida y la reducción del impacto. También permite aumentar la eficiencia sin incrementar la plantilla y optimizar la inversión en seguridad mediante la consolidación de herramientas”, explica Vladislav Tushkanov, Group Manager de Kaspersky AI Technology Research Center.
Para proteger a las empresas frente a las nuevas amenazas relacionadas con la IA, Kaspersky recomienda:
· Implementar soluciones integrales de la línea Kaspersky Next para proporcionar protección en tiempo real, visibilidad de las amenazas y capacidades de investigación y respuesta EDR y XDR. Sus funcionalidades basadas en IA permiten automatizar y optimizar los procesos de seguridad, ayudando a los equipos a trabajar de forma más eficiente y a reducir tanto la carga de trabajo manual como las carencias de competencias. Los modelos de IA generativa integrados en la plataforma permiten convertir rápidamente los datos recopilados en información estructurada y procesable para los equipos de seguridad y los responsables de la toma de decisiones.
· Proporcionar a los equipos de ciberseguridad una visibilidad detallada de las ciberamenazas dirigidas contra la organización. Kaspersky Threat Intelligence ofrece información contextualizada durante todo el ciclo de gestión de incidentes, permitiendo identificar los ciberriesgos a tiempo. El aprendizaje automático y la IA generativa facilitan la clasificación de malware, el análisis de grandes volúmenes de datos sobre amenazas y la generación mediante IA de resúmenes de indicadores de compromiso, ayudando a los equipos de seguridad a tomar decisiones más rápidas y fundamentadas.
Las empresas también pueden conocer cómo las funcionalidades avanzadas de IA pueden reforzar su ciberseguridad a través de las recomendaciones de los expertos de Kaspersky, adaptadas a las características específicas de cada entorno.