Por primera vez, Proofpoint publica el informe Panorama de riesgos relacionados con la IA y los humanos, un estudio global que analiza cómo la IA influye en el panorama de amenazas para la seguridad de la colaboración.
Basado en las respuestas de más de 1400 profesionales de la seguridad de 12 países, este primer informe pone de relieve algo que el sector percibe pero que hasta ahora no había podido cuantificar plenamente: la IA está transformando la forma en que colaboran las empresas, y la seguridad no ha logrado seguir el ritmo de los riesgos que ello conlleva.
A continuación se ofrece un resumen de lo que revelan los datos.
La IA está en producción. La seguridad sigue estando rezagada.
La rapidez con la que se está adoptando la IA es sorprendente. El 87 % de las organizaciones ya ha desplegado asistentes de IA más allá de la fase piloto, y el 76 % está implantando activamente agentes autónomos. Sin embargo, solo el 48 % afirma que la seguridad se ha integrado en su estrategia de IA desde el principio. Los demás describen su postura en materia de seguridad como rezagada, incoherente o reactiva.
Las organizaciones no invierten menos de lo necesario. Más del 90 % cuenta con financiación para la seguridad de la IA. El problema es que muchos de los controles actuales se diseñaron para un modelo de amenazas anterior a la IA. El informe analiza cómo se manifiesta esta brecha en la práctica y por qué el presupuesto por sí solo no basta para subsanarla.
Los controles se despliegan. La confianza no.
Quizá el dato más llamativo sea que el 63 % de las empresas ha implantado controles de seguridad para la IA, aunque el 52 % no está del todo convencido de que dichos controles detectarían un caso de IA comprometida. Y, entre las organizaciones que afirman haber implantado controles, la mitad ha sufrido, aun así, algún incidente sospechoso o confirmado relacionado con la IA.
El informe analiza las razones por las que existe esta brecha de confianza, desde las deficiencias en materia de formación y visibilidad hasta las barreras operativas que impiden que los controles funcionen en los canales de colaboración.
Las amenazas no se limitan a un solo canal
En las organizaciones que han notificado un incidente relacionado con la IA, las amenazas aparecen en todos los canales de colaboración, no solo en el correo electrónico. El 67 % de los encuestados señala actividades amenazantes en los correos electrónicos, pero el 57 % también las observa en aplicaciones SaaS o en la nube, el 53 % en asistentes o agentes de IA, y el 49 % en herramientas de colaboración, plataformas sociales y servicios para compartir archivos.
El informe incluye un análisis detallado de las diferencias que presentan estos modelos a nivel de canales entre la población total objeto del estudio y el subgrupo que ha sufrido incidentes, con resultados que ponen en tela de juicio las hipótesis sobre dónde se concentran los riesgos relacionados con la IA.
Las investigaciones fracasan cuando las herramientas no pueden seguir el ritmo
Aproximadamente un tercio de las organizaciones afirman estar totalmente preparadas para investigar un incidente relacionado con la IA o con un agente. La razón es estructural: el 94 % de los encuestados afirma que la gestión de varias herramientas de seguridad resulta, como mínimo, moderadamente difícil, y el 41 % no es capaz de establecer ninguna correlación entre las amenazas en todos los canales.
Cuando las amenazas relacionadas con la IA se desplazan entre los canales de los empleados a la velocidad de las máquinas, las pilas de herramientas fragmentadas no pueden reconstruir la secuencia de los hechos. El informe establece una relación entre esta brecha en materia de preparación para las investigaciones y la tendencia a la consolidación que ya se ha iniciado, ya que el 53 % de las empresas tiene previsto migrar a una plataforma unificada en los próximos 12 meses.
Otros temas tratados en el informe
El informe completo Panorama de riesgos relacionados con la IA y los humanos 2026 profundiza más de lo que hemos compartido aquí. Incluye:
- Comparativas regionales en 12 países, con una variación notable en la exposición a las amenazas y en el grado de maduración de la adopción de la IA.
- Casos prácticos de incidentes reales que muestran cómo los ataques relacionados con la IA se desplazan entre los canales de colaboración.
- Información de amenazas de Proofpoint relativa al uso indebido del consentimiento OAuth, la infraestructura de phishing generada por IA y la inyección de prompts observada en entornos reales.
- Marco para comprender por qué la seguridad de la IA y la seguridad de la colaboración abordan problemas distintos, y por qué las organizaciones necesitan ambas.
Leer el informe completo
La adopción de la IA no da señales de ralentizarse, y los retos de seguridad que plantea en materia de colaboración se acumulan. El informe Panorama de riesgos relacionados con la IA y las personas 2026 proporciona a los responsables de seguridad los datos necesarios para evaluar la situación en la que se encuentra su organización, identificar las deficiencias más importantes y defender internamente los cambios que deben introducirse. Descargue el informe completo.