PwC: ataques a la IA, la mayor brecha de las empresas
Las organizaciones gastan cada vez más en IA, pero los ataques dirigidos contra sistemas de IA son la amenaza ante la que se sienten menos preparadas, según un nuevo estudio de PwC.
La consultora encuestó a 3.934 directivos de negocio y tecnología de 71 países entre mayo y julio de 2026. Entre los responsables de seguridad y tecnología de ese grupo, la mitad situó los ataques a sistemas de IA entre sus cinco principales carencias de preparación. Ninguna otra amenaza de la lista quedó por encima.
PwC sostiene que los modelos de IA de frontera ya son capaces de descubrir fallos de software hasta ahora desconocidos y explotarlos con muy poca intervención humana. Este informe se suma a conclusiones anteriores de la misma encuesta sobre el grado de preparación de las empresas frente a las amenazas emergentes.
Tres amenazas impulsadas por IA destacan
Cuando se preguntó a los directivos por los ataques potenciados por IA, más de la mitad incluyó tres amenazas concretas entre sus cinco principales.
La primera son las botnets dirigidas por IA a gran escala. La segunda, los ataques adversarios, en los que el atacante introduce pequeños cambios en los datos de entrada que recibe un sistema de IA para que dé una respuesta errónea. La tercera es el envenenamiento de datos, que consiste en colar registros engañosos en los datos con los que aprende un modelo.
Las tres apuntan al propio sistema de IA y no a la red tradicional que lo rodea. Eso las hace más difíciles de detectar con herramientas pensadas para intrusiones de otro tipo.
Más dinero, pocos planes de contingencia
El gasto va al alza. De los responsables de seguridad y finanzas encuestados, el 84 por ciento prevé que sus presupuestos de ciberseguridad crezcan, y la IA es una de las principales áreas a las que se espera destinar ese dinero.
La planificación para cuando las cosas se tuercen no ha ido al mismo ritmo. Solo el 39 por ciento de los directivos tiene planes de continuidad ante ciberincidentes totalmente formalizados. Se trata de procedimientos documentados para mantener en marcha las operaciones críticas durante un ataque o para restablecerlas después. Casi una cuarta parte de los encuestados ni siquiera está trabajando en planes formales.
La propia PwC describe los ciberincidentes como una cuestión de cuándo, no de si ocurrirán.
Cimientos débiles bajo las herramientas de IA
La encuesta también analizó cómo protegen las empresas los datos de los que dependen sus herramientas de IA. De siete medidas de gestión del riesgo de los datos, la organización media ha implantado tres en toda la compañía.
Solo alrededor de la mitad ha puesto en marcha la clasificación de datos, el paso básico de identificar qué datos son sensibles. PwC argumenta que la IA solo puede ser tan fiable como los datos que tiene debajo. Su consejo a las empresas que despliegan herramientas de IA este año es comprobar a qué datos pueden acceder esas herramientas y hasta qué punto están protegidos.
Las personas siguen al mando
En el terreno de la defensa, la mayoría de los directivos no está dispuesta a ceder el control a la IA. Menos de una cuarta parte dejaría que los agentes de IA, es decir, software que actúa por su cuenta, contuvieran y corrigieran ataques sin la aprobación de una persona. La mayoría limitaría a los agentes a acciones de bajo riesgo o mantendría a una persona al frente.
Más de la mitad señaló la fiabilidad y la madurez de la tecnología como uno de los principales obstáculos.
"Para tener éxito en la era de la IA, necesitamos ser capaces de defendernos a la velocidad de las máquinas", afirma Matt Rowe, director de seguridad de Lloyds Banking Group.
Tampoco hay consenso sobre quién debe asumir el riesgo de la IA. Un tercio de las empresas ha creado puestos específicos de IA, como el de director de IA. Otras atribuyen la responsabilidad al área de tecnología o al CISO (director de seguridad de la información).
PwC señala que los agentes generan resultados probabilísticos, que probablemente serán correctos pero sin garantía. Cuando un resultado tiene que ser correcto siempre, la consultora recomienda que el trabajo del agente pase por un control en el que este no pueda influir. Por ejemplo, una revisión, un flujo de aprobación o una comprobación realizada por otro sistema.
Nuestra opinión
Los resultados apuntan a una distancia entre la ambición y el trabajo de base. Las empresas compran IA, pero muchas no han clasificado sus datos, no han redactado planes de continuidad ni han decidido quién responde del riesgo de la IA. Esa combinación sugiere una superficie de ataque cada vez mayor asentada sobre unos cimientos que nadie ha revisado.
La preocupación por la explotación impulsada por IA encaja además en una tendencia más amplia. Microsoft ha defendido recientemente que los atacantes llevan ventaja a los defensores en esta primera fase de la carrera de la IA, y la cautela ante los agentes autónomos parece razonable a la vista de los informes según los cuales los agentes de IA conservan el acceso a los datos una vez terminadas sus tareas.
Para los lectores, la lección práctica es que el inventario de datos y el control de accesos van antes que cualquier despliegue de IA. Conviene estar atentos a si la reticencia a dejar que los agentes actúen solos se diluye a medida que madura la tecnología, y a si la asignación formal del riesgo de la IA se convierte en una práctica habitual.
