El creciente uso de la inteligencia artificial está redefiniendo el panorama de amenazas en América Latina: casi el 19% de los ataques maliciosos en la región fueron generados por IA, según el Informe IBM 2026 Cost of a Data Breach. El estudio, elaborado por IBM, revela que las organizaciones latinoamericanas enfrentaron un costo promedio de $4.65 millones de dólares por filtración de datos, con unos 40 300 registros comprometidos por incidente.

La suplantación de identidad mediante deepfake y el malware habilitado por IA son los principales componentes de estos ataques, que están reconfigurando la economía de las filtraciones de datos. Mientras que lanzar un ataque es cada vez más rápido y barato, detectar y corregir una filtración sigue siendo un proceso costoso para las empresas.

La brecha entre quienes adoptan la IA y quienes no también se refleja en los costos. Las empresas latinoamericanas que aseguraron utilizar IA y automatización en sus operaciones de seguridad reportaron un costo promedio por filtración de US$4.04 millones, frente a los US$5.64 millones de aquellas que no implementaron estas tecnologías, una diferencia de US$1.6 millones. Este desequilibrio, donde los ataques pueden lanzarse por miles mientras que las violaciones cuestan millones, está transformando la economía del riesgo cibernético.

La inversión en seguridad va en aumento

Tras experimentar una violación de datos, cerca del 64% de las organizaciones en América Latina manifestó su intención de incrementar la inversión en seguridad. Las prioridades incluyen herramientas de seguridad y gobernanza de IA (60%), gestión de criptografía (52%) y soluciones de gestión de identidad y acceso (47%).

No obstante, los atacantes siguen moviéndose más rápido. A nivel global, pese a que más del 50% de las organizaciones reportó usar agentes para la detección y contención de amenazas, solo el 18% los aplica a la gestión de vulnerabilidades, dejando exposiciones conocidas que persisten incluso cuando la IA reduce las ventanas de explotación. Una investigación de seguimiento de Ponemon halló que tres cuartas partes de las organizaciones consideran que las amenazas de IA fronterizas las están llevando a repensar cómo implementan agentes en sus operaciones de seguridad.

Los sectores más golpeados económicamente por las filtraciones de datos en la región son la energía (US$5.12 millones), la tecnología (US$5.10 millones) y la industria (US$5.08 millones), todos por encima del promedio regional de US$4.65 millones. Esto evidencia el mayor impacto financiero que sufren las organizaciones que operan en rubros críticos y altamente conectados.

En contraste, las empresas latinoamericanas que hacen un uso extenso de IA y automatización de seguridad reportaron un costo promedio de violación de US$4.04 millones, frente a los US$5.64 millones de aquellas que no adoptaron estas capacidades. El dato subraya el valor de las operaciones de seguridad impulsadas por estas tecnologías para mitigar pérdidas.

“Las nuevas capacidades de IA están evolucionando y creando cada vez más nuevas vías para ataques a velocidad de máquina. Esto significa que los ataques son cada vez más complejos y rápidos, y pueden ejecutarse a escala. El camino para que las organizaciones los contrarresten es establecer un programa de seguridad autónomo capaz de detectar y responder a estas amenazas, con procesos de remediación que operen a la misma velocidad”, sostuvo Nicolás Mucci, líder de servicios de ciberseguridad de IBM en América Latina.

Entre otros hallazgos del estudio, persisten brechas de cifrado: solo el 31% de las organizaciones cifró datos confidenciales tanto en reposo como en tránsito al momento de la violación, mientras que el 52% no tenía cifrado en ninguno de esos entornos. Tras un incidente, el 64% planea aumentar sus inversiones en herramientas y gobernanza de seguridad, con prioridad en herramientas de seguridad y gobernanza de IA (60%), gestión de criptografía (52%) y soluciones de gestión de identidad y acceso (47%). Las organizaciones también están priorizando inversiones en seguridad de IA y protección de identidad.

Ataques maliciosos tienen  un costo promedio de $4.65 millones de dólares para las empresas latinoamericanas. Foto: Freepik.

Con una muestra de 28 organizaciones en México, Argentina, Chile y Colombia que sufrieron una violación de datos entre marzo de 2025 y febrero de 2026, los hallazgos regionales del informe de 2026 revelan que el costo promedio de un incidente en América Latina llegó a $4.65 millones, con unos 40,300 registros comprometidos por caso. El estudio, elaborado por el Instituto Ponemon y patrocinado y analizado por IBM, se basa en las filtraciones experimentadas por 602 organizaciones a nivel mundial en ese mismo periodo. El seguimiento, efectuado en mayo de 2026, contó con respuestas de 456 de esas compañías; de ellas, el 78% (356 organizaciones) conocía los informes recientes sobre modelos fronterizos altamente avanzados como Mythos.

LEA TAMBIÉN: Uso de la IA al laborar: ¿en qué casos un trabajador podría llegar a ser despedido?

Con información de AP

Leer artículo completo en gestion.pe →