Informe Splunk: La IA agencial cobra protagonismo en el camino de CISO hacia la resiliencia digital
Cisco anunció la publicación del informe anual de Splunk, titulado “The CISO Report: From Risk to Resilience in the AI Era” (Informe de los CISO: del riesgo a la resiliencia en la era de la IA), en el que se encuesta a 650 directores de seguridad de la información (CISO) de todo el mundo. El informe destaca el rápido crecimiento del papel de los CISO, su enfoque estratégico para la adopción de la IA y su firme compromiso con el talento humano a medida que se enfrentan a un panorama cada vez más complejo.
“Los CISO operan en el ojo del huracán, en el centro de una transformación constante. Las responsabilidades de su función se amplían, las amenazas evolucionan y la IA lo acelera todo”, afirma Michael Fanning, CISO de Splunk, una empresa de Cisco. “Esta ampliación de sus funciones conlleva un nivel excepcional de presión y responsabilidad personal. No solo gestionamos la tecnología. Gestionamos el riesgo, el talento y la resiliencia digital que impulsa los resultados empresariales críticos”.
La importancia de la IA
La IA se reconoce como un poderoso imperativo empresarial y una fuente de productividad para los equipos de seguridad, incluida la IA agencial. La encuesta destaca:
- El 95 % de los CISO citan la creciente sofisticación de las capacidades de los actores maliciosos como su mayor riesgo. El 92 % afirma que mejorar las capacidades de detección y respuesta ante amenazas es una prioridad máxima, seguido de reforzar la gestión de identidades y accesos (78 %) e invertir en capacidades de ciberseguridad basadas en IA (68 %).
- El 92 % afirma que la IA permite a sus equipos revisar más eventos de seguridad.
- El 89 % informa de una mejora en la correlación de datos con la IA.
- El 39 % de los CISO que han adoptado parcial o totalmente la IA agencial están totalmente de acuerdo en que ha aumentado la velocidad de notificación de sus equipos en más del doble que los que aún la están explorando (18 %).
- El 82 % cree que la IA agencial aumentará la cantidad de datos revisados y el 82 % afirma que aumentará la correlación y la velocidad de respuesta.
Aunque los CISO abordan la IA con un optimismo cauteloso, el 86 % teme que la IA agencial aumente la sofisticación de los ataques de ingeniería social, y el 82 % teme que aumente la velocidad de implementación y la complejidad de los mecanismos de persistencia. En última instancia, la IA se considera esencial para combatir las amenazas avanzadas y ofrecer importantes ventajas empresariales.
Ampliación de las funciones y riesgos personales
Los CISO operan en la vanguardia de la transformación digital, y casi cuatro de cada cinco afirman que su función se ha vuelto significativamente más compleja. Más de tres cuartas partes están preocupados por la responsabilidad personal en caso de incidentes de seguridad, lo que supone un fuerte aumento con respecto al año pasado, cuando algo más de la mitad expresaba temores similares, lo que pone de relieve lo mucho que hay en juego. Casi todos los encuestados afirman ahora que sus responsabilidades incluyen la gobernanza de la IA y la gestión de riesgos, y más de cuatro de cada cinco también supervisan el desarrollo de software seguro (DevSecOps).
El talento por encima de la tecnología para cerrar las brechas
A pesar del auge de la IA, los CISO están dando prioridad al capital humano para abordar las carencias críticas de competencias. Sus principales estrategias incluyen la mejora de las competencias de la plantilla actual, la contratación de nuevos empleados a tiempo completo y la contratación de proveedores. Esto refleja la creencia de que la inteligencia y la creatividad humanas siguen siendo las herramientas más poderosas para la seguridad, especialmente para tareas tan matizadas como la búsqueda de amenazas.
La seguridad es un deporte de equipo
La responsabilidad compartida está demostrando ser fundamental para obtener mejores resultados en materia de ciberseguridad. La responsabilidad conjunta es lo que más valor aporta a las iniciativas clave de seguridad (62 %), al presupuesto y el financiamiento de la seguridad (55 %) y al acceso a datos relevantes para la seguridad (49 %), lo que indica que la colaboración entre los altos directivos es un multiplicador de la resiliencia.
El agotamiento y la búsqueda de claridad
El informe revela un reto importante en la retención de la plantilla, ya que casi dos tercios de los equipos de seguridad experimentan un agotamiento moderado o significativo. Entre los principales factores de estrés se incluyen:
- Alto volumen de alertas (98 %)
- Las falsas alertas (94 %)
- Fatiga por el uso de herramientas (79 %)
Para abordar estas cuestiones, los CISO están consolidando los datos de seguridad en una única vista y utilizando narrativas basadas en datos para traducir los matices técnicos en imperativos empresariales claros para los directivos no técnicos. Sin embargo, persisten los retos para mejorar el intercambio de datos entre departamentos, tales como:
- Preocupaciones por la privacidad de los datos (91 %)
- Altos costos de almacenamiento (76 %)
- Falta de vistas compartidas de los datos (70 %)
Reformular la seguridad como un facilitador empresarial
Los CISO se centran cada vez más en traducir el valor de la ciberseguridad en resultados empresariales claros. La reducción de incidentes, la mejora del tiempo medio de detección (MTTD) y el tiempo medio de respuesta (MTTR) son las principales métricas utilizadas para comunicar el retorno de la inversión a los directivos. La colaboración con los compañeros de la alta dirección, especialmente en lo que se refiere a la elaboración de presupuestos y a iniciativas clave, es fundamental para el éxito.
El informe CISO destaca la transformación del papel del CISO en un líder estratégico. El informe muestra cómo estos ejecutivos están afrontando con eficacia retos complejos mediante la defensa de estrategias basadas en datos, el fomento de un liderazgo centrado en las personas y la integración cuidadosa de la inteligencia artificial. A través de estos enfoques, los CISO están reforzando la resiliencia digital y capacitando a sus organizaciones para prosperar en un panorama de amenazas en constante evolución.
Para descargar el informe CISO 2026, visite el sitio web de Splunk.
Metodología
Los investigadores de Oxford Economics encuestaron a 650 directores de seguridad de la información (CISO) en julio y agosto de 2025. Los encuestados residían en Australia, Francia, Alemania, India, Japón, Nueva Zelanda, Singapur, Reino Unido y Estados Unidos. Estos representaban a nueve grupos industriales: fabricación, telecomunicaciones, medios de comunicación y comunicaciones, servicios financieros, sector público, energía y servicios públicos, transporte y logística, comercio minorista y bienes de consumo, salud y ciencias de la vida, y servicios y tecnología de la información.