Exabeam revela que los agentes de IA superan a las amenazas humanas en las empresas

Un estudio de Exabeam señala que el 48% de los líderes de seguridad identifican a los agentes de inteligencia artificial como la mayor amenaza, por encima de atacantes externos e insiders humanos. Este cambio desafía las percepciones tradicionales y destaca la necesidad de nuevas estrategias para gestionar riesgos internos en un entorno cada vez más automatizado.

Según un reciente informe de la compañía de ciberseguridad Exabeam, los agentes autónomos de inteligencia artificial (IA) se han convertido en la principal preocupación para las organizaciones, superando las amenazas tradicionales que plantean los atacantes externos o los empleados maliciosos. La investigación, basada en una encuesta a 600 responsables de seguridad y finanzas de siete países, revela un inquietante cambio en el panorama de riesgos internos en las empresas.

El informe, titulado “El interno agente: de la monitorización a la comprensión”, detalla cómo el 48% de los líderes entrevistados considera que el acceso excesivo de agentes IA representa el mayor riesgo para la seguridad empresarial. Estos agentes digitales suelen operar con credenciales legítimas y permisos amplios, pero en muchos casos dichas autorizaciones son excesivas o han sido comprometidas, lo que dificulta la detección rápida de conductas maliciosas o no deseadas.

A diferencia de los humanos, los agentes de IA trabajan de forma continua, sin interrupciones y a velocidad máquina, interactuando simultáneamente con múltiples sistemas sin supervisión humana directa. Esto genera cadenas de acciones aparentemente inofensivas que, combinadas, pueden desembocar en brechas de seguridad o violaciones normativas importantes.

Patrocinado

Steve Wilson, Chief AI and Product Officer de Exabeam, señala que “la monitorización por sí sola no basta. Aunque se registra la actividad, es fundamental entender el contexto conductual para distinguir la automatización legítima de los comportamientos indebidos o peligrosos”.

Contrastes entre seguridad y finanzas en la gestión de riesgos de IA

El estudio refleja también una discrepancia entre las preocupaciones de los departamentos de seguridad y finanzas. Ambos coinciden en que el acceso a datos sensibles es un punto crítico (50% para seguridad y 46% para finanzas), pero sus prioridades divergen. Mientras que los responsables de seguridad se enfocan en la complejidad de investigar y la limitada visibilidad, los financieros temen especialmente el incumplimiento normativo y el riesgo de acciones fuera de los límites autorizados.

Ambas perspectivas son complementarias y la investigación subraya la necesidad de un enfoque conjunto que integre la visión técnica y financiera para asegurar una gobernanza eficaz de los sistemas autónomos.

El desafío de la falta de contexto conductual en la supervisión

Para hacer frente a estos riesgos, muchas empresas han ampliado su monitoreo mediante plataformas especializadas de seguridad de IA, extensiones en sistemas SIEM o auditorías manuales. No obstante, la investigación apunta que un 27% de los encuestados considera que la principal limitación es la ausencia de contexto conductual, sobre todo en grandes organizaciones con sistemas complejos.

Esta carencia dificulta priorizar alertas y correlacionar acciones dispersas, limitando la capacidad para interpretar eventos como parte de una narrativa coherente de riesgo. Sin un conocimiento claro de lo que constituye un comportamiento normal para cada agente, las desviaciones peligrosas pueden pasar inadvertidas o malinterpretarse, generando una falsa sensación de seguridad.

La importancia de las secuencias multiplataforma para detectar amenazas

El informe destaca que los riesgos emergen más a menudo de cadenas de acciones que de incidentes aislados. Por ejemplo, un agente puede acceder legalmente a datos, consultar aplicaciones y ejecutar servicios, y aunque cada paso parezca legítimo individualmente, su conjunto puede exponer información sensible o infringir políticas corporativas.

Además, la interacción entre humanos, agentes y terceros añade complejidad al análisis. La aplicación de análisis conductuales que correlacionen eventos a lo largo del tiempo es clave para diferenciar entre automatización inocua y comportamientos malintencionados o comprometidos.

La alineación financiera no garantiza inversiones en ciberseguridad

Aunque hay un consenso alto (93%) entre líderes respecto a la tolerancia al riesgo cibernético, y muchos responsables de seguridad confían en que sus homólogos financieros comprenden estos riesgos, más de la mitad de las iniciativas de seguridad se han pospuesto por dificultades a la hora de enmarcar el riesgo en términos económicos claros.

Mike Byron, CFO de Exabeam, aclara que la dificultad no está en reconocer la amenaza, sino en demostrar cómo una inversión propuesta reduce ese riesgo mediante resultados cuantificables y comprensibles para el negocio. La falta de métricas financieras claras y de comunicación efectiva puede frenar asignaciones presupuestarias indispensables para proteger a la empresa.

Implicaciones y retos futuros para las organizaciones

Estos hallazgos representan un giro significativo respecto a informes previos de entidades como Gartner, Forrester o IBM, que aún identificaban a actores externos como la principal amenaza. La evolución constante del entorno digital y la incorporación masiva de agentes IA en los procesos empresariales exigen repensar las estrategias de defensa y gestión de riesgos.

Para Exabeam, esta investigación respalda la necesidad urgente de analizar el comportamiento de los agentes, priorizando motores de correlación sobre la mera agregación de logs. Solo así se podrán cerrar los vacíos de visibilidad y contexto que hacen a las organizaciones vulnerables.

En definitiva, la clave para asegurar la fuerza laboral digital reside en comprender con claridad el significado de la actividad de los agentes de IA, no en limitarse a observarla. Las empresas que profundicen en esta transición estarán mejor preparadas para evitar brechas y garantizar la seguridad en la era de la automatización avanzada.

Add a Comment

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Patrocinado