Ciberataques, deepfakes y protección de datos: desafíos para las organizaciones

4 min de lectura

Publicado el Sep 24, 2026, 11:44:55 AM

La evolución de la IA está transformando el panorama de la ciberseguridad: los ataques son más sofisticados, los engaños dificultan la verificación de identidades y el uso cotidiano de herramientas digitales amplía la cantidad de información que las empresas deben proteger.  

La preocupación por la ciberseguridad está ya instalada en prácticamente todas las áreas de una organización: desde la información que comparte un colaborador hasta la forma en que se autoriza una transferencia, se gestiona una contraseña o se utiliza una herramienta de inteligencia artificial (IA).

Esto tiene una razón de ser: el Global Cybersecurity Outlook 2026, del Foro Económico Mundial, deja en claro esta transformación: el 94% de los líderes consultados considera que la IA será la fuerza más significativa para moldear la ciberseguridad durante 2026. Y esta nueva herramienta se incorpora cada día a nuevas tareas de todos los sectores.

Ahora, hay una particularidad que hasta acá no habíamos vivido: la misma tecnología que puede ayudar a detectar amenazas también puede hacerlas más rápidas, personalizadas y difíciles de identificar.

En este punto, una de las primeras amenazas identificadas es que la IA generativa permite producir mensajes, audios e imágenes cada vez más convincentes, lo que amplía las posibilidades para ataques de phishing, suplantación de identidad y fraude.

A su vez, los deepfakes llevan este problema un paso más allá. Ya no se trata solamente de recibir un correo sospechoso: una persona puede encontrarse frente a una voz, una imagen o un video que parece corresponder a alguien conocido.

 

Más alertas prendidas

Otro elemento que advirtió el Foro Económico Mundial es que la evolución de las herramientas de manipulación facial y las técnicas de inyección de cámara, que pueden dificultar los mecanismos tradicionales de verificación.

Para las organizaciones, esto implica revisar una premisa que durante años estuvo implícita en muchos procesos: que reconocer a una persona por su imagen, su voz o la forma habitual de comunicarse es suficiente para confirmar su identidad.

En esta misma línea es preciso hablar de la protección de datos. Porque la IA puede mejorar la productividad y facilitar tareas, pero también genera nuevas preguntas sobre qué información se comparte, dónde se procesa y quién puede acceder a ella.

Por ejemplo, basta con ver la información sensible que a diario maneja RRHH y que puede ser filtrada u ordenada por herramientas de IA: CV, evaluaciones de desempeño, información salarial, datos personales, documentación y comunicaciones internas.

Por eso, proteger los datos no depende únicamente de contar con sistemas seguros. También requiere establecer criterios claros sobre qué información puede compartirse, con qué herramientas y bajo qué condiciones. Acá el factor humano sigue siendo central para prevenir filtraciones.

La persona en el centro

Hasta hace muy poco tiempo el robo de credenciales era la principal preocupación de las organizaciones, ya que era la medida de seguridad que más veces se vulneraba. Eso ya quedó atrás, y hoy el podio lo lidera la explotación de las vulnerabilidades de los sistemas.

Ahora bien, ¿esto significa que el factor humano ya no forma parte de la ecuación? Todo lo contrario, sigue siendo tan importante como siempre. Por eso, una estrategia de seguridad efectiva necesita combinar infraestructura tecnológica con capacitación. Un colaborador que sabe identificar una solicitud inusual, verificar la identidad de quien pide información o consultar antes de compartir un archivo sensible puede convertirse en una primera línea de defensa.

El desafío para las empresas está en poner la atención simultáneamente en incorporar nuevas herramientas de seguridad y en actualizar los protocolos y las capacidades de acuerdo a lo que demanda el mundo actual. Esto supone trabajar sobre algunos principios básicos: capacitación periódica, políticas claras de uso de IA, protección de información sensible, mecanismos adicionales de verificación para operaciones críticas y canales simples para reportar situaciones sospechosas.