ISC2 revela que la IA exige una nueva responsabilidad humana en ciberseguridad: validar, gobernar y no delegar ciegamente

ISC2 revela que la IA exige una nueva responsabilidad humana en ciberseguridad: validar, gobernar y no delegar ciegamente

  • 21/jul./2026
  • ForgeNEX by ForgeNEX
  • IA

La inteligencia artificial está redefiniendo el rol de los equipos de ciberseguridad, pero no en el sentido que muchos temían. Lejos de reemplazar a los profesionales, la IA está elevando la exigencia de criterio humano, supervisión y responsabilidad. Así lo revela un nuevo estudio de ISC2, la asociación global de profesionales de la ciberseguridad, que encuestó a 856 especialistas del sector.

El informe, titulado AI and Cybersecurity: The New Human Accountability, muestra que los equipos de seguridad ya no solo combaten amenazas: ahora deben dedicar una parte significativa de su tiempo a validar lo que la IA sugiere. El 65% de los encuestados afirmó que durante el último año ha incrementado el tiempo dedicado a decidir cuándo confiar en las recomendaciones generadas por IA, mientras que el 63% dijo que ahora invierte más horas en revisar o validar los resultados de estos sistemas.

la-ia-plantea-nuevas-exigencias-en-materia-de-resp-0.jpg

Errores de IA: la responsabilidad sigue siendo humana

Uno de los hallazgos más contundentes es que la IA aún comete errores con frecuencia. El 89% de los encuestados reportó haber recibido recomendaciones de IA que derivaron en resultados incorrectos. Y lo que es más relevante: el 50% considera que, en última instancia, son los humanos quienes deben rendir cuentas cuando ocurren estos fallos. Esto refuerza la idea de que la IA no elimina la responsabilidad, sino que la transforma.

Scott Beale, director ejecutivo de ISC2, lo expresó claramente: “La IA no está sustituyendo a los profesionales de la ciberseguridad; está cambiando lo que la profesión exige de ellos. A medida que la IA asume tareas más repetitivas, las funciones de ciberseguridad se están orientando hacia un trabajo de mayor valor, desde plantear las preguntas adecuadas hasta validar los resultados, interpretar los datos y aplicar el criterio humano”.

Estrés, dependencia y nuevos riesgos

El impacto de la IA en el bienestar laboral es ambivalente. Mientras que el 48% de los encuestados afirma que la IA ha reducido el estrés en el trabajo, un 32% reconoce que lo ha aumentado. Las principales preocupaciones giran en torno a la dependencia excesiva de las recomendaciones de IA (citada por el 62%) y los errores no detectados que podrían propagarse rápidamente por los sistemas (61%).

Además, casi una cuarta parte de los profesionales (24%) señala que a menudo o muy a menudo se espera que actúen basándose en resultados generados por IA sin comprender completamente cómo se obtuvieron. Este dato es alarmante, ya que sin transparencia en los procesos de IA, la toma de decisiones informada se vuelve imposible.

la-ia-plantea-nuevas-exigencias-en-materia-de-resp-1.jpg

Gobernanza y supervisión: las claves del éxito

A pesar de los desafíos, los encuestados tienen claro el camino a seguir. Alrededor del 80% considera que los marcos de gobernanza, saber cuándo confiar en los resultados de la IA y cuándo ignorar las recomendaciones son fundamentales para un uso eficaz de la inteligencia artificial. Esto implica que las empresas deben invertir en políticas claras, procesos de validación y formación continua.

En este sentido, la configuración de VPNs seguras y firewalls sigue siendo una habilidad básica, pero ahora se complementa con la capacidad de auditar y corregir las decisiones automatizadas. Como señala Beale, “esta evolución no se limita a los puestos de nivel inicial. Cambia la forma en que se distribuye el trabajo entre los equipos de seguridad, lo que hace que la inversión continua en gobernanza, prácticas de validación, tutoría y desarrollo de competencias sea esencial en todos los niveles”.

Impacto en las carreras profesionales

Las opiniones sobre el efecto de la IA en las carreras de ciberseguridad son dispares. Más de la mitad (56%) cree que la IA ha reducido la necesidad de puestos de nivel inicial, pero un 53% opina que está creando nuevos tipos de roles de entrada. Casi la mitad (48%) se siente más optimista respecto a su futuro profesional a largo plazo en el sector.

Lo que está claro es que las competencias básicas en ciberseguridad siguen siendo esenciales. El 62% de los encuestados afirma que la IA no ha reducido la necesidad de contar con estas habilidades. De hecho, capacidades como determinar cuándo confiar en la IA (82%), cuándo ignorar sus recomendaciones (80%) y establecer marcos de gobernanza (80%) son ahora más importantes que nunca.

la-ia-plantea-nuevas-exigencias-en-materia-de-resp-2.jpg

El futuro: más responsabilidad, no menos

El estudio de ISC2 deja claro que la IA no es una solución mágica que elimina la necesidad de profesionales de ciberseguridad. Al contrario, exige un nivel más alto de responsabilidad, juicio y supervisión. Las empresas que quieran aprovechar la IA de manera segura deberán invertir en gobernanza, formación y procesos de validación rigurosos.

Para los profesionales del sector, la recomendación es clara: actualizar sus habilidades en gobernanza de IA, validación de modelos y análisis crítico de resultados. Como hemos visto en otros ámbitos, como el cuello de botella de los agentes de IA, la capa de contexto y la supervisión humana son determinantes para el éxito.


Fuente original: ComputerWorld. Análisis y adaptación por ForgeNEX.

Compartir: