Ciudad de México.
La forma de proteger la información dentro de una empresa ha cambiado radicalmente en apenas dos décadas, y especialistas en el sector coinciden en que la ciberseguridad atraviesa actualmente su transformación más profunda: el salto hacia sistemas de inteligencia artificial con capacidad de actuar de manera autónoma dentro de los sistemas corporativos, lo que obliga a repensar cómo se resguarda la información y los datos de un negocio.
La primera ola: proteger el perímetro de la empresa
Durante la era de la infraestructura tradicional —dominante desde los años noventa hasta principios de los 2000—, la seguridad informática se centraba en construir una frontera clara entre lo interno y lo externo de la organización: firewalls, redes privadas virtuales (VPN), antivirus en cada equipo y sistemas de detección de intrusiones. El modelo era relativamente simple de visualizar: mantener a los atacantes afuera y vigilar cualquier cosa que cruzara esa frontera.
La segunda ola: la nube disolvió las fronteras
La llegada de la computación en la nube transformó por completo el diseño de las aplicaciones empresariales. Los sistemas dejaron de ser un servidor físico vigilado por un firewall, para convertirse en combinaciones distribuidas de interfaces de programación (API), contenedores, bases de datos gestionadas y servicios de terceros repartidos en distintas plataformas. En este nuevo entorno, un permiso de acceso mal configurado o una clave digital expuesta podía representar un riesgo mayor que cualquier firewall físico. La identidad digital se convirtió, en la práctica, en la nueva frontera a proteger, y la seguridad dejó de ser un proceso posterior para integrarse directamente en el desarrollo de cada aplicación.
La tercera ola: la IA que actúa por sí sola
Hoy la industria enfrenta un cambio todavía mayor: sistemas de inteligencia artificial capaces de tomar acciones de forma autónoma —leer documentos, consultar bases de datos, ejecutar código, modificar configuraciones— y decidir por sí mismos la secuencia de pasos necesaria para cumplir un objetivo. A diferencia del software tradicional, predecible y determinista, estos agentes de IA pueden interpretar de manera distinta una misma instrucción, confiar en información maliciosa sin saberlo, o ejecutar acciones con privilegios que la persona que los activó nunca tuvo. Esta imprevisibilidad es precisamente lo que convierte a la seguridad de los sistemas de IA en un desafío nuevo para las organizaciones.
Por qué el resguardo de datos es hoy una prioridad de negocio, no solo de tecnología
Para cualquier empresa, la información que genera, almacena y procesa —desde datos de clientes hasta registros financieros y estrategias comerciales— es hoy uno de sus activos más valiosos, y también uno de los más expuestos. La adopción creciente de herramientas de inteligencia artificial dentro de los procesos empresariales, sin un marco claro de gobernanza de datos y control de accesos, puede convertir una herramienta diseñada para aumentar la productividad en una vía de exposición de información sensible. Para directivos y líderes empresariales, esto significa que la ciberseguridad ya no es un tema exclusivo del área de sistemas, sino una decisión estratégica de negocio que debe considerarse al mismo nivel que la planeación financiera o la expansión comercial, especialmente para las empresas que manejan grandes volúmenes de datos (big data) de clientes, proveedores y operaciones.
Las Claves de ENCLAVE
Ante esta tercera ola, las compañías que incorporen agentes de inteligencia artificial a sus operaciones deberán invertir en controles de identidad, supervisión de las acciones que estos sistemas ejecutan y políticas claras sobre qué información pueden consultar o modificar, antes de que la adopción de estas herramientas supere la capacidad de las empresas para vigilarlas.





