La automatización reduce el impacto económico de las brechas, pero la falta de gobierno de la IA se consolida como uno de los principales riesgos para las organizaciones.
El último informe Cost of a Data Breach 2025, elaborado por IBM junto al Ponemon Institute, confirma un cambio relevante en el panorama global de la ciberseguridad: por primera vez en cinco años, el coste medio de una brecha de datos ha descendido, impulsado en gran medida por el uso de inteligencia artificial en la detección y respuesta ante incidentes. Sin embargo, el mismo estudio advierte de una tendencia preocupante: la adopción de la IA está creciendo más rápido que su supervisión, lo que incrementa los riesgos operativos y regulatorios para las organizaciones.
Según el informe, el coste medio mundial de una vulneración de datos se situó en 4,44 millones de dólares en 2025, frente a los 4,88 millones del año anterior, lo que supone una reducción del 9 %. Esta caída está directamente relacionada con la mejora en los tiempos de detección y contención gracias al uso de IA y automatización en los equipos de seguridad.

Sin embargo, el informe subraya una excepción relevante: en Estados Unidos el coste medio superó los 10,22 millones de dólares, alcanzando su máximo histórico debido al incremento de sanciones regulatorias y costes asociados a la detección y escalado del incidente.

El estudio confirma que la IA se ha convertido en un factor dual dentro del ecosistema de ciberseguridad. Por un lado, su uso en operaciones de seguridad permite reducir el coste medio de las brechas en aproximadamente 1,9 millones de dólares, además de acortar en 80 días el tiempo necesario para gestionar incidentes.
Por otro lado, los atacantes también están aprovechando estas tecnologías. El informe revela que uno de cada seis incidentes de seguridad ya implica el uso de IA por parte de los atacantes, especialmente en campañas de phishing automatizado y ataques mediante deepfakes.

Uno de los hallazgos más relevantes del informe es el desajuste entre adopción tecnológica y control organizativo. Según los datos analizados:
Estos resultados reflejan una tendencia clara: la expansión de herramientas de IA fuera de los marcos corporativos tradicionales está incrementando la exposición a incidentes de seguridad.
El phishing se mantiene como el principal vector inicial de intrusión, presente en el 16 % de las vulneraciones analizadas, con un coste medio cercano a los 4,8 millones de dólares por incidente. Además, los ataques a proveedores externos y a la cadena de suministro se consolidan como el segundo vector más frecuente y uno de los más costosos.

Por duodécimo año consecutivo, el sector sanitario lidera el ranking de costes por brecha de seguridad, con un impacto medio de 7,42 millones de dólares por incidente, debido principalmente al valor estratégico de los datos personales de pacientes.
Además, este sector registra el mayor tiempo medio de identificación y contención de incidentes, alcanzando los 279 días, muy por encima de la media global.

A pesar de las mejoras en detección y respuesta, el informe revela que el 65 % de las organizaciones aún no se había recuperado completamente de la vulneración en el momento del estudio, y en la mayoría de los casos la recuperación supera los 100 días.
El informe identifica la IA en la sombra como uno de los principales factores emergentes de riesgo. Este tipo de uso no autorizado:
Además, estas vulneraciones afectan con mayor frecuencia a datos distribuidos en múltiples entornos cloud y on-premise, lo que dificulta su contención.

Otro dato relevante del informe es la reducción del número de organizaciones que incrementan su inversión en seguridad tras una brecha. En 2025, solo el 49 % planea reforzar su protección tras el incidente, frente al 63 % registrado el año anterior.
Este descenso sugiere una posible brecha estratégica entre percepción del riesgo y respuesta organizativa ante amenazas emergentes.
El informe de IBM confirma que la inteligencia artificial ya no es solo una herramienta defensiva, sino un elemento estructural del nuevo escenario de riesgo digital. Aunque permite reducir costes y acelerar la respuesta ante incidentes, la falta de políticas de supervisión y control está creando una nueva generación de vulnerabilidades que las organizaciones deberán abordar con urgencia en los próximos años.
Rincón del CISO
30 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas