Compartir

5 Mayo 2026
Informe IBM 2025: la IA reduce costes en ciberseguridad, pero exige más control

La automatización reduce el impacto económico de las brechas, pero la falta de gobierno de la IA se consolida como uno de los principales riesgos para las organizaciones.

El último informe Cost of a Data Breach 2025, elaborado por IBM junto al Ponemon Institute, confirma un cambio relevante en el panorama global de la ciberseguridad: por primera vez en cinco años, el coste medio de una brecha de datos ha descendido, impulsado en gran medida por el uso de inteligencia artificial en la detección y respuesta ante incidentes. Sin embargo, el mismo estudio advierte de una tendencia preocupante: la adopción de la IA está creciendo más rápido que su supervisión, lo que incrementa los riesgos operativos y regulatorios para las organizaciones.

El coste medio global baja por primera vez en cinco años

Según el informe, el coste medio mundial de una vulneración de datos se situó en 4,44 millones de dólares en 2025, frente a los 4,88 millones del año anterior, lo que supone una reducción del 9 %. Esta caída está directamente relacionada con la mejora en los tiempos de detección y contención gracias al uso de IA y automatización en los equipos de seguridad.

Sin embargo, el informe subraya una excepción relevante: en Estados Unidos el coste medio superó los 10,22 millones de dólares, alcanzando su máximo histórico debido al incremento de sanciones regulatorias y costes asociados a la detección y escalado del incidente.

La inteligencia artificial reduce costes… pero también genera nuevas superficies de ataque

El estudio confirma que la IA se ha convertido en un factor dual dentro del ecosistema de ciberseguridad. Por un lado, su uso en operaciones de seguridad permite reducir el coste medio de las brechas en aproximadamente 1,9 millones de dólares, además de acortar en 80 días el tiempo necesario para gestionar incidentes.

Por otro lado, los atacantes también están aprovechando estas tecnologías. El informe revela que uno de cada seis incidentes de seguridad ya implica el uso de IA por parte de los atacantes, especialmente en campañas de phishing automatizado y ataques mediante deepfakes.

La falta de gobierno de la IA emerge como uno de los principales riesgos empresariales

Uno de los hallazgos más relevantes del informe es el desajuste entre adopción tecnológica y control organizativo. Según los datos analizados:

  • El 63 % de las organizaciones carece de políticas de gobierno de la IA
  • El 97 % de las brechas relacionadas con IA afectaron a sistemas sin controles de acceso adecuados
  • El 20 % de las vulneraciones estuvieron vinculadas a IA en la sombra

Estos resultados reflejan una tendencia clara: la expansión de herramientas de IA fuera de los marcos corporativos tradicionales está incrementando la exposición a incidentes de seguridad.

El phishing vuelve a liderar los vectores de ataque más frecuentes

El phishing se mantiene como el principal vector inicial de intrusión, presente en el 16 % de las vulneraciones analizadas, con un coste medio cercano a los 4,8 millones de dólares por incidente. Además, los ataques a proveedores externos y a la cadena de suministro se consolidan como el segundo vector más frecuente y uno de los más costosos.

El sector sanitario continúa siendo el más afectado

Por duodécimo año consecutivo, el sector sanitario lidera el ranking de costes por brecha de seguridad, con un impacto medio de 7,42 millones de dólares por incidente, debido principalmente al valor estratégico de los datos personales de pacientes.

Además, este sector registra el mayor tiempo medio de identificación y contención de incidentes, alcanzando los 279 días, muy por encima de la media global.

La recuperación tras una brecha sigue siendo lenta en la mayoría de organizaciones

A pesar de las mejoras en detección y respuesta, el informe revela que el 65 % de las organizaciones aún no se había recuperado completamente de la vulneración en el momento del estudio, y en la mayoría de los casos la recuperación supera los 100 días.

La IA en la sombra incrementa los costes y amplifica el impacto operativo

El informe identifica la IA en la sombra como uno de los principales factores emergentes de riesgo. Este tipo de uso no autorizado:

  • añade aproximadamente 670.000 dólares al coste medio de la brecha
  • incrementa la exposición de datos personales
  • amplía la superficie de ataque corporativa

Además, estas vulneraciones afectan con mayor frecuencia a datos distribuidos en múltiples entornos cloud y on-premise, lo que dificulta su contención.

Las organizaciones siguen sin priorizar la inversión preventiva tras sufrir incidentes

Otro dato relevante del informe es la reducción del número de organizaciones que incrementan su inversión en seguridad tras una brecha. En 2025, solo el 49 % planea reforzar su protección tras el incidente, frente al 63 % registrado el año anterior.

Este descenso sugiere una posible brecha estratégica entre percepción del riesgo y respuesta organizativa ante amenazas emergentes.

Conclusión: la carrera entre atacantes y defensores entra en una nueva fase impulsada por IA

El informe de IBM confirma que la inteligencia artificial ya no es solo una herramienta defensiva, sino un elemento estructural del nuevo escenario de riesgo digital. Aunque permite reducir costes y acelerar la respuesta ante incidentes, la falta de políticas de supervisión y control está creando una nueva generación de vulnerabilidades que las organizaciones deberán abordar con urgencia en los próximos años.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad