La inteligencia artificial generativa está entrando en una nueva fase de madurez dentro del sector financiero: ya no es una tecnología experimental, sino una infraestructura operativa integrada en procesos críticos. Sin embargo, este avance viene acompañado de un incremento proporcional en la exposición a datos sensibles, nuevos vectores de ataque y desafíos de gobernanza.
El presente análisis sintetiza los principales hallazgos del informe elaborado por Netskope Threat Labs, centrado en adopción de GenAI, riesgos de seguridad asociados, distribución de malware en entornos cloud y exposición derivada del uso de aplicaciones personales en organizaciones financieras.
El estudio identifica un patrón claro: la adopción de GenAI crece rápidamente, pero la protección de datos regulados sigue siendo el principal reto estratégico.
Principales conclusiones:
El informe confirma una tendencia clara: la GenAI ya forma parte del núcleo operativo de las organizaciones financieras.
Durante el último año:
Esto refleja una mejora en gobernanza, aunque todavía persisten riesgos derivados del fenómeno conocido como shadow AI.

Además:
Esto confirma que la exposición al riesgo ya no depende solo del uso explícito de IA.
El liderazgo sigue siendo claro, aunque el ecosistema se diversifica rápidamente:
Ranking de adopción:
El crecimiento de herramientas especializadas indica un cambio hacia IA integrada en workflows verticales, especialmente en análisis documental, voz y operaciones.

El informe identifica cuatro grandes categorías de riesgo:
Distribución de violaciones:
Este patrón confirma que la GenAI está impactando directamente sobre activos críticos de cumplimiento normativo y ventaja competitiva.
Las entidades financieras están adoptando estrategias restrictivas frente a determinadas herramientas.
Las más bloqueadas:
Este comportamiento refleja un enfoque preventivo orientado a cumplimiento regulatorio y control de exposición.
Malware distribuido a través de plataformas cloud confiables
Uno de los hallazgos más relevantes del informe es el cambio táctico en los atacantes.
Las principales plataformas utilizadas para distribuir malware:
Esto confirma una tendencia creciente:
los atacantes priorizan infraestructuras legítimas para evadir detección tradicional basada en reputación.

Las aplicaciones personales continúan siendo uno de los vectores principales de fuga de información.
Más utilizadas en entornos financieros:
Aunque muchas tienen usos legítimos, su adopción fuera de entornos gestionados incrementa el riesgo de filtración de datos sensibles.
Distribución de exposición:
Este patrón refuerza la necesidad de reforzar controles DLP en entornos híbridos.

Las organizaciones están reaccionando con controles técnicos más estrictos:
Aplicaciones con mayor supervisión:
Esto demuestra que la estrategia predominante del sector es limitar la exposición en canales no gestionados.
El informe propone cuatro líneas prioritarias de acción:
Monitorización de descargas HTTP/HTTPS para evitar infiltración de malware.
Permitir únicamente herramientas alineadas con objetivos corporativos.
Protección específica sobre:
Especialmente útil frente a dominios nuevos o sospechosos.
El sector financiero está entrando en una fase de adopción estructural de IA generativa, donde el reto ya no es la experimentación, sino la gobernanza.
Los datos del informe muestran que:
La evolución del modelo operativo financiero dependerá ahora de la capacidad de equilibrar innovación con control de riesgos en entornos híbridos de IA.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas