informes

El 90% de las empresas necesita mejorar la gestión de identidades para hacer frente a los riesgos de la IA agéntica



Dirección copiada

El 58,7% de las compañías de Estados Unidos y Canadá afirma que se necesitan mejoras significativas o una revisión completa de su enfoque de gestión de identidades 

Actualizado el 13 ago 2026



Agentes de IA

El informe técnico de IDC titulado ‘Operaciones de resiliencia: la disciplina que hace demostrable la preparación’, de julio de 2026 y encargado por la compañía de seguridad Commvault, revela una brecha entre el rápido ritmo de adopción de la IA y las capacidades de resiliencia de identidades necesarias para respaldarla.

El estudio se llevó a cabo entre 539 responsables de la toma de decisiones en materia de TI y resiliencia, de los cuales, el 80% de los encuestados procedía de Estados Unidos y, el 20% restante, de Canadá.

El informe refleja que, aproximadamente, el 85% ha sufrido un incidente cibernético. El estudio también reveló que el 90% de los encuestados cree que necesita mejorar sus capacidades de gestión de identidades para hacer frente a los riesgos que plantean los sistemas de IA con agentes.

A medida que más organizaciones implementan agentes a gran escala, el aumento de las identidades no humanas, —muchas de las cuales tienen acceso permanente y pueden multiplicarse bajo demanda—; podría superar rápidamente en número a las identidades humanas. Casi dos tercios de los encuestados (58,7%) afirman que se necesitan mejoras significativas o una revisión completa de su enfoque de gestión de identidades.

El estudio también reveló que solo el 26,7% ha implementado controles dinámicos de acceso basados en roles, diseñados para dar soporte a la IA y al análisis de datos.

Por otra parte, solo una cuarta parte de los encuestados (24,7%) ha documentado y probado su capacidad para proteger, detectar vulneraciones y recuperar entornos de Active Directory y Entra ID.

Y casi todos los encuestados (98,4%) creen que la colaboración entre los equipos de TI y de seguridad debe mejorar. La mitad (49,7%) afirma que se necesitan mejoras importantes.

Falta de concienciación sobre la viabilidad mínima

El estudio también señala un reto más amplio en materia de resiliencia. Más de la mitad de los encuestados (57,7%) no ha definido completamente su negocio mínimo viable: los sistemas, procesos y funciones críticos necesarios para seguir prestando servicio a los clientes durante una interrupción. Al mismo tiempo, muchos siguen teniendo carencias en la coordinación de la recuperación, las capacidades de «sala limpia» y la preparación en materia de ciberresiliencia.

Artículos relacionados