Ciberseguridad e IA agéntica: claves de RSA Conference 2026 para un modelo de seguridad AI-Native automatizado e integrado

9 de abril de 2026

La edición 2026 de la RSA Conference, celebrada en San Francisco, ha vuelto a situar a la Ciberseguridad en el centro de la transformación digital. Las conversaciones en las que hemos participado y el intercambio con clientes y partners confirman una tendencia que llevamos tiempo impulsando: el avance hacia modelos de seguridad más automatizados, integrados y preparados para acompañar la adopción segura y gobernada de la IA en las empresas.

Este cambio implica una transformación tecnológica y una evolución en los procesos y operaciones de las empresas, que necesitan reforzar la protección del negocio y la gestión del riesgo en entornos distribuidos, regulados y complejos, en los que la IA empieza a integrarse de forma decisiva en su operativa.

Seguridad para IA e IA agéntica

En nuestra participación en RSAC 2026 hemos constatado la evolución de la seguridad para la IA y, de forma específica, para los entornos de IA agéntica que representan un nuevo salto en complejidad operativa y de seguridad. En este proceso, el foco se desplaza hacia el gobierno de uso de la IA (incluyendo modelos y agentes), la protección del dato, la visibilidad sobre su adopción en la empresa y la supervisión de las interacciones entre modelos, herramientas y sistemas corporativos.

Hoy ya estamos viendo escenarios concretos para la IA agéntica, como el uso de agentes de IA en local por parte de desarrolladores (shadow developers), cuya actividad no puede protegerse únicamente desde la red y que introducen implicaciones directas en identidad. Esto hace que la protección de la IA, tanto en modelos como en agentes, requiera combinar múltiples capas de seguridad (endpoint, red, gateway e identidad) en un enfoque de protección integrada.

La seguridad evoluciona hacia el gobierno y supervisión integral de la IA y sus agentes.

Al mismo tiempo se intensifican los vectores de riesgo asociados principalmente al uso de modelos de IA generativa, como el prompt injection o los jailbreaks. Estos obligan a las empresas a reforzar sus capacidades de control y supervisión y a mejorar la visibilidad sobre el uso no supervisado de herramientas de IA dentro de la empresa.

En Telefónica Tech trabajamos en esta evolución a través de nuestro enfoque integrado Secure Journey to AI con el que ayudamos a las empresas a abordar los retos de gobierno de la IA, visibilidad, protección del dato y operación segura desde el diseño y durante todo el ciclo de vida de la IA, integrando capacidades a lo largo de las distintas capas.

Proteger la IA exige un enfoque multicapa que combine identidad, dato y visibilidad.

Dato, regulación y soberanía digital

En nuestras conversaciones con clientes y partners también hemos reforzado la importancia del dato en la Ciberseguridad, especialmente en el contexto europeo. La soberanía y residencia del dato, junto con la trazabilidad y el control operativo, se consolidan como prioridades clave para las empresas en un entorno de creciente presión regulatoria en Europa, con nuevas exigencias en resiliencia operativa, gestión del riesgo tecnológico, protección del dato y uso responsable de la IA.

El dato se consolida como eje crítico en la Ciberseguridad y la regulación europea.

En paralelo, avanzamos en la preparación para la criptografía poscuántica, anticipando riesgos a medio y largo plazo y reforzando la protección de la información en escenarios presentes y futuros.

Soberanía, trazabilidad y control son claves en un entorno regulatorio creciente.

Hacia un modelo de operaciones de seguridad AI-Native

Durante RSAC 2026 hemos visto consolidarse una tendencia del mercado: la evolución de las operaciones de seguridad hacia modelos más automatizados y basados en IA, con mayor capacidad de integración y respuesta.

En este sentido estamos avanzando hacia operaciones de seguridad con mayor capacidad de contexto, análisis y respuesta, en las que agentes de IA y equipos expertos trabajan de forma coordinada. Este modelo de AI-Native SOC refuerza la detección, respuesta y ciberresiliencia en empresas con infraestructuras híbridas y multicloud.

La combinación de IA y talento experto impulsa la ciberresiliencia.

En Telefónica Tech combinamos estas capacidades avanzadas de automatización con la experiencia de nuestros equipos integrando protección del dato, seguridad de identidades y capacidades avanzadas de detección, análisis y respuesta, alineados con los requisitos regulatorios.

Lo visto en la RSA Conference 2026 confirma que el camino que estamos siguiendo en la evolución de la Ciberseguridad es el adecuado para acompañar la adopción acelerada de la IA, y pone en valor nuestras capacidades avanzadas de automatización, integración y operación para acompañar a nuestros clientes en este nuevo escenario.

Foto: William Bout, Unsplash