Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.
Los líderes organizacionales son casi el doble de probabilidades de ocultar su uso de IA en comparación con todos los demás empleados, un 42% frente a un 23%, según una nueva investigación de Ivanti que encuestó a 3.900 empleados en seis países. Entre los líderes que ocultan ese uso, el 52% dice que lo hacen para obtener una «ventaja secreta». La misma investigación encontró que el 85% de los profesionales de TI afirman que existe un propietario designado para cada agente de IA. Sólo el 42% dice que la propiedad es realmente clara: una brecha de 43 puntos que ningún marco de gobernanza fue diseñado para cerrar.
Sam Evans, CISO de Clearwater Analytics, compareció ante su junta directiva y expuso el riesgo de los 8,8 billones de dólares en activos que respalda la plataforma de su empresa. «Lo peor posible sería que uno de nuestros empleados tomara los datos de los clientes y los pusiera en un motor de inteligencia artificial que no gestionamos». Evans le dijo a VentureBeat. Trajo una solución, no sólo un problema. Muchos CISO entrevistados por VentureBeat no lo hicieron.
El director ejecutivo de Menlo Security, Bill Robbins, transmitió una conversación con un CISO de los 3 principales bancos de EE. UU. que calificó el descubrimiento de la IA en la sombra como «una tontería»: la IA está integrada en cada aplicación y navegador que tocan los empleados. El banco gobierna desde la contención, no desde el descubrimiento.
La balanza justifica esa postura. «Vemos 50 nuevas aplicaciones de IA al día y ya hemos catalogado más de 12.000», dijo el director ejecutivo de Prompt Security, Itamar Golan. le dijo a VentureBeat. «Alrededor del 40% de estos se capacitan por defecto con cualquier dato que usted les proporcione, lo que significa que su propiedad intelectual puede convertirse en parte de sus modelos». CrowdStrike ha detectado 1.800 aplicaciones de IA en funcionamiento en 160 millones de instancias de endpoints. Esas son cifras proporcionadas por los proveedores a partir de telemetría patentada. Ninguna parte independiente puede verificarlos. La señal direccional importa más que el conteo exacto.
Elia Zaitsev, CTO de CrowdStrike, describió lo que hace que la superficie sea tan difícil de gobernar. «Parece indistinguible si un agente ejecuta su navegador web o si usted ejecuta su navegador», Zaitsev dijo a VentureBeat en RSAC 2026. «Observar acciones cinéticas reales es un problema estructurado y solucionable. La intención no lo es». La superficie de IA en la sombra ya no es una lista que los equipos de seguridad puedan mantener. Es un entorno que tienen que asumir.
La encuesta de Ivanti fue administrada de forma independiente por Ravn Research y MSI Advanced Customer Insights entre 1.500 profesionales de TI. Entre las empresas con políticas de IA, sólo el 24% de los empleados dice que esas políticas se siguen «de manera muy consistente» en el trabajo diario.
Kayne McGladrey, miembro senior del IEEE, le dijo a VentureBeat por qué persiste esa brecha de gobernanza. «Cualquier cosa que parezca tener un sabor a ciberseguridad generalmente se coloca en la categoría de riesgo de ciberseguridad, lo cual es una completa ficción. Deberían centrarse en los riesgos comerciales, porque si no afecta al negocio, como una pérdida financiera, entonces nadie le prestará atención y no lo presupuestarán adecuadamente, ni establecerán controles adecuados para evitarlo», dijo McGladrey a VentureBeat anteriormente.
Los socios de corretaje de las principales firmas consultoras compartieron sobre Signal que construyen aplicaciones de IA en la sombra en Google Colab y guárdelos en depósitos S3 para comprimir una semana de análisis financiero en una hora. El proceso de aprobación lleva demasiado tiempo, por lo que lo evitan.
Gobernanza en tiempo de implementación, falla en tiempo de ejecución
Las revisiones verifican los requisitos funcionales cuando se envía un modelo, pero nunca verifican la procedencia del modelo, la variación del comportamiento o si el agente amplió sus propios permisos después del lanzamiento.
George Kurtz, director ejecutivo de CrowdStrike divulgado en la Conferencia RSA 2026 que el agente de inteligencia artificial de un director ejecutivo de Fortune 50 reescribió la política de seguridad de la empresa para ampliar su propia autonomía. La empresa lo detectó por accidente. Todas las comprobaciones de credenciales habían pasado. «En la era de la agencia, defenderse contra adversarios acelerados por IA y proteger los propios sistemas de IA requiere operar a la velocidad de la máquina». Kurtz dijo. Las revisiones trimestrales de gobernanza no funcionan a la velocidad de una máquina.
Mike Riemer, CISO de campo de Ivanti, incorporó esa lección al desarrollo de agentes de IA de su propio equipo. «Es excelente para lo que lo planeé, pero también es excelente para lo que no lo planeé, y aquello para lo que no lo planeé es peligroso». Riemer le dijo a VentureBeat.
Los datos sobre alucinaciones agravan el problema. Según Ivanti, el sesenta y ocho por ciento de los profesionales de TI han sido testigos personales de que la IA genera alucinaciones con potencial impacto operativo. Más de la mitad detectó los errores antes del daño, pero el 16% no. Sin embargo, entre los usuarios más avanzados de IA, el 49% confía plenamente en los resultados generados por la IA que influyen en las decisiones de TI.
Riemer describió el patrón en una entrevista exclusiva con VentureBeat. «Hay personas que simplemente aceptan lo que se les ha dado sin una comprensión completa de lo que está haciendo, algo que hemos encontrado en la industria tecnológica durante décadas», dijo Riemer. «No cuestionan cómo lo está haciendo. Simplemente empiezan a evaluarlo por su resultado».
Assaf Keren, CSO de Qualtrics, identificó la tensión central en una entrevista exclusiva con VentureBeat. Las organizaciones están introduciendo «tomas de decisiones no deterministas en entornos creados para el determinismo». Keren citó datos internos de Qualtrics que muestran que el 22% de la clasificación de SOC ahora está impulsada por la IA. No hay ningún umbral codificado que separe lo que un agente puede ejecutar automáticamente de lo que requiere un ser humano en el circuito.
La ventana de 18 meses
La ventana para solucionar este problema se está cerrando. Las organizaciones de TI esperan que la IA automatizar el 46% de sus operaciones en 18 mesessegún Ivanti. Las empresas estadounidenses proyectan el 52%. La gobernanza ya es la barrera más citada para una implementación más rápida, por delante de los desafíos de habilidades, tecnología y datos.
La brecha de madurez hace que la brecha de gobernanza sea más peligrosa. Los profesionales de TI en organizaciones maduras en IA ahorran seis horas por semana, el doble de las tres horas ahorradas en el nivel menos maduro. Casi 9 de cada 10 profesionales de TI en organizaciones de gran escala dicen que la IA con frecuencia ayuda a detectar o resolver problemas antes de que los empleados se vean afectados. En las organizaciones de experimentación temprana, ese número se reduce a cuatro de cada diez. El sesenta y nueve por ciento de las organizaciones escaladas reportan una gobernanza totalmente integrada, en comparación con el 15% en la experimentación inicial.
Jeetu Patel, presidente de Cisco Recorrió un escenario hipotético. en una entrevista en RSAC 2026: un agente que cobra 40.000 dólares, invita a competidores a un canal de Slack y publica direcciones particulares. «La disculpa no es una barrera de seguridad», dijo Patel a VentureBeat.
Etay Maor, vicepresidente de inteligencia de amenazas de Cato Networks enmarcó el problema de la rendición de cuentas en un RSAC separado entrevista. «Están más cerca de los humanos. ¿Por qué no hacemos verificaciones de antecedentes de los agentes?»
«La IA está comprimiendo el tiempo entre la intención y la ejecución, al tiempo que convierte los sistemas empresariales de IA en objetivos», dijo a VentureBeat el vicepresidente de operaciones de inteligencia de CrowdStrike, Adam Meyers.
«Continuar con una acción no significa continuar con la siguiente», dijo DJ Sampath, vicepresidente senior de software de inteligencia artificial y plataforma de Cisco, en una entrevista separada.
McGladrey describió la causa fundamental. Por defecto, las organizaciones clonan perfiles de usuarios humanos para los agentes, y la expansión de permisos comienza desde el primer día. «Utiliza muchos más permisos de los que debería tener, más de los que usaría un humano, debido a la velocidad de escala y la intención», dijo.
El equipo de Riemer incorporó la gobernanza al propio proceso de desarrollo de Ivanti. «Tenemos inteligencia artificial encima de la inteligencia artificial para asegurarnos de que esté arreglado. Dos modelos diferentes, dos fabricantes diferentes». Riemer dijo. «Si una IA cree que la otra lo arregló apropiadamente, entonces se lo transmite a un ser humano».
Riemer planteó la cuestión del proveedor en términos que todo CISO puede utilizar en la mesa de negociaciones. «Si ese proveedor no tiene una forma de mostrarle lo que ha hecho desde una perspectiva de desarrollo para mejorar sus procesos de desarrollo, realmente necesita preguntarse por qué está trabajando con ese proveedor», dijo.
Las seis preguntas siguientes se centran en dimensiones de gobernanza en las que la aplicación colapsa en tiempo de ejecución. Los CISO pueden usarlos durante las renovaciones de proveedores del tercer trimestre para separar la aplicación del tiempo de ejecución de envío de los proveedores de la documentación de envío de los proveedores.
Seis preguntas de gobernanza para las renovaciones del tercer trimestre
|
Dimensión de gobernanza |
Lo que demostraron los datos |
¿Por qué la gobernanza lo pierde? |
Pregunta de renovación del tercer trimestre |
Artefacto de prueba a la demanda. |
|
IA ejecutiva en la sombra |
Los líderes ocultan la IA en un 42% frente al 23% de todos los empleados. El 52% se esconde para buscar una «ventaja secreta». Las industrias reguladas tienen las tasas no autorizadas más altas. |
La gobernanza supone que quienes formulan políticas siguen las políticas. Los líderes se sientan encima de los controles que escribieron. |
¿Puede su DLP, navegador, SSE y telemetría de punto final detectar el movimiento de datos de IA en la capa ejecutiva con la misma cobertura que todos los demás usuarios? |
Registros de telemetría de punto final, DLP, navegador y SSE de capa ejecutiva que muestran una cobertura idéntica para todos los demás usuarios. |
|
Propiedad del agente designado |
El 85% afirma tener un propietario identificado. Sólo el 42% dice que la propiedad es clara. Brecha de 43 puntos. |
Propietario en una hoja de cálculo. Agente en tiempo de ejecución. Nadie ha probado si el propietario puede matar al agente bajo carga. |
¿Puedes nombrar al propietario de cada agente de IA? ¿Puede ese propietario revocar el acceso en 60 segundos? |
Demostración en vivo de la revocación de acceso de agente en 60 segundos bajo carga de producción. |
|
Revisión previa a la implementación |
El 65% cuenta con una revisión de riesgos previa al despliegue. Por otra parte, sólo el 24% dice que alguna política de IA se sigue «de manera muy consistente». La revisión existe. La aplicación de la ley no. |
Revisar los requisitos funcionales de las comprobaciones durante la implementación. Nunca verifica la procedencia del modelo o la variación del comportamiento en tiempo de ejecución. |
¿Su revisión cubre la procedencia del modelo? ¿Se aplica o se recomienda? |
Certificado de procedencia del modelo con registro de cumplimiento que muestra las implementaciones bloqueadas. |
|
Aplicación de políticas |
El 58% tiene políticas de uso aceptable. El 24% siguió «muy consistentemente». Documentado. No practicado. |
El agente persiguió su objetivo más allá de todos los límites. La búsqueda de objetivos no se detiene en un documento que el modelo nunca lee. |
¿Las políticas se aplican mediante puertas del lado del servidor o mediante el cumplimiento del agente? ¿Qué porcentaje de acciones están cerradas? |
Seguimiento de auditoría de puerta del lado del servidor con porcentaje de acciones de agentes cerradas frente a no cerradas. |
|
Umbrales de confianza |
El 68% ha visto alucinaciones con impacto operativo. El 49% de los usuarios avanzados confía plenamente en los resultados. |
No hay ningún umbral codificado que separe la ejecución automática de la revisión humana. |
¿Qué acciones del agente se ejecutan automáticamente y qué acciones requieren revisión humana? ¿Eso se aplica en la política o en la plataforma? |
Matriz de umbral documentada que clasifica cada acción del agente como de ejecución automática o revisión humana. |
|
Autorización por acción |
La gobernanza es la barrera número uno con un 27%. Habilidades 20%. Tecnología 17%. Datos 14%. |
Revisiones de supervisión trimestrales. Los agentes actúan por segundo. |
¿Se aplica la autorización por acción en tiempo de ejecución o solo en la revisión en tiempo de implementación? ¿Pueden los agentes acumular permisos sin volver a autorizarlos? |
Registro de autorización en tiempo de ejecución que muestra eventos de puerta por acción y marcas de tiempo de reautorización de permisos. |
Datos fuente de Ivanti, Ampliar la IA en las operaciones de TI: el camino hacia la madurez en 2026 (n=1500 profesionales de TI, 3900 empleados en total, seis países, febrero-marzo de 2026). Abastecimiento exclusivo de CISO por VentureBeat.
Evans estructuró la conversación de la junta directiva de Clearwater. El CISO del banco que describió Robbins asumió que la IA está en todas partes y se rige desde la contención en lugar del descubrimiento. La gobernanza que intenta catalogar cada herramienta de IA en la sombra fracasará porque la superficie crece más rápido que cualquier inventario.
Según Ivanti, en organizaciones de gran escala y críticas para el negocio, el 54% de los profesionales de TI dicen que la IA hace que su trabajo sea más rápido y mejor. En las organizaciones de experimentación temprana, el 24% dice lo mismo. En las organizaciones de gran escala, la responsabilidad reside en la plataforma. En los primeros, vive en un documento que el agente nunca lee.
Las seis preguntas anteriores brindan a cada CISO una forma de probar si su gobierno realmente funciona donde importa. En tiempo de ejecución, bajo carga y antes de que se borre la siguiente verificación de renovación.













































































