- El ritmo de adopción de la inteligencia artificial plantea problemas humanos para la ciberresiliencia
- La seguridad de la identidad no puede abordarse de forma aislada
- Por qué merece la pena que todo tu equipo dedique tiempo a redefinir el concepto de resiliencia
- Cuatro canciones para quienes tienen que ir
- Aporta el ambiente, no solo una persona que lo represente
- Recursos relacionados
Los responsables de seguridad llevan años desarrollando programas siguiendo un ciclo definido: las amenazas evolucionan, las defensas se adaptan y, con el tiempo, los presupuestos se ajustan a la situación.
Ese ritmo se ha visto interrumpido. En junio, las agencias de ciberseguridad de «Five Eyes» advirtieron de que la inteligencia artificial está acelerando la velocidad, la magnitud y la sofisticación de los ataques a un ritmo superior al que la mayoría de las organizaciones pueden prepararse. La ciberresiliencia es ahora un riesgo que compete al consejo de administración, no una simple casilla que marcar en el departamento de TI.
El alcance total de lo que advierte la declaración de los «Five Eyes» se hace más evidente cuando comprendemos lo que esa aceleración exige realmente a quienes defienden a diario los sistemas de identidad híbridos.
Según Microsoft,los ataques basados en identidadesaumentaron un 32 % solo en el primer semestre de 2025. Se trata de un riesgo que no deja de agravarse a medida que aumenta el número de identidades no humanas. Las identidades de máquinas ya superan en número a las humanas en una proporción de 10 a 1, y la tendencia apunta hacia una proporción de 100 a 1 a medida que proliferan las herramientas agentas. Cada uno de esos agentes es una nueva identidad que necesita gestión y protección, y la mayoría de los equipos de seguridad no habían previsto en su presupuesto ni en sus procesos una plantilla que se multiplica de la noche a la mañana.
Por eso, eventos como la Conferencia sobre Protección de la Identidad Híbrida son realmente importantes. La HIP Conf 26 se celebrará del 8 al 10 de septiembre en Nashville, en un momento en el que se pide a los equipos de gestión de identidades que protejan los sistemas de identidad frente a atacantes cada vez más ágiles, que gestionen los permisos y el acceso para una oleada de agentes de IA que nadie comprende aún del todo, y que demuestren ( y no solo afirmen) que son capaces de recuperarse cuando algo sale mal.
Esta conferencia no se limita a la teoría. Se trata de analizar en detalle las vías de ataque contra las que te defiendes, adquirir un conocimiento técnico más profundo de las complejidades de todo tu entramado de identidades y ganar la confianza de que, cuando se produzca un incidente cibernético, estarás preparado para recuperarte por completo y volver a un estado de confianza.
He aquí por qué merece la pena hacer un hueco en tu agenda para esa combinación.
El ritmo de adopción de la inteligencia artificial plantea problemas humanos para la ciberresiliencia
A lo largo de 2026, la IA agentiva ha sido un tema clave que ha impulsado los debates sobre la ciberresiliencia. La tecnología que supone un reto para los equipos de identidad es la misma que el resto de la empresa se apresura a adoptar. Los líderes empresariales están aplicando la IA agentiva a flujos de trabajo reales para avanzar más rápido y competir de forma eficaz. Pero los agentes deben iniciar sesión y autenticarse para operar dentro de tus sistemas. Eso significa que cada iniciativa de IA es también una decisión relacionada con la identidad, independientemente de si los responsables de seguridad estaban presentes cuando se puso en marcha.
Además, el riesgo cibernético está aumentando porque los atacantes también están utilizando agentes de inteligencia artificial para descubrir credenciales, aprovechar permisos excesivos y propagar ataques a la velocidad de una máquina.
Como consecuencia, las organizaciones señalan una brecha de confianza en materia de seguridad que se pone de manifiesto de forma sistemática en los estudios de Semperis: solo el 32 % de las organizaciones de todo el mundo afirman estar muy seguras de que podrían recuperar por completo el control de su infraestructura de identidad tras una violación de seguridad relacionada con la inteligencia artificial.
Eso no se debe a un fallo de las herramientas ni de los equipos. Es una prueba de que el modelo operativo que determina la rapidez con la que los equipos pueden detectar, decidir y responder no se ha adaptado al ritmo al que cambia ahora el entorno.
Alex Weinert | Lista de comprobación: Prepara tu estructura de identidad para la era de los agentes
«A medida que tu empresa apuesta más por los agentes, apuesta más por tu estructura de identidades, ya que, si la identidad falla, también lo hacen los agentes y todos los procesos que estos respaldan».
La seguridad de la identidad no puede abordarse de forma aislada
La redefinición del modelo de resiliencia es una labor interdisciplinar. Para subsanar las deficiencias y reducir el riesgo es necesario contar con la participación de los responsables de la dirección, los profesionales de la seguridad y los equipos técnicos.
En la HIP Conf 26, Courtney Guss, directora de gestión de crisis de Semperis, expondrá este argumento directamente en la sesión titulada «La identidad es el negocio: cómo traducir la seguridad de la identidad en medidas ejecutivas». Su tesis es que el riesgo relacionado con la identidad sigue siendo, en gran medida, malinterpretado fuera de los equipos técnicos. Cerrar esa brecha es ahora un reto de liderazgo, no solo técnico.
Ese tema refleja una cuestión más amplia sobre la recuperación de la identidad: no se trata de un proceso de restauración puramente técnico, y la seguridad de la identidad nunca fue, en realidad, tarea de un solo equipo. La inteligencia artificial simplemente ha hecho que el coste de fingir lo contrario sea mucho mayor, y que se produzca mucho más rápido.
Por qué merece la pena que todo tu equipo dedique tiempo a redefinir el concepto de resiliencia
Esta es precisamente la brecha que HIP Conf pretende cubrir, no solo con teoría, sino con el tipo de sesiones que los líderes y profesionales del ámbito cibernético realmente demandan.
Cuatro canciones para quienes tienen que ir
La estructura de las sesiones de la HIP Conf 26 se corresponde casi exactamente con los puestos que hay que cubrir en el ámbito de la ciberresiliencia.
La investigación en seguridad de la identidad es donde se detectan las vulnerabilidades antes de que salgan en los titulares. Se trata de la fase de descubrimiento, que proviene directamente de aquellas personas cuyo trabajo consiste en detectar la vulnerabilidad antes de que tenga un nombre. Entre los aspectos más destacados:
- Michael Grafnetter, de SpecterOps, presenta una nueva investigación sobre la exposición de la clave raíz del KDS.
- Katie Knowles, de Datadog, analiza el uso indebido del paquete de acceso Entra ID.
- Brandon Colley, de TrustedSec, revela vías de ataque en Entra Conditional Access.
- David Lee, de Saviynt, analiza la gobernanza agencial.
Las «Masterclasses» de Identity ofrecen charlas prácticas y técnicas que se centran en los aspectos concretos en los que se implementan las soluciones. He aquí una selección:
- Joe Kaplan, de Accenture, explica cómo su equipo amplió la gestión del acceso condicional a 1,1 millones de usuarios.
- Linda Taylor y Mariam Gewida, de Microsoft, están explicando la hoja de ruta práctica para la retirada de NTLM.
- Michael Soule, de Sentinel Technologies, presenta un modelo híbrido de madurez en materia de protección de la identidad que vincula las capacidades a los resultados, en lugar de a listas de verificación.
- Sam Erde y Merill Fernando están enseñando a los equipos a crear pruebas personalizadas de seguridad de identidades con Maester.
La sección dedicada a los CISO—una novedad de este año— es el lugar donde los hallazgos técnicos se traducen en decisiones empresariales. Además de la sesión de Guss:
- Melissa Cronquist, ingeniera principal de Walmart, analiza cómo la inteligencia artificial está redefiniendo la verificación de la identidad y los límites de la confianza.
- Tim Springston, de Semperis, pone de relieve un riesgo del que se habla muy poco: la pérdida de acceso a los propios inquilinos de la nube.
- Un grupo de cuatro directores de seguridad de la información (CISO) de Acadia Health, Uplight, Fortitude Re y Diversity Health habla con franqueza sobre la carga psicológica que supone tomar decisiones bajo presión: el lado humano del liderazgo que rara vez sale a la luz.
La gestión de crisis es el momento en el que todos se unen cuando la brecha ya se ha aprovechado. Las sesiones abarcan todo el ciclo de respuesta y recuperación:
- Ryan O’Donnell, de Microsoft, analiza en profundidad un escenario para detectar a los atacantes durante la recopilación de datos, lo que permite una clasificación más rápida de los incidentes y limita los daños.
- Benjamin Cauwel, de Capgemini, aporta marcos de trabajo probados en la práctica para definir tu «empresa mínima viable» (MVC), establecer tu cadena de mando y reforzar la continuidad del negocio.
- Neil Ashworth, de Cohesity, analiza qué es lo que hace que la gestión de crisis sea eficaz, basándose en las lecciones aprendidas tras la respuesta y la recuperación ante cientos de ataques de ransomware y de programas de borrado masivo.
- Para subsanar las deficiencias, evitar que se repitan y garantizar que tu empresa no solo pueda resistir un ataque, sino también seguir funcionando durante el mismo —y salir reforzada—, es necesario que personas de toda la organización trabajen juntas.
Ese es el verdadero argumento a favor de la estructura de la HIP Conf 26: refleja el equipo que una organización resiliente realmente necesita tener formado, mucho antes de que la próxima crisis lo haga imprescindible.
Aporta el ambiente, no solo una persona que lo represente
Eso es lo que ocurre cuando se envía a más de una persona. Un investigador, un ingeniero, un alto directivo y una parte interesada con mentalidad de gestión de crisis obtienen cada uno algo distinto y algo en común: un valor que un único «representante de seguridad» que asista solo simplemente no puede aportar al resto del equipo.
La resiliencia ya no es tarea de un solo equipo. Es un espacio que tu organización debe crear con antelación, de forma deliberada, antes de que la presión de un incidente real obligue a trabajar juntos a personas que nunca lo han hecho antes.
La HIP Conf 26 es un punto de partida concreto para empezar a crearlo.
El ritmo del cambio no se está ralentizando, y tampoco lo hace la presión sobre quienes se encargan de defenderse de él. Las inscripciones para la Conferencia sobre Protección de la Identidad Híbrida de 2026, que se celebrará del 8 al 10 de septiembre en Nashville, siguen abiertas. Aprovecha la oportunidad de adelantarte a un problema que no va a esperar a que el ciclo presupuestario de nadie se ponga al día.
Recursos relacionados
- Lista de comprobación: Prepara tu estructura de identidad para la era de los agentes
- Podcast de HIP: La IA agentiva y la brecha de autorización que nadie ha subsanado, con Geoffrey Mattson, director general de SecureAuth
- Cómo la alerta sobre la IA de «Five Eyes» transforma la recuperación y la resiliencia cibernéticas
- El estado de la seguridad de la identidad en la era de la IA
