«La IA ha cambiado dos cosas: la velocidad del ataque y de la defensa»

El experto en ciberseguridad Sergio Herce advierte que el principal riesgo de la inteligencia artificial para las pymes reside en el uso descontrolado de herramientas comerciales y de IA generativa por parte de los empleados con cuentas personales (un fenómeno conocido como chadow IT), lo que puede exponer datos sensibles de clientes y finanzas sin que la empresa sea consciente. Además, la IA ha democratizado y acelerado drásticamente los ciberataques, permitiendo a los delincuentes lanzas campañas de phishing hiperrealistas y automatizadas a gran escala.

Por otro lado, Herce señala que conectar agentes de IA directamente a bases de datos o sistemas internos sin una supervisión estricta y un control de accesos adecuado multiplica las vulnerabilidades corporativas. Ante este escenario, la clave para las pequeñas y medianas empresas no es prohibir la tecnología, sino establecer políticas claras de uso, formar a los trabajadores en ciberseguridad y dotarse de defensas inteligentes capaces de frenar amenazas automatizadas con la misma rapidez con la que se producen.