Desafíos de autoridad para MSP: Riesgos de deepfake, cambios en seguridad IA y responsabilidad de proveedores

Desafíos de autoridad para MSP: Riesgos de deepfake, cambios en seguridad IA y responsabilidad de proveedores

Author: Dave Sobel January 23, 2026 Duration: 20:21

La creciente desconfianza en los sistemas de identidad y el mal uso de la inteligencia artificial están forzando un cambio en la responsabilidad de la seguridad para pequeñas y medianas empresas. Un análisis reciente destaca que la prevalencia del compromiso de correos empresariales a través de deepfakes y las identidades digitales no humanas está erosionando la confianza en las soluciones tradicionales de protección. Según Techyle y reportes citados por Dave Sobel, la proporción de identidades no humanas respecto a humanas en las organizaciones ahora es de 144:1, lo que complica aún más la autoridad y la responsabilidad para los MSP (proveedores de servicios gestionados). Ante el colapso de la confianza en el control exclusivo de terceros, los modelos de seguridad co-gestionada se están volviendo el estándar, reposicionando la toma de decisiones y la responsabilidad.

El incremento de datos generados por IA—descritos como “AI slop”—ha impulsado la adopción de modelos de confianza cero, con el 84% de CIOs aumentando el financiamiento a iniciativas de inteligencia artificial generativa. Sin embargo, a medida que los agentes de IA descontrolados son reconocidos como amenazas internas significativas, los servicios de seguridad actuales a menudo no están preparados para gestionar estas vulnerabilidades. Organismos reguladores como CISA han emitido directrices advirtiendo que la integración de IA en infraestructuras críticas introduce mayores riesgos de interrupciones y brechas, especialmente cuando la gobernanza es ambigua. Vulnerabilidades destacadas en plataformas de IA de código abierto usadas en entornos cloud resaltan la persistencia de los riesgos operativos.

Actualizaciones tecnológicas adyacentes incluyen lanzamientos de proveedores como 1Password, WatchGuard, JumpCloud y ControlUp. Estas soluciones buscan mejorar la prevención de phishing, expandir la detección y respuesta gestionada, y automatizar la gestión de endpoints para MSPs. No obstante, Dave Sobel enfatiza que estas herramientas añaden capas de automatización e integración sin clarificar adecuadamente quién posee finalmente la autoridad y rendición de cuentas cuando ocurren fallos o brechas. Se advierte consistentemente que apilar soluciones u externalizar funciones centrales sin redefinir el control operacional crea brechas entre acción y supervisión.

Para los MSP y líderes de TI, la principal conclusión es que el riesgo de seguridad ya no responde a la falta de tecnología, sino a la ausencia de gobernanza clara, autoridad definida y alineación de incentivos. Sin una delimitación contractual y operativa explícita de la responsabilidad al desplegar IA y automatización, los proveedores quedan cada vez más expuestos a la responsabilidad por defecto. Se recomienda superar las estrategias centradas en herramientas y priorizar la claridad de procesos: definir quién autoriza, audita y termina identidades no humanas; establecer qué partes aprueban acciones de automatización; y asegurar que los clientes comprendan las responsabilidades compartidas para mitigar la acumulación silenciosa de riesgos.

Este episodio utiliza herramientas de inteligencia artificial (IA) para mejorar el proceso de producción. Algunos aspectos, como la edición, la creación de video o la generación de voces, pueden incorporar elementos creados por IA. En particular, la voz en español en este episodio ha sido generada por IA. Todo el contenido y las opiniones son cuidadosamente supervisados por Dave Sobel, garantizando precisión y alineación con la misión del programa. La transparencia es importante para nosotros, así que no dudes en comunicarte si tienes preguntas sobre nuestro proceso creativo.


Hosted by Simplecast, an AdsWizz company. See pcm.adswizz.com for information about our collection and use of personal data for advertising.


Cada mañana, en apenas el tiempo que te tomas un café, Dave Sobel sintetiza el ruido del sector para quienes viven del mundo de los servicios tecnológicos. El Negocio de la Tecnología es ese resumen diario e imprescindible que filtra las noticias relevantes de TI y MSP, yendo más allá del titular para explicar su verdadero impacto. La pregunta central que guía cada episodio es simple pero poderosa: ¿por qué debería importarnos esto? Sobel, con su larga experiencia en el canal, no solo pone al día al oyente, sino que proporciona contexto y análisis práctico, transformando la información en conocimiento aplicable. Este podcast está diseñado para profesionales que necesitan mantenerse informados pero carecen de horas para rastrear fuentes. Lo que se escucha son explicaciones claras, comentarios perspicaces y recomendaciones de recursos para profundizar en los temas que de verdad afectan a la operativa y la estrategia de un negocio tecnológico. El objetivo es claro: ofrecer el contenido necesario para tomar decisiones más inteligentes, mejorar la eficacia y, en última instancia, ser más rentable en un mercado en constante cambio. La regularidad y brevedad del formato convierten a este pódcast en un hábito sostenible, una inyección diaria de insight profesional sin rodeos.
Author: Language: es-es Episodes: 100

El Negocio de la Tecnología
Podcast Episodes
Los agentes de IA de código abierto aumentan el riesgo de Shadow IT [not-audio_url] [/not-audio_url]

Duration: 13:38
La aparición de Moltbot, un agente de IA de código abierto diseñado para operar en varias plataformas de mensajería y automatizar tareas mediante ejecución local en dispositivos, está creando nuevos vectores de riesgo pa…
PC Rebota, IA Se Dispara, MSPs Crecen, Rae en Guard, OpenAI [not-audio_url] [/not-audio_url]

Duration: 17:03
El gasto en PC ha experimentado un repunte significativo, con Gartner informando un aumento del 9.3% en los envíos mundiales de PC a finales de 2025, impulsado principalmente por las actualizaciones de TI corporativas pa…