Saltar al contenido principal Saltar a la búsqueda Saltar a la navegación principal
Menú
Importante Sector y mercado Puntuación: 8/10

Kötter Security: State of Security 2026 muestra riesgos de la IA para empresas

En la conferencia de seguridad de Kötter, expertos como Kipker y Pousttchi debatieron sobre la IA como oportunidad y riesgo en la protección empresarial.

¿Qué ha ocurrido?

Kötter Security organizó en Berlín la conferencia de seguridad "State of Security 2026" bajo el lema "Futuro seguro: protección empresarial en la era de la IA". En el Allianz Forum, junto a la Puerta de Brandeburgo, se reunieron representantes de la política, la economía, la ciencia, las autoridades de seguridad y las empresas para debatir sobre el impacto de la inteligencia artificial en la protección empresarial. Entre los ponentes se encontraban el Prof. Dr. Dennis-Kenji Kipker, del Cyberintelligence Institute, y el Prof. Key Pousttchi, del Instituto wi-mobile para la Transformación Digital.

Los detalles

Friedrich P. Kötter, miembro del consejo de administración del Grupo Kötter Security, destacó en su discurso de bienvenida el significado simbólico del lugar del evento: la Puerta de Brandeburgo representa el cambio, las transformaciones sociales y las nuevas perspectivas, atributos que también son aplicables al sector de la seguridad. La IA está transformando rápidamente la economía, la sociedad y las arquitecturas de seguridad, y abre tanto oportunidades como nuevos riesgos, dependencias y responsabilidades. Ya no es solo un motor de innovación, sino que se está convirtiendo cada vez más en un factor elemental en la gestión de la seguridad, y al mismo tiempo, en una herramienta para los ataques.

Marvin Schulz, diputado del Bundestag y miembro de la comisión de Digitalización y Modernización del Estado, consideró que la política tiene la responsabilidad de crear un marco normativo que permita a las empresas aprovechar las ventajas de la IA sin arriesgarse a un uso indebido o a daños económicos. Calificó la Ley de IA de la UE (EU AI Act) como un compromiso importante de Europa, aunque admitió que la normativa es demasiado complicada, demasiado extensa y demasiado burocrática. Como respuesta, se han realizado ajustes, cuyo resultado es el denominado "ómnibus digital".

El Prof. Dr. Dennis-Kenji Kipker advirtió sobre el riesgo de no dedicar suficiente atención a la tecnología antes de implementar la IA: "La integración de la IA no significa simplemente activar una licencia de Microsoft Copilot". Las empresas deben, más bien, desarrollar conocimientos propios sobre IA con sus propios datos y definir en qué proyectos tiene sentido realmente utilizar la IA. Además, es decisivo involucrar al personal en el proceso de implementación.

El Prof. Key Pousttchi advirtió sobre la necesidad de precaución en la interacción entre las personas y la IA: la IA debe imitar al ser humano, pero con ello se reproduce algo que uno mismo no comprende completamente. Ofreció tres recomendaciones a los participantes: no hacer concesiones en materia de seguridad, entender la seguridad como un proceso continuo y no como una reacción a incidentes aislados, y coordinarse estrechamente con el proveedor de servicios de seguridad informática en caso de emergencia.

La Dra. Carolin Schilling-Schulz, abogada y socia de Arnecke Sibeth Dabelstein, señaló los requisitos regulatorios adicionales, como la Directiva NIS-2, que deben tenerse en cuenta paralelamente a la Ley de IA de la UE. Las empresas deben integrar cuanto antes los requisitos de transparencia, seguridad y cumplimiento normativo en sus procesos existentes. Otros ponentes fueron Ralf Schneider (Deutsche Telekom Security GmbH), Franziska Weindauer (TÜV AI.Lab) y Matt Kish (Siemens AG Corporate Security).

Contextualización

La conferencia deja claro que la protección empresarial se encuentra en un punto de inflexión: la IA ya no es solo una herramienta para aumentar la eficiencia, sino que actúa cada vez más de forma autónoma y, al mismo tiempo, se convierte también en un arma de ataque. Este doble papel plantea a los responsables de seguridad el reto de integrar más estrechamente los conceptos de protección física y digital, ya que, según Friedrich P. Kötter, los límites entre ambos ámbitos son cada vez más difusos. Para el sector de la seguridad en su conjunto, esto supone un cambio de paradigma: de la mera protección de objetos y perímetros hacia estrategias de resiliencia integrales que abarquen por igual los sistemas técnicos, la seguridad de los datos y el cumplimiento normativo.

El marco regulatorio —la Ley de IA de la UE y la Directiva NIS-2— pone además de manifiesto que la seguridad empresarial se convierte cada vez más en una cuestión de dirección estratégica de la empresa, y no solo de implementación operativa. Las críticas a la Ley de IA de la UE por ser demasiado burocrática, junto con el ómnibus digital como reajuste, muestran que los instrumentos políticos todavía están en fase de ajuste fino, lo que se traduce, para las empresas, en una incertidumbre persistente en su aplicación práctica.

Consejos prácticos

  • No reducir la integración de la IA a la mera activación de licencias de software, sino desarrollar competencias propias en IA dentro de la empresa a partir de los propios datos.
  • Definir con claridad, antes de su implementación, en qué proyectos y procesos tiene realmente sentido incorporar la IA.
  • Involucrar activamente al personal en la introducción de la IA para posibilitar una colaboración eficaz entre las personas y la IA.
  • Entender la seguridad como un proceso continuo y no solo como una reacción a incidentes aislados: debe garantizarse de forma permanente un nivel de seguridad adecuado y actualizado.
  • Definir procesos claros y bien pensados para la coordinación con el proveedor de servicios de seguridad informática, de modo que en caso de emergencia se pueda reaccionar de forma rápida y coordinada.
  • Considerar cuanto antes las exigencias regulatorias, como la Ley de IA de la UE y la Directiva NIS-2, como parte estratégica del desarrollo empresarial, y no como un mero trámite posterior.

Perspectivas

Marvin Schulz destacó la nueva generación presente en el Bundestag alemán, abierta a la experiencia técnica procedente del sector económico, e invitó explícitamente a los participantes de la conferencia a mantener un diálogo con la política. Esto indica que el desarrollo del marco regulatorio —por ejemplo, en el contexto del ómnibus digital— seguirá siendo un tema relevante en los próximos meses y años. Para las empresas y los proveedores de servicios de seguridad, esto significa que tanto la adaptación técnica a las amenazas impulsadas por la IA como el seguimiento de la evolución legal en torno a la Ley de IA de la UE y la Directiva NIS-2 deben mantenerse en la agenda. Los debates de la State of Security 2026 sugieren que, en el futuro, la seguridad empresarial deberá entenderse cada vez más como una interacción interdisciplinaria entre la tecnología, el derecho y la organización.