Descubre nuestra oferta mediana empresa
Descubre nuestra oferta mediana empresa
Recursos & Herramientas

AXA XL, la división de seguros de daños y riesgos especializados de AXA, y S-RM, consultora global especializada en inteligencia y ciberseguridad, han publicado hoy «Building Resilient AI: Managing AI risk through governance, security and resilience».

El informe advierte de que la IA se está integrando en los procesos empresariales críticos más rápido de lo que muchas organizaciones pueden adaptar sus capacidades de gobernanza, seguridad y respuesta ante incidentes. Insta a los líderes empresariales a tratar el riesgo de la IA como una cuestión de resiliencia empresarial, en lugar de considerarlo únicamente un problema tecnológico o de cumplimiento regulatorio.

La magnitud del reto está creciendo rápidamente. Según la encuesta «2026 State of AI» de McKinsey & Company, el 88 % de las organizaciones afirma ahora que utiliza la IA en al menos una función empresarial. El nuevo informe sugiere que la IA está creando más puntos de entrada potenciales para las ciberamenazas e introduciendo nuevas formas de riesgo operativo, regulatorio y de terceros.

A medida que los sistemas de IA obtienen mayor acceso a datos sensibles, aplicaciones empresariales y procesos de toma de decisiones, el informe identifica cinco prioridades para los líderes empresariales:

  • Establecer una responsabilidad clara respecto a la IA en toda la empresa, incluyendo implementaciones formales, funciones de software integradas y la «IA en la sombra».
  • Proteger los datos sensibles y reforzar los controles de identidad y acceso a medida que los sistemas de IA se vuelven más autónomos.
  • Gestionar el riesgo de la IA a lo largo de todo su ciclo de vida, desde la recopilación de datos y el desarrollo de modelos hasta la implementación, la supervisión y la respuesta ante incidentes.
  • Aplicar una gobernanza rigurosa y la debida diligencia a los proveedores de IA y otros terceros críticos.
  • Prepararse para escenarios de pérdidas relacionadas con la IA que puedan afectar a las áreas de ciberseguridad, fraude, responsabilidad civil, interrupción del negocio y otras áreas de cobertura de seguros.

«La IA está pasando de la fase experimental a los sistemas y procesos en los que las organizaciones confían a diario, pero la gobernanza no siempre sigue el ritmo», afirma Jonathan Salter, Head of Risk Consulting de AXA XL. «Las organizaciones mejor posicionadas para aprovechar el valor de la IA serán aquellas que sepan dónde se está utilizando, comprendan las consecuencias empresariales cuando falle e incorporen seguridad y resiliencia en su implementación desde el principio».

«El riesgo de la IA rara vez surge de forma aislada», afirma Rebiah Bardot-Girard, Head of Cyber Risk Consulting Services de AXA XL. «Amplifica las debilidades existentes en la gestión de identidades, la gobernanza de datos, la supervisión de proveedores y la preparación ante incidentes. Hacer un inventario práctico de dónde se usa la IA, a qué datos puede acceder y dónde puede tomar decisiones o influir en ellas es ahora un punto de partida fundamental para la resiliencia».

El informe analiza riesgos como la fuga de datos, la manipulación de modelos, la inyección de indicaciones, los resultados poco fiables, la IA en la sombra y los agentes excesivamente autónomos. Establece cinco pilares para una IA segura desde el diseño: una gobernanza de datos sólida, modelos y aplicaciones seguros, resiliencia del ecosistema, controles de acceso robustos y supervisión continua.

Los resultados también indican que algunas organizaciones están reforzando su supervisión: según el Foro Económico Mundial, el 64 % evalúa ahora la seguridad de las herramientas de IA antes de su implementación, frente al 37 % del año anterior. Pero la evaluación previa a la implementación no es suficiente. A medida que la IA obtiene acceso a datos sensibles, aplicaciones empresariales y procesos de toma de decisiones, las organizaciones siguen expuestas a menos que la supervisión continúe durante toda la implementación y el funcionamiento.

AXA XL y S-RM combinan la consultoría de riesgos, la experiencia en ciberseguridad y el conocimiento del sector de los seguros para ayudar a las organizaciones a reforzar la gobernanza, simular escenarios de incidentes y tomar decisiones informadas sobre la mitigación y la transferencia de riesgos.

Accede al informe completo, Building Resilient AI: Managing AI risk through governance, security and resilience, aquí.

Sigue a AXA XL en LinkedIn.

ABOUT AXA XL

AXA XL, the property & casualty and specialty risk division of AXA, provides insurance and risk management products and services for midsized companies through large multinationals, and reinsurance solutions to insurance companies globally. We partner with those who move the world forward. To learn more, visit www.axaxl.com.