
Lo que separa a los SOC que obtienen resultados de sus estrategias de IA de aquellos que no lo hacen comienza con los CISO que se apropian de las iniciativas de IA y anticipan los obstáculos desde el principio, demoliendo sistemáticamente los muros heredados que se interponen en el camino.
La desconexión entre la promesa y el cumplimiento de la IA dominó las discusiones en Cumbre de seguridad y riesgos 2025 de Forrester la semana pasada. "Tenemos un agente del caos propio hoy," dijo Allie Mellen, analista principal, durante su discurso de tolerancia. "Y ese agente del caos es (lo has adivinado) IA generativa."
Su discurso de tolerancia se centró en el hecho de que muchas organizaciones y sus equipos de ciberseguridad están atrapados detrás de barreras autoimpuestas que limitan su potencial.
Cerrando la brecha entre los ganadores y perdedores de la IA agente
La brecha entre los ganadores y los perdedores de la IA en ciberseguridad no tiene que ver con la tecnología. Se tráfico de preparación organizacional.
Si proporcionadamente las organizaciones líderes, incluidas caravana, ciudad de las vegas, Copperbelt Energy Corporation Plc, Automatización Inductiva, fuerza de ventasy muchos otros, capturan ganancias de eficiencia, la mayoría de las empresas siguen atrapadas detrás de barreras que se han ido acumulando durante décadas. Con los adversarios logrando una fuga en tan solo 51 segundos de acuerdo a Noticia de amenazas globales 2025 de CrowdStrikey 80% de los equipos de seguridad prefieren GenAI integrado en una plataforma de seguridad más amplia, desmantelar los muros heredados no es solo decisivo, es existencial. Más que El 70% de las empresas experimentó al menos una infracción relacionada con la IA solo en el final año, y los modelos generativos ahora son el objetivo principal, según hallazgos recientes del Instituto SANS.
Sin retención, los últimos datos de la industria presentan una paradoja preocupante. Punto de narración AgentCompany de Carnegie Mellon muestra que los agentes de IA fallan entre el 70 y el 90% del tiempo en tareas empresariales complejas. La investigación de Salesforce confirma que la tasa de rotura de su agente interno supera el 90% cuando se aplican barreras de seguridad. Todavía El 79% de los ejecutivos reportan ganancias significativas en la productividad. de agentes de IA desplegados. La alternativa no radica en perfeccionar la IA, sino en eliminar los muros organizacionales que impiden su despliegue efectivo.
"El SOC heredado, tal como lo conocemos, no puede competir. Se ha convertido en un bombero novedoso." advirtió el director ejecutante de CrowdStrike, George Kurtz, durante su discurso de tolerancia en Fal.Con 2025. "El mundo está entrando en una carrera armamentista por la superioridad de la IA a medida que los adversarios la utilizan como arsenal para acelerar los ataques. En la era de la IA, la seguridad se reduce a tres cosas: la calidad de sus datos, la velocidad de su respuesta y la precisión de su aplicación."
Promedio de SOC empresariales 83 herramientas de seguridad de 29 proveedores diferentescada uno de los cuales genera flujos de datos aislados que desafían una viable integración con la última procreación de sistemas de inteligencia fabricado. La fragmentación del sistema y la error de integración representan la maduro vulnerabilidad de la IA y el problema más solucionable de las organizaciones.
Las matemáticas de la proliferación de herramientas resultan devastadoras. Las organizaciones que implementan IA en conjuntos de herramientas fragmentados informan tasas de falsos positivos significativamente elevadas. Esto equivale a aproximadamente una de cada cuatro alertasy algunos equipos enfrentan más del 30% de falsas alarmas o más. La mayoría de las empresas, el 74%, abandonarse en ecosistemas de ciberseguridad de múltiples proveedoresy el 43% citó la error de integración multiplataforma como una carga operativa significativa.
Desmantelar el estancamiento de la gobernanza con una inmueble de agente único
La gobernanza de seguridad tradicional se creó y asume operaciones a velocidad humana compuestas de revisiones trimestrales, auditorías mensuales y aprobaciones diarias. Los agentes de IA operan a la velocidad de una máquina y toman millones de decisiones por segundo. Este desajuste de velocidades crea una crisis de gobernanza que paraliza la prohijamiento de la IA.
Ganar una gobernanza adecuada es uno de los desafíos más formidables de un CISO y, a menudo, incluye eliminar obstáculos de larga data para certificar que su ordenamiento pueda conectarse y hacer contribuciones en toda la empresa. CrowdStrike, Palo Stop Networks, SentinelOne, Trellix y otros están asumiendo este desafío a nivel arquitectónico de sus plataformas.
Los CISO le dicen a VentureBeat que sobresalir en la gobernanza es una de las tareas más cruciales para hacerlo proporcionadamente. Lo que se necesita es tener una plataforma centralizada que consolide todas las fuentes de telemetría, idealmente en un maniquí de agente único. Los equipos de SOC necesitan los datos de telemetría más recientes para completar la correlación, la detección de escalera y la respuesta en tiempo positivo. La plataforma Falcon de CrowdStrike, por ejemplo, consolida flujos de inteligencia de terminales, montón, identidad y amenazas en un canal de telemetría unificado, lo que permite a los equipos SOC tomar decisiones de gobernanza a la velocidad y precisión de la máquina. Desde el punto de tino de la gobernanza, esta inmueble desbloquea varias capacidades críticas.
-
Política como código para agentes de IA: Las barreras de seguridad (p. ej., reglas de residencia de datos, uso aceptable, límites de acciones privilegiadas) pueden codificarse una vez y aplicarse de forma consistente dondequiera que operen los agentes, en área de retornar a implementarse por utensilio.
-
Fuente única de verdad para evidencia y auditoría: Las investigaciones, las aprobaciones de excepciones y las acciones impulsadas por IA están respaldadas por la misma telemetría y estructura de registros, lo que simplifica los informes regulatorios y reduce los hallazgos de las auditorías.
-
Monitoreo de control continuo: En área de realizar muestreos de controles trimestralmente, la plataforma puede probar continuamente si las políticas de identidad, punto final y carga de trabajo son efectivamente efectivas en el entorno positivo.
-
Aplicación de la ley en circuito cerrado: Las infracciones de políticas detectadas pueden activar automáticamente controles de compensación (desde revocar tokens hasta aislar cargas de trabajo) sin esperar colas de aprobación humana cuando se exceden los umbrales de peligro.
-
Gobernanza coherente centrada en la identidad: Mapear la actividad con identidades, no solo con dispositivos o IP, permite a los CISO imponer privilegios mínimos, monitorear el peligro interno y jalonar lo que los agentes de IA pueden hacer en nombre de los humanos.
Estos objetivos de diseño equivalen a menos agentes para dirigir y parchar, menos políticas conflictivas y menos puntos ciegos en entornos híbridos y de múltiples nubes. Para los CISO, eso se traduce en poco muy concreto: una novelística defendible en presencia de la agrupación directiva y los reguladores de que las iniciativas de IA no son una automatización deshonesta, sino que operan interiormente de un ámbito de gobernanza demostrable, monitoreado y ejecutable construido sobre una inmueble coherente en área de una maraña de herramientas.
Variar la civilización de "No" obliga a los CISO a pensar estratégicamente
La transformación de un CISO de cuidador de seguridad a facilitador y estratega de negocios es el mejor paso que cualquier profesional de la seguridad puede dar en su carrera. Los CISOS suelen comentar en las entrevistas que la transición de ser un diestro en aplicaciones y datos a un facilitador de un nuevo crecimiento con el objetivo final de mostrar cómo sus equipos ayudan a crear ingresos fue el catalizador que sus carreras necesitaban.
Andrew Obadiaru, CISO de Cobalt, capta la aprieto: "Nulo es particularmente nuevo, tal vez la IA sea más nueva y el ritmo al que avanza todo sigue aumentando, pero debemos hacerlo mejor en todo esto en 2025."
"Vincular el desempeño de mis equipos a los nuevos ingresos que logramos al pensar estratégicamente es la mejor audacia que he tomado para mis equipos y mi carrera." dijo a VentureBeat un CISO de una empresa de servicios financieros.
Pritesh Parekh, CISO de PagerDuty, enfatiza eso "Cuando la seguridad se hace correctamente, en ingenuidad estamos acelerando el negocio al eliminar los puntos de control manuales y reemplazarlos con barreras de seguridad automatizadas." Este enfoque permite directamente la gobernanza a velocidad de máquina que requieren los agentes de IA, que coincidentemente es la misma inmueble de gobernanza que CrowdStrike y otros están incorporando en sus plataformas.
Las organizaciones con operaciones de TI y seguridad unificadas tienden a sobresalir en la gobernanza y al mismo tiempo en la presentación de informes. 30% menos incidentes de seguridad importantes en comparación con aquellos con equipos aislados. Cuando los adversarios logran una ruptura en 51 segundoslos silos culturales se convierten en vectores de ataque.
La alternativa es sencilla. Integrar los equipos de seguridad en el crecimiento y las operaciones. Construya barandillas automatizadas, no puntos de control manuales. Permita que los agentes de IA aprovechen de forma segura flujos de datos unificados para obtener una respuesta instantánea mientras monitorean en tiempo positivo. De esta forma, la seguridad deja de ser el área que ralentiza todo y se convierte en la inteligencia que impulsa la defensa automatizada.






