---
title: "IBM: las brechas de datos habilitadas por IA cuestan 6 millones de dólares en promedio"
description: "El informe Cost of a Data Breach 2026 de IBM encontró que una de cada cuatro brechas maliciosas ya involucra inteligencia artificial, un alza de 56% en un año. El shadow AI apareció en 43% de los incidentes y 92% de las organizaciones afectadas no tenía control de accesos sobre sus sistemas de IA."
slug: "ibm-brechas-datos-con-ia-6-millones-shadow-ai-26-08-02"
canonical: "https://www.revenuehublatam.com/noticias/crm-datos/ibm-brechas-datos-con-ia-6-millones-shadow-ai-26-08-02"
language: "es"
section: "Noticias"
category: "CRM y Datos"
published: "2026-08-03T01:40:00+00:00"
updated: "2026-08-03T01:40:00+00:00"
tags: ["IBM", "Ciberseguridad", "Shadow AI", "Gobierno de datos", "Agentes IA"]
keywords: ["costo brecha de datos IA", "IBM Cost of a Data Breach 2026", "shadow AI", "seguridad agentes de IA", "gobierno de datos CRM", "ciberseguridad empresas Chile", "brechas de datos Latinoamérica"]
source_name: "TechRepublic"
source_url: "https://www.techrepublic.com/article/news-ibm-ai-enabled-data-breach-costs/"
publisher: "Revenue Hub Latam"
publisher_url: "https://www.revenuehublatam.com"
---

# IBM: las brechas de datos habilitadas por IA cuestan 6 millones de dólares en promedio

> Según el informe Cost of a Data Breach 2026 de IBM, las brechas habilitadas por inteligencia artificial cuestan en promedio 6 millones de dólares, cerca de un millón más que el promedio global de 4,99 millones. La IA participó en una de cada cuatro brechas maliciosas analizadas, un aumento de 56% respecto del año anterior. El shadow AI, es decir el uso de herramientas de IA sin aprobación de la organización, estuvo involucrado en 43% de los incidentes, más del doble que el año pasado. El estudio, conducido por Ponemon Institute, revisó 602 organizaciones entre marzo de 2025 y febrero de 2026.

Los atacantes están usando inteligencia artificial para moverse más rápido, y las empresas están pagando una prima cuando esos ataques terminan en una brecha. El informe **Cost of a Data Breach 2026** de IBM, conducido por Ponemon Institute sobre 602 organizaciones entre marzo de 2025 y febrero de 2026, pone número a esa prima: **6 millones de dólares por brecha habilitada por IA**, cerca de un millón por encima del promedio global de 4,99 millones.

La IA participó en una de cada cuatro brechas maliciosas examinadas, un alza de 56% frente al año anterior. «Lo que está cambiando es la economía de los ciberataques. La IA hace los ataques más rápidos y baratos, mientras las brechas siguen encareciéndose», dijo Suja Viswesan, vicepresidenta de IBM Security Software. «Cuando las organizaciones tienen una brecha extendida entre el descubrimiento y la remediación, ese desbalance aparece directo en el costo».

## ¿Dónde están usando IA las empresas, y dónde no?

Acá está el hallazgo más incómodo. Más de la mitad de las organizaciones afectadas reportó usar agentes de IA para detección y contención de amenazas, pero **solo 18% los usa para gestión de vulnerabilidades**. Dicho de otra forma: la mayoría aplica IA después de que el ataque empezó, casi nadie la aplica para encontrar el hueco antes de que el atacante lo encuentre.

Ese desbalance importa porque los atacantes están haciendo exactamente lo contrario: usan IA para acelerar el descubrimiento y la explotación de vulnerabilidades. El dato positivo es que la inversión rinde cuando se hace bien. Las organizaciones que usaron IA y automatización de forma extensiva en operaciones de seguridad reportaron costos de brecha **1,93 millones de dólares menores** que las que no lo hicieron.

## ¿Qué falla exactamente en los sistemas de IA?

Más del 20% de las organizaciones sufrió brechas que involucraron modelos o aplicaciones de IA. Las causas más comunes no fueron los modelos en sí, sino la infraestructura alrededor: APIs, aplicaciones o plugins comprometidos, y configuraciones erradas de nube que afectaban cargas de trabajo de IA.

La gobernanza sigue siendo el punto débil. El **shadow AI** estuvo involucrado en 43% de los incidentes estudiados, más del doble de la participación del año anterior. Y **92% de las organizaciones afectadas por brechas relacionadas con IA no tenía controles de acceso adecuados** sobre esos sistemas. A eso se suma un problema básico de higiene de datos: solo 37% de las organizaciones vulneradas cifraba datos sensibles tanto en reposo como en tránsito, y muchas no tenían inventario completo de llaves de cifrado, certificados y otros activos criptográficos.

## ¿Qué industrias están más expuestas?

Las organizaciones de infraestructura crítica concentraron 62% de los ataques con IA reportados. Servicios financieros y energía registraron algunas de las mayores concentraciones: las brechas en servicios financieros promediaron 6,3 millones de dólares y las de energía 5,2 millones. Salud se mantuvo como la industria más cara por decimotercer año consecutivo, con un costo promedio cercano a 6,6 millones.

Para Chile y Latinoamérica el perfil sectorial es directamente aplicable: banca, retail financiero, energía y salud son justamente las verticales donde más se aceleró la adopción de asistentes y agentes de IA conectados a datos de clientes durante el último año.

## Análisis de Revenue Hub

Para un líder comercial o de operaciones en Chile y Latinoamérica, este informe no es una noticia de seguridad. Es una noticia de gobierno del dato comercial. El 43% de shadow AI significa que, en la práctica, gran parte de los equipos de ventas, marketing y servicio ya está pegando datos de clientes en herramientas que la organización no aprobó ni inventarió. Eso ocurre en el CRM, en las hojas de cálculo que se exportan del CRM y en los asistentes conectados al correo. No es un problema de TI aislado: es el mismo dato con el que se pronostica el trimestre.

La decisión que esto obliga a tomar es una sola y es barata comparada con el costo del incidente: definir qué herramientas de IA tienen permiso para tocar datos de clientes, con qué nivel de acceso y con qué registro. El dato de que 92% de las organizaciones afectadas no tenía controles de acceso sobre sus sistemas de IA sugiere que la mayoría de las empresas está a una configuración de distancia de reducir su exposición de forma material. En un stack comercial típico eso significa revisar quién puede conectar integraciones y agentes al CRM, qué objetos ven, y si los permisos siguen el mismo criterio que aplicas a un usuario humano.

La oportunidad está en el otro número: 1,93 millones de dólares de ahorro promedio para quienes usan IA y automatización de forma extensiva en seguridad. La conclusión estructural es que el problema no es adoptar IA, es adoptarla sin inventario. Si estás evaluando cómo ordenar el gobierno de datos antes de escalar agentes sobre tu CRM, revisa nuestra cobertura en [CRM y datos](/noticias/crm-datos) y los análisis del [blog de Revenue Hub](/blog).

## Preguntas frecuentes

### ¿Cuánto cuesta una brecha de datos habilitada por IA en 2026?

Según el informe Cost of a Data Breach 2026 de IBM, una brecha habilitada por inteligencia artificial cuesta en promedio 6 millones de dólares, cerca de un millón más que el promedio global de todas las brechas, que es de 4,99 millones.

### ¿Qué porcentaje de las brechas maliciosas involucra IA?

Una de cada cuatro, es decir cerca del 25% de las brechas maliciosas examinadas por IBM. Esa proporción representa un aumento de 56% respecto del informe del año anterior.

### ¿Qué es el shadow AI y cuánto pesa en los incidentes?

Shadow AI es el uso de herramientas o sistemas de inteligencia artificial sin aprobación ni supervisión de la organización. IBM lo encontró involucrado en 43% de los incidentes estudiados, más del doble de la participación registrada el año anterior.

### ¿Cuánto ahorran las empresas que usan IA en seguridad?

Las organizaciones que usaron IA y automatización de forma extensiva en sus operaciones de seguridad reportaron costos de brecha 1,93 millones de dólares menores que las organizaciones que no las usaron.

### ¿Cuál es la falla más común en los sistemas de IA vulnerados?

Las causas más frecuentes no fueron los modelos en sí, sino la infraestructura alrededor: APIs, aplicaciones o plugins comprometidos y configuraciones erradas de nube que afectaban cargas de trabajo de IA. Además, 92% de las organizaciones afectadas no tenía controles de acceso adecuados sobre sus sistemas de IA.

### ¿Qué industrias son las más afectadas por ataques con IA?

Infraestructura crítica concentró 62% de los ataques con IA reportados. Servicios financieros promedió 6,3 millones de dólares por brecha y energía 5,2 millones. Salud sigue siendo la industria más cara por decimotercer año consecutivo, con cerca de 6,6 millones.

### ¿Cómo se hizo el estudio de IBM?

El informe fue conducido por Ponemon Institute y examinó brechas experimentadas por 602 organizaciones entre marzo de 2025 y febrero de 2026. IBM publica este estudio de forma anual bajo el nombre Cost of a Data Breach Report.

### ¿Qué debería hacer primero un equipo comercial en Chile con estos datos?

Inventariar qué herramientas de IA tocan datos de clientes en el CRM y con qué permisos, aplicando a integraciones y agentes el mismo criterio de control de acceso que se aplica a un usuario humano. Es la medida de menor costo frente a un incidente promedio de 6 millones de dólares.

---

Fuente original: [TechRepublic](https://www.techrepublic.com/article/news-ibm-ai-enabled-data-breach-costs/) (techrepublic.com)
