La adopción de la inteligencia artificial (IA) avanza rápidamente en las organizaciones, pero las políticas de seguridad no siempre se aplican al mismo ritmo. El informe 2026 Identity Security Report: The AI Enforcement Gap, elaborado por Delinea a partir de una investigación global con más de 4.500 profesionales de TI, seguridad y empleados, analiza la brecha entre las políticas de gobernanza de IA y su capacidad real de aplicación.
Principales conclusiones del informe
- El 99,7 % de las organizaciones cuenta con una política formal sobre el acceso de la IA a los datos, pero solo el 51 % comprueba en tiempo real que el acceso de la IA cumple con dichas políticas.
- El 87 % de los responsables de TI y seguridad afirma que una herramienta o agente de IA ha accedido durante el último año a datos sensibles que estaban fuera del alcance necesario para realizar su tarea.
- El 76 % de los empleados reconoce haber evitado el proceso formal de aprobación para utilizar herramientas de IA, mientras que el 48 % afirma hacerlo siempre o con frecuencia.
- Solo el 36 % de las organizaciones puede identificar siempre al responsable humano que autorizó un acceso sensible realizado por IA.
De la política a la aplicación en tiempo real
Uno de los principales retos identificados por el informe es que tener una política de IA no significa necesariamente poder hacerla cumplir.
Las organizaciones están incorporando herramientas y agentes de IA capaces de acceder a información y sistemas para realizar diferentes tareas. Sin embargo, los controles de seguridad deben evolucionar para garantizar que estos accesos se mantienen dentro del alcance autorizado.
El informe pone el foco en la necesidad de extender el control desde el momento del acceso hasta el momento de la acción, permitiendo comprobar en tiempo real qué puede hacer una identidad o un agente de IA y detectar posibles incumplimientos de las políticas.
El reto de controlar las identidades de IA
Los agentes de IA pueden heredar permisos y acceder a recursos que no necesitan para realizar sus tareas. Al mismo tiempo, los empleados pueden utilizar herramientas de IA sin seguir los procesos formales de aprobación establecidos por la organización.
Esto genera una brecha entre lo que las políticas establecen y lo que realmente ocurre en los entornos corporativos.
Por ello, las organizaciones necesitan mayor visibilidad sobre las identidades humanas, de máquina y de IA, así como controles que permitan aplicar las políticas de acceso de forma continua.
¿Qué papel desempeña Delinea?
Delinea plantea un enfoque de seguridad de identidades que permite ampliar el control sobre las identidades humanas, de máquina y de IA.
El objetivo es aplicar políticas de autorización y acceso a cada identidad, sesión y acción, proporcionando mayor visibilidad sobre quién accede a qué recursos y permitiendo reforzar el principio de mínimo privilegio.
De esta manera, las organizaciones pueden avanzar desde una gobernanza de IA basada únicamente en políticas documentadas hacia un modelo capaz de aplicar y controlar esas políticas en tiempo real.
La adopción de la inteligencia artificial (IA) avanza rápidamente en las organizaciones, pero las políticas de seguridad no siempre se aplican al mismo ritmo. El informe 2026 Identity Security Report: The AI Enforcement Gap, elaborado por Delinea a partir de una investigación global con más de 4.500 profesionales de TI, seguridad y empleados, analiza la brecha entre las políticas de gobernanza de IA y su capacidad real de aplicación.
Descubre todos los datos y conclusiones del 2026 Identity Security Report: The AI Enforcement Gap y conoce cómo las organizaciones pueden cerrar la brecha entre la gobernanza de IA y su aplicación real.
Regístrate y descarga el reporte completo: 2026 Identity Security Report – The AI Enforcement Gap
