Skip to content

La gestión de identidades resulta ser una carencia fundamental en las implementaciones de IA agentiva, según una encuesta realizada por analistas tecnológicos a directivos de alto nivel y responsables de TI

El 90 % de los encuestados afirma que necesita mejoras en la gestión de identidades para hacer frente a los riesgos relacionados con la IA, incluido el aumento de identidades no humanas que obtienen acceso permanente a los datos corporativos

Contacto para los medios: Contacto de Relaciones con los Inversores:
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, Nueva Jersey – 16 de julio de 2026 – Commvault (NASDAQ: CVLT), líder en resiliencia unificada a escala empresarial, ha anunciado hoy las conclusiones del informe técnico de IDC titulado «Resilience Operations: La disciplina que hace demostrable la Readiness», de julio de 2026, patrocinado por Commvault, que revelan una brecha entre el rápido ritmo de adopción de la IA y las capacidades de resiliencia de la identidad necesarias para respaldarla. Al mismo tiempo, la empresa también ha anunciado la «Evaluación de Readiness cibernética de IDC», patrocinada por Commvault, una herramienta interactiva que las organizaciones pueden utilizar para evaluar su preparación en materia de resiliencia de cara a un futuro impulsado por la IA.  

La investigación se llevó a cabo entre 539 responsables de la toma de decisiones en materia de TI y resiliencia en Norteamérica, de los cuales aproximadamente el 85 % ha sufrido un incidente cibernético. Se constató que el 90 % de los encuestados cree que necesita mejorar las capacidades de gestión de identidades para hacer frente a los riesgos que plantean los sistemas de IA con agentes. La gestión de identidades es una disciplina que consiste en controlar y gestionar las identidades digitales —tanto las de personas como las de agentes— y su acceso a los sistemas y datos a lo largo de todo su ciclo de vida, desde su creación hasta su retirada.

A medida que más organizaciones implementan agentes a gran escala, el aumento de las identidades no humanas —muchas de las cuales tienen acceso permanente y pueden multiplicarse bajo demanda— podría superar rápidamente en número a las identidades humanas. Casi dos tercios de los encuestados (58,7 %) afirman que es necesario introducir mejoras significativas o una revisión completa de su enfoque de gestión de identidades.

La investigación también reveló que:

  • Entre los encuestados, el 26,7 % cuenta con un control de acceso dinámico basado en roles (RBAC) compatible con la IA y la analítica.
  • Asimismo, el 24,7 % de los encuestados ha documentado y probado las capacidades de Active Directory y Entra ID.
  • Casi todos los encuestados (el 98,4 %) expresaron la necesidad de una mejor colaboración entre los equipos responsables de TI y seguridad. Además, el 49,7 % afirma que se necesitan mejoras importantes.

«La IA está cambiando de forma radical la manera en que las organizaciones operan, toman decisiones y gestionan el riesgo», afirmó Vidya Shankaran, directora técnica de campo de Commvault. «Pero muchas organizaciones están descubriendo que los sistemas diseñados para gestionar a las personas no están preparados para gestionar una población cada vez mayor de agentes de IA, identidades de máquina y flujos de trabajo autónomos. La identidad es una aplicación crítica de nivel 0 y desempeña un papel fundamental en la confianza de una organización en una recuperación sin fallos».

Falta de concienciación sobre la viabilidad mínima

El estudio también señala un reto más amplio en materia de resiliencia. Más de la mitad de las organizaciones encuestadas (57,7 %) no han definido completamente su «negocio mínimamente viable» (MVB, por sus siglas en inglés). Al mismo tiempo, muchas siguen enfrentándose a carencias en la coordinación de la recuperación, las capacidades de «sala limpia» y la preparación en materia de ciberresiliencia.

Para hacer frente a estos retos, existe una necesidad creciente de Operaciones de Resiliencia (ResOps), una disciplina operativa emergente que reúne de forma continua a los equipos de negocio, seguridad, infraestructura, protección de datos y Recovery en torno a un objetivo común: mantener las operaciones empresariales y acelerar la recuperación ante cualquier interrupción.

«IDC prevé que ResOps pasará de ser una disciplina emergente a convertirse en una capacidad empresarial generalizada en los próximos tres a cinco años», afirmó Frank Dickson, vicepresidente de grupo de la práctica de investigación de Seguridad y Confianza de IDC. «Las organizaciones que establezcan ahora las estructuras de gobernanza, las capacidades técnicas y las disciplinas de pruebas, antes de que se produzca el próximo incidente grave, estarán mejor posicionadas para absorber las interrupciones, proteger a sus clientes y mantener operaciones competitivas en un entorno de amenazas cada vez más hostil».

Poner a prueba el estado de Readiness

Para ayudar a las empresas a comprender mejor su estado actual de preparación, la Evaluación de Readiness Cibernética de IDC, patrocinada por Commvault, permitirá a las organizaciones evaluar su madurez en materia de resiliencia cibernética e identificar aquellas áreas en las que las capacidades de identidad, protección, detección, respuesta y Recovery puedan requerir mejoras. La evaluación se basa en el mismo marco de madurez desarrollado a través de la investigación y proporciona a los participantes un perfil de Readiness personalizado.

Metodología

IDC encuestó a 539 empresas norteamericanas. El 80 % de los encuestados procedía de Estados Unidos y el 20 % restante, de Canadá. Todos los encuestados eran responsables de la toma de decisiones de TI de alto nivel o directivos de alto rango con un amplio conocimiento de la postura y la estrategia de resiliencia de su organización.

Más detalles y disponibilidad

Los resultados se detallan en el informe técnico de IDC titulado «Resilience Operations: The Discipline that Makes Readiness Provable» (Operaciones de resiliencia: la disciplina que hace demostrable la Readiness), patrocinado por Commvault (Doc. n.º US54630626, julio de 2026). La evaluación de Readiness cibernética y el informe técnico están disponibles aquí. La herramienta de evaluación de Readiness cibernética estará disponible en los próximos meses.


Acerca de Commvault
Commvault (NASDAQ: CVLT) es líder en resiliencia unificada a escala empresarial. En un panorama de amenazas en constante evolución, Commvault mantiene a los clientes preparados al unificar la seguridad de los datos, la resiliencia de la identidad y la recuperación cibernética en una única plataforma nativa de la nube y habilitada para la IA. Los clientes confían en Commvault para llevar a cabo las recuperaciones más rápidas y completas, no solo de sus datos, sino de todo su negocio. Diseñado específicamente para la empresa autónoma, Commvault también permite a las organizaciones adoptar la IA de forma segura, al tiempo que las protege contra las amenazas impulsadas por la IA.

Más entradas relacionadas


Recuperación de identidad

Más información sobre la recuperación de identidades

Resiliencia identitaria

Más información sobre la resiliencia de la identidad

Resistencia de los datos de IA

Más información sobre la resiliencia de los datos de IA