Por Thyaga Vasudevan - Vicepresidenta Ejecutiva de Producto
3 de abril de 2026 3 Tiempo de lectura: 3 minutos
¡Ya ha concluido otra edición muy enriquecedora de la RSAC! Al igual que en años anteriores, el Skyhigh Security disfrutó enormemente interactuando con nuestros colegas en San Francisco durante esta edición de la RSAC 2026. Nuestras conversaciones con clientes, analistas, socios y medios de comunicación pusieron de relieve las necesidades de un panorama de seguridad en constante evolución y pusieron de manifiesto las deficiencias de los controles actuales.
A partir de estas conversaciones, hemos identificado algunas conclusiones fundamentales del evento:
Si hay algo que nos ha quedado claro tras nuestra participación en la RSAC, es que la seguridad de la IA se ha convertido en una auténtica necesidad operativa. Prácticamente todos los proveedores de seguridad presentaron o debatieron sobre el cambiante panorama de riesgos relacionados con la IA, incluidas amenazas como los ataques de inyección de prompts y la expansión de la IA empresarial IA en la sombra en las empresas.
Para hacer frente a estas amenazas se requieren soluciones eficaces. Las capacidades de inspección inmediata y Data Loss Prevention DLP) basada en la inteligencia artificial se están convirtiendo en estándares básicos para los proveedores de seguridad, pero aún es necesario perfeccionarlas. ¿Qué viene después de estas primeras medidas de protección y cómo podemos identificar las indicaciones peligrosas o los problemas de moderación de contenidos antes de que se conviertan en amenazas reales? Este es el próximo reto al que debe hacer frente nuestro sector.
El mayor cambio conceptual en la RSAC fue el paso de las indicaciones generativas a las soluciones basadas en agentes. A medida que los agentes de IA autónomos y semiautónomos se convierten en realidad, las capacidades de seguridad deben evolucionar al mismo ritmo. La gobernanza debe pasar de basarse en las entradas a centrarse en la acción impulsada por la IA en todos los sistemas, protegiendo contra un panorama de amenazas mucho más amplio y dinámico de lo que los equipos están acostumbrados.
El plano de control emergente puede desglosarse en tres cuestiones fundamentales:
El contexto, la intención y el resultado son tan importantes como el acceso en el futuro agencial.
Impulsada por las presiones geopolíticas y el creciente escrutinio normativo, la soberanía de los datos fue un tema recurrente en la RSAC. Las soluciones de inteligencia artificial están acelerando, por defecto, el movimiento transfronterizo de datos, lo que pone en tela de juicio nuestras concepciones tradicionales sobre la residencia de los datos y los límites del tratamiento y el almacenamiento.
Las empresas actuales buscan soluciones de control en tiempo real y arquitecturas híbridas que les permitan mantener el control sobre los datos confidenciales sin frenar la innovación. Lograr esta soberanía pronto se convertirá en un requisito arquitectónico fundamental para las organizaciones impulsadas por la inteligencia artificial, y no solo en un caso particular.
Además de complicar la soberanía, la IA está poniendo de manifiesto los límites del cumplimiento normativo tradicional, basado en momentos concretos. Las auditorías de datos estáticas y las comprobaciones periódicas simplemente no pueden seguir el ritmo de los flujos de trabajo de IA que funcionan de forma continua, lo que genera lagunas en la cobertura y un mayor riesgo de incumplimiento normativo.
Las empresas necesitan una visibilidad y un control continuos para cumplir con los requisitos de cumplimiento normativo de un panorama de IA en constante evolución. Gracias a la información en tiempo real sobre cómo los sistemas de IA acceden a los datos, los procesan y los reutilizan, los equipos pueden transformar su gestión del cumplimiento normativo, pasando de ser un mero ejercicio de presentación de informes a convertirse en un plano de control dinámico e integrado en todos los flujos de trabajo de datos.
Una tendencia menos llamativa, pero constante, que se observó en la RSAC fue la creciente importancia de la seguridad a nivel del navegador. Dado que los flujos de trabajo basados en la inteligencia artificial y el SaaS se desarrollan casi en su totalidad en el navegador, encontrar formas de proteger este navegador —sin tener que desinstalarlo y sustituirlo por completo— se perfila como la vía más práctica de cara al futuro.
Esto contribuirá a contrarrestar la desilusión que sienten muchas empresas ante la necesidad de instalar navegadores completamente nuevos. Proteger el navegador actual contra los riesgos de copiar y pegar y de filtración de datos es posible con las herramientas adecuadas, siempre y cuando se facilite el acceso a ellas.
Nuestra participación en la RSAC 2026 ha confirmado plenamente nuestro enfoque de la seguridad basado en los datos, pero también nos ha ayudado a definir con mayor claridad el camino que debemos seguir. El futuro de la seguridad de la IA no se limitará a la inspección de las instrucciones; consistirá en garantizar la seguridad del flujo de datos, identidades y acciones a través de los sistemas autónomos. Nuestro objetivo es proporcionar a las empresas la confianza necesaria para avanzar con seguridad hacia un futuro impulsado por la IA, apoyando la innovación y garantizando al mismo tiempo una seguridad fiable.
Sobre el autor

Thyaga Vasudevan es un profesional del software de gran energía que actualmente ocupa el cargo de Vicepresidente Ejecutivo de Producto en Skyhigh Security, donde dirige la Gestión de Producto, el Diseño, el Marketing de Producto y las Estrategias GTM. Con una gran experiencia, ha contribuido con éxito a la creación de productos tanto en software empresarial basado en SAAS (Oracle, Hightail - antes YouSendIt, WebEx, Vitalect) como en Internet de consumo (Yahoo! Messenger - Voz y Vídeo). Se dedica al proceso de identificar los problemas subyacentes de los usuarios finales y los casos de uso, y se enorgullece de liderar la especificación y el desarrollo de productos y servicios de alta tecnología para abordar estos retos, lo que incluye ayudar a las organizaciones a navegar por el delicado equilibrio entre riesgos y oportunidades.
Thyaga Vasudevan 3 de abril de 2026
Tony Frum 19 de marzo de 2026
Sarang Warudkar 18 de febrero de 2026
Niharika Ray y Sarang Warudkar 12 de febrero de 2026
Thyaga Vasudevan 21 de enero de 2026
Descubra el futuro de la seguridad en la nube: 27 de abril (América) y 29 de abril (EMEA)
Reserve su asiento →