Table of Contents
Resumen
Una experta en ciberseguridad explica cómo la inteligencia artificial está facilitando el fraude digital y por qué las empresas deben mejorar su seguridad y preparación ante ataques.
Servinformación advierte sobre deepfakes, ciber-inequidad y la urgencia de fortalecer la resiliencia digital en la región
La IA generativa está facilitando el ciberfraude mediante deepfakes y phishing avanzado. El fraude digital supera al ransomware por su sigilo y rentabilidad. Las organizaciones deben adoptar IA defensiva, gobernanza y resiliencia digital para mitigar riesgos.
Lima, Perú, 22 de abril de 2026.— En entrevista con IT/USERS®, Paula Murcia Rodriguez, Regional Cybersecurity Manager de Servinformación, analiza cómo la inteligencia artificial está redefiniendo el cibercrimen en América Latina, junto con los desafíos estructurales de talento, regulación y resiliencia digital que enfrentan las organizaciones en la región.
Ciberseguridad, IA y resiliencia organizacional en LATAM
IT/USERS: ¿Cómo está transformando la inteligencia artificial generativa el panorama del ciberfraude en América Latina y el Caribe?
P.M.R.: La IA generativa ha democratizado el cibercrimen. En 2026, ya no necesitamos un atacante con altas capacidades técnicas para crear campañas sofisticadas. Hemos visto una explosión de Deepfakes (audio y video) utilizados para el «Fraude del CEO» y ataques de Phishing hiper-personalizados que son indistinguibles de una comunicación real. En la región, y específicamente en Perú, donde la adopción digital ha crecido aceleradamente, el fraude financiero mediante el uso de modelos de lenguaje para suplantar identidades bancarias ha obligado a las organizaciones a replantear su confianza en los canales tradicionales.
IT/USERS: El informe del Foro Económico Mundial señala que el 77% de los líderes considera el fraude cibernético como la principal amenaza. ¿Qué factores explican este desplazamiento frente al ransomware?
P.M.R.: El ransomware es un evento disruptivo y ruidoso, pero el fraude cibernético es el «asesino silencioso«. La principal razón del desplazamiento es la rentabilidad y el sigilo. Mientras que el ransomware bloquea operaciones y atrae la atención de las autoridades, el fraude mediante IA permite drenar activos financieros o propiedad intelectual de forma gradual. En mercados como el peruano, hemos observado que las organizaciones están priorizando la protección de la integridad de las transacciones sobre la mera disponibilidad de los datos, ya que el impacto reputacional de un fraude suele ser más difícil de recuperar que el de un bloqueo operativo.
IT/USERS: ¿De qué manera el uso de IA defensiva y analítica predictiva puede reducir los tiempos de detección de amenazas y mitigar riesgos reputacionales y financieros?
P.M.R.: En Servinformación implementamos estrategias donde la IA actúa como un «multiplicador de fuerza». La IA defensiva nos permite pasar de una postura reactiva a una proactiva, reduciendo el Tiempo Medio de Detección (MTTD) de días a segundos. Al analizar patrones de comportamiento anómalos en tiempo real, podemos predecir un ataque antes de que se ejecute el payload. Esto no solo salva dinero, sino que preserva el activo más valioso de una empresa: la confianza del cliente. Para una empresa en Lima o cualquier ciudad de la región, esto significa la diferencia entre una crisis pública y una mitigación silenciosa y exitosa.
IT/USERS: ¿Qué implica el concepto de “ciber-inequidad” y cómo impacta directamente en la resiliencia digital de las organizaciones en la región?
P.M.R.: La ciber-inequidad es la brecha creciente entre las organizaciones que tienen los recursos para implementar defensas de vanguardia y aquellas (principalmente PyMEs) que quedan vulnerables. En América Latina, esto crea un ecosistema frágil porque las grandes empresas son tan fuertes como el eslabón más débil de su cadena de suministro. Si los proveedores en Perú no tienen acceso a herramientas de seguridad avanzada, la resiliencia de todo el sector económico se ve comprometida. La ciberseguridad no debería ser un lujo, sino un estándar básico de operación.
IT/USERS: Considerando que el 69% de las empresas en Latinoamérica reconoce la falta de talento técnico como su principal debilidad, ¿qué estrategias deberían implementarse para cerrar esta brecha?
P.M.R.: No podemos simplemente «contratar» para salir del problema; el talento no es suficiente para la demanda. La estrategia debe ser trinitaria: Automatización para liberar a los humanos de tareas repetitivas, Upskilling (capacitación interna) y la adopción de modelos de Seguridad como Servicio (SECaaS). En Servinformación, apoyamos a las empresas peruanas a cerrar esta brecha permitiéndoles apalancarse en nuestros especialistas y tecnologías, para que no tengan que construir un SOC desde cero, sino consumir ciberseguridad de clase mundial de forma escalable.
IT/USERS: ¿Cómo influye la falta de especialización técnica en la escalabilidad de incidentes de ciberseguridad hacia crisis operativas o financieras?
P.M.R.: Un error de configuración por falta de pericia técnica es hoy tan peligroso como un hacker externo. Cuando no hay especialización, un incidente contenido puede escalar a una caída total del servicio o una filtración masiva de datos por no seguir protocolos de respuesta adecuados. La falta de especialistas en la nube o en arquitecturas de Zero Trust en la región ha convertido incidentes menores en desastres financieros que afectan el valor de las acciones y la continuidad del negocio.
IT/USERS: El informe revela una brecha crítica en la confianza ante ataques (13% en LATAM vs 84% en mercados desarrollados). ¿Cuáles son las causas estructurales de esta diferencia?
P.M.R.: La diferencia radica en la madurez de la inversión y la cultura organizacional. En mercados desarrollados, la ciberseguridad se ve como una inversión estratégica; en gran parte de LATAM, todavía se percibe como un gasto. Además, la falta de regímenes sancionatorios estrictos en el pasado ha ralentizado la adopción de marcos de trabajo robustos. Sin embargo, en Perú estamos viendo un cambio positivo impulsado por la necesidad de cumplir con estándares internacionales para poder competir globalmente.
IT/USERS: Desde una perspectiva estratégica, ¿por qué es más relevante hablar de “soberanía jurídica” que de “soberanía de datos” en el contexto latinoamericano?
P.M.R.: La soberanía de datos se enfoca en dónde reside el «bit», pero la soberanía jurídica se enfoca en qué leyes protegen ese dato y quién tiene jurisdicción sobre él. Para una empresa regional, es vital saber que, aunque sus datos estén en nubes globales, el marco legal que rige su privacidad y protección sea claro y ejecutable en su jurisdicción local. Esto es fundamental para la gobernanza y el cumplimiento, especialmente ante regulaciones cada vez más estrictas en Perú y la región.
IT/USERS: ¿Qué rol deben jugar los marcos regulatorios locales en la construcción de ecosistemas digitales más seguros y confiables?
P.M.R.: Deben ser catalizadores, no obstáculos. Los marcos regulatorios, como la Ley de Protección de Datos Personales en Perú, deben evolucionar hacia la interoperabilidad regional. Un marco regulatorio sólido obliga a las empresas a elevar sus estándares mínimos, lo que a su vez genera confianza en el consumidor digital. El rol del regulador en 2026 es fomentar un entorno donde la seguridad sea un diseño por defecto (Security by Design).
IT/USERS: En un entorno donde la ciberseguridad se convierte en un activo clave, ¿cómo deberían las organizaciones integrar la resiliencia digital dentro de su modelo de negocio y toma de decisiones?
P.M.R.: La ciberseguridad debe salir del departamento de TI y sentarse en la mesa del Directorio. Integrar la resiliencia digital significa aceptar que seremos atacados y diseñar procesos de negocio que puedan absorber el golpe y seguir operando. En Servinformación, aconsejamos que cada nuevo producto o expansión de mercado incluya un análisis de riesgo cibernético desde su concepción. La resiliencia no es evitar el ataque, es la capacidad de la organización de mantener su promesa de valor a pesar de él.
El ransomware es un evento disruptivo y ruidoso, pero el fraude cibernético es el ‘asesino silencioso’.”
Knowledge Layer (Glosario técnico)
- Deepfake: contenido audiovisual generado por IA para suplantación
- Phishing: fraude digital mediante engaño para obtener datos
- MTTD: tiempo medio de detección de amenazas
- SECaaS: seguridad ofrecida como servicio
- Zero Trust: modelo de seguridad basado en verificación constante
- Ciber-inequidad: brecha en capacidades de ciberseguridad
- IA defensiva: uso de IA para detectar y prevenir ataques
- Resiliencia digital: capacidad de mantener operaciones ante incidentes
Tu Opinión Importa 🗣️
¿Está preparada tu organización para enfrentar el fraude impulsado por inteligencia artificial? Comenta con los hashtags #itusers28aniversario #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

