Home » ENTREVISTAS & PODCAST » Ciberseguridad e IA: el fraude digital replantea el riesgo en LATAM | IT/USERS®

Ciberseguridad e IA: el fraude digital replantea el riesgo en LATAM | IT/USERS®

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
7 minutes read
A+A-
Reset

Table of Contents

Resumen

Una experta en ciberseguridad explica cómo la inteligencia artificial está facilitando el fraude digital y por qué las empresas deben mejorar su seguridad y preparación ante ataques.

Servinformación advierte sobre deepfakes, ciber-inequidad y la urgencia de fortalecer la resiliencia digital en la región

La IA generativa está facilitando el ciberfraude mediante deepfakes y phishing avanzado. El fraude digital supera al ransomware por su sigilo y rentabilidad. Las organizaciones deben adoptar IA defensiva, gobernanza y resiliencia digital para mitigar riesgos.

Lima, Perú, 22 de abril de 2026.— En entrevista con IT/USERS®, Paula Murcia Rodriguez, Regional Cybersecurity Manager de Servinformación, analiza cómo la inteligencia artificial está redefiniendo el cibercrimen en América Latina, junto con los desafíos estructurales de talento, regulación y resiliencia digital que enfrentan las organizaciones en la región.

Ciberseguridad, IA y resiliencia organizacional en LATAM

IT/USERS: ¿Cómo está transformando la inteligencia artificial generativa el panorama del ciberfraude en América Latina y el Caribe?

P.M.R.: La IA generativa ha democratizado el cibercrimen. En 2026, ya no necesitamos un atacante con altas capacidades técnicas para crear campañas sofisticadas. Hemos visto una explosión de Deepfakes (audio y video) utilizados para el «Fraude del CEO» y ataques de Phishing hiper-personalizados que son indistinguibles de una comunicación real. En la región, y específicamente en Perú, donde la adopción digital ha crecido aceleradamente, el fraude financiero mediante el uso de modelos de lenguaje para suplantar identidades bancarias ha obligado a las organizaciones a replantear su confianza en los canales tradicionales.

IT/USERS: El informe del Foro Económico Mundial señala que el 77% de los líderes considera el fraude cibernético como la principal amenaza. ¿Qué factores explican este desplazamiento frente al ransomware?

P.M.R.: El ransomware es un evento disruptivo y ruidoso, pero el fraude cibernético es el «asesino silencioso«. La principal razón del desplazamiento es la rentabilidad y el sigilo. Mientras que el ransomware bloquea operaciones y atrae la atención de las autoridades, el fraude mediante IA permite drenar activos financieros o propiedad intelectual de forma gradual. En mercados como el peruano, hemos observado que las organizaciones están priorizando la protección de la integridad de las transacciones sobre la mera disponibilidad de los datos, ya que el impacto reputacional de un fraude suele ser más difícil de recuperar que el de un bloqueo operativo.

IT/USERS: ¿De qué manera el uso de IA defensiva y analítica predictiva puede reducir los tiempos de detección de amenazas y mitigar riesgos reputacionales y financieros?

P.M.R.:  En Servinformación implementamos estrategias donde la IA actúa como un «multiplicador de fuerza». La IA defensiva nos permite pasar de una postura reactiva a una proactiva, reduciendo el Tiempo Medio de Detección (MTTD) de días a segundos. Al analizar patrones de comportamiento anómalos en tiempo real, podemos predecir un ataque antes de que se ejecute el payload. Esto no solo salva dinero, sino que preserva el activo más valioso de una empresa: la confianza del cliente. Para una empresa en Lima o cualquier ciudad de la región, esto significa la diferencia entre una crisis pública y una mitigación silenciosa y exitosa.

IT/USERS: ¿Qué implica el concepto de “ciber-inequidad” y cómo impacta directamente en la resiliencia digital de las organizaciones en la región?

P.M.R.: La ciber-inequidad es la brecha creciente entre las organizaciones que tienen los recursos para implementar defensas de vanguardia y aquellas (principalmente PyMEs) que quedan vulnerables. En América Latina, esto crea un ecosistema frágil porque las grandes empresas son tan fuertes como el eslabón más débil de su cadena de suministro. Si los proveedores en Perú no tienen acceso a herramientas de seguridad avanzada, la resiliencia de todo el sector económico se ve comprometida. La ciberseguridad no debería ser un lujo, sino un estándar básico de operación.

IT/USERS: Considerando que el 69% de las empresas en Latinoamérica reconoce la falta de talento técnico como su principal debilidad, ¿qué estrategias deberían implementarse para cerrar esta brecha?

P.M.R.: No podemos simplemente «contratar» para salir del problema; el talento no es suficiente para la demanda. La estrategia debe ser trinitaria: Automatización para liberar a los humanos de tareas repetitivas, Upskilling (capacitación interna) y la adopción de modelos de Seguridad como Servicio (SECaaS). En Servinformación, apoyamos a las empresas peruanas a cerrar esta brecha permitiéndoles apalancarse en nuestros especialistas y tecnologías, para que no tengan que construir un SOC desde cero, sino consumir ciberseguridad de clase mundial de forma escalable.

IT/USERS: ¿Cómo influye la falta de especialización técnica en la escalabilidad de incidentes de ciberseguridad hacia crisis operativas o financieras?

P.M.R.: Un error de configuración por falta de pericia técnica es hoy tan peligroso como un hacker externo. Cuando no hay especialización, un incidente contenido puede escalar a una caída total del servicio o una filtración masiva de datos por no seguir protocolos de respuesta adecuados. La falta de especialistas en la nube o en arquitecturas de Zero Trust en la región ha convertido incidentes menores en desastres financieros que afectan el valor de las acciones y la continuidad del negocio.

IT/USERS: El informe revela una brecha crítica en la confianza ante ataques (13% en LATAM vs 84% en mercados desarrollados). ¿Cuáles son las causas estructurales de esta diferencia?

P.M.R.: La diferencia radica en la madurez de la inversión y la cultura organizacional. En mercados desarrollados, la ciberseguridad se ve como una inversión estratégica; en gran parte de LATAM, todavía se percibe como un gasto. Además, la falta de regímenes sancionatorios estrictos en el pasado ha ralentizado la adopción de marcos de trabajo robustos. Sin embargo, en Perú estamos viendo un cambio positivo impulsado por la necesidad de cumplir con estándares internacionales para poder competir globalmente.

IT/USERS: Desde una perspectiva estratégica, ¿por qué es más relevante hablar de “soberanía jurídica” que de “soberanía de datos” en el contexto latinoamericano?

P.M.R.: La soberanía de datos se enfoca en dónde reside el «bit», pero la soberanía jurídica se enfoca en qué leyes protegen ese dato y quién tiene jurisdicción sobre él. Para una empresa regional, es vital saber que, aunque sus datos estén en nubes globales, el marco legal que rige su privacidad y protección sea claro y ejecutable en su jurisdicción local. Esto es fundamental para la gobernanza y el cumplimiento, especialmente ante regulaciones cada vez más estrictas en Perú y la región.

IT/USERS: ¿Qué rol deben jugar los marcos regulatorios locales en la construcción de ecosistemas digitales más seguros y confiables?

P.M.R.: Deben ser catalizadores, no obstáculos. Los marcos regulatorios, como la Ley de Protección de Datos Personales en Perú, deben evolucionar hacia la interoperabilidad regional. Un marco regulatorio sólido obliga a las empresas a elevar sus estándares mínimos, lo que a su vez genera confianza en el consumidor digital. El rol del regulador en 2026 es fomentar un entorno donde la seguridad sea un diseño por defecto (Security by Design).

IT/USERS: En un entorno donde la ciberseguridad se convierte en un activo clave, ¿cómo deberían las organizaciones integrar la resiliencia digital dentro de su modelo de negocio y toma de decisiones?

P.M.R.: La ciberseguridad debe salir del departamento de TI y sentarse en la mesa del Directorio. Integrar la resiliencia digital significa aceptar que seremos atacados y diseñar procesos de negocio que puedan absorber el golpe y seguir operando. En Servinformación, aconsejamos que cada nuevo producto o expansión de mercado incluya un análisis de riesgo cibernético desde su concepción. La resiliencia no es evitar el ataque, es la capacidad de la organización de mantener su promesa de valor a pesar de él.

El ransomware es un evento disruptivo y ruidoso, pero el fraude cibernético es el ‘asesino silencioso’.”

Knowledge Layer (Glosario técnico)

  • Deepfake: contenido audiovisual generado por IA para suplantación
  • Phishing: fraude digital mediante engaño para obtener datos
  • MTTD: tiempo medio de detección de amenazas
  • SECaaS: seguridad ofrecida como servicio
  • Zero Trust: modelo de seguridad basado en verificación constante
  • Ciber-inequidad: brecha en capacidades de ciberseguridad
  • IA defensiva: uso de IA para detectar y prevenir ataques
  • Resiliencia digital: capacidad de mantener operaciones ante incidentes

Tu Opinión Importa 🗣️

¿Está preparada tu organización para enfrentar el fraude impulsado por inteligencia artificial? Comenta con los hashtags #itusers28aniversario #superfan

Apoya al periodismo independiente de IT/USERS con PLIN
Si-Apoya-a-ITUSERS-qrcode-2026

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.