Información de mercados, negocios y más
Noticias

Ciberseguridad que caduca: Check Point Software advierte del peligro invisible al cambiar de modelo de IA

Madrid, 29 de julio de 2026 – La migración parece idónea sobre el papel: el nuevo modelo de inteligencia artificial promete mayor velocidad, menos costes y resultados más precisos sin alterar la rutina del negocio. Sin embargo, a la hora de dar el visto bueno, salta una alarma crítica en el departamento de seguridad: ¿qué pasa con las barreras de protección cuando se apaga el modelo antiguo? Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, advierte que las empresas están cayendo en la trampa de vincular sus políticas de seguridad a la plataforma de un proveedor concreto. Esta práctica provoca una desviación de gobernanza invisible, donde las reglas de privacidad y control saltan por los aires de forma silenciosa cada vez que la empresa actualiza o cambia de tecnología.

En el entorno corporativo actual, es inevitable que convivan múltiples proveedores y modelos de IA. Los equipos de desarrollo buscan rendimiento, los departamentos regulados exigen entornos específicos y los empleados adoptan asistentes integrados. Esta dispersión provoca que la política de IA de la empresa se interprete de forma inconsistente en cada implementación. Mientras un equipo registra únicamente los prompts dejando fuera las llamadas a herramientas, otro inspecciona archivos, pero pasa por alto la información recuperada de repositorios internos.

A pesar de contar con un documento formal de políticas, la protección real cambia drásticamente de un sistema a otro. La brecha entre los controles que la empresa cree tener y los que realmente se aplican debilita la postura global de seguridad. Las listas de modelos autorizados son útiles para evaluar proveedores, pero resultan insuficientes porque el uso seguro depende del contexto de negocio y no de la herramienta en sí.

Para evitar que las políticas caduquen con la llegada de un nuevo proveedor, Check Point Software aboga por situar el caso de uso como el ancla de la gobernanza. La selección del modelo es una decisión de implementación técnica; la intencionalidad del negocio y el riesgo aceptable son decisiones de gobernanza que deben permanecer estables.

Para lograrlo, la compañía establece cinco requisitos clave que deben acompañar al caso de uso independientemente de la tecnología que opere por debajo:

  1. Identidad y responsabilidad: cada interacción debe asociarse a un usuario, aplicación o agente conocido, asignando un responsable de negocio para su propósito y riesgo.
  2. Propósito permitido: mientras la aprobación de la herramienta autoriza el servicio, el propósito define las acciones concretas permitidas (como resumir información pública o analizar registros de clientes).
  3. Límites de datos: las reglas sobre privacidad, código fuente y propiedad intelectual deben seguir a los datos en prompts, descargas y sistemas de recuperación de información (RAG).
  4. Límites de salida y acción: definición estricta de las acciones que el sistema puede ejecutar autónomamente, exigiendo la confirmación humana en decisiones de alto impacto.
  5. Evidencia y auditoría: generación de registros y pruebas suficientes para investigar incidentes y verificar la eficacia de los controles tras cualquier migración.

Para evaluar la madurez de la gobernanza, Check Point Software propone someter a las aplicaciones a la prueba del cambio de modelo. Si al sustituir el proveedor de IA mañana la empresa no puede garantizar que se mantendrán las mismas autorizaciones, restricciones de datos, barreras de aprobación y evidencias de auditoría, la gobernanza depende del proveedor y presenta vulnerabilidades graves.

Para materializar esta arquitectura de gobernanza portable, Check Point Software asegura que no basta con definir requisitos sobre el papel. Se requiere un plano de control común capaz de supervisar y aplicar las políticas de forma unificada entre los usuarios, las aplicaciones y los agentes autónomos de IA.

Mediante soluciones como Check Point AI Defense Plane e interfaces como AI Gateway, la compañía ofrece una arquitectura integral que unifica el descubrimiento, la protección y la gobernanza en todo el ciclo de vida de la IA corporativa. Esto permite escalar los controles en función del riesgo, garantizando un proceso ágil para tareas sencillas y aplicando máxima supervisión en flujos de trabajo autónomos o críticos.

Sigue a Check Point Software a través de:

LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpain

Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/

YouTube: https://www.youtube.com/user/CPGlobal

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.

©2026 Check Point Software Technologies Ltd. Todos los derechos reservados.

Aviso legal sobre declaraciones prospectivas

Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.

Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.

Noticias relacionadas

GTDC destaca el papel cada vez más estratégico de la distribución en ecosistemas tecnológicos modernos

Nuria Gómez

SERES, reconocida como una de las “Mejores Empresas Gestionadas de China 2026” por Deloitte

Elena Herrera

Siete de cada diez directivos reconocen más estrés: la neurociencia gana peso en la gestión de personas

Irene Campos
0
Would love your thoughts, please comment.x
()
x