{"id":194508,"date":"2026-06-03T16:43:49","date_gmt":"2026-06-03T19:43:49","guid":{"rendered":"https:\/\/www.itsitio.com\/mx\/?p=194508"},"modified":"2026-06-03T16:43:49","modified_gmt":"2026-06-03T19:43:49","slug":"fatiga-de-cambios-el-nuevo-desafio-de-la-ciberseguridad","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/fatiga-de-cambios-el-nuevo-desafio-de-la-ciberseguridad\/","title":{"rendered":"Fatiga de cambios: el nuevo desaf\u00edo de la ciberseguridad"},"content":{"rendered":"<p class=\"p1\"><em><b>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO. Scitum TELMEX.<\/b><\/em><\/p>\n<p class=\"p1\">La ciberseguridad pr\u00e1cticamente resolvi\u00f3 la fatiga de alertas, pero est\u00e1 entrando en un problema m\u00e1s complejo: la fatiga de cambios provocada por AI Frontier.<b><\/b><\/p>\n<p class=\"p1\">En los \u00faltimos a\u00f1os, la ciberseguridad ha operado bajo una preocupaci\u00f3n primordial: la fatiga de alertas; ante la cual la industria respondi\u00f3 como era necesario: m\u00e1s automatizaci\u00f3n, m\u00e1s telemetr\u00eda, m\u00e1s correlaci\u00f3n y por supuesto, el uso de la inteligencia artificial.<\/p>\n<p class=\"p1\">Sin embargo, recientemente comenz\u00f3 a emerger otro fen\u00f3meno, silencioso y posiblemente m\u00e1s complejo.<\/p>\n<p class=\"p1\"><b>AI Frontier no solo acelera la ciberseguridad; est\u00e1 cambiando la naturaleza del problema.<\/b> AI Frontier se refiere a la aceleraci\u00f3n continua de capacidades impulsadas por inteligencia artificial tanto en el \u00e1mbito ofensivo como defensivo logrando reducir dr\u00e1sticamente el tiempo entre descubrimiento de vulnerabilidades, generaci\u00f3n de mecanismos de explotaci\u00f3n y de mitigaci\u00f3n. Como resultado, el entorno digital comienza a cambiar a una velocidad sin precedentes.<\/p>\n<p class=\"p1\">Entonces surgir\u00e1 un nuevo cuello de botella: la capacidad real de absorci\u00f3n de cambio.<b><\/b><\/p>\n<p class=\"p1\">Durante d\u00e9cadas, muchas organizaciones fueron dise\u00f1adas bajo una l\u00f3gica relativamente estable: operar continuamente y cambiar ocasionalmente.<\/p>\n<p class=\"p1\">Los cambios eran eventos controlados, asociados con ventanas de mantenimiento, ciclos de actualizaci\u00f3n, proyectos espec\u00edficos o procesos de aprobaci\u00f3n relativamente lentos. La estabilidad era el estado natural deseado. <b>AI Frontier est\u00e1 invirtiendo esa l\u00f3gica.<\/b><\/p>\n<p class=\"p1\">Ahora, el cambio comienza a convertirse en una condici\u00f3n no solo permanente sino acelerada. La IA puede incrementar la velocidad para realizar an\u00e1lisis, investigaci\u00f3n, validaciones t\u00e9cnicas, despliegues y automatizaciones. Pero las organizaciones siguen limitadas por la coordinaci\u00f3n humana, la deuda tecnol\u00f3gica, la complejidad heredada, las dependencias entre equipos, las ventanas de cambio y la capacidad real de validaci\u00f3n y rollback. Lo anterior se multiplica por la tendencia de las organizaciones a postergar decisiones dif\u00edciles.<\/p>\n<p class=\"p1\">En otras palabras, AI Frontier est\u00e1 acelerando la velocidad t\u00e9cnica m\u00e1s r\u00e1pido de lo que muchas organizaciones pueden absorber, dando origen a una nueva fatiga: la fatiga de cambios.<\/p>\n<h2 class=\"p1\"><span style=\"color: #000080\"><b>La degradaci\u00f3n rara vez ocurre de forma abrupta. Es progresiva, silenciosa y dif\u00edcil de percibir en el d\u00eda a d\u00eda.<\/b><\/span><b><\/b><\/h2>\n<p class=\"p1\">Una excepci\u00f3n temporal que nunca se elimin\u00f3, una automatizaci\u00f3n que perdi\u00f3 contexto, una integraci\u00f3n parcialmente actualizada, una configuraci\u00f3n heredada incompatible con nuevas dependencias, un backlog de remediaci\u00f3n que obliga a priorizar la velocidad sobre la validaci\u00f3n.<\/p>\n<p class=\"p1\">Con el tiempo, los sistemas, automatizaciones y controles comienzan a desviarse gradualmente de su dise\u00f1o original. Este fen\u00f3meno, conocido como operational drift, no necesariamente surge por grandes errores, sino por acumulaci\u00f3n constante de peque\u00f1os cambios.<\/p>\n<p class=\"p1\">En entornos de cambio continuo, el operational drift no es una excepci\u00f3n; es una consecuencia natural, que genera riesgos pues los controles siguen aparentando existir, mientras su efectividad y confiabilidad real se degrada silenciosamente.<\/p>\n<p class=\"p1\">Por mucho tiempo, la prioridad en ciberseguridad fue detectar y responder m\u00e1s r\u00e1pido, ahora en este nuevo contexto, las organizaciones deber\u00e1n priorizar la capacidad de evolucionar continuamente sin perder estabilidad, control ni confianza.<\/p>\n<p class=\"p1\">Ya no es \u00fanicamente un problema de protecci\u00f3n, ni siquiera exclusivamente un problema tecnol\u00f3gico. Es un problema de liderazgo, dise\u00f1o organizacional y, sobre todo, de capacidad de absorber el cambio sin degradar la operaci\u00f3n.<\/p>\n<p class=\"p1\">En un entorno donde el cambio es constante, acelerado y muchas veces inevitable, el rol del CISO evoluciona de proteger sistemas relativamente estables a habilitar organizaciones capaces de transformar continuamente sin romperse. En otras palabras, la misi\u00f3n es reducir la fatiga de cambios mientras se mantiene el nivel de protecci\u00f3n.<\/p>\n<p class=\"p1\">Esto implica desarrollar capacidades que no solo mejoren la seguridad, sino que permitan sostener estabilidad operativa frente al cambio continuo.<\/p>\n<p class=\"p3\">La complejidad amplifica directamente la fatiga de cambios. Cada nueva herramienta, integraci\u00f3n o dependencia incrementa el esfuerzo necesario para implementar, validar y revertir cambios de forma segura.<\/p>\n<p class=\"p3\">Reducir complejidad no es solo una decisi\u00f3n de eficiencia, disminuye la superficie sobre la cual el cambio impacta, y por lo tanto, baja la probabilidad de degradaci\u00f3n acumulativa.<\/p>\n<p class=\"p3\">Si bien, el Exposure Management continuo permite filtrar, contextualizar y priorizar qu\u00e9 cambios realmente importan, evitando que la organizaci\u00f3n intente reaccionar a todo al mismo tiempo, disminuyendo directamente la fatiga de cambios<\/p>\n<p><span style=\"font-size: 16px\">Por otro lado, la automatizaci\u00f3n es indispensable para responder a la velocidad del entorno, pero sin mecanismos de validaci\u00f3n puede convertirse en un amplificador de errores. <\/span>El objetivo no es automatizar m\u00e1s cambios, sino automatizar cambios seguros.<\/p>\n<p class=\"p3\">Esto implica evolucionar hacia modelos donde automatizaci\u00f3n, validaci\u00f3n y reversi\u00f3n sean parte del mismo sistema, reduciendo el costo operativo y aumentando la velocidad sin incrementar el riesgo de degradaci\u00f3n. Adem\u00e1s, el cambio continuo hace insostenible medir la seguridad \u00fanicamente en t\u00e9rminos de cobertura de los controles, debemos comenzar a medir la capacidad de absorber cambio sin perder estabilidad.<\/p>\n<p class=\"p1\">En este contexto, el rol del CISO deja de centrarse exclusivamente en prevenir, detectar y responder incidentes; y evoluciona hacia algo m\u00e1s complejo: dise\u00f1ar sistemas organizacionales capaces de cambiar de forma continua sin degradarse.<\/p>\n<p class=\"p1\">La clave no estar\u00e1 en qui\u00e9n cambia m\u00e1s r\u00e1pido, sino en qui\u00e9n puede sostener el cambio sin impactar al negocio. La ciberseguridad es el camino. La tranquilidad, el destino.<\/p>\n<h3><span style=\"color: #000080\">Lee m\u00e1s:\u00a0<\/span><\/h3>\n<ul>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/inteligencia-artificial\/la-ia-redefine-la-experiencia-del-viajero-salesforce-grupo-posadas-y-volaris-apuestan-por-la-hiperpersonalizacion\/\">La IA redefine la experiencia del viajero: Salesforce, Grupo Posadas y Volaris apuestan por la hiperpersonalizaci\u00f3n<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/libro-de-pases\/luis-castellanos-deja-hp-mexico-y-asume-liderazgo-regional-en-centroamerica-y-caribe\/\">Luis Castellanos deja HP M\u00e9xico y asume liderazgo regional en Centroam\u00e9rica y Caribe<\/a><\/li>\n<li class=\"elementor-post__title\"><a href=\"https:\/\/www.itsitio.com\/mx\/eventos\/hp-mexico-fortalece-alianza-con-canales-y-mayoristas-rumbo-a-2026\/\">HP M\u00e9xico fortalece alianza con canales y mayoristas rumbo a 2026<\/a><\/li>\n<\/ul>\n<div class=\"post-views content-post post-194498 entry-meta load-static\"><\/div>\n<div class=\"post-views content-post post-194505 entry-meta load-static\"><\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por: Marcos Polanco. Director Ejecutivo de Gobierno Corporativo y CISO. Scitum TELMEX. La ciberseguridad pr&aacute;cticamente resolvi&oacute; la fatiga de alertas, pero est&aacute; entrando en un problema m&aacute;s complejo: la fatiga de cambios provocada por AI Frontier. En los &uacute;ltimos a&ntilde;os, la ciberseguridad ha operado bajo una preocupaci&oacute;n primordial: la fatiga de alertas; ante la cual la industria respondi&oacute; como era necesario: m&aacute;s automatizaci&oacute;n, m&aacute;s telemetr&iacute;a, m&aacute;s correlaci&oacute;n y por supuesto, el uso de la inteligencia artificial. Sin embargo, recientemente comenz&oacute; a emerger otro fen&oacute;meno, silencioso y posiblemente m&aacute;s complejo. AI Frontier no solo acelera la ciberseguridad; est&aacute; cambiando la naturaleza del problema. AI Frontier se refiere a la aceleraci&oacute;n continua de capacidades impulsadas por inteligencia artificial tanto en el &aacute;mbito ofensivo como defensivo logrando reducir dr&aacute;sticamente el tiempo entre descubrimiento de vulnerabilidades, generaci&oacute;n de mecanismos de explotaci&oacute;n y de mitigaci&oacute;n. Como resultado, el entorno digital comienza a cambiar a una velocidad sin precedentes. Entonces surgir&aacute; un nuevo cuello de botella: la capacidad real de absorci&oacute;n de cambio. Durante d&eacute;cadas, muchas organizaciones fueron dise&ntilde;adas bajo una l&oacute;gica relativamente estable: operar continuamente y cambiar ocasionalmente. Los cambios eran eventos controlados, asociados con ventanas de mantenimiento, ciclos de actualizaci&oacute;n, proyectos espec&iacute;ficos o procesos de aprobaci&oacute;n relativamente lentos. La estabilidad era el estado natural deseado. AI Frontier est&aacute; invirtiendo esa l&oacute;gica. Ahora, el cambio comienza a convertirse en una condici&oacute;n no solo permanente sino acelerada. La IA puede incrementar la velocidad para realizar an&aacute;lisis, investigaci&oacute;n, validaciones t&eacute;cnicas, despliegues y automatizaciones. Pero las organizaciones siguen limitadas por la coordinaci&oacute;n humana, la deuda tecnol&oacute;gica, la complejidad heredada, las dependencias entre equipos, las ventanas de cambio y la capacidad real de validaci&oacute;n y rollback. Lo anterior se multiplica por la tendencia de las organizaciones a postergar decisiones dif&iacute;ciles. En otras palabras, AI Frontier est&aacute; acelerando la velocidad t&eacute;cnica m&aacute;s r&aacute;pido de lo que muchas organizaciones pueden absorber, dando origen a una nueva fatiga: la fatiga de cambios. La degradaci&oacute;n rara vez ocurre de forma abrupta. Es progresiva, silenciosa y dif&iacute;cil de percibir en el d&iacute;a a d&iacute;a. Una excepci&oacute;n temporal que nunca se elimin&oacute;, una automatizaci&oacute;n que perdi&oacute; contexto, una integraci&oacute;n parcialmente actualizada, una configuraci&oacute;n heredada incompatible con nuevas dependencias, un backlog de remediaci&oacute;n que obliga a priorizar la velocidad sobre la validaci&oacute;n. Con el tiempo, los sistemas, automatizaciones y controles comienzan a desviarse gradualmente de su dise&ntilde;o original. Este fen&oacute;meno, conocido como operational drift, no necesariamente surge por grandes errores, sino por acumulaci&oacute;n constante de peque&ntilde;os cambios. En entornos de cambio continuo, el operational drift no es una excepci&oacute;n; es una consecuencia natural, que genera riesgos pues los controles siguen aparentando existir, mientras su efectividad y confiabilidad real se degrada silenciosamente. Por mucho tiempo, la prioridad en ciberseguridad fue detectar y responder m&aacute;s r&aacute;pido, ahora en este nuevo contexto, las organizaciones deber&aacute;n priorizar la capacidad de evolucionar continuamente sin perder estabilidad, control ni confianza. Ya no es &uacute;nicamente un problema de protecci&oacute;n, ni siquiera exclusivamente un problema tecnol&oacute;gico. Es un problema de liderazgo, dise&ntilde;o organizacional y, sobre todo, de capacidad de absorber el cambio sin degradar la operaci&oacute;n. En un entorno donde el cambio es constante, acelerado y muchas veces inevitable, el rol del CISO evoluciona de proteger sistemas relativamente estables a habilitar organizaciones capaces de transformar continuamente sin romperse. En otras palabras, la misi&oacute;n es reducir la fatiga de cambios mientras se mantiene el nivel de protecci&oacute;n. Esto implica desarrollar capacidades que no solo mejoren la seguridad, sino que permitan sostener estabilidad operativa frente al cambio continuo. La complejidad amplifica directamente la fatiga de cambios. Cada nueva herramienta, integraci&oacute;n o dependencia incrementa el esfuerzo necesario para implementar, validar y revertir cambios de forma segura. Reducir complejidad no es solo una decisi&oacute;n de eficiencia, disminuye la superficie sobre la cual el cambio impacta, y por lo tanto, baja la probabilidad de degradaci&oacute;n acumulativa. Si bien, el Exposure Management continuo permite filtrar, contextualizar y priorizar qu&eacute; cambios realmente importan, evitando que la organizaci&oacute;n intente reaccionar a todo al mismo tiempo, disminuyendo directamente la fatiga de cambios Por otro lado, la automatizaci&oacute;n es indispensable para responder a la velocidad del entorno, pero sin mecanismos de validaci&oacute;n puede convertirse en un amplificador de errores. El objetivo no es automatizar m&aacute;s cambios, sino automatizar cambios seguros. Esto implica evolucionar hacia modelos donde automatizaci&oacute;n, validaci&oacute;n y reversi&oacute;n sean parte del mismo sistema, reduciendo el costo operativo y aumentando la velocidad sin incrementar el riesgo de degradaci&oacute;n. Adem&aacute;s, el cambio continuo hace insostenible medir la seguridad &uacute;nicamente en t&eacute;rminos de cobertura de los controles, debemos comenzar a medir la capacidad de absorber cambio sin perder estabilidad. En este contexto, el rol del CISO deja de centrarse exclusivamente en prevenir, detectar y responder incidentes; y evoluciona hacia algo m&aacute;s complejo: dise&ntilde;ar sistemas organizacionales capaces de cambiar de forma continua sin degradarse. La clave no estar&aacute; en qui&eacute;n cambia m&aacute;s r&aacute;pido, sino en qui&eacute;n puede sostener el cambio sin impactar al negocio. La ciberseguridad es el camino. La tranquilidad, el destino. Lee m&aacute;s:&nbsp; La IA redefine la experiencia del viajero: Salesforce, Grupo Posadas y Volaris apuestan por la hiperpersonalizaci&oacute;n Luis Castellanos deja HP M&eacute;xico y asume liderazgo regional en Centroam&eacute;rica y Caribe HP M&eacute;xico fortalece alianza con canales y mayoristas rumbo a 2026 &nbsp;<\/p>\n","protected":false},"author":229,"featured_media":193428,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[665],"class_list":["post-194508","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-scitum-telmex"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=194508"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/194508\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/193428"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=194508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=194508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=194508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}