Blog de WatchGuard

Tus clientes ya han implantado la IA. Nadie les ha vendido la seguridad necesaria para protegerla

La IA está acelerando los ataques. También está creando una nueva superficie de ataque en cada empresa cliente que gestionas y una nueva línea de soluciones que los MSP deben incorporar a su oferta antes de que lo haga la competencia.

Este año, todos los proveedores repiten lo mismo: la IA está transformando la ciberseguridad. Es cierto, pero decirlo así aporta poco.

Lo útil es entender que la IA está haciendo dos cosas a la vez. Por un lado, está acortando el tiempo que transcurre entre el descubrimiento de una vulnerabilidad y su explotación, que es de lo que todo el mundo habla. Por otro, está creando, casi sin que nadie lo advierta, una nueva superficie de ataque dentro de las empresas de tus clientes, para la que todavía nadie está ofreciendo protección.

Tus clientes no pidieron permiso para esto último. Compraron licencias de Copilot. Alguien del departamento financiero conectó un agente al ERP. Un desarrollador está ejecutando un servidor MCP en un portátil que almacena un token de acceso al entorno de producción. Nada de esto figura en tu documentación ni está bajo tu supervisión. Y, cuando algo falle, serás tú quien tenga que dar explicaciones. 

Las cifras confirman la urgencia. Según nuestro último informe, Del soporte de TI al centro de ciberseguridad: el nuevo mandato para el crecimiento de los MSP, el 91% de las organizaciones está preocupado por las amenazas impulsadas por la IA, el 44% espera que su proveedor ofrezca detección y respuesta basadas en IA y ese mismo porcentaje afirma que está dispuesto a pagar más por ello.

En otras palabras: hay demanda y hay presupuesto. Lo que falta es el conjunto de soluciones para responder a esa necesidad.

Las soluciones de seguridad para IA que los MSP deben incorporar a su oferta

No se trata de un ejercicio teórico. Son servicios concretos que se pueden presupuestar.

  1. Identificación del uso de IA. No puedes proteger lo que no ves y, ahora mismo, la mayoría de los MSP no sabe qué herramientas de IA utilizan sus clientes. Detectar el uso de IA no autorizada o fuera del control de TI —la denominada Shadow AI— mediante telemetría de DNS, web y red es el punto de entrada más económico en esta categoría. También es el más fácil de convertir en un informe trimestral que el cliente realmente lea. 
  2. Protección de datos diseñada para los prompts, no solo para los archivos. Las soluciones tradicionales de DLP se diseñaron para impedir la salida de archivos. Ahora, el riesgo está en un empleado que pega una lista de clientes en una ventana de chat o en un agente que utiliza credenciales legítimas para extraer registros confidenciales de un sitio de SharePoint e introducirlos en un modelo que no controlas. Los controles de datos deben ir más allá de permitir o bloquear y facilitar un uso seguro de la aplicación. De lo contrario, los usuarios buscarán formas de eludirlos y perderás por completo la visibilidad.
  3. Seguridad de las identidades de máquinas y agentes. Las identidades no humanas se multiplican más rápido que las humanas. Claves API, cuentas de servicio, autorizaciones OAuth y credenciales de agentes. Rara vez cuentan con MFA, rara vez caducan y, cada vez más, constituyen la vía más directa para acceder al entorno de una organización. Los atacantes no necesitan recurrir al phishing para robar contraseñas si un token de larga duración les permite conseguir lo mismo.
  4. El navegador como verdadero endpoint. El trabajo con IA se realiza en una pestaña. Eso convierte al navegador en el lugar por el que salen los datos, donde se alojan extensiones maliciosas y donde una inyección de prompts puede convertir a un asistente de IA agéntica en una amenaza interna. Los controles de seguridad del navegador están pasando de ser recomendables a imprescindibles.
  5. La cadena de suministro del código desarrollado con ayuda de IA. Los clientes que desarrollan software internamente ya están poniendo en producción código generado por IA. Ese código incorpora dependencias que pueden no existir, ser suplantaciones con nombres casi idénticos a los de paquetes legítimos, una técnica conocida como typosquatting, o contener vulnerabilidades que un revisor con poca experiencia no detectaría. Los controles de seguridad del endpoint y de la cadena de suministro deben cubrir también el código generado por las herramientas que el equipo de tu cliente empezó a utilizar hace seis meses.
  6. Detección y respuesta con supervisión humana para todo lo anterior. Cada una de estas áreas genera telemetría. Pero esa información no sirve de nada si se queda en una consola que nadie vigila a las tres de la madrugada. La detección y respuesta gestionadas (MDR) convierten esa nueva superficie de ataque asociada a la IA en un servicio con resultados que puedes facturar. Además, aportan la supervisión necesaria para comprobar que la automatización actúa correctamente. 

La trampa de los márgenes

Aquí es donde muchos proveedores pueden equivocarse.

La reacción inmediata será comprar seis productos nuevos para resolver seis problemas nuevos. Seis consolas, seis proveedores, seis facturas y seis conjuntos de alertas que se suman a una cola que tu equipo ya lleva con retraso. Eso no mejora la seguridad de tus clientes. Ralentiza la respuesta, reduce tus márgenes y exige ampliar la plantilla con profesionales que no consigues contratar.

Los MSP que salgan ganando en esta etapa serán los que consoliden. Una única consola multicliente, telemetría correlacionada y automatización que se encargue del trabajo repetitivo para que los analistas dediquen su tiempo a las decisiones que requieren criterio. La automatización no sustituye al analista. Es lo que permite que uno solo rinda como cinco.

Vende resultados, no siglas

Los clientes no compran IA. Compran menos tiempo entre la detección y la respuesta, menos alertas de escasa relevancia y una preocupación menos. Empieza por ahí.

También hay una oportunidad evidente para ofrecer servicios. Una evaluación del uso de la IA y de sus riesgos es un servicio que puedes facturar y prestar de forma recurrente, además de ser la puerta de entrada natural a todas las soluciones anteriores. Hoy, la mayoría de los clientes no sabe qué herramientas de IA utiliza su plantilla ni a qué datos pueden acceder. Ser el primer proveedor que responda a esas preguntas te abre la puerta a ofrecer el resto de las soluciones.

Las amenazas ya avanzan a la velocidad de las máquinas. Las operaciones de seguridad diseñadas para funcionar al ritmo humano se quedan atrás. La ventaja será para los proveedores que utilicen la IA para ampliar su capacidad operativa, no para quienes se limiten a incluirla en una diapositiva.

Para conocer cómo están cambiando las expectativas de los clientes y dónde están las oportunidades de crecimiento, lee el informe completo: Del soporte de TI al centro de ciberseguridad: el nuevo mandato para el crecimiento de los MSP.