gobernanza de agentes de IA
Análisis

Agentes de IA y el nuevo rol del CISO: quién responde cuando el sistema ejecuta solo 

Mariona Campmany CMO
23 septiembre, 2026 9 min

El rol del CISO ha cambiado más en los últimos dos años que en la década anterior. Y buena parte de ese cambio todavía no está escrito en ningún organigrama. 

Gartner lo pone en dos cifras: un 39% de los CISO dice que su CIO intenta trasladarle la responsabilidad del riesgo cibernético, y un 34% dice recibir presión para minimizarlo en sus informes. Trasladado a la operativa diaria: en más de un tercio de las organizaciones, el riesgo se declara más bajo de lo que es, o se declara y luego nadie lo firma. Y esa fricción no es un problema de carácter entre dos personas sino el síntoma de un mandato que está migrando de aprobar proyectos a avalar decisiones que ya no toma ningún humano en el momento en que ocurren. 

El Reglamento (UE) 2024/1689 sitúa la identificación biométrica entre los sistemas de alto riesgo, con obligaciones de supervisión humana que entran en aplicación este mismo 2026. A partir de esa fecha, alguien tiene que poder demostrar quién vigiló una decisión que tomó un sistema solo, sin una persona mirando en el momento exacto en que ocurrió. Ese alguien es el CISO. 

El nuevo rol del CISO: de aprobar antes a avalar después 

El mandato clásico se ejercía en un punto fijo: el comité de aprobación. Ese punto sigue existiendo, pero ha dejado de ser el lugar donde se decide la mayor parte del riesgo real. 

Gartner documenta cómo las organizaciones están rediseñando sus equipos de ciberseguridad alrededor de resultados de negocio, como la confianza digital o la resiliencia, y no de silos técnicos separados por herramienta. Trasladado al día a día del CISO, su valor ya no se mide por cuántos despliegues frenó sino por cuánta evidencia puede mostrar cuando alguien pregunta qué pasó. Deja de ser el guardián de un perímetro y pasa a responder por todo el ciclo, desde el permiso que se concedió hasta la prueba de que alguien lo revisó. 

Ese cambio depende de quién es dueño del riesgo de cada activo. 

La propiedad de un activo digital, y del riesgo que conlleva, es de quien lo opera dentro de la organización. El CISO no es dueño de ese riesgo. Su trabajo es evaluarlo, advertir sobre él y dejar constancia por escrito de esa evaluación, con autoridad real, no con un visto bueno informal en un canal de chat.  

Y eso solo se sostiene con dos cosas escritas: un estatuto de responsabilidades firmado por dirección, y descripciones de puesto que reflejen esa asignación. 

Gobernar agentes que ejecutan sin preguntar 

Cuando quien ejecuta es una persona, la decisión se toma en el momento de aprobar. Cuando quien ejecuta es un agente de IA, la decisión ya se tomó antes, al conceder los permisos. Y vuelve a tomarse después, al revisar la evidencia que ese agente dejó. 

Entre esos dos momentos hay un intervalo. Ahí, mientras el agente actúa según instrucciones que nadie está negociando en tiempo real, el riesgo vive en una especie de purgatorio: nadie lo está mirando, pero tampoco ha dejado de correr. Eso obliga a pensar la gobernanza en fases, y sitúa al CISO como diseñador de esas fases, no como aprobador de un expediente. Son cuatro, y cada una resuelve una pregunta distinta. 

Fase Pregunta que resuelve Control concreto Evidencia que deja
1. Inventario ¿Qué agentes tenemos y a qué acceden? Catálogo de sistemas y casos de uso, clasificación por nivel de riesgo. Registro con propietario asignado a cada entrada.
2. Mandato ¿Quién responde y con qué autoridad? Consejo de IA con un responsable nombrado y alcance escrito, respaldado por dirección. Acta de constitución y descripciones de puesto actualizadas.
3. Ejecución ¿Cómo se traduce la política en control? Permisos acotados por agente y verificación de quién actúa en cada operación sensible. Traza de decisiones, excepciones aprobadas y su caducidad.
4. Supervisión ¿Cómo se sostiene fuera del piloto? Monitorización del comportamiento post despliegue y revisión humana documentada. Métricas de control revisadas con periodicidad fija.

La fase que más suele olvidarse es la del mandato: un consejo de IA respaldado por dirección, con un responsable nombrado y un alcance escrito. Ese consejo decide qué agentes existen, con qué límites y bajo qué revisión. Sin ese responsable, la responsabilidad se reparte entre tantos que, en la práctica, no es de nadie. Y sin esa fase resuelta, las otras tres no tienen dónde apoyarse. 

El comité que no debe presidir ni el CIO ni el CISO 

Todo consejo de gobernanza se topa, tarde o temprano, con casos que la política no cubre del todo: una excepción puntual, una decisión sobre si cierto riesgo es aceptable, un caso donde seguir la norma al pie de la letra frenaría algo que el negocio necesita. Para esos casos conviene un comité aparte, con presidencia neutral y procedimientos escritos de excepción, escalado y conciliación. 

Suele estar compuesto por el CIO, el CISO y quien represente el riesgo de negocio, pero ninguno de ellos lo preside. Así la decisión queda centrada en el riesgo en sí, no en quién tiene más peso en la sala. Y lo que sostiene esto en el día a día no es la reunión mensual del comité, es un diálogo continuo entre las áreas involucradas que traduzca la responsabilidad compartida en decisiones concretas antes de que un caso puntual se estanque. 

La fase de inventario, la primera de las cuatro, ya está fallando hoy en la mayoría de las organizaciones, y tiene nombre: shadow AI. No es un incidente aislado, es la norma en cualquier organización donde el negocio adopta herramientas de IA más rápido que el inventario que las registra. No hay control sobre qué dato entra ni sobre quién lo ve después. 

Y prohibir rara vez funciona. Solo empuja el uso todavía más lejos de la vista. La alternativa real es inventariar qué se usa y fijar qué uso resulta aceptable, aunque sea menos satisfactorio que un memorando de prohibición. 

Lo que exige el Reglamento de IA a quien verifica identidad 

El marco europeo pide tres cosas a quien opera sistemas de identificación biométrica:  

  • Inventariar los sistemas y clasificarlos por nivel de riesgo. 
  • Documentar la supervisión humana sobre las decisiones que toman. 
  • Ser transparente cuando interviene la IA.  

Los sistemas biométricos entran en la categoría de alto riesgo, con las obligaciones reforzadas que eso conlleva. 

El desarrollo completo del articulado, con sus plazos y excepciones, se recoge en este informe sobre el Reglamento Europeo de Inteligencia Artificial. Lo relevante aquí es más simple: la ley ya no deja la supervisión humana como buena práctica opcional. La convierte en obligación con fecha. 

Monitorizar con IA lo que la IA pone en marcha

La supervisión que exige la ley no se cumple solo en el momento de aprobar un despliegue. Tiene que sostenerse mientras el agente actúa, en ese intervalo del que ya hablamos, donde el riesgo corre sin que nadie lo esté mirando. 

Si los agentes ejecutan transacciones sin intervención humana en el momento, el control se desplaza. Ya no vive en la aprobación previa, vive en el comportamiento de la transacción mientras ocurre. Detectar una desviación después de que el agente ya actuó sigue teniendo valor, pero llega tarde para impedir el daño. 

La monitorización continua, apoyada en IA, observa ese comportamiento en tiempo real y activa una revisión humana en cuanto algo se sale del patrón esperado. Es la forma concreta de sostener, día a día, lo que el Reglamento pide en un papel. 

Verificar que quien actúa es quien dice ser 

Hay otro frente, distinto al de las cuatro fases. La suplantación generada con IA añade una capa más. Ya no basta con decidir qué puede hacer un agente propio, también hay que verificar que quien interactúa al otro lado es quien dice ser. Los deepfakes en procesos de verificación y los ataques de inyección, que meten una imagen fabricada directamente en el flujo de captura sin pasar por la cámara, ya forman parte del panorama de amenazas del sector financiero. Lo desarrollamos en este análisis sobre amenazas de ciberseguridad en banca y fintech. Y ese panorama no va a esperar a que las estructuras de gobernanza se pongan al día. 

Todo lo anterior, el inventario de agentes, el comité con presidencia neutral, la monitorización del comportamiento, depende de una condición previa: saber, sin margen de duda, si al otro lado de una operación hay una persona, un agente autorizado o un intento de suplantación. Sin eso no hay evidencia que auditar. Y sin evidencia que auditar, ninguna de las capas anteriores se sostiene. Son gobernanza sobre el papel, no gobernanza en producción. 

Y no distingue entre quién verifica a un cliente humano y quién verifica que un agente autorizado es, efectivamente, el que dice ser. Es la misma capa de identidad, aplicada de forma continua a interacciones que antes se daban por sentadas. 

En el fondo, es lo que sostiene el nuevo rol del CISO. No aprobar cada decisión antes de que ocurra, sino poder demostrar que hubo control sobre ella después. Trasladado a la pregunta que abre este artículo: cuando el sistema actúa solo, alguien tiene que poder decir quién lo vigiló. Ese alguien ya no es quien firma antes. Es quien puede probar, después, que miró. 

El conjunto de decisiones, permisos y evidencias que determinan qué puede ejecutar un agente, con qué datos, bajo qué supervisión y quién responde cuando falla.

Lo asume quien es propietario del activo o del proceso. El CISO evalúa, recomienda y avala. Para las excepciones que la política no cubre, decide un comité de presidencia neutral, sin que ninguna de las partes lo dirija.

Inventario de sistemas, clasificación por riesgo, obligaciones reforzadas para los de alto riesgo (los biométricos entran ahí), supervisión humana documentada y transparencia sobre la intervención de IA.

Combinando análisis de la señal capturada, detección de vida y control del canal de captura, para descartar que la imagen se haya inyectado en lugar de capturarse.

La introducción de una imagen o vídeo fabricado directamente en el flujo de captura, sin pasar por la cámara. Ataca al canal, no al algoritmo de reconocimiento.

¿Listo para proteger a tus usuarios?

Descubre cómo la tecnología biométrica de Facephi puede blindar tu proceso de verificación de identidad.

Facephi Facephi Identity Platform Onboarding Authentication UX Consultancy Facephi Builder Facephi Central Services Fraud Intelligence Platform Identity Fabric KYB Platform Teseo Identity Wallet IDV Suite Cuentas Mula Behavioural Biometrics Linkedin YouTube X Facebook
Secret Link