La ciberseguridad es la prioridad número uno del CIO. Y su tercera línea de gasto.
Contenido generado por inteligencia artificial. Este artículo fue redactado por un sistema de IA generativa y no por un redactor humano. Cada artículo pasa por un proceso de verificación antes de publicarse. Ver metodología editorial →

La ciberseguridad es, otra vez, la prioridad número uno de los CIOs para 2026. Pero en el reparto real del presupuesto ocupa el tercer lugar, por detrás de la IA y de la estrategia de datos.
La ciberseguridad vuelve a encabezar la lista de prioridades de los directores de sistemas para 2026. También vuelve a quedarse por detrás en el reparto del presupuesto: según la encuesta anual de las comunidades C-level de Gartner (Evanta), el 47% de los CIO prevé invertir en soluciones de seguridad, frente al 67% que lo hará en inteligencia artificial y aprendizaje automático y el 52% en datos y analítica [1]. Es decir: la primera prioridad declarada es la tercera línea de gasto.
La distancia entre el discurso y la asignación de recursos llega en un momento incómodo. El 7 de julio, la Comisión Europea presentó su Plan de Acción sobre Ciberseguridad e Inteligencia Artificial [4]. El AI Omnibus, ya aprobado por el Parlamento y el Consejo [5], aplaza las obligaciones de los sistemas de alto riesgo del Anexo III del 2 de agosto de 2026 al 2 de diciembre de 2027, y las del Anexo I al 2 de agosto de 2028. Pero el 2 de agosto de 2026 sigue siendo fecha activa de cumplimiento para el artículo 50 y para el inicio de la vigilancia de mercado. Los CIO no tendrán que demostrar conformidad de alto riesgo este verano. Sí tendrán que responder por lo que ya está desplegado.
Y ahí los datos no acompañan. En el informe de gobernanza de Logicalis del 3 de marzo (trabajo de campo de Vanson Bourne a finales de 2025, 1.000 profesionales de negocio y TI), el 89% describe su enfoque de IA como aprender sobre la marcha, el 62% admite haber transigido en gobernanza por conocimiento limitado y solo el 44% afirma comprender plenamente los riesgos de adoptar IA. El 76% considera que la IA sin control sigue siendo una preocupación seria [2]. Esa es, exactamente, la definición de una superficie de ataque no gobernada.
Ciberseguridad: Primera en Prioridad, Tercera en Presupuesto
El 47% de los CIOs destinará recursos a soluciones de ciberseguridad en 2026 — la asignación más baja de las tres grandes prioridades, pese a encabezarlas [1]. El entorno empresarial de 2026, marcado por una complejidad creciente, ha traído no obstante cierta estabilidad presupuestaria: un 43% de los CIOs reporta un aumento en su presupuesto operativo este año y un 38% lo mantiene estable respecto al año anterior [1].
Los propios datos de amenazas explican por qué la ciberseguridad no baja del primer puesto. Según la nota de seguridad de Logicalis del 13 de abril, la IA ya se percibe como vector de riesgo (28%) casi al nivel del malware y el ransomware (33%) y del phishing (30%); solo un 37% de los CIOs dice tener visibilidad completa de las herramientas de IA en uso en su organización; y un 57% afirma que sus propios empleados ponen en riesgo la seguridad de los datos a través del uso de IA [3]. El desgaste se nota: casi la mitad de los CIOs admite que, a menudo, desearía que la IA no se hubiera inventado [3]. Como resume Bob Bailkoski, CEO de Logicalis —la misma proveedora de servicios gestionados que encargó la encuesta—: "la IA es una fuerza poderosa en ciberseguridad, pero sin las habilidades y la gobernanza adecuadas, puede generar más vulnerabilidades que protección" (traducción propia) [3].
El origen de la brecha entre prioridad declarada y presupuesto puede estar, en parte, en hacia dónde se mueve el gasto reactivo. Dos encuestas distintas, con muestras y preguntas distintas, apuntan en la misma dirección sin ser numéricamente comparables entre sí: Evanta encuentra que la ciberseguridad recibe la asignación de inversión más baja de las tres grandes prioridades del CIO (47%) [1], y Logicalis encuentra que el 68% de las organizaciones ya ha elevado su presupuesto de remediación post-brecha y pago de rescates ante incidentes que empiezan a sentirse inevitables, tras un año en el que el 77% sufrió al menos uno [3]. Ambas apuntan, desde ángulos distintos, a lo mismo: el gasto reactivo, tras el ataque, compite por presupuesto con la inversión preventiva.
Y en la encuesta paralela de Evanta a CISOs, el 43% de los responsables de seguridad planea invertir en productos de IA y un 39% en prevención de fuga de datos, gestión de identidades, autenticación multifactor y arquitecturas de confianza cero [6]: partidas de inversión que gestiona el CISO, no el CIO.
Por qué la prioridad nº1 no es la primera línea de gasto
Esta discrepancia no está explicada de forma directa por ninguna de las encuestas citadas, pero admite cuatro lecturas. Dos son especulativas: que la ciberseguridad, a diferencia de la IA, ya cuenta con una base de inversión consolidada de años anteriores y no requiere el mismo salto de gasto incremental para mantenerse operativa; o que declararla prioridad nº1 funciona, en parte, como un ejercicio retórico de gestión de riesgo que no se traduce automáticamente en nueva asignación presupuestaria. La tercera es más verificable: buena parte del gasto en ciberseguridad puede haber migrado del presupuesto del CIO al del CISO, que gestiona sus propias partidas de inversión, como muestra la encuesta de Evanta a CISOs citada arriba [6]. La cuarta es la que cuenta con más datos detrás: el gasto reactivo descrito arriba. Si el presupuesto de remediación sube mientras la inversión preventiva recibe la asignación más baja de las tres grandes prioridades, es razonable leer que la limpieza tras el ataque compite por el mismo dinero que la prevención [1][3]. Ninguna de las cuatro es un hallazgo cerrado de las fuentes citadas; son interpretación de esta redacción.
La IA: Ambición Acelerada y Desafíos de Gobernanza y Escalabilidad
Si bien la ciberseguridad se mantiene como el pilar fundamental, la inteligencia artificial se ha consolidado como el motor de la innovación y la segunda prioridad más importante para los CIOs en 2026: la "operacionalización de la IA" [1]. Esto implica no solo el desarrollo de estrategias, sino la integración efectiva de la IA en los procesos de negocio y su escalado a través de la organización. La inversión es contundente: un 67% de los CIOs planea invertir en IA y aprendizaje automático, y de ese subconjunto, el 54% (aproximadamente un 36% del total de CIOs) ejecutará esos gastos en el semestre posterior a la encuesta [1]. El podio de prioridades lo cierra la "Estrategia de Datos y Análisis", con más de la mitad de los CIOs (52%) planeando invertir en esta área [1].
Sin embargo, este entusiasmo por la IA viene acompañado de una serie de retos operativos y de gobernanza que están generando una brecha entre la ambición y la preparación [2]. El informe de gobernanza de Logicalis revela que el 94% declara un mayor apetito inversor en IA durante el último año (2025), pero más de la mitad cree que la adopción de la IA ya se está moviendo demasiado rápido [2]. El principal obstáculo para escalar la IA no es la financiación, sino la escasez de habilidades: la falta de capacidad técnica interna frena las ambiciones de IA en casi 9 de cada 10 organizaciones [2].
Los CIOs también expresan nerviosismo sobre el propio mercado de proveedores de IA. Un 67% teme una "burbuja de IA", y un 16% adicional carece de planes de continuidad si un proveedor clave de IA deja de estar disponible [2]. Esto pone de manifiesto la creciente dependencia de plataformas externas y la necesidad de estrategias de resiliencia y planificación de contingencias.
Sostenibilidad y el Impacto Ambiental de la IA
Una dimensión emergente que pocos CIOs están preparados para abordar es la sostenibilidad de la IA [2]. A medida que las cargas de trabajo de IA crecen, también lo hace su huella energética. Solo el 39% de los CIOs se declara extremadamente seguro de que su organización gestiona activamente el impacto ambiental de la IA, y solo el 41% expresa ese mismo nivel de confianza en que la eficiencia energética se prioriza en el despliegue de la IA [2].
Ante estas presiones, el 94% de los CIOs planea apoyarse en proveedores de servicios gestionados (MSP) en los próximos dos o tres años para navegar por la gobernanza, la escalabilidad y la sostenibilidad de la IA — la propia conclusión de un informe encargado por una empresa de servicios gestionados [2].
El CISO ya lo ha resuelto
Esta misma tensión se refleja al otro lado de la mesa de dirección: en la encuesta paralela de Evanta a CISOs, "habilitar y proteger la IA" irrumpe este año como la nueva prioridad número uno [6], confirmando desde la óptica de seguridad que gobernar la IA y protegerla se han convertido, en la práctica, en la misma tarea.
Artículo redactado el 13 de julio de 2026. Las referencias temporales son relativas a esa fecha. Este artículo ha sido generado por un sistema de inteligencia artificial, conforme al artículo 50 del Reglamento de IA de la UE — ver metodología editorial.
Nota sobre las fuentes
El conflicto de interés comercial de este artículo afecta a los datos de encuesta [1][2][3][6]. Logicalis es un proveedor de servicios gestionados: su nota de gobernanza [2] concluye que el 94% de los encuestados recurrirá a proveedores de servicios gestionados, y su nota de seguridad [3] incluye declaraciones de su propio CEO. La infografía de Evanta sobre CIOs [1] es material dirigido a patrocinadores de las comunidades C-level de Gartner; la infografía sobre CISOs [6], de la misma familia de encuesta, no es material de patrocinador, pero comparte el mismo origen comercial y muestra autoseleccionada. Ninguna de estas fuentes es independiente, académica o pública. El contexto regulatorio del artículo, en cambio, procede de fuentes institucionales: la Comisión Europea [4] y el Consejo y el Parlamento de la Unión Europea [5].
Referencias
- [1] CIO Priorities & Investment Trends 2026 — Evanta / Gartner C-level Community, 2026. Infografía dirigida a patrocinadores; encuesta de percepción entre miembros autoseleccionados de las comunidades C-level de Gartner (no es Gartner Research ni una muestra probabilística). La propia fuente reporta cifras de muestra distintas según la página (más de 1.100 CIOs en la versión para patrocinadores, casi 1.000 en la versión dirigida a CIOs).
- [2] Logicalis 2026 CIO Report: CIOs navigate surging AI investment amidst growing governance concerns — Logicalis, publicado el 3 de marzo de 2026 (distribuido vía PR Newswire). Trabajo de campo a finales de 2025 por Vanson Bourne: 1.000 profesionales de negocio y TI en organizaciones de más de 250 empleados, en EMEA, APAC, EE. UU. y Sudamérica.
- [3] Securing AI becomes top priority as CIOs rank AI alongside malware, ransomware and phishing as major cyber risk — Logicalis, publicado el 13 de abril de 2026 (distribuido vía PR Newswire), sobre el ángulo de seguridad del mismo Logicalis 2026 CIO Report (misma metodología que [2]).
- [4] Commission presents EU Action Plan on Cybersecurity and Artificial Intelligence — Comisión Europea, 7 de julio de 2026.
- [5] Artificial Intelligence: Council gives final green light to simplify and streamline rules — Consejo de la Unión Europea, 29 de junio de 2026 (aprobación final, tras el acuerdo político del 7 de mayo y el voto del Parlamento Europeo del 16 de junio).
- [6] 2026 CISO Leadership Perspectives — Evanta / Gartner C-level Community, 2026. Infografía dirigida a CISOs (no a patrocinadores), misma familia de encuesta que [1]. La propia fuente reporta cifras de muestra distintas según la página (1.085 CISOs en esta infografía; otras páginas de Evanta sobre la misma encuesta citan más de 1.600).