
La IA no va a reemplazar al profesional de ciberseguridad. La falta de actualización sí.
Cada vez que aparece una tecnología capaz de automatizar algo, aparece también la misma pregunta: "¿Nos va a quitar el trabajo?".
Con la inteligencia artificial no podía ser diferente. Y en ciberseguridad, donde ya tenemos suficientes motivos reales para preocuparnos, también decidimos inventarnos algunos adicionales.
EC‑Council publicó recientemente un análisis sobre el impacto de la IA en los profesionales de ciberseguridad. Su conclusión es bastante sensata: la IA no va a sustituirlos, pero sí va a ampliar la distancia entre quienes sepan utilizarla y quienes decidan seguir trabajando como si nada hubiera cambiado.
La IA ya está haciendo parte del trabajo
Hoy puede clasificar alertas, correlacionar registros, detectar comportamientos anómalos, resumir incidentes y ayudar a priorizar vulnerabilidades.
Eso significa que muchas tareas repetitivas que consumían horas comienzan a resolverse con mayor velocidad. También significa que un profesional puede revisar más información, explorar más escenarios y tomar decisiones mejor fundamentadas.
Pero automatizar una tarea no equivale a reemplazar una profesión.
Una herramienta puede detectar que una cuenta se conectó a las tres de la mañana desde una ubicación desconocida. Lo que no necesariamente sabe es si se trata de un ataque, de un proveedor autorizado o del director general trabajando durante un viaje y olvidando avisarle a todo el mundo. Otra vez.
Ahí entra el contexto.
Lo que todavía no puede delegarse
La inteligencia artificial puede identificar patrones, pero no asumir la responsabilidad por una decisión.
No puede dirigir por sí sola la respuesta durante una crisis, valorar el impacto legal y reputacional de un incidente, negociar con un proveedor crítico o explicar ante la dirección por qué se detuvo una operación.
También puede equivocarse. Puede producir falsos positivos, ignorar señales importantes o recomendar una acción técnicamente correcta que resulte desastrosa para el negocio.
Por eso seguirá siendo indispensable alguien que comprenda el entorno, cuestione el resultado y sepa cuándo aceptar, corregir o detener la recomendación de una máquina.
El trabajo no desaparece. Se vuelve más exigente.
La nueva brecha profesional
La diferencia ya no estará únicamente entre quien conoce una herramienta y quien no.
Estará entre quien sabe dirigir sistemas de IA, validar sus resultados y utilizarlos dentro de una metodología, y quien solamente copia una instrucción, recibe una respuesta y confía en ella porque apareció en una pantalla muy bonita.
EC‑Council señala que los profesionales que saldrán adelante serán quienes desarrollen deliberadamente estas competencias. No mediante prueba y error sobre los sistemas de un cliente —qué podría salir mal—, sino mediante formación estructurada, práctica y certificaciones reconocidas.
Aquí es donde Certified Ethical Hacker adquiere una nueva relevancia.
La versión actual de CEH incorpora el uso de inteligencia artificial dentro de las fases del hacking ético. Sin embargo, su valor no consiste en enseñar a presionar un botón para que la IA "hackee por nosotros".
Consiste en entender cómo piensa y opera un atacante, recorrer el proceso con método, interpretar los resultados y comprobar si una vulnerabilidad es real antes de recomendar una acción.
La IA puede acelerar el trabajo. El criterio profesional sigue siendo quien decide hacia dónde dirigirla.
¿Entonces la IA reemplazará al experto en ciberseguridad?
No parece que ésa sea la pregunta correcta.
La pregunta es qué ocurrirá con los profesionales que no aprendan a trabajar con ella mientras los atacantes sí lo están haciendo.
Porque una empresa puede decidir que todavía no está preparada para incorporar IA a su operación. Los ciberdelincuentes no necesitan pedirle permiso.
En Transformation Trends acabamos de abrir la convocatoria para Certified Ethical Hacker de EC‑Council, del 12 al 23 de octubre de 2026, en línea y con instructor en vivo en español. El material y el examen son en inglés.
No es un curso para comenzar desde cero. Está dirigido a profesionales con bases sólidas de redes, sistemas, auditoría o seguridad que necesitan aprender a pensar como un atacante para defender mejor a su organización.
La inteligencia artificial no elimina la necesidad de especialistas. Hace mucho más evidente quién realmente entiende lo que está haciendo.
Próxima convocatoria
Certified Ethical Hacker v13 — EC-Council
12 al 23 de octubre de 2026 · En línea · Instructor en vivo en español
Fuentes
- EC-Council — Will AI Replace Cybersecurity Jobs? https://www.eccouncil.org/cybersecurity-exchange/ethical-hacking/will-ai-replace-cybersecurity-jobs/
Ciberseguridad · herramienta gratuita
¿Qué tan lejos está tu empresa de ISO/IEC 27001?
22 preguntas mapeadas a las cláusulas de ISO/IEC 27001:2022, en unos diez minutos. Al final sabes en qué nivel de madurez estás y qué atender primero. No pedimos datos para empezar.
Hacer el autodiagnóstico¿Prefieres conversar antes? Tenemos varias certificaciones; escríbenos y encontramos la adecuada para ti o para tu equipo.
Boletín semanal · gratis
Lo que debe saber quien dirige una empresa sobre inteligencia artificial y ciberseguridad
Tres cosas que pasaron y qué significan para ti. No es un resumen de noticias: es qué hacer al respecto, o por qué no hacer nada todavía.
Al suscribirte aceptas recibir estos correos de Transformation Trends. Te puedes dar de baja con un clic en cualquiera de ellos, y no compartimos tu correo con nadie. Puedes consultar nuestro aviso de privacidad.