Según el informe “State of Cloud and AI Security 2025” publicado por Tenable en colaboración con la Cloud Security Alliance, las organizaciones enfrentan crecientes dificultades para mantener el ritmo de evolución tecnológica en entornos híbridos, multicloud y con cargas de trabajo basadas en inteligencia artificial. El estudio, basado en encuestas a más de mil profesionales de TI y seguridad a nivel global, revela que el crecimiento acelerado de estas infraestructuras ha superado las capacidades de muchas estrategias de seguridad actuales.
El 82 % de las organizaciones opera hoy en día en entornos híbridos que combinan infraestructura local y servicios en la nube, mientras que el 63 % utiliza múltiples proveedores cloud, gestionando en promedio 2,7 entornos distintos. Esta fragmentación genera complejidad operativa, con herramientas, políticas y modelos de responsabilidad compartida que varían entre plataformas, lo que deriva en puntos ciegos para los equipos de seguridad.
Uno de los hallazgos más relevantes del informe es el papel crítico de la gestión de identidades. La gobernanza inconsistente y los permisos excesivos se citan como factores recurrentes en brechas de seguridad en la nube. A medida que las cargas de trabajo impulsadas por IA se integran en estos entornos, la superficie de ataque se amplía y se vuelve más difícil de controlar con herramientas tradicionales.
Aunque muchas organizaciones han adoptado soluciones como monitoreo de seguridad unificado (58 %), gestión de postura de seguridad en la nube (57 %) y detección y respuesta extendida (54 %), la visibilidad integral sigue siendo limitada. La mayoría de estas herramientas operan de forma aislada, lo que impide una gestión coherente del riesgo y dificulta la aplicación uniforme de políticas de seguridad.
El informe también señala que algunas empresas han optado por revertir cargas de trabajo desde la nube hacia entornos locales, motivadas por presiones regulatorias, necesidades de rendimiento o búsqueda de mayor control. Esta tendencia refleja una reevaluación estratégica frente a los desafíos de seguridad emergentes.
Para abordar esta situación, Tenable propone un enfoque de gestión proactiva de exposiciones mediante su plataforma Tenable Cloud Security. Esta solución busca unificar la visibilidad y el control del riesgo en entornos híbridos y multicloud, abordando directamente problemas de identidad, configuraciones erróneas y gobernanza de accesos. Además, permite integrar exposiciones específicas de IA en las estrategias de seguridad, facilitando una transición desde la gestión reactiva de incidentes hacia una postura preventiva.
La investigación de Tenable subraya la necesidad de que las organizaciones adapten sus defensas al ritmo de evolución tecnológica. En palabras de Jim Reavis, cofundador de la Cloud Security Alliance, “los riesgos de quedarse inmóvil crecen cada día. Las organizaciones deben repensar su enfoque y construir defensas adaptativas, preparadas para el futuro”
Fuente: nota de prensa Tenable | Editado por CDOL









































