Investigación y perspectivas
Riesgo tecnológico, agentes de IA y metodología de auditoría, escritos desde la práctica.
julio de 2026
Kiyoshi Omaza
Los agentes de IA introducen una categoría de riesgo que los marcos de control actuales no contemplan: sistemas que deciden y actúan. Un primer mapa para auditores.
La IA agéntica se despliega más rápido de lo que los planes de auditoría la incorporan, los empleados ya usan IA por su cuenta y el AI Act activa sus obligaciones de alto riesgo en agosto de 2026. La agenda práctica.
Los equipos que auditan la tecnología apenas la usan: 33% aplica analítica de datos en la mitad de sus auditorías, 13% usa IA generativa y 9% automatización. Dónde está el valor real.
Solo 1 de cada 10 funciones de auditoría dedica la mitad de su equipo a tecnología, y en IA la brecha es extrema: 11% capacitados hoy, 89% planeando invertir. Upskilling, co-sourcing y herramientas.
Ciberseguridad, gobierno del dato y controles generales de TI siguen dominando el plan de auditoría, mientras la IA, el cloud y DevOps empujan desde fuera. Solo el 42% de los equipos se siente preparado.