Sekoia impulsa la inteligencia artificial para transformar la ciberseguridad

La inteligencia artificial está transformando la forma en que las empresas detectan, investigan y responden a las amenazas digitales, y Sekoia se ha situado en medio de esta evolución con el lanzamiento de su nueva plataforma de inteligencia artificial agéntica. La compañía francesa de ciberseguridad presentó oficialmente Sekoia Elevate el 30 de septiembre de 2026, después de un programa de acceso anticipado en el que participaron aproximadamente 2.000 clientes. El objetivo de esta tecnología es automatizar buena parte del trabajo que realizan los analistas de los centros de operaciones de seguridad, conocidos como SOC, especialmente las tareas relacionadas con la investigación y clasificación de alertas. El lanzamiento llega en un momento en el que las organizaciones afrontan un incremento de los datos de seguridad que deben analizar y, al mismo tiempo, una utilización cada vez mayor de herramientas de inteligencia artificial por parte de los actores maliciosos.

La propuesta de Sekoia parte de una dificultad que afecta a numerosos equipos de ciberseguridad: disponer de sistemas capaces de detectar una gran cantidad de acontecimientos no significa necesariamente que sea posible investigarlos todos con la misma profundidad. Cada alerta puede requerir la consulta de registros, información sobre activos, inteligencia sobre amenazas, datos históricos y otros indicadores que permitan determinar si existe realmente un incidente. Cuando el volumen de alertas aumenta, los analistas pueden dedicar una parte considerable de su jornada a tareas repetitivas de recopilación y correlación de información. Sekoia Elevate pretende intervenir precisamente en esa fase, utilizando agentes de inteligencia artificial capaces de realizar investigaciones de manera autónoma y presentar posteriormente sus conclusiones a los profesionales.

Sekoia Elevate y el nuevo modelo de investigación

Sekoia describe Elevate como la capa de inteligencia artificial agéntica de su plataforma para operaciones de seguridad. La diferencia respecto de un asistente convencional de inteligencia artificial está en que el sistema no se limita a responder preguntas formuladas por un usuario, sino que puede iniciar y ejecutar una secuencia de tareas destinada a investigar una alerta. Según la documentación de Sekoia, el agente puede recopilar evidencias procedentes de diferentes fuentes, correlacionarlas, incorporar inteligencia sobre amenazas y elaborar un veredicto acompañado de información que permite revisar el proceso. De esta manera, la empresa busca que la inteligencia artificial asuma parte del trabajo preparatorio que tradicionalmente corresponde a los analistas humanos.

El concepto de IA agéntica ha ganado relevancia porque plantea una evolución respecto de los modelos generativos utilizados únicamente para producir texto, resumir información o responder consultas. Un agente puede recibir un objetivo y utilizar diferentes herramientas para avanzar hacia él, siempre dentro de los permisos y procedimientos que hayan sido definidos. En el caso de Sekoia, esto significa que una alerta puede desencadenar una investigación que combina diferentes fuentes de datos y procedimientos específicos antes de presentar un resultado. La utilidad de este enfoque depende, sin embargo, de la calidad de los datos disponibles, de las reglas utilizadas para las investigaciones y de los mecanismos que permitan a los analistas revisar los resultados.

ITD Consulting y Sekoia impulsan la IA agéntica para la ciberseguridad empresarial

Sekoia sostiene que Elevate puede investigar las alertas sin esperar necesariamente a que un analista abra cada una de ellas. La documentación técnica de la compañía indica que el agente puede evaluar si una alerta parece corresponder a una actividad legítima o a una amenaza, recopilar evidencias y producir un resultado con una explicación en lenguaje comprensible. También se registra un historial de las acciones y pasos realizados durante la investigación, lo que permite que el profesional pueda revisar posteriormente el procedimiento. Este diseño busca combinar la automatización con supervisión humana, en lugar de plantear que la inteligencia artificial sustituya por completo al equipo de seguridad.

Más de 425.000 investigaciones durante el acceso anticipado

Uno de los datos más destacados del lanzamiento de Sekoia Elevate es el volumen de investigaciones realizadas durante el programa de acceso anticipado. Sekoia afirma que, antes de la disponibilidad general del producto, Elevate fue utilizado por más de 2.000 clientes y cientos de analistas de SOC en entornos de producción. La empresa señala además que durante ese periodo los agentes realizaron más de 425.000 investigaciones autónomas. Estas cifras proceden de la información comunicada por Sekoia y deben entenderse como resultados reportados por la propia compañía, no como una medición independiente que permita asegurar que todas las organizaciones obtendrán exactamente el mismo rendimiento.

Sekoia también afirma que algunos grandes proveedores de servicios de seguridad gestionados, tanto de Europa como de Estados Unidos, observaron investigaciones hasta cinco veces más rápidas durante las pruebas de la tecnología. El dato puede resultar significativo para empresas que administran la seguridad de numerosos clientes, porque los proveedores MSSP deben procesar grandes cantidades de alertas y mantener tiempos de respuesta razonables. Sin embargo, una reducción de tiempo comunicada por determinados participantes no implica necesariamente que exista una mejora idéntica en cualquier entorno. Las características de cada infraestructura, la cantidad de información disponible, el tipo de amenazas y la configuración de la plataforma pueden influir considerablemente en los resultados.

La compañía también ha señalado que Elevate puede producir un veredicto documentado en aproximadamente 99 segundos de promedio. Esta cifra debe interpretarse con el mismo cuidado, porque corresponde a las condiciones y datos del programa comunicados por Sekoia y no constituye una garantía de que cualquier investigación de ciberseguridad pueda completarse en ese periodo. Una alerta sencilla y bien documentada puede requerir mucho menos trabajo que un incidente complejo que involucre múltiples sistemas, usuarios y fuentes de información. El valor de la cifra está principalmente en mostrar la velocidad que Sekoia pretende alcanzar mediante la automatización de determinadas investigaciones.

El analista conserva un papel fundamental

La automatización de las investigaciones no elimina necesariamente la necesidad de especialistas en ciberseguridad. Por el contrario, uno de los principios destacados por Sekoia es que los analistas pueden revisar, cuestionar, corregir o sustituir las conclusiones generadas por los agentes. Esto resulta especialmente importante porque una decisión automatizada puede verse afectada por información incompleta, datos incorrectos o circunstancias que no hayan sido contempladas por el procedimiento de investigación. Mantener al profesional dentro del proceso permite que la inteligencia artificial se utilice como una herramienta de apoyo sin convertir automáticamente sus resultados en decisiones irreversibles.

La trazabilidad es otro elemento importante de esta propuesta. Sekoia afirma que Elevate registra las consultas ejecutadas por sus agentes y las evidencias utilizadas para respaldar sus conclusiones, de manera que el analista pueda conocer cómo se construyó el resultado. Este mecanismo puede ser útil para revisar un incidente después de ocurrido, identificar errores y documentar las razones que llevaron a una determinada clasificación. También puede tener valor para organizaciones que necesitan conservar registros de sus investigaciones por motivos operativos, regulatorios o de auditoría.

La transparencia adquiere todavía mayor importancia cuando la inteligencia artificial se incorpora a procesos relacionados con la seguridad empresarial. Una herramienta que simplemente entregue un resultado sin explicar de dónde procede puede dificultar la identificación de errores y hacer más compleja la supervisión. Sekoia intenta abordar esta cuestión proporcionando una cadena de investigación que puede ser examinada por los profesionales. Aun así, que una plataforma registre sus pasos no significa por sí solo que todas sus conclusiones sean correctas, por lo que la supervisión humana y la calidad de las fuentes siguen siendo factores esenciales.

De la detección de amenazas a la investigación automatizada

Durante años, la evolución de la ciberseguridad empresarial se ha concentrado en aumentar la capacidad de detectar comportamientos sospechosos. Las plataformas de seguridad recopilan registros y telemetría procedentes de dispositivos, servidores, aplicaciones, redes y otros sistemas, y posteriormente generan alertas cuando encuentran patrones que pueden estar relacionados con una amenaza. El problema aparece cuando una organización debe decidir qué hacer con miles o millones de señales potenciales. Sekoia plantea que la siguiente etapa consiste en automatizar no solamente la generación de alertas, sino también una parte de la investigación necesaria para determinar cuáles merecen atención.

Esta diferencia es importante porque una alerta no equivale necesariamente a un incidente de seguridad. Un comportamiento aparentemente extraño puede ser consecuencia de una actividad legítima, de una configuración específica o de un cambio normal dentro de la infraestructura. Para determinarlo es necesario incorporar contexto y contrastar diferentes fuentes de información. Sekoia Elevate intenta realizar automáticamente esa correlación, de modo que los analistas reciban una investigación estructurada en lugar de tener que comenzar manualmente desde la primera señal.

El planteamiento puede modificar la distribución del trabajo dentro de un SOC. En lugar de dedicar una parte importante de la jornada a buscar datos básicos para cada alerta, los analistas podrían concentrarse en investigar incidentes confirmados, tomar decisiones y responder ante situaciones que requieran experiencia. Esta transformación no significa necesariamente que desaparezca el trabajo humano, sino que puede cambiar la naturaleza de ese trabajo. Sekoia presenta precisamente esta evolución como un desplazamiento desde la recopilación manual de información hacia la toma de decisiones de seguridad.

ITD Consulting analiza Sekoia Elevate y el futuro de la inteligencia artificial

El sistema alrededor de la inteligencia artificial

Uno de los argumentos centrales de Sekoia es que el rendimiento de un agente de inteligencia artificial no depende exclusivamente del modelo utilizado. La empresa sostiene que el sistema que rodea al modelo tiene un papel fundamental, especialmente en ámbitos como la ciberseguridad. Ese sistema incluye inteligencia sobre amenazas, datos de seguridad, contexto específico de cada cliente, memoria de investigaciones anteriores, integraciones y procedimientos que indican al agente cómo debe actuar. Desde esta perspectiva, el modelo de IA constituye una pieza dentro de una infraestructura más amplia.

Este enfoque también explica por qué una plataforma especializada puede diferenciarse de una herramienta generalista de inteligencia artificial. Un modelo de lenguaje puede ser capaz de interpretar texto o generar respuestas, pero no conoce automáticamente los activos de una empresa, sus políticas internas, sus registros ni las relaciones existentes entre sus diferentes sistemas. Una plataforma de seguridad debe conectar el modelo con esas fuentes de información y definir qué acciones puede realizar. Sekoia busca precisamente construir esa conexión dentro de su plataforma de operaciones de seguridad.

La empresa también afirma que Elevate es independiente de modelos concretos y que puede seleccionar el modelo más adecuado para cada tarea. Esta estrategia pretende evitar que toda la plataforma dependa de una única tecnología de inteligencia artificial y permitir que puedan incorporarse nuevos modelos conforme evolucione el mercado. Sin embargo, la verdadera utilidad de esta arquitectura deberá observarse en la práctica y dependerá de aspectos como la calidad de los modelos utilizados, la gestión de sus actualizaciones y los controles aplicados a la información que procesan.

Sekoia y la evolución de los centros de operaciones de seguridad

El desarrollo de Sekoia se produce en un momento de transformación de los centros de operaciones de seguridad. Los SOC tradicionales han dependido en gran medida de equipos humanos que revisan alertas generadas por múltiples herramientas y determinan cuáles requieren una investigación más profunda. A medida que aumenta la cantidad de dispositivos conectados y la telemetría disponible, mantener este modelo exclusivamente mediante intervención humana puede resultar difícil de escalar. La inteligencia artificial aparece así como una alternativa para procesar determinados volúmenes de información con mayor rapidez.

Sekoia no es la única empresa que intenta aplicar agentes de IA a la seguridad informática, pero su propuesta se centra específicamente en convertir la investigación automatizada en una parte integrada de las operaciones. La plataforma busca aprovechar los datos de seguridad que ya recopila una organización y utilizarlos para ejecutar investigaciones de manera continua. En teoría, esto podría reducir los retrasos provocados por acumulaciones de alertas pendientes. En la práctica, el resultado dependerá de la capacidad de la plataforma para distinguir adecuadamente entre señales relevantes y actividades legítimas.

El crecimiento de la inteligencia artificial también está relacionado con el comportamiento de los atacantes. Reuters señaló en relación con el lanzamiento de Sekoia que los actores maliciosos están recurriendo cada vez más a agentes de IA y que las empresas de ciberseguridad están desarrollando sus propias herramientas automatizadas como respuesta. Esto no significa que todas las amenazas actuales sean autónomas ni que la inteligencia artificial haya reemplazado las técnicas tradicionales utilizadas en los ataques. Significa, más bien, que la IA se está incorporando progresivamente a ambos lados del enfrentamiento tecnológico y que los defensores necesitan adaptar sus capacidades a ese nuevo escenario.

El impacto potencial para los proveedores MSSP

Los proveedores de servicios de seguridad gestionados pueden ser uno de los grupos más interesados en este tipo de tecnología. Un MSSP puede administrar la seguridad de numerosas empresas simultáneamente, por lo que la cantidad de alertas que debe procesar puede crecer rápidamente. Automatizar investigaciones repetitivas podría permitir que sus especialistas se concentren más tiempo en incidentes complejos y en tareas de respuesta. Sekoia ha señalado precisamente que algunos proveedores de Europa y Estados Unidos participaron en las pruebas de Elevate y reportaron reducciones importantes en los tiempos de investigación.

La posibilidad de ampliar la capacidad de un SOC sin incrementar proporcionalmente el número de analistas es una de las principales promesas de la automatización. Esto puede resultar especialmente relevante para organizaciones que tienen dificultades para contratar o mantener especialistas altamente cualificados. Un agente puede trabajar de forma continua y procesar alertas fuera del horario laboral, mientras los profesionales intervienen cuando una investigación necesita validación o una respuesta específica. No obstante, este modelo requiere establecer límites claros sobre qué decisiones pueden automatizarse y cuáles deben permanecer bajo control humano.

También existen riesgos asociados a la escalabilidad. Si un proveedor utiliza una misma automatización para muchos clientes, un error de configuración o una interpretación incorrecta podría reproducirse en múltiples entornos. Por ello, el crecimiento de la automatización debe ir acompañado de mecanismos de control, pruebas, supervisión y capacidad para revisar rápidamente las decisiones producidas por el sistema. La tecnología puede aumentar la capacidad operativa de un proveedor, pero no elimina la necesidad de contar con procesos de gobierno adecuados.

Seguridad, privacidad y control de los datos

La utilización de inteligencia artificial en ciberseguridad plantea además preguntas relacionadas con la privacidad y la protección de información sensible. Las investigaciones de seguridad pueden contener registros de usuarios, direcciones, nombres de dispositivos, datos de aplicaciones, información sobre vulnerabilidades y otros elementos que una organización no necesariamente desea compartir con terceros. Sekoia afirma que la computación e IA de Elevate se ejecuta sobre su propia infraestructura y que los datos de los clientes no se envían a proveedores externos de modelos de lenguaje. Esta es una característica comunicada por la compañía y debe evaluarse en función de la arquitectura concreta, los contratos y las políticas de cada implementación.

El control sobre los datos es particularmente importante en sectores regulados o en empresas que manejan información estratégica. Un sistema de inteligencia artificial conectado a las herramientas de seguridad puede disponer de acceso a una cantidad considerable de información interna. Por ello, las organizaciones deben determinar qué datos puede consultar el agente, qué acciones puede ejecutar y qué registros deben conservarse. Sekoia plantea su plataforma como una solución abierta e integrada con los entornos de seguridad existentes, pero cada cliente debe establecer sus propias políticas de acceso y gobierno.

La seguridad de la propia inteligencia artificial también debe considerarse. Un agente que puede consultar datos y ejecutar determinadas acciones se convierte en un componente que debe protegerse frente a usos indebidos. Los permisos, las credenciales, las integraciones y las instrucciones utilizadas por el sistema forman parte de la superficie de seguridad de la organización. La adopción de IA no elimina las amenazas tradicionales, sino que añade nuevos elementos que deben ser gestionados dentro de la estrategia general de protección.

ITD Consulting y Sekoia: automatización inteligente para investigar ciberamenazas

El lanzamiento de Sekoia Elevate muestra cómo la inteligencia artificial está entrando en una nueva fase dentro de la ciberseguridad empresarial. En lugar de limitarse a generar resúmenes o responder preguntas, los agentes de Sekoia están diseñados para investigar alertas, correlacionar evidencias, consultar inteligencia sobre amenazas y presentar conclusiones que los analistas pueden revisar. Sekoia afirma que su programa de acceso anticipado involucró a más de 2.000 clientes y permitió realizar más de 425.000 investigaciones autónomas, mientras que determinados proveedores participantes comunicaron investigaciones hasta cinco veces más rápidas. Estos resultados son relevantes para comprender la propuesta de la compañía, aunque deben considerarse datos proporcionados por Sekoia y no como una garantía de rendimiento universal.

El verdadero desafío estará en comprobar cómo evoluciona esta tecnología cuando se utiliza de forma continuada en diferentes sectores, infraestructuras y escenarios de amenaza. La velocidad de una investigación es importante, pero también lo son la precisión de sus conclusiones, la calidad de las evidencias, la protección de los datos y la posibilidad de que un especialista supervise y corrija el resultado. Sekoia ha optado por un modelo en el que la automatización y la intervención humana conviven, con mecanismos destinados a registrar las evidencias y mantener a los analistas dentro del proceso de decisión. En un contexto donde los ataques digitales siguen evolucionando y la inteligencia artificial puede ser utilizada tanto por defensores como por atacantes, esta combinación entre automatización, conocimiento especializado y supervisión será un elemento cada vez más relevante.

Para las empresas que estén evaluando cómo prepararse para esta nueva etapa de la ciberseguridad, la incorporación de soluciones como las desarrolladas por Sekoia también debe formar parte de una estrategia tecnológica más amplia. La protección empresarial requiere revisar infraestructuras, sistemas, redes, accesos, datos, procesos y capacidades de respuesta, además de seleccionar las herramientas adecuadas para cada entorno. En este ámbito, ITD Consulting puede ayudar a las organizaciones a analizar sus necesidades tecnológicas y de seguridad, identificar oportunidades de mejora y diseñar estrategias de IT alineadas con sus objetivos empresariales. Para conocer los servicios de ITD Consulting y conversar sobre cómo fortalecer la infraestructura tecnológica y de ciberseguridad de una organización, puede escribir a [email protected].

¿Quieres AHORRAR?
¡Cámbiate con nosotros!

✔️Correo Corporativo M365. 50gb por usuario
✔️1 Tera espacio cloud por usuario.

es_ESES

¿Quieres AHORRAR? ¡Cámbiate con nosotros!

🤩 🗣 ¡Cámbiate con nosotros y ahorra!

Si aún no trabajas con Microsoft 365, comienza o MIGRA desde Gsuite, Cpanel, otros, tendrás 50% descuento: 

✔️Correo Corporativo M365. 50gb por usuario.

✔️1 Tera espacio cloud por usuario. 

✔️Respaldo documentos.

Ventajas: – Trabajar en colaboración Teams sobre el mismo archivo de Office Online en tiempo real y muchas otras ventajas.

¡Compártenos tus datos de contacto y nos comunicaremos contigo!