Steve Wilson, Director de IA y Producto en Exabeam, nos revela cómo la empresa ha sido pionera en adoptar machine learning para detectar comportamientos anómalos desde hace más de una década. Lo que comenzó como un proyecto de ML para identificar patrones sospechosos hoy se ha transformado en una estrategia central donde la IA define la hoja de ruta de producto.
Según Wilson, la llegada de tecnologías avanzadas de IA—incluyendo agentes inteligentes—ha desplazado a la IA de un rol secundario a uno absolutamente crucial en la lucha contra las amenazas. La unificación de la estrategia de IA con la visión de producto asegura soluciones coherentes y alineadas con las necesidades reales de los equipos de seguridad.
Agentes Inteligentes en Operaciones de Seguridad
Exabeam promueve el concepto de “agentic AI”, donde los agentes no se limitan a responder consultas, sino que inician procesos, analizan datos y anticipan necesidades. Estos agentes actúan como asesores estratégicos, proponiendo pasos concretos para mejorar la postura de seguridad antes de que el analista los solicite.
En la práctica, cada agente posee una personalidad y un conjunto de datos especializados, adaptándose a roles de analistas, ingenieros o jefes de SOC. Esta colaboración en paquete permite distribuir tareas específicas y entregar asistencia precisa, evitando el uso de un único chatbot genérico.
El Futuro del Analista de Seguridad
La incorporación de múltiples agentes en el flujo de trabajo no desplaza al analista, sino que transforma su labor. En lugar de encargarse de tareas rutinarias, el analista se convierte en un director de equipo de agentes, supervisando y aprovechando la capacidad de cada uno para acelerar la respuesta a incidentes.
Con este cambio, los profesionales de seguridad desarrollan nuevas habilidades estratégicas. Su papel evoluciona de responder alertas a orquestar procesos, estableciendo prioridades y validando decisiones en entornos de alta complejidad.
Desafíos y Buenas Prácticas en IA
A pesar de los avances, Wilson advierte sobre el riesgo de la Excessive Agency—agentes demasiado autónomos sin supervisión humana. Aún no es seguro ni eficiente delegar decisiones críticas de forma completamente autónoma.
Para cerrar la brecha entre ejecutivos y analistas, recomienda priorizar herramientas que realmente empoderen al personal de primera línea. Solo así se logrará confianza y mejoras reales en productividad, más allá de las demostraciones llamativas.
Estrategia de Producto con IA de Base
Exabeam diseñó su plataforma con ML integrado desde el primer momento. Cada etapa—ingestión de logs, normalización y enriquecimiento—alimenta un modelo de datos común que nutre los sistemas de aprendizaje automático.
Hoy los agentes inteligentes están incrustados en flujos críticos de trabajo, lo que evita chatbots genéricos. Esta aproximación centrada en casos de uso concretos genera beneficios tangibles y medibles para los usuarios.
Perspectivas a Medio Plazo en la Fuerza de Trabajo
Wilson anticipa que la carrera armamentística en IA continuará intensificándose. Las amenazas avanzadas usarán IA contra las defensas, haciendo que los expertos en ciberseguridad sean más necesarios que nunca.
En los próximos cinco años, el perfil de los profesionales de seguridad cambiará hacia roles de mando. Orquestarán equipos mixtos de humanos y agentes inteligentes, liderando estrategias proactivas y respondiendo con agilidad a desafíos cada vez más sofisticados.