Los centros de operaciones de seguridad entran en una nueva era impulsada por la IA

La integración de inteligencia artificial generativa (IA Gen) en los Centros de Operaciones de Seguridad (SOC) permite eliminar ruido, priorizar lo crítico y avanzar hacia modelos más autónomos y eficientes. Así lo sostiene Evolutio, empresa especializada en servicios cloud y de ciberseguridad, que afirma haber reducido en más de un 40% el volumen de alertas gestionadas durante 2025 gracias a la aplicación de un modelo de ciberseguridad copilotada con IA Gen.

Un modelo multimodal desarrollado junto a INCIBE

Evolutio, en colaboración con el Instituto Nacional de Ciberseguridad (INCIBE), ha desarrollado un modelo multimodal de agentes especializados basado en grandes modelos de lenguaje (LLM). Este sistema actúa como un asistente del «cerebro» del SOC, ayudándolo en la búsqueda de información de fuentes externas de inteligencia, repositorios internos, arquitectura de red o herramientas de automatización.

El objetivo es enriquecer cada alerta con contexto adicional: análisis de amenazas, identificación de código malicioso, criticidad del activo afectado o procesos internos relacionados. Esta información permite respuestas más coherentes, estandarizadas y menos dependientes de la experiencia individual del analista.

Complemento a las defensas tradicionales

La compañía subraya que la ciberseguridad copilotada con IA Gen no reemplaza los sistemas de defensa tradicionales, sino que la complementa y potencia. «Esta asistencia no sustituye la seguridad tradicional basada en amenazas y técnicas conocidas, sino que aporta una aproximación más adaptativa y creativa en colaboración con el analista, puesto que en un SOC se necesita la intervención humana», afirma Ricardo Sanz, Cybersecurity Director de Evolutio.

La combinación entre las capacidades humanas y la tecnología inteligente permite reducir tiempos de respuesta, minimizar errores y habilitar métricas que miden la calidad de las decisiones adoptadas por el SOC. Además, la solución copilotada facilita abandonar el enfoque puramente reactivo para avanzar hacia una estrategia preventiva.

Cuando se detecta un indicador de compromiso (IoC), el sistema distribuye automáticamente esa información a todas las herramientas de protección de la organización para bloquear de inmediato posibles accesos o ataques, acelerando la contención del incidente.

El analista humano sigue siendo insustituible

Aunque la IA resulta fundamental para procesar grandes volúmenes de datos y evitar errores por saturación, Evolutio insiste en que el analista humano es insustituible. Es el profesional quien aporta el contexto del negocio, el marco regulatorio y las prioridades de la organización, además de que se encarga de entrenar y guiar a la herramienta para que sus resultados sean útiles y alineados con las necesidades reales.

La responsabilidad última de la toma de decisiones seguirá recayendo en las personas, remarca la compañía.

Resultados medibles y evolución hacia el SOC autónomo

En el SOC de Evolutio, que presta servicio 24×7 tanto al sector público como al privado, la combinación de IA, automatización y orquestación permitió gestionar más de 23.520 alertas en 2025, con una reducción del 40% en el volumen total. Para 2026, la previsión es disminuir otro 30% adicional, liberando a los analistas para centrarse en incidentes de mayor valor para el cliente.

Este avance se apoya en el AI Hub de la compañía, desde el que se impulsa un ecosistema de agentes de IA orientado a su futura orquestación inteligente. Según resalta Sanz, Evolutio ha dado un paso decisivo hacia un SOC autónomo y una operación asistida por agentes de IA, un modelo que ya genera resultados tangibles y seguirá evolucionando hacia mayores niveles de automatización y eficiencia.

«La IA mejora la anticipación de amenazas, la velocidad de reacción y la eficacia general», concluye Ricardo Sanz, advirtiendo de que, frente a ciberdelincuentes que ya utilizan estas tecnologías, «las defensas no pueden quedarse atrás».

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *