
Qué automatizar primero en una pequeña empresa
Elija la primera automatización según el trabajo, los datos, el riesgo, la responsabilidad y la reversibilidad. Valide un piloto antes de ampliarlo.
En 2025, las empresas eslovacas registraron un aumento récord de ataques de phishing. No debería sorprender. Los atacantes disponen ahora de herramientas con las que hace unos años solo podían soñar. Los grandes modelos de lenguaje generan correos convincentes y sin errores gramaticales. La IA puede clonar una voz a partir de solo 3 segundos de grabación. Los vídeos deepfake son cada vez más difíciles de distinguir de la realidad. Según el informe de ENISA de 2025, el número de ataques de phishing asistidos por IA en la UE aumentó un 135 %.
La ciberseguridad ya no consiste solo en firewalls y antivirus. Se trata de si su personal es capaz de reconocer un ataque bien preparado.
El phishing tradicional era relativamente fácil de detectar. Mala gramática, remitente sospechoso, mensaje genérico. El phishing con IA juega en otra liga.
La IA puede analizar la información disponible públicamente sobre el objetivo (perfil de LinkedIn, sitio web de la empresa, redes sociales) y crear un correo que parece escrito por una persona concreta de la empresa. Sin erratas, con el tono adecuado y un contexto relevante.
Una de las señales de alerta tradicionales era el uso deficiente del idioma en los correos de phishing. Con los modelos LLM, esa señal desaparece. La IA genera un texto fluido y gramaticalmente correcto, incluida la terminología técnica.
¿Cuántos de sus empleados serían capaces de distinguir un correo de phishing perfectamente redactado de un mensaje interno real?
Los atacantes combinan la IA con OSINT (inteligencia de fuentes abiertas). Vigilan las licitaciones públicas, los cambios en las empresas y los estados financieros. El correo de phishing llega entonces en el momento oportuno y con contenido relevante.
En 2025 surgieron casos en los que los atacantes usaron voces deepfake para llamar a directivos:
Bastan unos segundos de una grabación de voz disponible públicamente (un podcast, un vídeo, una grabación de una conferencia) y la IA crea un deepfake convincente. Combinado con la suplantación del número de teléfono, el ataque es casi perfecto.
La tecnología por sí sola no basta. Sin procedimientos internos establecidos, es solo la mitad de la solución.
Cuando se solicita un cambio de datos bancarios, es más seguro exigir automáticamente una verificación por un segundo canal y registrar el cambio en un log de auditoría. La eficacia de una regla así se mide por los incidentes confirmados y las falsas alarmas, no por una anécdota de marketing sin respaldo.
Si ha respondido «no» a más de dos preguntas, es hora de actuar. Contáctenos. Le ayudaremos a configurar los procesos y las herramientas para que su empresa no sea un blanco fácil.

Elija la primera automatización según el trabajo, los datos, el riesgo, la responsabilidad y la reversibilidad. Valide un piloto antes de ampliarlo.
El AI Act se aplica plenamente desde el 2 de agosto de 2026. La IA usada para anuncios de empleo, filtrado de currículums y evaluación de candidatos queda sujeta a las reglas de alto riesgo. Guía práctica de cumplimiento.
Las empresas o ignoran la IA o intentan cambiarlo todo a la vez. Ambas cosas son erróneas. Aquí tiene un plan realista de 30 días.