La IA y la regulación redefinen la seguridad de aplicaciones, según un nuevo estudio global
La inteligencia artificial ha superado a todas las demás fuerzas que moldean la seguridad de aplicaciones, según un importante nuevo estudio de la industria que muestra cómo las organizaciones se apresuran a asegurar el código generado por IA mientras responden a la creciente presión regulatoria.
Un estudio exhaustivo
La 16ª edición del Modelo de Madurez de Construcción de Seguridad (BSIMM), que analizó prácticas reales de seguridad de software en 111 organizaciones a nivel mundial, cubriendo más de 91,000 aplicaciones desarrolladas por 223,000 desarrolladores, ofrece una visión basada en datos de cómo los programas de seguridad de aplicaciones están evolucionando en 2026.
Impacto de la IA en la seguridad
Por primera vez en la historia de 16 años de BSIMM, la IA ha surgido como el factor más influyente que redefine las prioridades de seguridad. Las organizaciones enfrentan el desafío de asegurar herramientas de desarrollo impulsadas por IA, como asistentes de codificación basados en modelos de lenguaje, mientras se defienden contra ataques sofisticados habilitados por IA.
El informe destaca la creciente preocupación de que el código generado por IA, aunque a menudo parece pulido y listo para producción, puede ocultar graves fallos de seguridad. Como resultado, las organizaciones están introduciendo nuevos controles diseñados específicamente para gestionar el riesgo relacionado con la IA.
Aumento de la inversión en seguridad por regulación
La regulación gubernamental es un poderoso motor de cambio. Nuevos mandatos, como la Ley de Ciberresiliencia de la UE y los requisitos de seguridad de software federal en EE.UU., están obligando a las organizaciones a fortalecer la visibilidad de la cadena de suministro de software y mejorar su capacidad para demostrar cumplimiento.
El estudio informa un aumento cercano al 30% en organizaciones que producen listas de materiales de software (SBOM) para software desplegado, reflejando la creciente demanda de transparencia en los componentes de software. La verificación automatizada de la seguridad de la infraestructura aumentó en más del 50%, mientras que los procesos para la divulgación responsable de vulnerabilidades crecieron en más del 40%.
La seguridad de la cadena de suministro se vuelve central
El BSIMM también muestra que las organizaciones están ampliando su enfoque más allá del código desarrollado internamente para abordar el riesgo en toda la cadena de suministro de software. El uso creciente de componentes de terceros, software de código abierto y desarrollo asistido por IA ha elevado la necesidad de estandarización y visibilidad.
El informe observó un aumento de más del 40% en organizaciones que establecen pilas tecnológicas estandarizadas, indicando que la seguridad de la cadena de suministro se está convirtiendo en un elemento central de los programas de seguridad de aplicaciones.
La capacitación en seguridad se adapta al desarrollo moderno
Los enfoques tradicionales de capacitación en seguridad también están evolucionando. Los largos cursos en aula están siendo reemplazados por guías específicas para roles, entregadas directamente dentro de los flujos de trabajo de los desarrolladores.
El BSIMM registró un aumento del 29% en organizaciones que proporcionan experiencia en seguridad a través de canales de colaboración abiertos, permitiendo a los desarrolladores acceder a soporte inmediato cuando surgen preguntas de seguridad.
Estabilidad del marco que indica madurez
Notablemente, el BSIMM no introduce cambios en la estructura del marco por primera vez desde su creación. Aunque muchas actividades de seguridad individuales mostraron un crecimiento significativo, ninguna cambió lo suficiente como para justificar una reclasificación. Esta estabilidad indica que la seguridad de aplicaciones ha alcanzado un nivel de madurez estructural.
Conclusión
A medida que las organizaciones navegan por un paisaje de desarrollo cada vez más impulsado por la IA, el BSIMM proporciona una instantánea de cómo los equipos de seguridad líderes se están adaptando, ofreciendo un punto de referencia para aquellos que buscan equilibrar la innovación, el cumplimiento y la gestión de riesgos en entornos de software modernos.