Cuando un hacker intenta entrar en la red de una empresa, el reloj empieza a correr. En algún lugar, un analista humano tiene que detectar el ataque, investigar qué pasó y decidir cómo detenerlo. Antes, todo ese proceso tomaba horas.
Lo que Sophos construyó
Según la firma de ciberseguridad Sophos, integrar Daybreak de OpenAI en sus operaciones de seguridad redujo un 96% el tiempo de investigación de amenazas. Una investigación que antes consumía casi toda una jornada laboral ahora puede resolverse en minutos.
Sophos también afirma que el 52% de sus casos de MDR ya están automatizados. MDR significa Managed Detection and Response (Detección y Respuesta Gestionada): un servicio 24/7 en el que un equipo de seguridad vigila los sistemas de una empresa y actúa cuando algo parece sospechoso. Si la IA puede resolver por sí sola aproximadamente la mitad de esos casos, los analistas pueden dedicar su tiempo a los ataques más complejos que realmente necesitan criterio humano.
Por qué los humanos siguen siendo clave
"Automatizado" no significa "sin supervisión". Sophos insiste en que un analista humano todavía revisa las conclusiones de la IA antes de tomar cualquier medida sobre el sistema de un cliente. La IA se encarga de la clasificación: ordena, resume y señala lo sospechoso, pero la decisión final la toma una persona. Ese detalle importa, porque una decisión equivocada en ciberseguridad puede bloquear a usuarios legítimos de sus propias cuentas, o algo peor.
Qué significa esto para ti
- Si diriges una pyme o trabajas en TI: Cuando elijas un proveedor de seguridad, pregunta cómo gestiona las investigaciones. Una respuesta más rápida acorta el tiempo que los atacantes permanecen dentro de una red. Da igual si el equipo usa IA o simplemente tiene más personas; la pregunta clave es: ¿cuánto tiempo pasa desde "detectamos algo" hasta "lo contenemos"?
- Si eres un usuario del día a día: No eliges Sophos directamente, pero las empresas que custodian tus datos — tu banco, tu proveedor de correo, tu empleador — suelen contratar firmas como esta. Cuando esas empresas investigan más rápido, tu información queda expuesta menos tiempo durante una brecha.
- Si te preocupa que la IA se equivoque: Sophos afirma que una persona sigue revisando cada decisión de la IA antes de actuar. El sistema está pensado para acelerar la parte aburrida, no para reemplazar el criterio humano.
Conclusión
Más rápido no siempre es mejor, pero en ciberseguridad el tiempo es justo lo que más necesitan los atacantes. Si la IA puede acortar la distancia entre "detectamos" y "lo detuvimos", y los humanos siguen verificando el trabajo, eso es un cambio importante. La próxima vez que leas sobre una brecha grande, la velocidad de respuesta suele ser lo que decidió qué tan grave terminó siendo.
