La inteligencia artificial está cambiando el reparto de tareas dentro de los equipos de ciberseguridad, pero la preparación de sus profesionales no avanza al mismo ritmo. El último estudio del AI Workforce Consortium señala que las ofertas del sector que exigen conocimientos de IA se han duplicado interanualmente en los países del G7, mientras las empresas mantienen una clara preferencia por perfiles con experiencia.
El consorcio, creado por Cisco en 2024 junto con Accenture, Cornerstone, Eightfold AI, Google, IBM, Indeed, Intel, Microsoft y SAP, analiza en su nuevo informe el efecto de los agentes de IA sobre el empleo, las competencias y la formación. Su objetivo de capacitación también ha aumentado: ha pasado de 95 millones a 130 millones de personas durante la próxima década.
Más automatización, pero con supervisión humana
El cambio resulta especialmente visible en los centros de operaciones de seguridad. Los agentes pueden asumir tareas repetitivas y de gran volumen, como clasificar alertas, correlacionar fuentes de inteligencia sobre amenazas o ejecutar flujos de decisión previamente definidos. El trabajo del analista de un SOC se desplaza así desde el procesamiento manual hacia la coordinación, la comprobación y la toma de decisiones.
Esta evolución no implica que el criterio humano deje de ser necesario. El modelo descrito por el consorcio mantiene a las personas como último control para validar resultados, valorar riesgos y determinar si una actuación automatizada es adecuada. La investigación apunta, por tanto, hacia equipos con estructuras más planas y flexibles, en los que más trabajadores tendrán que administrar un conjunto de agentes, aunque no ocupen puestos de dirección técnica.
La demanda laboral continúa creciendo: durante los seis meses terminados en marzo de 2026, las ofertas de ciberseguridad aumentaron un 9,5% en los países del G7. Sin embargo, una encuesta de Cisco refleja un desequilibrio en las prioridades empresariales. Más de un tercio de los responsables prevé invertir en capacidades de seguridad impulsadas por IA durante el próximo año o los dos siguientes, pero solo el 25% prioriza la inversión en personas.
Las capacidades humanas ganan peso
La formación requerida ya no consiste únicamente en construir modelos o dominar herramientas técnicas. Conforme los agentes ejecutan más operaciones, los profesionales deben aprender a dirigirlos, verificar sus respuestas y detectar cuándo conviene cuestionarlas. El estudio registra un crecimiento interanual del 533% en la demanda de razonamiento ético, del 251% en pensamiento sistémico y del 125% en interacción con las partes implicadas.
Estas competencias complementan la profundidad técnica, no la sustituyen. Una herramienta autónoma puede acelerar el análisis de numerosas señales, pero sigue siendo necesario entender el contexto, reconocer una conclusión dudosa y asumir la responsabilidad de la decisión final. Ese énfasis en modelos compactos y especializados también aparece en iniciativas como Antares para localizar vulnerabilidades mediante IA local.
El acceso a los primeros empleos se complica
La mayor tensión afecta a quienes comienzan su carrera. Entre octubre de 2025 y marzo de 2026, las ofertas con denominaciones sénior crecieron un 65%, frente al 5,9% de las dirigidas a perfiles júnior. Al preguntar por las carencias de los candidatos de entrada, el 49% de los responsables citó la experiencia práctica con agentes de IA y el 48%, la profundidad técnica en ciberseguridad.
La automatización amenaza con ampliar la brecha de experiencia: los agentes absorben precisamente parte de las tareas rutinarias que antes permitían aprender a los recién llegados. El consorcio propone compensarlo mediante laboratorios donde el alumnado audite y evalúe resultados generados por agentes, además de prácticas, programas de aprendizaje profesional y proyectos patrocinados por empresas.
Para las organizaciones, el impacto práctico va más allá de comprar nuevas herramientas. Necesitarán reservar tiempo para formar a sus equipos, definir qué decisiones requieren aprobación humana y crear itinerarios que permitan adquirir experiencia real sin exponer los sistemas a riesgos innecesarios. También deberán revisar procesos de contratación muy dependientes de la antigüedad y valorar capacidades demostrables.
El informe ofrece tendencias agregadas para el G7 y ejemplos de programas formativos, pero no permite deducir cómo evolucionará cada mercado laboral o cada especialidad de seguridad. Tampoco demuestra por sí solo que todos los agentes alcancen el mismo grado de autonomía. Su conclusión más sólida es organizativa: la eficacia de la IA en ciberseguridad dependerá tanto de la supervisión y la formación como de la tecnología desplegada.








