Ante la velocidad y sofisticación de los ataques actuales, la ciberseguridad ha alcanzado un punto de inflexión donde las estrategias tradicionales de protección resultan insuficientes. Durante el evento Ignite On Tour Madrid 2026, celebrado en el Museo Reina Sofía de Madrid, Palo Alto Networks presentó una visión integral sobre cómo la inteligencia artificial (IA) y la automatización están transformando la infraestructura de seguridad de las organizaciones.
Ante una audiencia de más de 300 directivos y expertos del sector, se analizó la urgencia de apostar por las plataformas de ciberseguridad como estrategia esencial para simplificar infraestructuras complejas y enfrentar amenazas cuyo nivel de complejidad crece de forma exponencial.
La IA abre oportunidades sin precedentes pero también incrementa los riesgos y la sofisticación de los ciberataques
Durante el evento se analizó la importancia de España como hub tecnológico europeo en el entorno de Palo Alto Networks, así como la reciente integración de CyberArk para fortalecer la seguridad de las identidades digitales. Además, se presentó el caso de éxito de Castilla-La Mancha, destacando cómo la centralización de servicios y la gobernanza de datos protegen sectores críticos como la sanidad.
Ciberseguridad y la economía de la IA
La transición de una economía asistida por IA hacia un entorno dominado por aplicaciones y agentes capaces de razonar y actuar de forma autónoma redefine lo que hoy es posible en el ámbito empresarial. Sin embargo, este avance tecnológico ha cambiado el terreno de juego, permitiendo que los adversarios innoven con las mismas herramientas que utilizan las organizaciones de forma legítima.

Marc Sarrias, Country Manager de Palo Alto Networks en Iberia, subrayó que la velocidad de estas amenazas acorta drásticamente los tiempos de respuesta con los que pueden contar las empresas.
“Estamos avanzando hacia una economía impulsada por IA, con aplicaciones y agentes capaces de planificar, razonar y actuar de forma autónoma, lo que abre oportunidades sin precedentes, pero también incrementa los riesgos y la sofisticación de los ciberataques”.
La transición de la fragmentación a la “plataformización”
Según los datos que maneja la propia compañía, uno de los principales desafíos para las empresas —especialmente las grandes organizaciones— se centra en la creciente complejidad derivada de la actual fragmentación tecnológica.
Históricamente, las empresas han adoptado un enfoque de best of breed, lo que ha resultado en que grandes compañías gestionen una media de 29 vendedores diferentes y hasta 70 aplicaciones de seguridad distintas. Esta fragmentación genera ineficiencias, lentitud en la respuesta y una mayor superficie de exposición.
De este modo, una de las claves que destacó Palo Alto en su Ignite On Tour Madrid 2026 es la necesidad de combinar la excelencia de cada solución individual con una integración profunda que simplifique la gestión y mejore la detección en tiempo real.
Según Helmut Reisinger, CEO para EMEA de Palo Alto Networks, la plataformización no debe confundirse con una simple consolidación de vendedores. Se trata de una arquitectura diseñada para simplificar el entorno operativo, permitiendo que las plataformas se integren en ecosistemas multivendedor, en los que ya existen soluciones de otros fabricantes.

.
El objetivo es reducir drásticamente el stack de seguridad para que la automatización y la Precision AI puedan ejecutarse a escala, procesando los enormes volúmenes de telemetría diaria necesarios para identificar amenazas invisibles para nuestras capacidades.
La identidad como nuevo perímetro crítico
Otro de los temas que coparon gran parte del discurso fue el relacionado con la gestión de identidades. Con el auge del trabajo remoto y la expansión de los servicios en la nube, la identidad se ha convertido en el vector de ataque más explotado.
Albert Barnwell, director of sales Identity en Palo Alto Network, destacó además un factor determinante: la proliferación de identidades no humanas, que se está multiplicando debido al impulso de la IA agéntica. Estos agentes autónomos poseen capacidad para planificar, razonar y acceder a activos digitales sensibles por sí mismos, lo que exige una gestión y seguridad específicas bajo arquitecturas renovadas.
CyberArk permite combinar identidades humanas y de máquina, gobernanza y PAM en una plataforma única y coherente
La consolidación de este perímetro pasa por integrar las capacidades que llegan fruto de la adquisición de CyberArk, que permite combinar identidades humanas y de máquina, gobernanza y gestión de accesos privilegiados (PAM) en una plataforma única y coherente.
En este contexto, el navegador corporativo seguro emerge como una herramienta de control estratégico, ya que casi el 100% del trabajo moderno y del consumo de servicios de IA se realiza a través de este cliente único. Al ser el punto de acceso principal para las herramientas de IA generativa, esta solución permite visibilizar la shadow AI y controlar la exfiltración de datos sensibles mediante la inspección del tráfico antes de que sea cifrado.
De hecho, esta herramienta resuelve la vulnerabilidad intrínseca de los navegadores de consumo tradicionales, ofreciendo un entorno donde se pueden aplicar controles de gobernanza en tiempo real sobre el 96% de las amenazas que se inician habitualmente en la web.
El modelo Anthropic Mythos
La polémica en torno al “no lanzamiento” del modelo Mythos de Anthropic fue otro de los temas relevantes durante este encuentro, destacando la participación de la compañía en el Project Glasswing. Se trata de una iniciativa de defensa restringida vinculada al lanzamiento de este nuevo modelo, que representa un salto cualitativo en la capacidad ofensiva digital al ser capaz de detectar vulnerabilidades de «día cero» de forma autónoma con una eficacia inédita.
Las capacidades de Mythos no se limitan al descubrimiento teórico; el sistema puede confirmar y convertir estas vulnerabilidades en implicaciones maliciosas explotables en el 72% de los casos detectados. Según detalló Thierry Karsenti, VP EMEA Technical Solutions en Palo Alto Networks, en las últimas semanas este modelo ha identificado miles de fallos de seguridad inéditos, incluso en pilas de protocolos TCP y sistemas operativos que han sido considerados seguros y han estado en uso durante más de 20 años.

.
Ante este escenario, Anthropic ha mantenido un lanzamiento restringido, facilitando el acceso únicamente a socios de seguridad de confianza para preparar las defensas necesarias antes de que esta tecnología sea accesible al público general.
El mensaje es claro: la ciberseguridad ya no puede ser una lucha liderada por humanos contra máquinas, sino que debe evolucionar hacia un enfrentamiento simétrico de máquina contra máquina.
La inminente disponibilidad de estas capacidades, y su posible uso por parte de actores malintencionados, podrá generar una nueva ola de vulnerabilidades que pueden ser explotadas a escala global, lo que obliga a adoptar soluciones de Precision AI, capaces de operar a la misma velocidad y escala que el atacante.
Perspectiva de la administración pública
Este enfoque de integración fue también uno de los mensajes clave que compartió Juan Ángel Morejudo, director Gerente de la Agencia de Transformación Digital en el Gobierno de Castilla-La Mancha. Este organismo integra la informática de sectores críticos como la sanidad y la educación dentro de una infraestructura administrativa unificada, especialmente en los equipos de ciberseguridad.
“No tiene ningún sentido que tengamos una estrategia de ciberseguridad en salud y otra en educación. Necesitamos unir capacidades y liderar proyectos transformadores basados en arquitecturas homogéneas y transversales para ser más eficientes”.
Uno de los desafíos más complejos es la protección de la sanidad, un sector con una altísima criticidad que debe tener en cuenta la existencia de decenas de miles de dispositivos clínicos conectados. En este entorno, un ciberataque no solo compromete la privacidad de los datos, sino que puede suponer la interrupción de tratamientos oncológicos o alterar resultados de pruebas de laboratorio.

.
Para mitigar estos riesgos, la organización ha implementado sistemas inteligentes basados en datos que permiten detectar y priorizar respuestas en el extremo (edge), generando una inteligencia colectiva centralizada que actúa de forma preventiva.
A este respecto, Morejudo destacó que la adopción de la inteligencia artificial en el gobierno regional se rige por un principio de cautela y gobernanza estricta. Se ha establecido que no se realizará ningún despliegue de agentes de IA o modelos generativos sin un marco arquitectónico, tecnológico y de ciberseguridad previo que garantice la independencia de los proveedores de modelos de lenguaje (LLM).
La adopción de la IA en el gobierno regional se rige por un principio de cautela y gobernanza estricta
En este contexto, la agencia está invirtiendo más de ocho millones de euros en IA aplicada a la salud y participa en proyectos de vanguardia para generar modelos de lenguaje pequeños (SLM) sectoriales y redes de telecomunicaciones cuánticas para el entrenamiento seguro de algoritmos.
Por último, respecto a la colaboración estratégica con los distintos proveedores tecnológicos, el directivo destacó el papel que ha venido jugando Palo Alto Networks en el proceso de transformación de este organismo.
































