• Capacity informa que EY encuentra que la ciberseguridad de las telecos está “poco preparada” para las amenazas de IA en rápida evolución; solo el 59% tiene métodos robustos de riesgo de IA frente al 66% en todos los sectores.
  • La “transformación ineficaz” y la geopolítica suben en la agenda mientras los apagados de sistemas heredados y las cadenas de suministro añaden exposición operativa.

Qué sucedió: EY señala la confianza, la IA y la geopolítica como riesgos principales

Capacity resumela nueva lista “Top 10 riesgos en telecomunicaciones” de EY para 2026: el sector está poco preparado para las ciberamenazas de la era de la IA, mientras que “privacidad, seguridad y confianza” sigue siendo el principal riesgo. EY dice que las telecos van por detrás de otras industrias en medidas como auditorías internas, políticas de ética de IA y atestaciones de terceros; solo el 59% reporta una metodología robusta de riesgo de IA (frente al 66% general). Las restricciones presupuestarias (55%), el equilibrio entre ciberseguridad y velocidad de innovación (40%) y la limitada participación del CISO (36%) agravan la brecha.

EY también eleva la “transformación ineficaz a través de nuevas tecnologías” y añade un “entorno geopolítico en evolución” a los cinco principales, con señales divergentes en inversión en IA: el33%de las telecos planean acelerar el gasto, el 32% lo está reconsiderando. Los apagados de TI heredada y de redes requieren una gestión cuidadosa del riesgo para evitar interrupciones y pérdida de clientes.

Lea también:Ciberataque de Colt interrumpe servicios en toda Europa
Lea también:Brecha de Bouygues Telecom expone datos de 6 millones de clientes

Por qué es importante

Para los operadores,la lista de EYsubraya una creciente brecha de ejecución: las juntas directivas quieren eficiencia impulsada por la IA, pero los controles, el talento y la gobernanza se quedan atrás. El último informe de telecomunicaciones de EY pinta un panorama preocupante. Muchos ejecutivos hablan de las promesas de la IA, pero pocos han construido los sistemas para gestionarla de forma segura. Los controles están rezagados, la experiencia es escasa y los marcos de gobernanza siguen siendo fragmentados. El resultado es predecible: una mayor exposición a brechas y una confianza pública en declive. Añada los límites geopolíticos a los datos y al hardware, y los operadores enfrentan costos de programa crecientes y retornos más lentos.

Arreglar esto requiere menos palabras y más estructura. Asigne el riesgo a nivel empresarial, proteja los presupuestos de ciberseguridad de recortes y establezca medidas de seguridad tangibles como pistas de auditoría, pruebas independientes y seguimiento público del progreso. Métricas concretas como el tiempo de respuesta a incidentes o el cumplimiento de RPKI dicen mucho más sobre la preparación que los eslóganes de marketing. Hasta que aparezcan, las partes interesadas seguirán preguntándose si la transformación es una inversión sólida — o solo otra capa de riesgo disfrazada.