CIO, CTO, CISO, CDAO y CAIO: la ciberseguridad se descentraliza en las corporaciones
El 71% de las organizaciones ya cuenta con cinco o más líderes tecnológicos en el C-suite, una estructura que obliga a coordinar mejor las decisiones sobre seguridad, datos, inteligencia artificial, inversión y riesgo.


La figura de un solo ejecutivo controlando las decisiones tecnológicas empieza a quedar atrás, la inteligencia artificial, la ciberseguridad, los datos, la infraestructura y la transformación digital están llevando a las empresas a distribuir responsabilidades entre un número creciente de líderes especializados.
El 2026 Global Technology Leadership Study de Deloitte, basado en una encuesta a 662 líderes senior de tecnología, muestra la magnitud del cambio, 71% de las organizaciones ya cuenta con cinco o más posiciones tecnológicas dentro del C-suite, entre ellas CIO, CTO, CISO, Chief Data and Analytics Officer (CDAO) y Chief AI Officer (CAIO), además de responsables de transformación, innovación, ingeniería, producto y operaciones tecnológicas. Deloitte resume esta transformación con una afirmación contundente: “Technology leadership is no longer centralized”, es decir, el liderazgo tecnológico ya no está centralizado, el desafío pasa de controlar todas las decisiones desde una sola función a coordinar un ecosistema de ejecutivos con responsabilidades diferentes, pero cada vez más interdependientes.
La descentralización ocurre al mismo tiempo que las expectativas sobre estos ejecutivos aumentan, el estudio señala que los líderes tecnológicos ya no son evaluados únicamente por la estabilidad de las operaciones o por cumplir proyectos, ahora deben demostrar su contribución al crecimiento, la productividad y la experiencia de clientes.
Hallazgos clave del estudio
- 71% de las organizaciones tiene cinco o más líderes tecnológicos en el C-suite, una señal de que las decisiones sobre tecnología se están distribuyendo entre varias funciones ejecutivas. us-deloitte-2026-global-tech-le…
- 79% señala como prioridad transformar los datos para habilitar IA y agentes, 77% busca demostrar disciplina financiera y operativa, 77% prioriza ampliar y retener talento tecnológico, 75% incorpora ciberseguridad y resiliencia digital, 74% apunta a resultados medibles para el negocio y otro 74% a responder a regulaciones digitales en evolución.
- Para los CIO, la adopción de IA y generación de valor es la principal métrica de éxito, con 46%, seguida por ciberresiliencia y reducción del riesgo, con 30%, y confiabilidad, escalabilidad y resiliencia de plataformas, con 25%. us-deloitte-2026-global-tech-le…
- Para los CISO, 44% considera que su éxito dependerá de integrar seguridad en las iniciativas de innovación e IA, 29% señala la cultura de seguridad y concientización de la fuerza laboral y 24% el valor generado mediante innovación segura y reducción del riesgo.
- Para los CDAO, 32% identifica como métrica principal el valor de negocio creado a partir de datos e IA, 31% la adopción de IA y analítica en la toma de decisiones y otro 31% el establecimiento de una gobernanza de datos confiable y prácticas responsables de IA.
- 81% de los líderes tecnológicos confía en la capacidad de su organización para desplegar y gobernar IA a escala, pero 75% considera que sus modelos operativos y procesos deberán cambiar durante los próximos 12 a 18 meses para obtener mayor valor.
- 41% afirma que la función tecnológica actualmente no puede responder a las necesidades del negocio, mientras el presupuesto tecnológico pasaría de aproximadamente 6% a 8% de los ingresos durante los próximos dos años.
- A pesar de la prioridad otorgada a la inteligencia artificial, 89% de los líderes destina como máximo 25% de su presupuesto tecnológico a iniciativas de IA, lo que anticipa decisiones más difíciles sobre dónde invertir y qué proyectos priorizar.
- Más de la mitad espera que los agentes de IA tengan un impacto significativo o transformador hacia 2028, sin embargo, las principales barreras para escalarlos son gobernanza y supervisión, integración con sistemas legados, falta de talento especializado, seguridad y privacidad y calidad de los datos.
Más líderes, pero también más puntos de decisión
El crecimiento del C-suite tecnológico no significa únicamente agregar títulos al organigrama, implica repartir decisiones que antes podían concentrarse principalmente en el CIO o el CTO, hoy una implementación de inteligencia artificial puede requerir al CIO para definir su impacto empresarial, al CTO para la arquitectura, al CDAO para los datos, al CAIO para la estrategia de IA y al CISO para evaluar seguridad, privacidad y riesgo.
Deloitte sostiene que el desafío ya no es el control, sino la “coordination across an increasingly complex leadership system”, una coordinación que debe permitir a los ejecutivos alinear prioridades y decidir conjuntamente entre valor, riesgo e inversión. us-deloitte-2026-global-tech-le…
Esto cobra particular importancia para la seguridad, porque a medida que la tecnología se distribuye entre diferentes áreas, también lo hace la superficie de riesgo, una decisión sobre IA puede convertirse simultáneamente en una decisión sobre datos, privacidad, infraestructura, identidad, regulación y continuidad operativa.
El dato del CISO es particularmente relevante, 44% considera que integrar la seguridad en las iniciativas de innovación e IA será una de las principales formas de medir su éxito, lo que muestra un desplazamiento desde una función principalmente reactiva hacia una participación más temprana en el desarrollo y adopción de nuevas tecnologías.
La IA obliga a reorganizar el modelo
La expansión del liderazgo tecnológico también responde a una brecha creciente entre lo que las empresas quieren hacer con IA y su capacidad real para llevarlo a escala, Deloitte la describe como “a widening gap between ambition and capability”, una contradicción visible entre el 81% que confía en su capacidad para desplegar y gobernar IA y el 75% que admite que deberá modificar procesos y modelos operativos en menos de dos años. us-deloitte-2026-global-tech-le…
Los agentes de IA intensificarán ese desafío, Deloitte señala que la principal limitante no es necesariamente la disponibilidad de tecnología, sino la preparación de la empresa, desde la calidad de los datos hasta las capacidades de su fuerza laboral y la integración de las nuevas soluciones con los sistemas existentes.
Esto hace que la descentralización no pueda convertirse simplemente en una separación de funciones, si CIO, CTO, CISO, CDAO y CAIO trabajan bajo prioridades distintas, el aumento de especialización puede generar nuevas fricciones, duplicidad de decisiones o vacíos de responsabilidad, particularmente cuando un proyecto combina IA, datos y seguridad.
De controlar tecnología a orquestar el C-suite
Deloitte coloca precisamente la orquestación entre los integrantes del C-suite entre las capacidades centrales que deberán desarrollar los líderes tecnológicos, junto con la responsabilidad por el valor empresarial y la transformación del modelo operativo. El estudio sintetiza el cambio con otra frase: “the era of the operational technologist is over”, los ejecutivos tecnológicos son ahora responsables de traducir capacidades técnicas en valor para la empresa, coordinar ecosistemas más complejos y tomar decisiones en condiciones de mayor incertidumbre.
Para la seguridad, esto modifica una de las preguntas fundamentales dentro de las organizaciones, ya no basta con definir qué debe proteger el CISO, ahora es necesario establecer qué responsabilidad corresponde al CIO, CTO, CISO, CDAO y CAIO cuando una misma iniciativa tecnológica involucra innovación, datos, riesgo y seguridad.
La tendencia que refleja Deloitte no apunta simplemente a tener más ejecutivos tecnológicos, apunta a un modelo menos centralizado en el que la especialización crece, pero también lo hace la necesidad de coordinación, el reto para las empresas será conseguir que cinco o más líderes tecnológicos funcionen como una sola estructura de decisión, particularmente cuando se trate de proteger y gobernar la siguiente generación de tecnologías.




.avif)
