ServiceNow ha ampliado su estrategia de ciberseguridad con el lanzamiento de Autonomous Security, una oferta que reúne seis soluciones de seguridad impulsadas por inteligencia artificial con el objetivo de automatizar la prevención, detección y respuesta frente a amenazas en entornos empresariales. La propuesta incorpora nuevos AI Specialists, agentes especializados capaces de ejecutar flujos de trabajo de seguridad de forma autónoma bajo un modelo gobernado.
La compañía plantea esta iniciativa como una respuesta al incremento de la superficie de ataque derivado de la adopción de la inteligencia artificial generativa y de los agentes autónomos. Según ServiceNow, las organizaciones gestionan un número creciente de identidades, aplicaciones, dispositivos y entornos cloud, mientras los equipos de seguridad continúan trabajando con decenas de herramientas desconectadas que dificultan obtener una visión unificada del riesgo.
El nuevo enfoque se articula bajo el concepto Shift Zero, una estrategia que busca trasladar la seguridad desde un modelo reactivo hacia otro centrado en la prevención continua. El objetivo es que activos, identidades, sistemas y agentes de IA permanezcan gobernados y protegidos en tiempo real, reduciendo la exposición antes de que las vulnerabilidades se conviertan en incidentes de seguridad.
Yevgeny Dibrov, vicepresidente sénior y director general de Ciberseguridad y Riesgo de ServiceNow, ha afirmado que "a medida que la exposición derivada de la IA crece de forma exponencial, los equipos de seguridad siguen operando al ritmo humano". Asimismo, ha señalado que "las organizaciones necesitan una seguridad autónoma y una gobernanza capaces de igualar la escala, la velocidad y la imprevisibilidad de las amenazas", añadiendo que "la seguridad debe convertirse en un acelerador del negocio y no en un freno".
Te puede interesar: ServiceNow y Accenture lanzan servicios de IA agentic para modernizar riesgos
La nueva oferta agrupa seis ámbitos de actuación. El primero corresponde a la gestión unificada de la exposición, que consolida información procedente de diferentes herramientas de seguridad y la enriquece con contexto empresarial e inteligencia de amenazas para priorizar la remediación. En este apartado destaca Vulnerability Resolution AI Specialist, un agente que automatiza la clasificación de vulnerabilidades, coordina su resolución y ejecuta parches de bajo riesgo a gran escala.
El segundo bloque está orientado a la detección continua de vulnerabilidades en aplicaciones, infraestructuras y entornos cloud. ServiceNow incorpora nuevas capacidades de análisis de código, pruebas dinámicas de seguridad y gestión de la superficie de ataque externa con el fin de identificar vulnerabilidades antes de que puedan ser explotadas.
La plataforma también incorpora funcionalidades para la protección de infraestructuras operacionales, dispositivos IoT y equipos médicos conectados, así como nuevas herramientas para la gestión de identidades y accesos, incluyendo controles específicos para agentes de IA y cuentas no humanas. La compañía pretende ofrecer una gobernanza homogénea tanto para usuarios como para identidades automatizadas, uno de los retos derivados de la expansión de los sistemas basados en inteligencia artificial.
En el ámbito de la respuesta a incidentes, ServiceNow introduce un especialista de IA para centros de operaciones de seguridad (SOC) capaz de construir y ejecutar planes de respuesta de varias fases, automatizando tareas como el enriquecimiento de información, la correlación de eventos o la contención de amenazas, mientras que únicamente las decisiones de mayor riesgo se escalan a analistas humanos.
La sexta área se centra en riesgo y cumplimiento normativo, con agentes que automatizan la supervisión continua de controles, recopilan evidencias para auditorías y ayudan a preparar la transición hacia estándares criptográficos resistentes a la computación cuántica. Estas capacidades permiten monitorizar en tiempo real configuraciones, accesos y segregación de funciones, generando informes compatibles con marcos regulatorios como SOC 2, ISO 27001, PCI-DSS o HIPAA.
ServiceNow señala que esta estrategia se apoya en la integración de las capacidades incorporadas tras las adquisiciones de Armis y Veza, que aportan visibilidad sobre activos conectados y control de identidades, respectivamente. La compañía prevé que algunas de las nuevas funciones ya estén disponibles, mientras que otras, como Tier 2 SOC AI Specialist, Vulnerability Resolution AI Specialist, Agentic AI for Continuous Control Monitoring y Cryptographic Asset Compliance, llegarán en diciembre de 2026.






