La ciberseguretat emergeix com la principal amenaça davant la qual les companyies se senten més vulnerables, en escalar del 23% al 40% en a penes un any, d'acord amb l'informe Global Risk Landscape 2026 elaborat per BDO.
El document detalla que els ciberatacs es van incrementar un 58% a tot el món entre 2023 i 2025 i que el 68% dels directius percep que les crisis afecten les seves organitzacions amb una velocitat creixent.
Malgrat aquest context, només el 9% de les empreses declara disposar d'una gestió de riscos "molt proactiva", mentre que més de la meitat admet dificultats per identificar els senyals de risc més rellevants i el 55% reconeix que les urgències de curt termini obstaculitzen la planificació estratègica a llarg termini.
No obstant això, el 99% de les organitzacions afirma estar impulsant millores en els seus sistemes de gestió de riscos per als pròxims tres anys. En 2026, la ciberseguretat se situa al capdavant de la llista de riscos (40%), seguida per la intel·ligència artificial (27%) i la geopolítica (25%). En paral·lel, el risc regulatori descendeix del 35% al 24% i el associat a la cadena de subministrament baixa del 28% al 24%.
La ciberseguretat, un desafiament de fons
L'avenç de la ciberseguretat com a preocupació prioritària obeeix a carències estructurals que transcendeixen el mer volum d'inversió, entre elles la incorporació tardana dels equips especialitzats en ciberseguretat als projectes de transformació digital.
Només un de cada deu equips (10%) participa des de la fase d'ideació de les iniciatives, mentre que més de la meitat (57%) se suma en l'etapa de planificació i un de cada quatre (26%) ho fa ja en l'execució. Aquesta entrada tardana implica treballar quan les decisions clau estan tancades, compromet la seguretat des del disseny i multiplica vulnerabilitats que podrien haver-se evitat.
L'informe de BDO també identifica una bretxa rellevant entre els CEOs i els responsables tecnològics. Encara que tots dos grups coincideixen a assenyalar la ciberseguretat com el risc predominant en l'actualitat, únicament el 29% dels primers considera que seguirà ocupant aquesta posició d'aquí a cinc anys, enfront del 41% dels segons. Aquesta diferència posa de manifest un major optimisme en l'alta direcció, on a més el 23% admet que la seva organització inverteix per sota del necessari en ciberseguretat, la qual cosa evidencia una desconnexió entre la magnitud de l'amenaça i els recursos que es destinen a afrontar-la.
La IA: de focus de risc a palanca de negoci
La visió sobre la intel·ligència artificial ha experimentat també un gir significatiu: dos terços dels enquestats (66%) consideren ara el seu desenvolupament com una oportunitat per al negoci, enfront del 57% del 2025, mentre que la proporció dels qui la perceben principalment com un risc s'ha reduït del 30% al 24%, reflectint una major familiaritat amb els seus usos i una confiança creixent en la seva capacitat transformadora.
Amb tot, la IA figura com el segon risc que més amoïna els CEOs en l'informe d'enguany, sobretot per factors associats com la privacitat de les dades (61%), els reptes de compliment normatiu (51%) i la ciberseguretat (50%).
Un altre front rellevant vinculat a la IA és el frau, si bé la preocupació dels alts executius en aquest àmbit ha caigut de forma notable: en l'actualitat, el 93% dels líders no el situa entre els riscos principals, malgrat l'expansió de tecnologies com els deepfakes.
L'estudi de BDO apunta, a més, que només el 13% de les organitzacions actualitza de forma activa les seves defenses enfront del frau associat a la IA, enfront del 79% que assegurava disposar d'un pla específic el 2025.
"Malgrat que les empreses cada cop reconeixen que els riscos estan interconnectats i són més complexos, continuen gestionant-los de forma aïllada i reactiva. Hi ha d'haver un canvi, ja que les empreses han de començar a anticipar escenaris i gestionar els riscos de forma transversal. Aquelles companyies que aconsegueixin fer aquest salt estaran convertint la incertesa en un avantatge competitiu", ha assegurat el soci responsable de Risk Advisory Services de BDO Espanya, Gonzalo García Liñán.