41% de CISOs ya responde por resultados globales de privacidad
Gartner señala que la adopción de IA está llevando a los responsables de ciberseguridad a asumir un papel cada vez mayor en privacidad.
La IA, la evolución regulatoria y el crecimiento de los datos están aumentando la complejidad de la privacidad. Este informe analiza las tecnologías y capacidades que están evolucionando para ayudar a las organizaciones a proteger y gestionar los datos personales de forma más escalable.
→ Descárgalo y descubre todos los insights.

Los datos personales están cada vez más distribuidos entre aplicaciones, bases de datos, cloud, SaaS y sistemas legacy. Esta dispersión dificulta mantener su visibilidad y aplicar las políticas de privacidad de forma consistente, en un contexto de mayor presión regulatoria y nuevos usos asociados a la IA.
Evolucionar hacia un modelo que combine la gestión de la privacidad con controles centrados en el dato: descubrir qué información personal y sensible existe, localizarla, entender dónde se encuentra y utilizar ese conocimiento para aplicar políticas de protección, minimización, retención o eliminación.
Una mayor capacidad para convertir las políticas de privacidad en procesos técnicos y operativos, reducir la dependencia de tareas manuales y gestionar los datos personales de forma más consistente, trazable y escalable.
El informe plantea que la tecnología por sí sola no constituye un programa maduro de privacidad. Las organizaciones necesitan combinar gobierno, privacy by design y procesos de gestión con capacidades que permitan conocer y actuar sobre el propio dato.
Identificar qué información existe y dónde se encuentra para obtener visibilidad sobre datos distribuidos entre distintos sistemas y repositorios.
Utilizar los resultados del discovery para construir una visión más clara de la localización, el contexto y la distribución de los datos que requieren protección o una acción posterior.
Conectar las políticas de privacidad con los sistemas y los datos sobre los que deben aplicarse, reforzando la consistencia y la capacidad de seguimiento.
Relacionar el conocimiento del dato con decisiones sobre cuánto tiempo debe conservarse, qué información sigue siendo necesaria y qué datos pueden eliminarse o minimizarse.
Ejecutar sobre los datos las acciones necesarias para responder a solicitudes de acceso, rectificación, bloqueo o eliminación de forma consistente y trazable entre los distintos sistemas.
Reducir la dependencia de procesos manuales para gestionar operaciones de privacidad que necesitan ejecutarse de forma repetible y a escala.
Gartner señala que la adopción de IA está llevando a los responsables de ciberseguridad a asumir un papel cada vez mayor en privacidad.
El crecimiento y evolución de la regulación refuerzan la necesidad de desarrollar programas capaces de gestionar la privacidad de forma consistente y escalable.
Gestionar solicitudes de acceso, rectificación o eliminación a escala aumenta la necesidad de disponer de visibilidad sobre dónde se encuentra la información personal.
El Gartner® Hype Cycle™ for Privacy, 2026 ayuda a entender qué tecnologías y capacidades están evolucionando alrededor de la privacidad y qué papel pueden desempeñar dentro de una estrategia más escalable.
Para priorizar inversiones, entender qué capacidades pueden reforzar la protección de los datos personales y anticipar nuevos riesgos asociados a la dispersión del dato, la regulación y la IA.
Para comprender qué capacidades tecnológicas pueden ayudar a trasladar las políticas de privacidad hasta el dato, facilitando procesos como discovery, minimización, retención o gestión de derechos.
Para valorar qué capacidades necesita la infraestructura tecnológica para soportar una gestión de la privacidad más consistente en entornos distribuidos entre aplicaciones, cloud, SaaS y sistemas legacy.
Para conocer cómo el descubrimiento, la clasificación y el gobierno del dato impactan en una estrategia de privacidad más amplia, y cómo se vinculan las tecnologías de discovery y gobierno con las plataformas de gestión de derechos.
El Gartner® Hype Cycle™ for Privacy, 2026 analiza las tecnologías, prácticas de gobierno y capacidades operativas que están evolucionando alrededor de la privacidad.
El estudio ayuda a los responsables de ciberseguridad y privacidad a comprender su grado de madurez, valorar su potencial y priorizar inversiones orientadas a una protección más escalable.
Para los CISOs, aporta contexto para identificar tecnologías y capacidades que pueden formar parte de la estrategia de protección de datos y orientar decisiones de inversión.
Para los DPOs y responsables de privacidad, ofrece una perspectiva sobre la infraestructura y las capacidades técnicas necesarias para trasladar las políticas de privacidad hasta los datos.
También puede resultar relevante para CIOs, CTOs, IT, seguridad, arquitectura y data governance, ya que la privacidad requiere cada vez más coordinación entre diferentes funciones de la organización.
Porque aplicar una política de privacidad requiere saber primero sobre qué información hay que actuar.
Gartner señala que el data discovery ayuda a mitigar la dispersión del dato en entornos híbridos, cloud y SaaS al proporcionar visibilidad sobre información distribuida.
Sus resultados pueden utilizarse posteriormente para orientar decisiones de protección, retención, eliminación y minimización.
Ayuda a reducir la distancia entre definir una política y poder ejecutarla.
Cuando la información personal está distribuida entre múltiples aplicaciones y repositorios, procesos como la minimización, la eliminación o la gestión de derechos pueden depender de búsquedas y acciones manuales difíciles de mantener a escala.
Combinar privacy management con controles centrados en el dato permite avanzar hacia una gestión más consistente y operativa.
Las organizaciones están afrontando un escenario de mayor regulación y un uso cada vez más intensivo de los datos.
Normativas como el GDPR, LOPD y la Ley 21.719 está llevando a muchas compañías a revisar cómo traducir sus obligaciones de privacidad a procesos técnicos y operativos reales.
Disponer de visibilidad sobre qué datos personales existen y dónde se encuentran constituye un punto de partida para poder aplicar posteriormente las políticas correspondientes.
Según nuestra interpretación, se trata de un proveedor identificado por Gartner como ejemplo. No debe interpretarse como una clasificación ni como una recomendación, sino como una referencia dentro del análisis de mercado.