Última actualización: julio de 2026
El dato es llamativo. Casi tres de cada cuatro vendors de ciberseguridad son completamente invisibles cuando un comprador escribe una pregunta sobre su categoría en ChatGPT. No aparecen en posiciones bajas. No se mencionan de pasada. Simplemente no existen.
Esa ausencia tiene un coste directo en negocio. Los compradores tienden a preseleccionar solo las marcas que ya conocen. Si no estás en la respuesta generada por IA, no entras en el proceso de evaluación.
Este análisis explica por qué existe ese precipicio, te muestra cómo establecer tu share of voice frente a competidores concretos y describe un diagnóstico de cuatro señales para saber qué hacer al respecto. Es, antes que cualquier otra cosa, un problema de medición del share of voice y las menciones de marca.
Qué significa exactamente el 73 %
El benchmark de GrackerAI (publicado en febrero de 2026) analizó 100 vendors de ciberseguridad con 250 prompts de intención de compra en seis plataformas de IA. En el caso de ChatGPT específicamente, el 73 % de esos vendors no recibió ninguna cita cuando los compradores hicieron preguntas sobre su categoría de producto.
Conviene precisar qué significa esto: no es que los compradores no estén interesados en esos vendors. Es que ChatGPT no encontró ninguna fuente recuperable y citable que situara a ese vendor en una respuesta relevante. El modelo no especula. Devuelve lo que puede verificar frente a fuentes en las que confía, y para la mayoría de las marcas de ciberseguridad en la mayoría de las subcategorías, esa fuente no existe.
(GrackerAI es un vendor de plataformas de visibilidad en IA, no una firma de investigación independiente. Interpreta el dato como una señal de dirección, no como un censo neutral del sector. El patrón que describe es real y coherente con el funcionamiento de la recuperación de información en IA.)
Por qué la ciberseguridad está especialmente expuesta
Tres características estructurales del mercado de seguridad generan esta brecha de visibilidad.
Fragmentación de subcategorías. La ciberseguridad tiene más subcategorías con nombre que casi cualquier otro vertical de software: EDR, XDR, CSPM, SSPM, SIEM, SOAR, ITDR, CAASM, CTEM, seguridad OT/ICS, seguridad de navegador, seguridad de correo electrónico, plataformas de protección de aplicaciones nativas en la nube. La cobertura de analistas se concentra en las categorías más grandes. Cuando los compradores preguntan sobre una subcategoría emergente, la IA tiene opciones de recuperación muy escasas.
Dependencia de las listas de analistas. Los motores de IA dan mucho peso al Gartner Magic Quadrant, el Forrester Wave y las páginas de categoría de G2 cuando construyen respuestas sobre el panorama de vendors. Un vendor ausente del Magic Quadrant o del Wave relevante, o con pocas reseñas en G2 en su categoría principal, pierde la señal de cita de la que depende la mayoría de los vendors citados.
La complejidad del contenido como barrera. El contenido de seguridad es técnicamente denso y suele estar protegido por formularios que exigen registro para acceder a informes técnicos e investigaciones. El contenido de pago no es recuperable por la IA. Los artículos técnicos escritos para profesionales en lugar de compradores generan citas en comunidades de profesionales, pero no en las respuestas de IA orientadas a la compra.
La tabla de referencia del share of voice
Antes de diagnosticar qué hay que corregir, necesitas saber dónde estás. La tabla siguiente muestra el patrón en subcategorías representativas de ciberseguridad. Introduce tus propios números usando el método de prueba de prompts que se describe en la sección siguiente.
| Subcategoría | Vendors típicamente citados en ChatGPT | Quiénes reciben citas | Señal de zona sin citas |
|---|---|---|---|
| Endpoint Detection and Response (EDR) | 4 a 8 marcas | Líderes del MQ de Gartner + mejor valorados en G2 | Alta: subcategoría bien documentada, pero solo aparecen los 5 u 8 primeros |
| Cloud Security Posture Management (CSPM) | 3 a 6 marcas | Líderes del MQ de Gartner + Forrester Wave | Alta: la cobertura sólida de analistas concentra las citas en una lista corta |
| Identity Threat Detection and Response (ITDR) | 2 a 4 marcas | Categoría emergente: Gartner Peer Insights + G2 | Muy alta: la categoría es demasiado nueva para tener cobertura completa del MQ |
| SaaS Security Posture Management (SSPM) | 1 a 3 marcas | Líderes de categoría en G2 + listas editoriales | Muy alta: cobertura escasa de analistas, pocas fuentes editoriales |
| Seguridad OT/ICS | 0 a 2 marcas | Nicho: solo editorial especializado | Extrema: la IA tiene fuentes de recuperación mínimas para esta subcategoría |
| Seguridad de navegador | 0 a 2 marcas | Sin MQ; escaso contenido editorial | Extrema: categoría emergente con casi ninguna cobertura de terceros |
El patrón es claro: cuanto más consolidada está la categoría, más definida está la jerarquía de citas. Las marcas fuera de las primeras cinco de una lista de Gartner o Forrester en una categoría bien cubierta rara vez aparecen. En categorías emergentes o de nicho, casi nadie aparece. Cada situación requiere soluciones distintas.
Cómo establecer tu línea base de share of voice
Necesitas datos reales de prompts antes de que cualquier estrategia tenga sentido. Este es el proceso de diagnóstico.
Paso 1: Construye un conjunto de prompts que refleje la intención del comprador
Escribe entre 15 y 25 prompts como los formularía un comprador, no como los escribe tu equipo de marketing. Usa categorías de producto, no nombres de producto. Ejemplos para un vendor de EDR:
- “¿Cuáles son las mejores herramientas de detección y respuesta en endpoints para medianas empresas?”
- “Comparativa de plataformas EDR para un equipo sin SOC dedicado”
- “¿Qué vendors de EDR recomiendan los CISOs?”
- “Alternativas a CrowdStrike para protección de endpoints”
- “¿Qué herramientas de seguridad de endpoints se integran con Splunk?”
Agrupa los prompts por fase del comprador (conciencia, evaluación, comparación) y por variante de subcategoría. Ese grupo es tu familia de prompts para esa categoría.
Paso 2: Lanza cinco respuestas por prompt
Los motores de respuesta son probabilísticos. Una respuesta es una muestra. Lanza cada prompt cinco veces en ChatGPT y en al menos otro motor (Perplexity y Google AI Overviews son las adiciones más prioritarias para compradores B2B de seguridad). Registra cada nombre de marca que aparezca.
Paso 3: Calcula la tasa de citas bruta y el share of voice
Para cada familia de prompts, cuenta cuántas de tus cinco ejecuciones incluyen tu marca. Divide entre cinco. Esa es tu tasa de citas para ese prompt. Luego cuenta las menciones de la competencia en las mismas ejecuciones. Tu share of voice es tu número de citas dividido entre el total de citas de todas las marcas en ese conjunto de prompts.
Una tasa de citas cero en todos los prompts de una categoría significa que estás en una zona sin citas para esa categoría.
Paso 4: Identifica las categorías sin citas
Cualquier subcategoría donde tu tasa de citas sea cero en todas las variantes de prompt es una categoría sin citas. Haz una lista. Estas son tus brechas de mayor prioridad. Una categoría sin citas no es todavía un problema de contenido. Es un problema de ausencia: la IA no tiene ninguna fuente de recuperación que te sitúe en esa categoría.
Lista de comprobación para detectar categorías sin citas
Repasa esta lista para cada categoría sin citas que identifiques.
- ¿Apareces en la página de categoría principal de G2 para esta subcategoría? (Busca directamente en G2 y confirma que tu perfil existe y tiene un mínimo de 10 reseñas en la categoría correcta.)
- ¿Existe un Gartner Magic Quadrant o un Forrester Wave para esta categoría, y apareces en él?
- ¿Han publicado fuentes editoriales de terceros (blogs de analistas, publicaciones de noticias de seguridad, sitios de reseñas independientes) contenido que te mencione en esta categoría en los últimos 12 meses?
- ¿Las páginas de tu propio sitio que describen esta categoría usan exactamente el lenguaje de categoría que los compradores emplean en sus prompts (no el nombre interno de tu producto)?
- ¿Son accesibles tus páginas para los rastreadores de IA? (Revisa tu robots.txt y verifica que tus cabeceras de seguridad no bloquean los agentes de usuario de ChatGPT, Perplexity y Google AI.)
- ¿Tienes schema markup estructurado en tus páginas de categoría principales?
Si respondes “no” a los tres primeros puntos, los cambios de contenido solos no moverán el marcador. Necesitas presencia en las fuentes antes que contenido.
El diagnóstico de las 4 señales
Los patrones de citas en IA en ciberseguridad dependen de cuatro señales. Mide las cuatro antes de decidir dónde invertir esfuerzo.
Señal 1: Presencia en plataformas de analistas y reseñas
Esta es la señal dominante en ciberseguridad. Los motores de IA tratan a Gartner, Forrester y G2 como fuentes autoritativas de categorías. Si tu marca no está en esas fuentes en una subcategoría determinada, tu probabilidad de cita en esa categoría es cercana a cero independientemente de la calidad de tu contenido.
Qué comprobar: Busca tu subcategoría exacta en G2. Confirma que tienes un mínimo de 10 a 25 reseñas, que tu etiqueta de categoría es correcta y que apareces en el informe del Grid de G2 relevante. Para la cobertura de Gartner y Forrester, consulta Gartner Peer Insights y los informes del Forrester Wave; si todavía no existe ningún Wave para tu subcategoría, sigue cuándo es probable que salga el próximo y asegúrate de que tu equipo de relaciones con analistas esté activo.
Señal 2: Citas editoriales de terceros
La mayoría de las citas de IA provienen de fuentes de terceros, no del sitio web de la marca. Los estudios sitúan sistemáticamente por encima del 75 % la proporción de citas procedentes de fuentes externas. En ciberseguridad, eso son publicaciones de noticias de seguridad (Dark Reading, SC Media, CSO Online, The Hacker News), blogs de analistas independientes y contenido de comunidades de profesionales.
Qué comprobar: Busca el nombre de tu marca en esas publicaciones. Si no tienes cobertura en los últimos 12 meses que te mencione en tu subcategoría principal, tienes una brecha de citas ganadas. La solución es relaciones públicas y con medios, no nuevas entradas de blog.
Señal 3: Recuperabilidad del contenido propio
Tus páginas deben ser recuperables y legibles por los motores de IA. Una página técnicamente rastreable pero que se carga detrás de renderizado JavaScript, redirige a los agentes de usuario de IA o está detrás de un inicio de sesión no contribuye a tu potencial de citas.
Qué comprobar: Confirma que las páginas con mayor probabilidad de aparecer en una respuesta de intención de compra (tus páginas de categoría de producto, páginas de comparación y páginas de integraciones clave) se cargan correctamente como HTML plano. Revisa tu robots.txt en busca de exclusiones que puedan bloquear a los rastreadores de IA. Confirma que tus páginas de categoría principales usan la misma terminología que un comprador usa en un prompt.
Señal 4: Brechas de cobertura de prompts
La cobertura de prompts es la proporción de preguntas de compradores en las que apareces frente al conjunto total de preguntas que hacen los compradores en tu espacio. Una marca con citas sólidas en EDR puede tener cobertura cero en “seguridad de endpoints para trabajadores en remoto” o “EDR para entornos Mac”, aunque ambas sean consultas reales de compradores.
Qué comprobar: Amplía tu conjunto de prompts con formulaciones alternativas. Céntrate en consultas específicas de vertical (“EDR para servicios financieros”, “CSPM para sanidad”), consultas de caso de uso (“mejores herramientas para threat hunting sin SOC”) y consultas de comparación (prompts de tipo “vs” frente a tus dos o tres competidores principales). Identifica qué variantes de prompt no producen ninguna cita para tu marca.
Herramientas para medir el share of voice en IA de ciberseguridad
Necesitas una plataforma para hacer esto a escala en lugar de consultar ChatGPT manualmente un prompt a la vez.
Temso es el punto de partida más práctico para la mayoría de los equipos de marketing de seguridad. A 89 $/mes, rastrea el share of voice, las menciones de marca, las citas y el sentimiento en ocho motores de IA, y convierte los datos de monitorización en una cola de acciones priorizadas dentro de la misma suscripción. La configuración en cinco minutos y la amplia cobertura de motores lo hacen accesible para equipos sin un analista AEO dedicado, y el flujo de trabajo integrado cierra el ciclo desde el dato hasta la solución sin necesidad de una pila de herramientas adicional.
Profound (399 $/mes en el nivel Growth) ofrece la atribución de citas más detallada de la categoría. Su función Prompt Volumes muestra qué preguntas están haciendo realmente los compradores a los motores de IA, no solo un conjunto curado manualmente. Para marcas de seguridad que elaboran informes trimestrales estructurados de visibilidad en IA para un CISO o CMO, los mapas de citas de Profound y su integración con GA4 hacen que la evidencia sea sólida.
Scrunch AI (250 $/mes) añade conformidad con SOC 2 Tipo II y su tecnología Agent Experience Platform (AXP), que sirve contenido optimizado para IA directamente a los rastreadores de LLM sin modificar el sitio visible para los usuarios. Las marcas de seguridad enterprise sujetas a sus propios requisitos estrictos de aprovisionamiento valorarán la postura de seguridad. Para la señal de recuperabilidad de contenido, la auditoría de sitios de Scrunch también es directamente aplicable.
Evertune está especializada en el seguimiento longitudinal del share of voice en plataformas de IA, lo que resulta útil para marcas de ciberseguridad que quieren medir si una campaña de relaciones públicas o un esfuerzo de relaciones con analistas ha modificado su tasa de citas a lo largo de un trimestre.
La lista completa de herramientas ordenada por posición está en /rankings/ai-visibility-tools.
Qué hacer con los resultados del diagnóstico
Una vez que hayas completado el diagnóstico de las cuatro señales y la lista de comprobación de categorías sin citas, prioriza en este orden.
Primero: corrige tu presencia en G2 si estás ausente o con pocas reseñas en alguna categoría sin citas. Es el camino más rápido para establecer una señal de cita recuperable. La cobertura de analistas tarda más en conseguirse, pero aplica el mismo principio: consigue que te nombren en las fuentes que recuperan los motores de IA antes que cualquier otra cosa.
Segundo: construye cobertura editorial ganada en las publicaciones de las que tiran los motores de IA para ciberseguridad. Un artículo de opinión bien ubicado en Dark Reading o SC Media que te mencione en una subcategoría concreta genera más valor de cita que diez entradas de blog nuevas en tu propio dominio.
Tercero: audita la recuperabilidad del contenido. Pasa tus páginas de producto principales por una prueba de renderizado en texto plano. Confirma que los rastreadores de IA no están bloqueados. Asegúrate de que el lenguaje de categoría coincide exactamente con la formulación de los prompts de los compradores. Estas son comprobaciones técnicas, no inversiones en contenido, y eliminan fricciones de inmediato.
Cuarto: amplía tu cobertura de prompts. Una vez que tengas una señal de presencia establecida, crea contenido que cierre brechas de cobertura de prompts concretas. Céntrate en variantes poco atendidas: consultas específicas de vertical, consultas de caso de uso y consultas de comparación frente a competidores nombrados. Estos son los prompts donde una marca de nivel medio puede ganar citas que los líderes del mercado todavía no han reclamado.
Seguimiento del progreso
Una vez que hayas ejecutado la línea base, sigue la evolución semana a semana en las mismas familias de prompts en lugar de perseguir una foto fija. Los números absolutos de citas importan menos que la dirección del cambio a lo largo de un trimestre.
Configura familias de prompts para cada una de tus tres o cuatro subcategorías principales. Lanza cinco respuestas por prompt. Registra qué marcas aparecen. Calcula tu tasa de citas y tu share of voice. Repite semanalmente. Pasar de cero a una tasa de citas consistente del 20 % en una familia de prompts durante ocho semanas es una señal significativa de que tu trabajo de cobertura de fuentes está dando frutos.
Documenta qué acciones precedieron a cada cambio. Ese mapeo es lo que te dice si el detonador fue tu campaña de reseñas en G2, tu reunión informativa con analistas o tu colocación editorial. Consulta /methodology para saber cómo estructurar un marco de seguimiento repetible, y /glossary para las definiciones de share of voice, tasa de citas y familia de prompts.
Empieza por la medición, no por el plan de contenido
La tasa de citas cero del 73 % en ciberseguridad no es principalmente un problema de calidad de contenido. Es un problema de cobertura de fuentes y medición del share of voice. La mayoría de los vendors de seguridad no tienen datos sobre qué subcategorías generan citas, qué motores los mencionan o cómo se comparan con competidores concretos.
Resuelve eso primero. Establece tu share of voice, identifica tus categorías sin citas, ejecuta el diagnóstico de las cuatro señales y después decide dónde invertir. No puedes corregir lo que no estás midiendo.
Temso rastrea los ocho principales motores de IA desde 89 $/mes y te proporciona los datos de monitorización junto con una cola de correcciones priorizada. Es la forma más rápida de pasar de no tener datos de visibilidad en IA a contar con un diagnóstico concreto para tu marca de ciberseguridad. Empieza ahí antes de comprometer presupuesto en producción de contenido.