Sin categoría

70 empresas y organizaciones impulsan el Manifiesto por una inteligencia artificial responsable y sostenible

ESG

El Manifiesto promueve cinco principios para una gobernanza de la IA ética, inclusiva y transparente, que respete los derechos humanos y contribuya a la consecución de los compromisos frente al clima y la recuperación de la naturaleza. Forética presenta el Manifiesto por una inteligencia artificial responsable y sostenible, con el objetivo de guiar a las empresas y organizaciones para que lideren el camino hacia un futuro donde la Inteligencia Artificial (IA) sea generadora de impacto positivo en el planeta, las personas y la sociedad. Forética propone cinco principios, desarrollados en diecisiete especificaciones concretas, que las empresas y organizaciones deben considerar como guía en su camino hacia una Inteligencia Artificial responsable y sostenible: (1) alinear el desarrollo y/o uso de productos de IA con la consecución de los objetivos de cero emisiones netas de gases de efecto invernadero (GEI), (2) acompasar el desarrollo y/o uso de productos de IA con los objetivos de recuperación de la naturaleza, (3) promover que el desarrollo y/o uso de productos de IA sea ético, transparente, confiable, seguro y respetuoso con los Principios Rectores de las Naciones Unidas sobre Empresas y Derechos Humanos, (4) integrar en el desarrollo y/o uso de productos de IA la contribución a la inclusión, la igualdad, la diversidad y la eliminación de cualquier forma de discriminación y (5) operar y usar productos de IA de acuerdo con principios de buen gobierno y conscientes de las responsabilidades que conlleva. El Manifiesto es fruto de una amplia reflexión que parte del Consejo Empresarial Español para el Desarrollo Sostenible, compuesto por presidentes y CEO de grandes empresas españolas, que en su reunión ejecutiva anual el pasado mes de febrero presentó una declaración proponiendo unos principios de IA responsable. Estos principios fueron ratificados por la Junta Directiva de Forética, y se desarrollaron y complementaron incorporando tanto los aspectos destacados por expertos en la materia, recogidos en la plataforma ‘AI on ESG’, como con la colaboración de directivos de IA responsable y de sostenibilidad empresarial, así como el apoyo de un equipo técnico de Accenture para asegurar la compatibilidad de los mismos tanto con los estándares internacionales más exigentes como con la Ley de Inteligencia Artificial europea. El Manifiesto ha sido presentado hoy al ministro para la Transformación Digital y de la Función Pública, José Luis Escrivá, y la secretaria de Estado de Digitalización e Inteligencia Artificial, Mayte Ledo. En representación de las empresas y organizaciones adheridas al manifiesto, han asistido Alberto Granados, presidente de Forética, Mercedes Oblanca, miembro del Consejo Empresarial Español para el Desarrollo Sostenible liderado por Forética donde ha impulsado la iniciativa de IA responsable, Ignasi Belda, director general de la Agencia Española de Supervisión de la Inteligencia Artificial (AESIA), y Ana Herrero, directora de Transformación Sostenible de Forética. Este documento surge con la vocación de ser un elemento de sensibilización e inspiración que inste a empresas y organizaciones al desarrollo y mejora continua de políticas corporativas que permitan respaldar los principios de IA responsable y sostenible y transformarlos en acción, yendo más allá de lo requerido por la ley. En este sentido, se trata del primer Manifiesto sobre IA centrado en una visión integral de los aspectos ambientales, sociales y de gobernanza en Europa. Un total de 70 empresas y organizaciones han confirmado su apoyo al Manifiesto, reafirmando su compromiso con una Inteligencia Artificial que sea respetuosa con las personas, la sociedad y el planeta y que esté bien gobernada: Accenture, Acción contra el Hambre, ADAMS Formación, Adif, Airbus, Antolín, AstraZeneca, Atresmedia, Grupo Cooperativo Cajamar, Bankinter, BERGNER, BMW, Brico Depôt, Capital Energy, Cecabank, CELSA Group, CEMEX, Cepsa, Cesce, Chiesi, Coca-Cola Europacific Partners, Ecoembes, Enagás, Endesa, ENGIE, Enusa, Eulen, Exolum, FEIQUE, Ferrovial, Fundación ONCE, Galletas Gullón, Gómez-Acebo y Pombo, GoSupply, Grupo Asisa, Grupo ILUNION, Grupo Oesía, Grupo SEPI, GSK, Holcim, Iberdrola, IBM, Indra, Informa D&B, Instituto de Crédito Oficial (ICO), ISS, KPMG, Lactalis, Lilly, L'Oréal, Mahou San Miguel, ManpowerGroup, Metrovacesa, Microsoft, Mutualidad, NTT Data, PEFC España, PRISA, Prosegur, Repsol, SAP, SEO/BirdLife, Servimedia, Smurfit Kappa, Solunion, Solvay, Técnicas Reunidas, Transcendent, Vodafone y Workiva. Como siguientes pasos, Forética promocionará la extensión del apoyo a dichos principios empezando, en primer lugar, por sus más de 200 empresas y organizaciones socias. Además, pondrá en marcha una comunidad de práctica para la revisión y actualización periódica del Manifiesto. El Manifiesto será presentado el 26 de junio en el European Sustainable Industry Summit 2024 organizado por CSR Europe, en la sesión bajo el título ‘BUSINESS CASE: A Manifesto for Responsible and Sustainable AI’.

20 Junio 2024

Nombramiento: Sara Doris, Vicepresidenta Banco Mediolanum

Jarana

Banco Mediolanum ha nombrado vicepresidenta de la entidad en España a Sara Doris, que también ocupa la vicepresidencia de Banca Mediolanum, la entidad matriz del Grupo. El objetivo es que aporte a la entidad su conocimiento de la cultura del Grupo, y su nombramiento pretende reflejar el compromiso de sus máximos accionistas, la familia Doris, "con el proyecto de crecimiento de la entidad en el mercado español".

19 Junio 2024

La mayoría de los españoles piensa que la IA no les va a reemplazar en su trabajo

Sin categoría

En el último año, hemos sido testigos del auge de la IA Generativa. De hecho, la magnitud de su impacto y su velocidad de despliegue están situando a esta tecnología en el centro de la conversación social, así como en las agendas de innovación de las empresas, por sus múltiples aplicaciones en la vida cotidiana y laboral. En este contexto, Ipsos, una de las firmas líderes de investigación de mercados del mundo, acaba de publicar su estudio anual “Monitor de la IA”, que analiza el conocimiento de la IA por parte de la población, así como la confianza y expectativas que genera. Una de las principales conclusiones que se desprenden de este estudio es que el boom de la IA se estabiliza entre la población mundial y entre la española en particular, sin grandes cambios desde hace un año. Un síntoma de ello es que la IA provoca sentimientos encontrados; mientras que, por un lado, casi la mitad (48%) declara que los servicios y productos que usan IA les ponen nerviosos, 3 puntos menos que en 2023, un 40% declara todo lo contrario. Al mismo tiempo hay un 45% que afirma que la IA les produce entusiasmo, una percepción que ha bajado 5 puntos desde el año pasado, mientras que un porcentaje similar (42%) no comparten esta sensación. Por edades, es la gente entre 35 y 49 años los que se muestran más nerviosos (51%) y los menores de 35 años (51%) los más entusiasmados con la IA. Pero ¿hasta dónde llega el conocimiento real de la sociedad sobre la IA? El 65% de la gente declara que sabe lo que es la IA, pero solo un 46% afirma saber qué productos y servicios la usan frente a un 34% que dice no saberlo, un dato que no ha cambiado desde 2023. No obstante, la mitad (50%) comparte que estos servicios y productos tienen más ventajas que inconvenientes. De nuevo, son los más jóvenes, los menores de 35, los que tienen un mayor conocimiento, tanto de lo que es la IA (71%), como de los productos y servicios que usan esta tecnología (54%) España lidera el ranking europeo en cuanto al impacto de la IA en la vida de las personas. Un 43% afirma que los productos y servicios que usan IA han cambiado profundamente su vida cotidiana en los últimos 3-5 años, aunque a su vez encontramos que casi el mismo porcentaje (42%) opina lo contrario. A futuro, la gente sí que espera que la IA cambie realmente su vida, una idea compartida por un 59% de la población, aunque aún encontramos que 1 de cada 4 piensa que no será así. En este sentido, por edades, curiosamente no se aprecian diferencias: 59% entre los menores de 35 años y mayores de 50, y un 58% entre 35 a 49 años. Expectativas de futuro alrededor de la IA Curiosamente, la gente percibe un impacto positivo de la IA bastante limitado actualmente. La mitad de la población (50%) comparte que el uso de la IA mejorará la cantidad de tiempo que los lleva hacer las cosas (les hará más eficientes) y por otro lado, permitirá tener más opciones de entretenimiento (48%) Donde no se percibe, por el momento, un gran impacto de la IA, o al menos no de forma positiva, es en materia de salud, economía y ámbito laboral. Es en la generación de información falsa en internet, donde la gente ve claramente un impacto negativo, donde el 40% declara que empeorará de aquí a cinco años.  Un dato preocupante en un año como 2024, donde la mitad de la población mundial está celebrando elecciones. El ámbito laboral se ve amenazado por la IA El 41% de la población piensa que el uso de la IA empeorará el mercado laboral, mientras que un 26% piensa que se mantendrá igual y solo un 23% que lo mejorará. No obstante, la mayoría (59%) piensa que la IA no les va a reemplazar en su trabajo, al menos no en los próximos cinco años. Son los menores de 35 años los que más amenazados ven su futuro profesional frente a la IA, con un 34%, seguidos de la gente entre 35 a 49 años con un porcentaje muy similar (33%) y un 25% en los mayores de 50. Lo que la mayoría no niega, independientemente de la edad, es que la IA cambiará la forma en que desarrolla su puesto de trabajo, aunque aún encontramos a un tercio de la población que no está de acuerdo con esa afirmación. La confianza hacia la IA se mantiene La protección de datos personales es uno de los temas más delicados a la hora del uso de la IA por parte de las compañías, la mitad de la población (48%) declara que confía en que las compañías que usan IA protegerán sus datos personales, frente a un 37% que no. El nivel de confianza no ha cambiado desde hace un año (49%). Un dato novedoso de esta nueva oleada del Monitor, es que en 29 de los 32 países analizados, hay más personas que piensan que los humanos son más propensos a discriminar a otras personas que la IA. Una tendencia de la que España no es ajena; mientras que un 52% confía en que la IA no discrimine ni muestre prejuicios hacia ningún grupo de personas, la confianza depositada en ese sentido hacia las personas, baja hasta un 44% Sobre el estudio Estos son los resultados de una encuesta realizada en 32 países por Ipsos en su plataforma online Global Advisor y, en la India, en su plataforma IndiaBus, entre el 15 de abril y el 3 de mayo de 2024. Para esta encuesta, Ipsos entrevistó a un total de 24.801 adultos mayores de 18 años en India, de 18 a 74 años en Canadá, Irlanda, Malasia, Sudáfrica, Turquía y Estados Unidos, de 20 a 74 años en Tailandia, de 21 a 74 años en Indonesia y Singapur, y de 16 a 74 años en el resto de los países. La muestra consta de aproximadamente 1.000 individuos en Alemania, Australia, Brasil, Canadá, España, Estados Unidos, Francia, Gran Bretaña, Italia y Japón, y 500 individuos en Argentina, Bélgica, Chile, Colombia, Corea del Sur, Hungría, Indonesia, Israel, Malasia, México, Países Bajos, Perú, Polonia, Singapur, Sudáfrica, Suecia, Tailandia y Turquía. La muestra de la India consta de unas 2.200 personas, de las cuales unas 1.800 fueron entrevistadas cara a cara y 400 por Internet. Las muestras de Alemania, Argentina, Australia, Bélgica, Canadá, Corea del Sur, España, Estados Unidos, Francia, Gran Bretaña, Hungría, Italia, Japón, Países Bajos, Polonia y Suecia pueden considerarse representativas de su población adulta general menor de 75 años. Las muestras de Brasil, Chile, Colombia, Indonesia, Israel, Malasia, México, Perú, Singapur, Sudáfrica, Tailandia y Turquía son más urbanas, más educadas y/o más acomodadas que la población general.  Los resultados de la encuesta de estos países deben considerarse un reflejo del segmento más "conectado" de su población. La muestra de la India representa a un amplio subconjunto de su población urbana: clases socioeconómicas A, B y C y en metros y clases de ciudades de nivel 1-3 en las cuatro zonas. Los datos se ponderan para que la composición de la muestra de cada país refleje lo mejor posible el perfil demográfico de la población adulta según los datos del censo más reciente. "La media global de los países" refleja el resultado medio de todos los países y mercados en los que se ha realizado la encuesta. No se ha ajustado al tamaño de la población de cada país o mercado y no pretende sugerir un resultado total. Cuando los porcentajes no suman 100 o la "diferencia" parece ser +/- 1 punto porcentual que el resultado real, puede deberse al redondeo, a respuestas múltiples o a la exclusión de respuestas "no sabe" o “no contesta”. La precisión de las encuestas en línea de Ipsos se calcula utilizando un intervalo de credibilidad en el que una encuesta con N=1.000 tiene una precisión de +/- 3,5 puntos porcentuales y una encuesta con N=500 tiene una precisión de +/- 5,0 puntos porcentuales. Para más información sobre el uso de los intervalos de credibilidad por parte de Ipsos, visite el sitio web de Ipsos. La publicación de estos resultados se atiene a las normas y reglamentos locales.

19 Junio 2024

Sin categoría

CyberMadrid refuerza sus alianzas estratégicas integrando a la Agencia de Ciberseguridad de la Comunidad de Madrid y a la Oficina Digital del Ayuntamiento de Madrid en su Consejo Asesor. Bajo el mandato de la actual Junta Directiva, liderado por su presidente, Damián Ruiz Soriano, y por su managing director, Charo Pinilla, CyberMadrid se posiciona indiscutiblemente como el único Clúster de la región de Madrid dedicado a ciberseguridad.Las iniciativas y propuestas de valor desarrolladas por CyberMadrid en los últimos meses, como el I Congreso Nacional de Ciberseguridad en Fraude Digital, la han encumbrado como hub de empresas que impacta en el Sector y en el espectro empresarial por lo que, de manera táctica, el Clúster ha desarrollado una estrategia de relaciones institucionales basada, de un lado, en el fomento e incremento de las relaciones y contactos con la Administración y de otro, en el nombramiento de Raúl Guillen, socio del Clúster por Trend Micro, como Delegado de Relaciones Institucionales.CyberMadrid pretende mantener e incentivar las relaciones institucionales con el Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE, toda vez que ampliar su red de alianzas estratégicas a través de la firma de convenios de colaboración con asociaciones empresariales territoriales y sectoriales, Cámaras de Comercio; instituciones y organizaciones educativas; otros clústeres y hubs centrados en ciberseguridad, tanto a nivel regional, de la Comunidad de Madrid, como en otros territorios nacionales. Todo ello es una realidad hoy en día, con cerca de 20 convenios de colaboración firmados en los últimos meses.Por otro lado, el Clúster ha procedido a renovar y ampliar la composición del Consejo Asesor, órgano consultivo del Clúster, integrado por expertos relevantes del sector de la ciberseguridad, y afines (Big Data, IA, economía digital, protección de datos, innovación, emprendimiento u otros relacionados), así como representantes de la Administración local, regional o central. Se da la circunstancia de que CyberMadrid es el único Clúster que reúne a las tres administraciones en su seno, local, regional y central, con representantes del Ayuntamiento de Madrid, Comunidad de Madrid e INCIBE.El nuevo Consejo Asesor renueva sus objetivos y funcionamiento interno como consecuencia de los nuevos nombramientos realizados el pasado 5 de junio, en sesión ordinaria de la Junta Directiva.En esta nueva etapa el Consejo estará presidido por Raúl Guillén, propuesto para este cargo por razón de su labor como Delegado de Relaciones Institucionales, perfil con amplios contactos en la Administración y el sector cyber en general, lo que le han convertido en el candidato ideal para ser el nexo de unión entre el Consejo y el propio Clúster.Por otro lado, la Junta Directiva ha propuesto como nuevos miembros del Consejo Asesor a Fernando de Pablo, director general de la Oficina Digital del Ayuntamiento de Madrid, así como a Alejandro Las Heras, consejero delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, pues la incorporación de estos dos organismos en el Consejo supone un posicionamiento estratégico del Clúster en el Sector.Por parte del Ayuntamiento de Madrid, Roberto Corrales Moreno, consejero técnico de la Subdirección General de Análisis Socioeconómicos del Área de Gobierno de Economía, Innovación y Hacienda, sustituye en su cargo a Alejandro Enesco, retirado recientemente por jubilación, a quien el Clúster le agradece, desde estas líneas, su excelente trabajo y espíritu de colaboración para con el Clúster.Mantienen sus cargos en el Consejo, apreciados miembros como Pedro Jesús Rodríguez, Subdirector General de Sociedad y Economía Digital de la Comunidad de Madrid; Miguel Ángel Cañada, Responsable de Relaciones, Nodos y NCC-ES en Incibe y Fernado Davara, Secretario del Consejo.Con todas estas novedades y primicias, lo que el Clúster pretende es fomentar un ecosistema colaborativo en el que seguir avanzando en proyectos e iniciativas de valor que hagan crecer y mejorar la Asociación y su capacidad de workforce.

18 Junio 2024

Entrevista a Pablo Tapia: «No nos enamoramos de nuestra tecnología, si hemos desarrollado algo que se ha quedado obsoleto, lo cambiamos sin problema».

Rincón del CISO

Pedro Galdón, CISO de EMASA entrevista a Pablo Tapia, CTO de Tupl. Pedro Galdón.: Pablo, ¿cómo surgió la idea de crear Tupl? Pablo Tapia.: Cuando trabajaba en T-Mobile USA en mi último proyecto estaba enfocado en mejorar la eficiencia de las operaciones de ingeniería de la empresa. Por aquel entonces me puse a estudiar técnicas de big data e inteligencia artificial y me di cuenta del potencial que tenían esas técnicas, como de la dificultad que entrañaban. Ahí surgió la idea de crear una plataforma para facilitar la creación de casos de uso de automatización enfocada al usuario final. P.G.: ¿Qué cambios más significativos se han producido en la empresa desde sus comienzos hasta ahora? P.T.: En nuestro caso puedo señalar varios hitos claves que nos han ido definiendo. Desde el “salto” de cada uno de los socios, asegurar la financiación inicial para poder continuar el proyecto, conseguir el primer contrato, alcanzar la rentabilidad y comenzar una diversificación por sectores o verticales. Actualmente, estamos inmersos en un proceso de transformación profundo debido a la aparición de la IA Generativa. P.G.: El modelo de diversificación en verticales, ¿qué ventajas supone para el negocio? P.T.: Tiene dos ventajas clave: por un lado, alcanzar una diversificación económica, para no depender de un sector que puede en un momento dado pasar por períodos de “vacas flacas”. Por otro lado, estar expuesto a más casos de uso diferentes nos hace mejorar significativamente nuestra plataforma, que se vuelve más versátil. P.G.: ¿Por qué Tupl se enfoca en los mercados más competitivos como Estados Unidos y Japón y cómo ha sido la respuesta de los clientes en estos mercados? ¿Qué dificultades se encuentra la empresa para captar clientes en el mercado europeo y en particular en España? P.T.: Desde el principio apostamos por EEUU y Japón porque tradicionalmente han sido los mercados que más han invertido en tecnología. Sus empresas han interiorizado que, para avanzar y competir a nivel global, hay que invertir. En España y Europa solemos ser más conservadores y vamos más despacio. A menudo queremos las cosas “gratis” o tardamos demasiado tiempo en tomar una decisión. Mientras tanto, los otros países nos adelantan por la derecha y por la izquierda. En inglés hay un dicho: “penny wise, pound fool”, es decir, queremos ahorrar en las pequeñas cosas y eso nos hace perder tiempo y dinero a una escala superior. Es el coste de oportunidad. En cuanto a la captación de clientes, es una cuestión de paciencia. Al final se consigue negocio, pero en Europa los plazos son más largos. P.G.: ¿Qué importancia le das a la innovación en productos y procesos? ¿Cómo trasladas esta importancia a tu trabajo diario? P.T.: Para nosotros es parte de nuestro ADN. Estamos continuamente innovando internamente y para nuestros clientes. Una cosa buena que tenemos es que no nos enamoramos de nuestra tecnología: si hemos desarrollado algo que se ha quedado obsoleto, lo cambiamos sin problema. P.G.: ¿Cómo abordáis el análisis de tendencias de la industria para adoptarlas en el desarrollo de soluciones técnicas para Tupl? P.L.: Pues hay que mantener un equilibrio interesante. Nos mantenemos informados de las tendencias y vamos analizando si hace falta cambiar algo. En el pasado hemos sido quizás demasiado rápidos en adoptar cosas nuevas, y a veces nos ha hecho daño. De hecho, estamos inmersos en un ejercicio de simplificación, porque hemos adoptado demasiadas tecnologías en nuestra plataforma, y esto acaba trayendo problemas de mantenimiento. Ahora somos un poco más pragmáticos: adoptamos las cosas disruptivas que no tenemos y que aportan un valor claro. P.G.: ¿En qué áreas habéis obtenido patentes? ¿Qué importancia le dais a las mismas? P.L.: Para nosotros las patentes son importantes desde un punto de vista defensivo. No queremos que alguien nos impida desarrollar nuestros productos por no haber hecho el trámite adecuado. Generalmente protegemos con patentes tanto los casos de uso como las piezas clave de nuestra plataforma. P.G.: ¿Cómo crees que el ecosistema de empresas tecnológicas que se está formando en Málaga puede ayudar a la ciudad? P.L.: Creo que lo que está ocurriendo aquí es fantástico. Al vivir en EEUU contemplaba con envidia cómo las empresas allí tenían un ecosistema que les facilitaba enormemente el aprendizaje. El ecosistema que se está creando en Málaga me recuerda mucho a aquello. Nos conocemos casi todos, compartimos inquietudes, aprendemos unos de otros, y ayudamos a mentorizar a empresas nuevas que se decidan a dar el salto. Y, bueno, últimamente también hay bastante dinero para invertir, que era algo que se echaba mucho de menos por aquí. P.G.: ¿Cómo se asegura Tupl de que sus productos sean estables, escalables y fáciles de mantener? P.L.: Por un lado, gracias a la arquitectura del sistema, que está basada en microservicios que se pueden desplegar y escalar de forma sencilla. Por otro lado, nos aseguramos de incluir las tecnologías adecuadas para el caso de uso específico: gestión de gran cantidad de datos, operación en tiempo real, etc.  En cuanto al mantenimiento, tenemos un enfoque de automatización para que nuestro sistema se autogestione en caso de algún problema inesperado, y además se trata de una plataforma abierta, que ofrece interfaces gráficos para facilitar los cambios. Combinamos este enfoque con técnicas de GitOps y aseguramos que hay control de acceso, trazabilidad y posibilidad de rollback en caso de cambios no deseados. P.G.: ¿Qué ventajas ofrece TuplOS® en términos de automatización inteligente de procesos y cómo se diferencia de otras soluciones en el mercado? P.L.: Tiene varias ventajas, dependiendo de con quién nos comparemos. Por un lado, es muy versátil y te permite despliegues tanto en la nube como on-prem – con el consiguiente control de costes que esto representa. Por otro lado, y quizás lo más importante, en una única plataforma tienes todas las herramientas necesarias para crear tu aplicación “end-to-end”. Es decir, desde el despliegue y la ingestión de datos, hasta la creación de modelos de IA y del propio interfaz de usuario. Al estar todo en una plataforma las integraciones se realizan de forma transparente al usuario y el tiempo de desarrollo se reduce dramáticamente, así como los perfiles necesarios para crear una aplicación. P.G.: ¿Cómo crees que las nuevas herramientas de IA pueden influir en el desarrollo de Tupl como empresa? P.L.: Como comentaba antes, el empuje de la IA Generativa está impulsando un proceso transformador dentro de la empresa. Estamos adoptándola a diversos niveles: desde nivel usuario, para facilitar la creación de documentos y de código, a nivel de caso de uso – mejorando la interfaz de nuestras aplicaciones, y más profundamente a nivel de uso de la plataforma en sí. En todos los casos representan una mejora de eficiencia significativas. P.G.: ¿Qué opinas sobre las tendencias actuales en ciberseguridad y cómo influyen en el desarrollo de soluciones de automatización de IA en Tupl? P.L.: Creo que quien no esté preocupado por la ciberseguridad es un inconsciente. El nivel de sofisticación que se está alcanzando con los ataques es preocupante, y realmente creo que no hay nadie que esté a salvo si uno de estos ciberdelincuentes decide ir a por ti. De lo que se trata es de no ponérselo fácil y que se busquen otra víctima más fácil y más lucrativa… Nosotros desde el comienzo de nuestra empresa hemos tenido que desarrollar sistemas seguros y un nivel muy alto de protección de datos. Ten en cuenta que venimos del mundo de las telecomunicaciones, trabajando con datos sensibles de los operadores. Cuando conseguimos el primer contrato estuvimos congelados durante 5 meses pasando auditorías de seguridad hasta que el sistema estuviera a la altura de la expectativa del cliente. P.G.: ¿Cuáles son los desafíos más significativos a los que se enfrenta Tupl en términos de ciberseguridad y cómo los abordáis? P.L.: Dos desafíos principales, por un lado, mantenernos al día de los riegos y mejoras, y por otro asegurarnos una respuesta rápida en caso de que algo ocurra. Para ello estamos aumentando nuestro equipo de soporte, con personal bien formado y que pueda responder en caso de algún ataque. En todo caso, nuestros sistemas no suelen estar expuestos al público, y estamos detrás del escudo de nuestros clientes, pero aun así hay que estar preparado. P.G.: ¿Cómo aborda Tupl los escenarios de ciberseguridad en proyectos con clientes no tecnológicos? P.L.: Nuestros clientes son empresas medianas y grandes, por tanto siempre acabamos trabajando con departamentos de IT y más o menos controlan estos asuntos. En ocasiones nos hemos encontrado con diseños de redes bastante curiosos y hemos tenido que invertir más tiempo para ir guiando al cliente para asegurar que solamente se expongan los puertos y servicios necesarios. l P.G.: ¿Cuál ha sido la persona que más te ha marcado y cómo ha influido en tu carrera profesional? P.L.: Mi padre, que fue una persona excepcional. Siempre me enseñado a confiar en mí mismo y a no tener miedo. En cuanto a la influencia profesional pues verás, cuando era pequeño quería que yo fuera abogado ja, ja, imagínate. Luego yo quise irme a Madrid a estudiar aeronáutica, pero la situación familiar no nos lo permitía, así que me dijo que eligiera una ingeniería en Málaga, y elegí Teleco. Y la verdad es que acerté, me encantó la carrera. Luego cuando empecé a trabajar siempre me ha impulsado a que siguiera mi camino, y volara. P.G.: ¿Cómo alcanzas el equilibrio entre tu vida profesional y personal? ¿Qué importancia le das a tu tiempo libre, la familia y los amigos? P.L.: Para mí el proyecto de Tupl es apasionante: disfruto con lo que hago y con las posibilidades que veo que podemos alcanzar. Soy una persona a la que le gusta un poco de todo, y desarrollar una plataforma que transforma empresas me permite aprender un montón de áreas interesantes: agricultura, medicina, industria, telecomunicaciones… Precisamente porque me apasiona a veces cuesta trabajo desconectar. Por eso lo del tiempo libre lo llevo regular. En cuanto a familia y amigos, para mí son fundamentales, es lo que me da la vida. El tiempo que saco lo paso con ellos, y disfruto a tope. P.G.: ¿Puedes desvelarnos tu pasatiempo favorito fuera del trabajo y cómo te ayuda a mantenerte centrado en tu carrera profesional? P.L.: Tengo dos: el estudio de la historia, y el disfrute de la naturaleza. Uno me ayuda a tener una perspectiva más amplia, y el otro me ayuda a relajarme y relativizar. P.G.: Para finalizar, si pudieras tener un superpoder, ¿cuál sería y por qué? P.L.: Poder viajar en el tiempo. Como comentaba antes, me apasiona la historia. Me encantaría poder viajar a otras épocas y ver cómo vivían. Incluso intentaría que aprendiéramos de los errores, pero creo que es misión imposible…

18 Junio 2024

Disrupción social e IA. Enrique Ávila, Director Centro de Análisis y Prospectiva de la Guardia Civil

Sin categoría

Hace unas horas (no muchas cuando empiezo a escribir este artículo), intuyo y creo comprender que se ha producido un hecho que cambia las reglas del juego a escala global. Voy a intentar resumirlo en una única frase: La IA (la generativa que tanto revuelo ha causado en los últimos tiempos), se ha transformado, de una herramienta generadora de contenidos (cada vez más multimodal), en un interfaz, también multimodal, de acceso y gestión de la información en la red. Lo intuí en la presentación de los nuevos dispositivos asistentes con IA incorporada tipo Rabbit R1: El cambio conceptual que apuntaba me pareció absolutamente disruptivo. Poder interaccionar sobre el interfaz de acceso a las acciones en un dispositivo inteligente, es decir, ser capaces de transferir sobre las aplicaciones o el sistema operativo del dispositivo nuestra interacción directa, de forma multimodal, me generó tanto la excitación que algo así puede generarle a un tecnólogo como una primera sensación de riesgo, de amenaza emergente que, en determinadas ocasiones, intuimos quienes nos dedicamos a asuntos de seguridad. Las reacciones fueron fulgurantes. De forma inmediata se empezó a hablar de la desaparición de nuestros terminales inteligentes con la pantalla como punto de interacción, de que una nueva tecnológica llegaba para quedarse… Un experimento, de momento fallido, quizá por llegar demasiado pronto y con demasiados interrogantes en su verdadera utilidad intentando, además, sustituir a una tecnología madura y funcional. Pero, desde luego y bajo mi punto de vista, un punto de inflexión, desde el punto de vista conceptual, sobre la evolución del modelo de interacción y de generación de acciones sobre la Red. Ese modelo tecno-optimista de introducción de tecnología, fuertemente impactado por asuntos relacionados con los modelos de negocio nos impide un minuto de reflexión sobre la conveniencia o no de apostar por el desarrollo de una nueva tecnología en el largo plazo. Y, declarándome amante de la tecnología, no puedo posicionarme a favor esta ola tecno-optimista que no mide los impactos, en algunas o muchas ocasiones negativos, que la introducción de la tecnología, sin ningún tipo de control, está generando en nuestras sociedades. No en este momento en el que se están produciendo cambios estructurales en la relación entre el ser humano y la información. Ir construyendo un modelo social por superposición de riesgos y amenazas que, al ser combatidas, con posterioridad siempre a su eclosión, a través de la creación de una nueva capa de complejidad que, a su vez, generará un conjunto más o menos extenso de puestos de trabajo especializados en combatir una amenaza que nunca debiera de haber sido permitida ha dejado de tener ningún sentido. Ha pasado de ser un modelo de innovación a convertirse en una amenaza estructural global. Aún recuerdo, en los inicios de esta era tecnológica (sí, soy de los de Sinclair QL) cómo un sistema operativo, claramente defectuoso y gracias a esos defectos, se hizo con el control del mercado al generar una primera capa de tecnólogos con la misión de parchear sus evidentes fallos de funcionamiento. Puede que se acuerden de él: MSDOS. Un ejemplo claro y, desde luego no único, del modelo que, de forma sucinta, he descrito más arriba. Hemos llegado a un punto en el que esta transformación de la IA en interfaz de acceso al conocimiento, en forma multimodal, cambia tanto el campo de juego que conocemos, ya de por sí complejo, en materias tales como la privacidad, los Derechos Fundamentales, la libertad o seguir manteniendo al ser humano como último garante de los procesos de toma de decisión con impactos sobre lo que constituyen los pilares del propio modelo político de convivencia que, sin transformarme en un tecno-pesimista (sigo creyendo que la tecnología, desarrollada con modelos no únicamente reglados por las leyes del mercado, continúa siendo nuestra salvaguarda de supervivencia como especie), sí que me induce a intentar reflexionar sobre la conveniencia de parar un momento. Parar, por supuesto para volver a tomar impulso. Puede, eso sí, que en una dirección diferente a la que, en estos momentos seguimos porque intuyo amenazas estructurales sobre la propia especie. Amenazas que pueden condicionar, de forma holística nuestro futuro. Y voy a intentar poner un ejemplo sobre ello: Hace no demasiadas semanas, en un posgrado de Diseño de Futuros que estoy cursando en la actualidad, se mencionó un término que me era completamente desconocido: la agnotología. Y me impactó porque, entre sus dimensiones de conocimiento incluía la desinformación. Pero es que, además, incorporaba un conjunto de otros riesgos y amenazas, asociados a una acción activa para promover el desconocimiento que, en estos momentos, de forma rápida, se están extendiendo por nuestras sociedades, supuestamente avanzadas. El uso de este nuevo modelo de generación y acceso a la información hará de la agnotología el arma definitiva contra nuestras sociedades tal y como las conocemos. Será el arma definitiva contra el ser humano. Sobre la privacidad de su pensamiento. Sobre sus modelos de toma de decisión. Desde el desconocimiento absoluto, será una IA quien determine su (nuestra) vida diaria. Salvo que recapacitemos. Y no sobre la tecnología que, en todo momento de la historia de la especie, ha sido usada con fines benignos o malignos (un cuchillo sirve para cortar y para matar, dependiendo de la mano que lo empuñe) sino, quizá, sobre el modelo subyacente. Y, siendo mi profesión actual la de generar escenarios de futuro, en mi caso, en contextos asociados con la seguridad pública, quiero enviar un último mensaje que deseo que sea positivo: A pesar de que se nos ha inducido un sesgo social orientado a pensar en futuros distópicos (no hay más que evaluar el éxito de series asociadas a apocalipsis zombis y situaciones de similar contexto), hace no tanto, en occidente, hablábamos, sobre todo, de utopías. De progresar, individual y socialmente. Y éramos capaces de pensar en proyectos transgeneracionales. Y no habíamos caído de lleno en la “tragedia de los comunes” (otro concepto sobre el que, bajo mi punto de vista, debiéramos reflexionar). Todo ello impacta sobre nuestro futuro. Futuro que, sin duda, tendrá a la tecnología como elemento estructural para nuestro avance o destrucción. Nosotros y nosotras decidimos. Enrique Ávila Director Centro de Análisis y Prospectiva de la Guardia Civil

17 Junio 2024

Entrevista a Paco Gimeno: «Ciberseguridad Inteligente: cómo la IA protege y desafía a las empresas»

Rincón del CISO

Amelia Torres, CISO de PreZero entrevista a Paco Gimeno, un consultor versátil y visionario con una sólida trayectoria ejecutiva, especializado en transformación digital, ciberseguridad y soluciones impulsadas por inteligencia artificial (IA). Su carrera profesional ha evolucionado desde roles de alto nivel como CIO en grandes empresas, hasta convertirse en un asesor senior con un profundo entendimiento de la seguridad digital y las aplicaciones de IA. A lo largo de su carrera, Paco ha demostrado una habilidad excepcional para navegar en la intersección entre tecnología y negocios, convirtiendo desafíos complejos en estrategias innovadoras y sostenibles. Actualmente, Paco combina su profundo conocimiento de la industria con una comprensión profunda de las medidas de ciberseguridad y las aplicaciones de IA, ayudando a las organizaciones a avanzar hacia futuros innovadores, seguros y sostenibles. Amelia Torres: Para empezar, Paco, cuéntanos cómo un CIO con amplias responsabilidades corporativas ha llegado a ser un experto en inteligencia artificial. Paco Gimeno: Mi trayectoria como CIO me permitió estar en la primera línea de la transformación digital, donde la adopción de nuevas tecnologías era crucial. Entendí el enorme potencial de la inteligencia artificial para resolver problemas complejos y mejorar la eficiencia operativa. Esto me ha llevado a especializarme en IA generativa, combinando mi experiencia en gestión de TI con un enfoque práctico en la aplicación de soluciones de IA en ciberseguridad y otros campos. La formación constante y la colaboración con expertos en la materia han sido clave en mi evolución profesional. A.T.: ¿Cómo está revolucionando la inteligencia artificial (IA) el campo de la ciberseguridad hoy en día? P.G.: La IA está permitiendo a las empresas detectar y responder a las amenazas de manera mucho más rápida y precisa. Utilizando algoritmos avanzados de ‘machine learning’, la IA puede analizar grandes volúmenes de datos en tiempo real, identificar patrones sospechosos y alertar sobre posibles ataques antes de que ocurran. Además, va aprendiendo. Esto mejora significativamente la eficiencia y efectividad de las defensas contra ciberataques. A.T.: ¿Podrías darnos algunos ejemplos específicos de aplicaciones de IA en ciberseguridad que las empresas están utilizando actualmente? P.G.: Un ejemplo destacado es el uso de IA en sistemas de detección y respuesta ante amenazas que monitorizan continuamente los “endpoints” para detectar comportamientos anómalos (EDR). Otro ejemplo crucial es el uso de IA en sistemas de gestión de información y eventos de seguridad (SIEM), que la mayoría de las empresas ya tiene. Estos sistemas recopilan y analizan datos de múltiples fuentes para detectar y responder a incidentes de seguridad. También vemos que la IA se utiliza para detectar y bloquear intentos de fraude en tiempo real mediante el análisis de datos. A.T.: Pero hay otra cara de esta moneda. ¿Puede la IA ser utilizada por los ciber-delincuentes para incrementar la precisión y la sofisticación de sus ataques? P.G.: Pues sí, buena pregunta. En efecto “los malos” están utilizando IA para desarrollar malware más sofisticado y difícil de detectar, así como para lanzar ataques más precisos y dirigidos. Herramientas impulsadas por IA pueden analizar grandes cantidades de datos sobre los objetivos para personalizar los ataques de phishing, por ejemplo, lo que aumenta las probabilidades de éxito. Esta capacidad de la IA para amplificar la efectividad de los ataques representa un desafío significativo para todo nosotros, y muy especialmente para los equipos de ciberseguridad. A.T.: Ante estos desafíos, ¿Qué acciones pueden tomar las empresas para asegurar que sus sistemas de IA en ciberseguridad no sean vulnerables a ataques? P.G.: A ver, es importante reconocer que ningún sistema es completamente invulnerable, pero se pueden tomar medidas para minimizar las vulnerabilidades. En esa línea se deben implementar controles de seguridad rigurosos en todas las etapas de desarrollo y despliegue de sus sistemas de IA. Esto incluye validar y limpiar exhaustivamente los datos de entrenamiento para evitar errores, manipulaciones y sesgos, usar mecanismos avanzados de detección de anomalías en tiempo real y realizar pruebas regularmente para identificar y corregir posibles vulnerabilidades. Además, es esencial tener protocolos claros de respuesta a incidentes específicos para sistemas de IA, garantizando que cualquier intento de ataque pueda ser detectado y mitigado rápidamente. La clave es mantener una postura de seguridad activa y en constante evolución. A.T.: En este contexto de constante evolución, ¿cómo pueden las organizaciones equilibrar la eficiencia y la seguridad cuando implementan soluciones de IA? P.G.: Pues ya hemos comentado que las organizaciones deben adoptar un enfoque de seguridad por diseño, integrando consideraciones de seguridad desde las primeras etapas del desarrollo de soluciones de IA. Esto incluye realizar evaluaciones de riesgos, implementar medidas de cifrado y autenticación robusta, y asegurarse de que los equipos de ciberseguridad trabajen en estrecha colaboración con los desarrolladores de IA. También es importante mantenerse al día con las mejores prácticas y estándares de la industria (como NIST o ISO). A.T.: Ya tenemos el incidente, se genera tensión. ¿Cómo ayuda la IA a los responsables de ciberseguridad a gestionar estos momentos críticos? P.G.: La IA puede aliviar parte de la presión sobre los responsables de ciberseguridad al automatizar tareas repetitivas y al proporcionar análisis precisos y rápidos de amenazas. Esto permite a los profesionales concentrarse en tomar decisiones estratégicas y gestionar incidentes críticos. Al reducir la carga de trabajo manual y aumentar la precisión en la detección de amenazas, la IA no solo mejora la eficiencia operativa, sino que también contribuye a reducir el estrés y la presión sobre los equipos de ciberseguridad. A.T.: Ahora vamos a hablar de inversiones. ¿Qué impacto tiene la necesidad de invertir continuamente en ciberseguridad y IA en la percepción de eficiencia dentro de las empresas? P.G.: Entiendo que la necesidad de invertir continuamente en ciberseguridad y IA puede generar dudas sobre la eficiencia de estas inversiones. Sin embargo, es importante entender que estas inversiones son vitales para proteger los activos de la empresa y garantizar la continuidad del negocio. Comunicar claramente los beneficios y el retorno de inversión de estas tecnologías, así como demostrar su impacto positivo en la prevención de incidentes, puede ayudar a alinear la percepción con la realidad. Y hay que añadir algo obvio, que “los malos” sí invierten mucho, lo que nos obliga la mejora continua, no nos podemos quedar parados, no podemos dejar de invertir. A.T.: Y hablando de nuevo de los atacantes y del uso que hacen de la IA, ¿Cómo pueden las organizaciones prepararse mejor para enfrentar estos ciberataques? P.G.: Las organizaciones deben invertir en capacitación continua para su personal de ciberseguridad, asegurándose de que estén familiarizados con las últimas tendencias y herramientas de IA utilizadas por los atacantes. Además, es esencial implementar una estrategia de defensa seria y robusta, que incluya múltiples capas de seguridad, y realizar simulaciones de ataques para probar y mejorar la capacidad de respuesta ante incidentes. Colaborar con otras organizaciones y compartir información sobre amenazas también es clave. ¡Aprovecho para destacar vuestro enfoque facilitador y vuestro fabuloso rol en este sentido, gracias! A.T.: En términos de gestión de riesgos, ¿qué papel juega la IA en mejorar esta área dentro de las empresas? P.G.: La IA permite una gestión de riesgos más proactiva y eficiente. Al analizar grandes volúmenes de datos en tiempo real, la IA puede identificar vulnerabilidades y amenazas emergentes, permitiendo a las empresas tomar medidas preventivas antes de que ocurra un ataque. Esto no solo reduce el riesgo de incidentes de seguridad, sino que también mejora la capacidad de respuesta y recuperación en caso de un ataque. A.T.: Finalmente, ¿cómo ves el futuro de la IA en el ámbito de la ciberseguridad y qué oportunidades y desafíos anticipas? P.G.: El futuro de la IA en ciberseguridad es prometedor, con el potencial de transformar la forma en que las organizaciones se protegen contra las amenazas. Veremos avances significativos en la automatización de la detección y respuesta a incidentes, así como en la capacidad de predecir y prevenir ataques antes de que ocurran. Sin embargo, también será crucial abordar los desafíos asociados con la ética, la privacidad y la transparencia para asegurar que estas tecnologías se utilicen de manera responsable y efectiva. A.T.: Cambiando un poco de enfoque, ¿cómo impacta la implementación de IA en el bienestar y la motivación de los equipos de ciberseguridad? P.G.: La IA puede y debe tener un impacto positivo en el bienestar y la motivación de los equipos de ciberseguridad. Como ya hemos dicho, al automatizar tareas rutinarias y repetitivas, la IA libera tiempo para que los profesionales se enfoquen en actividades más estratégicas y desafiantes, lo cual puede ser motivador. Además, contar con herramientas avanzadas de IA que les ayuden a detectar y responder a amenazas de manera más eficaz puede reducir el estrés asociado con la gestión de incidentes críticos. A.T.: Casi la última…, ¿qué consejo darías a los responsables de ciberseguridad que están considerando implementar IA en sus sistemas de defensa? P.G.: Mi consejo sería que adopten un enfoque proactivo y divulgativo. Es fundamental comprender bien cómo funciona la IA y qué beneficios puede aportar a sus sistemas de defensa. También es importante colaborar estrechamente con los equipos de TI para asegurar que las soluciones de IA se integren de manera segura y efectiva. Finalmente, invertir en la capacitación continua de los equipos para que puedan aprovechar al máximo las herramientas de IA y mantenerse actualizados sobre las últimas tendencias y amenazas. A.T.: La penúltima! . Paco, fuera del trabajo, ¿qué hobbies tienes y cómo crees que estos influyen en tu enfoque hacia la tranquilidad que transmites? P.G.: En mi tiempo libre, disfruto navegando, montando en moto y haciendo senderismo. También me gusta aprender, estudio bastante, porque me gusta. Y lo que más, pasar tiempo con mi familia; eso me recuerda la importancia del equilibrio entre el trabajo y la vida personal, lo cual es fundamental para mantenerme motivado y enfocado en mi trabajo. Estas actividades no solo me ayudan a relajarme, sino que también limpian de alguna forma mi mente, lo que me permite abordar los desafíos con esa tranquilidad que mencionas. A.T.: Paco, en un día normal, ¿cuántos cafés necesitas para mantenerte alerta mientras gestionas todo esto? P.G.: (Risas) ¡Con un par de ellos por la mañana me vale! Pero en serio, trato de mantener un equilibrio. Un buen café por la mañana definitivamente ayuda a empezar el día con energía, pero también confío en mantenerme activo y en hacer pausas para despejar la mente. Al final del día, mantenerse alerta es más una cuestión de pasión por lo que hago y menos de cafeína.

17 Junio 2024

Entrevista a Mariló Montero: “Los empresarios además de asumir su responsabilidad tienen que preparar a sus empleados para que ellos sean también conscientes de que son piezas clave para mantener la seguridad de la empresa”.

Sin categoría

David Moreno del Cerro, CISO y CTO de Tendam entrevista a Mariló Montero, Periodista y Comunicadora. David Moreno: Desde tu experiencia, ¿cómo crees que el ciudadano promedio percibe la ciberseguridad y los riesgos asociados? Mariló Montero: Es relevante que destaque en su pregunta “el ciudadano promedio” puesto que la mayoría de las grandes empresas sí siguen al pie de la letra las advertencias ante la evolución de las tecnologías. El pasado 26 de mayo, por ejemplo, hemos conocido que el diario digital El Confidencial sufrió un ataque informático inédito destinado a modificar su portada. Ellos mismos lo publicaron contando los detalles de los ataques que se fueron recrudeciendo mediante técnicas de hacking que en resumidas cuentas trataban de manipular consultas de su base de datos, de atacantes que intentan acceder ilegalmente a su gestor de contenidos, que como hicieron público, es la herramienta que utilizan los periodistas para escribir y publicar sus noticias. Por fortuna tomaron medidas de contención y reforzaron su seguridad. Como dijo el periodista Vicente Vallés al ser nombrado Doctor Honoris Causa por la VIU: “El verdadero objetivo del periodismo es salvaguardar el derecho democrático de los ciudadanos a conocer la verdad”. Por ello, los medios de comunicación deben incrementar su alerta ante quienes quieran callarlos. Pongo este ejemplo porque, en efecto, las grandes empresas que manejan nuestra economía, nuestra justicia, nuestra salud, nuestra seguridad… o simplemente, la iluminación y el funcionamiento mecánico de una ciudad sí deben estar reforzando sus sistemas de seguridad ante ataques que generarían casos en el negocio o nuestra vida. Otra cosa es que “el ciudadano promedio” aún pueda tomarse la ciberseguridad como si fuera un asunto flipante en una serie de Netflix. D.M.: ¿Qué mitos o conceptos erróneos has notado que la gente suele tener sobre la ciberseguridad? M.M.: Puede que en ello influya la edad del ciudadano. Los más mayores, quienes venimos de la era analógica, podemos caer en el error de que estas novedades nos llegan tarde para manejarlas y que son los más jóvenes quienes deben dominarlas. Recuerdo que cuando estudiaba el máster en el IESE nos hablaron de la “nube” donde podías almacenar toda tu información. Nos explicaban sus bondades a las que yo renegaba. Han pasado diez años y es ahora cuando confío en ella, quizá porque no me haya queda más remedio. El caso es que ahora veo la seguridad de mantener a salvo los archivos. Me temo que la Inteligencia Artificial, en general, se toma como un avance para el entretenimiento: con ella hay gente que se divierte haciendo canciones, ordenándole que escriba textos o suplantando identidades. Pero la IA tiene grandes peligros, de hecho, va más rápido que las leyes necesarias para controlarla. Europa aún no la ha acabado y hay riesgos fundamentales porque cuando se hace mal uso de ella se daña la confianza en la información y es más difícil tomar decisiones basadas en hechos reales. Los empresarios además de asumir su responsabilidad tienen que preparar a sus empleados para que ellos sean también conscientes de que son piezas clave para mantener la seguridad de la empresa. Ojo, grandes y pequeñas. Las que pueden sentirse excluidas del interés de los hackers, son las más vulnerables frente a los piratas por la falta de recursos y prácticas de seguridad. Por ejemplo, se debe convencer a los ciudadanos de la importancia de tener una contraseña larga y con caracteres complejos: eso, nos advierten, es muy recomendable. D.M.: Impacto de la ciberseguridad en la vida diaria: ¿Puedes compartir alguna historia o reportaje que hayas realizado sobre cómo la ciberseguridad (o la falta de ella) ha afectado a individuos o comunidades? M.M.: Mientras viví en Nueva York, me llamaron del banco en España, para preguntarme si estaba comprando dos trajes de caballero en Milán, Italia. Les respondí que no, que yo estaba en EEUU. A los pocos días volvieron a hacerlo para saber si estaba comprando discos en Brooklyn mientras yo estaba en Manhattan. Afortunadamente el banco tiene unos sistemas de seguridad y de alerta para evitar este tipo de robos. Y han evolucionado mucho porque de esto han pasado ya siete años. Según datos oficiales en 2023 se han cometido en España casi 375.000 ciberdelitos. Y siguen creciendo con el añadido de que” los malos” , los delincuentes, bloquean tus archivos con el ransomware para pedirte rescate y monetizar el ataque. Pero sí, hay que recordar los ataques contra el Ayuntamiento de Sevilla, por los miles de ciudadanos afectados y por lo sensible de los datos sustraídos, el Hospital Clinic, de Barcelona, el ayuntamiento de Vizcaya recuerdo que se quedó en jaque que afectó a más de cien consistorios, a Telepizza un ataque de ransomware le pidió un rescate de datos por valor de medio millón de euros, y no cedieron ante los delincuentes. Recuerda el ataque a los servidores de la agencia Tributaria… en fin, hasta la Aemet se quedó suspendida temporalmente. D.M.: ¿Cómo consideras que las violaciones de datos personales afectan a la confianza del público en las instituciones y empresas? M.M.: Esto sí que es inmediato. Cuando se conoce que se han filtrado tus datos se pierde la confianza de manera muy significativa: imagínese si hablamos de las acciones en la bolsa cómo se daña la reputación de la marca. En este caso me estoy acordando de las acciones de Yahoo: ¿lo recuerda? Se filtraron datos en 2013, más de 3000 millones de cuentas de usuarios se quedaron desprotegidas, eran informaciones confidenciales, como contraseñas, correos electrónicos… y fíjese en la reacción catastrófica de sus acciones D.M.: La ciberseguridad y el periodismo: ¿Cómo afecta la ciberseguridad a tu trabajo como periodista y a la industria del periodismo en general? M.M,: El escenario es realmente preocupante. Los periodistas debemos redoblar nuestro rigor y se producen muchos casos donde recibes por las redes sociales, incluso por los mensajes de los teléfonos móviles, miles de temas que tenemos que responder diciéndoles a quienes nos los envían que son fakes. Un fake no es una cuestión para divertirse. Un fake puede nacer de una ocurrencia de alguien que lo convierte en un meme para ironizar sobre una situación política, por ejemplo, y que éste derive en un intento de notica que se viraliza haciendo mucho daño al objeto de origen y en consecuencia a la democracia. Ahora casi todo el mundo tiene en su mano la posibilidad de crear contenidos, pero eso no es información. Lo recomendable es seguir creyendo que la buena información sigue bebiéndose de los diarios de referencia y periodistas de alta credibilidad. Además de informar contrastando cada uno de los temas que se investigan hay que ir quitando los contaminantes que distraen de la verdad. Distinguir entre información y distracción. Si hablamos de ciberseguridad empresarial, si las televisiones deben estar protegidísimas para que no lleven las televisiones, emisoras de radio, diarios a negro. Ya hemos hecho referencia al principio de nuestra conversación sobre el último ataque a El Confidencial que supieron resolver porque estaban bien protegidos. En los últimos años se está produciendo un preocupante aumento de ataques al periodismo. D.M.: ¿Ha habido alguna ocasión en la que hayas tenido que tomar medidas especiales para proteger tus fuentes o información sensible? M.M.: Siéndole sincera no me he visto en una situación de peligro puesto que no me dedico a la investigación periodística. Pero, cuando mis hijos eran muy pequeños y ya empezaban a utilizar el ordenador para realizar los ejercicios de clase, sí me vi obligada a instalar un corta fuegos para que no le entrasen páginas no deseadas a su lugar de estudio. Pero, no, no manejo información confidencial. D.M.: Educación y prevención: ¿Qué consejos de ciberseguridad crees que son esenciales para que el público general esté seguro en línea? M.M.: La información hay que acercársela a todos los usuarios a través de campañas en los medios de comunicación. A las escuelas también les cargamos de mucho contenido porque cada vez que vemos que nuestros hijos podrían verse desprotegidos enseguida derivamos a los centros educativos esa responsabilidad. No estaría de más que se añadiera al argumentario escolar la ciberseguridad. A fin de cuentas, los dispositivos móviles llegan demasiado temprano a manos de los más indefensos. Por ello los padres deben ser conscientes de que los dispositivos tecnológicos son puertas que deben asegurar. Aseguras tu casa, con alarmas, cámaras, pues también las familias deben instalar puertas de seguridad a los móviles de sus hijos. D.M.: ¿Existe suficiente educación y recursos disponibles para el público sobre cómo protegerse en línea? M.M.: Más bien todo lo contrario. Los teléfonos móviles son auténticas computadoras. Hay miles de ofertas que nos llegan por internet para casi todo. A cada puerta que abres, cada aplicación que te hacen necesitar te obliga a aceptar en un clic numerosos documentos que nadie se lee. Nos vendemos a ciegas, pero, parece que eso no nos importa. Otra cuestión es que cuando deseas hacer una reclamación, pongo por caso que hayas bajado una aplicación que de inmediato te está cobrando un euro, pero de inmediato te clava 29’99 euros y a los cinco minutos otros tantos. Lo intolerable es que no te faciliten el acceso a un servicio de atención al cliente para poder hablar con un agente y recurrir esos cobros desmedidos e incluso, en contra de tu voluntad. D.M.:El papel de las redes sociales: ¿Cómo ves el papel de las redes sociales en la propagación de información (desinformación) sobre ciberseguridad? M.M.: Como hemos comentado, la existencia de la ciberseguridad, la información sobre ella, sus beneficios, sus peligros y todo lo necesario no llega a los ciudadanos. Es un gran defecto que habría que solucionar. Yo no veo, cuando trabajo en mi ordenador y me meto a leer documentación que haya alertas o que la ciberseguridad esté a mano del usuario. Hay que buscarlo. Para ello debes tener interés. Y lo cierto es que hay un preocupante vació sobre la ciberseguridad en las redes sociales. Como ironía, la única advertencia que yo me encuentro en las redes, por ejemplo, en Instagram, es que “las imágenes pueden ser sensibles”, y cuando las abres, tiene que ver con los toros. D.M.: ¿Crees que las plataformas de redes sociales están haciendo lo suficiente para proteger a sus usuarios de amenazas cibernéticas? M.M.: En absoluto. Sabemos que los hackers tienen como principales objetivos las redes como Instagram u otras plataformas donde utilizan la Inteligencia Artificial para realizar ciberataques. Muchas aplicaciones nos piden los face ID, y lo que para nosotros es una amenaza y para ellos un festín. De nada de esto se les advierte a los usuarios. Hay más carteles de prevención de riesgo en el metro que en las plataformas. D.M.: Futuro de la ciberseguridad: ¿Qué tendencias o preocupaciones emergentes ves en el horizonte en lo que respecta a la ciberseguridad? M.M.: Hay publicaciones que hablan de que en todo el mundo se producen ciberataques cada 39 segundos. Es imposible predecir el futuro, pero sí que se trabaja para fortalecer las redes de las situaciones caóticas que en las que nos vemos inmersos. Por lógica debe haber inversiones millonarias para proteger a las empresas o instalaciones sanitarias que es uno de los objetivos favoritos de los piratas informáticos. Hay que reforzar la seguridad frente a las amenazas más frecuentes: ante el phishing, la propagación del malware y el ransomware. Inversión e información. D.M.: ¿Cómo crees que evolucionará la relación entre la ciberseguridad y la privacidad en los próximos años? M.M.: Ante el aumento de los ataques de suplantación de identidades y de ingeniería social es alentador conocer que a la par, están aumentando soluciones más innovadoras. Parece que la IA ayuda mucho para detectar ataques, incluso predecirlos. INCIBE, el Instituto Nacional de Ciberseguridad, advierte de que es necesario un esfuerzo conjunto entre las autoridades, las tecnologías y los profesionales para reducir los ataques. La información sobre la ciberseguridad debería estar muy a la mano de los ciudadanos y no solo en páginas de diarios especializados. Fotos realizadas en #ClubFinancieroGénova

17 Junio 2024

El doble filo de la IA: ¿tiene lo artificial el potencial de hacernos más humanos?. Rubén Fernández-Costa O’Dogherty, Periodista y Miembro del Comité Editorial CyberLideria MGZN

Sin categoría

Una escena se repite: en una reunión de amigos, un encuentro informal o una comida de trabajo, de repente, alguien muestra una oposición feroz a la IA y alguien responde en un tono tecno-optimista. Del mismo modo que ocurre con otros temas claves de esta época, ambos discursos se han vuelto arquetípicos. Todos, en distintos momentos, hemos podido usar uno o varios de estos discursos tópicos. En este reportaje para Cyberlidera Mgzn, diferentes expertos nos hablan sobre el doble filo de la IA, pero usando argumentos no excluyentes para elaborar una perspectiva más completa y sistémica sobre oportunidades y riesgos.   Carlos Garriga, sobre el futurible: CIO Transformacional, profesor de IE University Para el experto Carlos Garriga, “normalmente los perfiles técnicos están más centrados en las posibilidades, en lo que se puede hacer y en buscar soluciones a los problemas”. En paralelo, “otras personas están mostrando dudas, preguntas, consideraciones éticas y preocupación sobre sesgos e impactos. Muchos estamos interesados en la regulación. Creo que se trata de un momento tan disruptivo y las cosas están cambiando a tal velocidad que a todos nos falta perspectiva, y tenemos que tener cuidado al trazar la curva, para no salir despedidos, como el skynet de Terminator”. En palabras del experto, los discursos sólo catastrofistas no movilizan, sino que provocan ansiedad, y los demasiado tecnológicos necesitan un contrapeso precisamente ahora que el futuro es posibilidad. “A qué revolución se va a parecer esta, aún no lo sabemos”, continúa. “Por proximidad, quizás a la llegada de la informática básica, que nos ayudó a automatizar tareas repetitivas, de poco valor añadido. Hace pocos años, la contabilidad se llevaba en libros con lápices y plumas enormes, que se ven en los museos. Cuando llegaron las hojas de cálculo y el software, porque fue así empezó la informática, al principio se llevaron contabilidades en paralelo, pero pronto todo cambió. El cambio actual tiene esa componente de ‘inteligencia’ que le da otro aspecto, y debe servir para poner aún más el foco en aquello que nos hace a los seres humanos diferentes”. “Lo cierto es que ese futuro dependerá también de nuestra posición”, señala Garriga. “En muchas industrias se dice la misma frase: ‘me encantaría tener más tiempo para dedicar a mi equipo y a mis clientes, a las interacciones de calidad. Quizás sea el momento de sacar ese tiempo, eliminando tareas como resumir documentos complejos, escribir correos en otros idiomas o en reuniones nada productivas, tarde o temprano las empresas tendrán que decidir si llevar esa productividad al margen o empezar a competir en aspectos más humanos”. “Lo artificial tiene el potencial de hacer las empresas más humanas”, Carlos Garriga “La IA puede venir precisamente a recuperar lo que perdimos al llegar la automatización y la informática. Pongamos un caso concreto”, propone el experto, “la industria sanitaria. En cada encuentro de diagnóstico muchas veces el médico especialista tiene que realizar tediosas tareas con el ordenador, rellenar formularios y accesos que se podrán automatizar perfectamente para que pudiera centrarse en aspectos más humanos. La IA podrá recoger la información con un micrófono o una cámara, incluirla en tu registro médico enriquecido, mostrarle al médico datos relevantes, patrones, sugerencias de diagnóstico… por eso pienso que lo artificial hará ciertas interacciones más humanas”. ¿Una nueva edad de trato más humano en ciertos sectores? Para Garriga, “en educación, también nos interesa un trato más cercano, humano, a otra escala. Ahora pasamos horas y horas en campus virtuales, rellenando encuestas de satisfacción, ¿podría la automatización de la IA devolver el foco a lo humano más íntimo y humano? La demo de ChatGPT reciente mostraba cómo ayudar a resolver una ecuación. ¿Será mejor que el profesorado tenga como labor orientar, evaluar, ayudar, intuir lo que encaja con las habilidades de cada estudiante? La ciencia ficción en muchas maneras nos puede inspirar: ahí está La fundación de Isaac Asimov, que describe sociedades en las que las máquinas cultivan”.  “¿Por qué se diferencian las empresas?”, cuestiona. “El ejemplo paradigmático más reciente es el de Apple: el salto cualitativo en su propuesta es la calidad del producto, pero también la atención en sus tiendas, el modo de ofrecerlo, y muchas personas están interesadas en ese carácter premium. La informática aún está en la Edad de Piedra. Los programadores son como los orfebres del siglo XXI, y esto va a cambiar, porque esas tareas se automatizarán. De nuevo, la IA nos permitirá que el tiempo dedicado a esas tareas, ahora sirva para relacionarse: esto tendrá consecuencias sociales de mucho más calado, no necesariamente negativas”. Para él, “un cambio lento, y más profundo de lo que se anticipa se avecina. Hay que evitar que los conflictos lleguen a mayores: sin castigar injustamente a la tecnología, sino con el objetivo de ser más humanos, gracias a la IA. Quizás mi asistente virtual hablará con otro asistente para un tema de facturación pendiente. Ciertas tareas no necesitarán la intermediación de personas, en realidad malgastar en trato humano ese margen ocioso. Pero siempre humanizando la tecnología, dando la vuelta a ese concepto. ¿Podrá la automatización volver a ayudar a una persona de más edad a operar con su banco, el trato al cliente, podrá ser más humano”. “Un sesgo no tiene por qué ser siempre estructuralmente negativo: quizás la IA no tenga que huir de todos los sesgos, sino adoptar los más útiles”, Carlos Garriga En relación a los sesgos, explica que “un problema de la implantación. Al tratar de modelos con un entrenamiento supervisados por personas, cuenta un sesgo. Hay multitud de artículos sobre ello, porque esta tecnología se ha generado en la Bahía de San Francisco. Una vez identificados, ya existen maneras de corregirlos”. Para él, los sesgos pueden no ser siempre negativos. “¿Qué significa que una persona nos atienda mejor? Quizás estemos hablando de una colección de sesgos. Un sesgo no tiene por qué ser siempre estructuralmente negativo. Algunos sí que son de discriminación, y esto está legislado, se han detectado problemas y con gran agilidad todas las grandes tecnológicas lo están trabajando muy activamente. ¿Qué es lo que hace que personas de una misma cultura se entiendan mejor?”. “A corto plazo, tenemos que poner más foco en la verdadera innovación”, Carlos Garriga En el curso 2024-25, explica, vamos a ver una ‘early adoption’: “en el corto plazo vamos a tener que gestionar mucha frustración porque hemos echado rienda suelta a la imaginación, ¡para el asistente de las películas queda mucho! Tras esa primera fase de frustración, veo un claro avance al eliminar las tareas repetitivas, vamos a reinventar la forma en la que hacemos las cosas”. “En la producción artística existe una idiosincrasia. Sin duda, mucha de la música que escuchamos en la radio está basada en matemáticas, ritmos y algoritmos. Un Picasso o Dalí que rompieron con lo establecido y crearon un canon hay pocos. En el placer de escuchar música en directo, por ejemplo, la voz de una persona genera un impacto emocional cuando se detecta un cambio en el timbre de la voz en un momento dado, eso lo hace natural. La actual de la IA es una falsa creatividad, porque los LLM son imitativos y dan como solución la que creen más probable. El impresionismo no se le habría ocurrido jamás a una inteligencia artificial como mejor solución, ni el arte abstracto. Lo realmente nuevo se consideraría usando este lenguaje como una alucinación: hasta que se empiece a dar contexto a las alucinaciones, estas ideas fuera de la caja, como inventar un estilo musical, no son el territorio de estas nuevas inteligencias. Nos falta mucha perspectiva”. “La creatividad automatizada probablemente incluirá errores en el algoritmo para hacer el resultado más humano, para adaptarlo a nuestro gusto”, Carlos Garriga ¿Serán los nuevos artistas los grandes programadores? “No lo sé” (sonríe), responde el experto. “Más bien, yo preguntaría ¿seguirá habiendo programación, tal como la conocemos? Posiblemente la construcción de sí mismas, esa parte productiva, pasará a ser labor de las propias máquinas, el software sin fallo y la parte humana estará más en la creación de los nuevos algoritmos y en la mejora de las formas de hacer las cosas”. La visión del sector público: Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos en ADIF “Como cualquier avance tecnológico, la IA generativa trae asociados riesgos y ventajas que es necesario gestionar, para ello es necesario tener información cualificada”, explica a CyberLideria MGZN la ingeniera industrial Esther Mateo, Directora General de Seguridad, Procesos y Sistemas Corporativos de ADIF. “Es fundamental no perder el espíritu crítico sobre lo que leemos. Hay demasiadas opiniones iguales basadas en expresiones similares, que son frases hechas, ya sean optimistas o pesimistas, en las que el criterio está copiado y es superficial”.  Para ella, la clave está en “adoptar una actitud proactiva y crítica, constamente informada, en la que se apueste por aquellos casos de uso que aporten valor a la comunidad y no incrementen los riesgos o que estos sean asumibles”. Se trataría, por tanto, de “promover la protección de datos y la defensa de la ética en primer lugar, puesto que el aparente beneficio que aporte el caso de uso, nunca puede estar justificado si se vulnera la protección de datos o no se protege la ética, la transparencia o la equidad”. ¿Cómo salir del pensamiento dicotómico en la conversación sobre la IA? Para la directiva, está claro, “no podemos no asumir la IA, pero tampoco tendría sentido un despliegue masivo sin analizar cómo se va a implantar en diferentes casos de uso: tiene que crear valor, es decir, tiene que existir una ventaja y no afectar al resto de procesos, en esto estamos de acuerdo muchas empresas, en ser prudentes. Es necesario un estado de ánimo de ilusión comedida, basado en casos concretos de uso. No, de hecho una de las conclusiones recientes de los estudios de Gartner es que no todos los entornos están preparados”. “Es más lógico un estado de ánimo de ilusión comedida, basado en casos concretos de uso” ¿Dónde aportará la IA más valor? “Para que tenga aplicación auténtica, la documentación y los datos tienen que estar gobernados, por lo tanto, las organizaciones que necesitan pasar por un proceso de gobernar el dato deben comenzar por ahí: si no, no puedes implantar la IA. ¿En qué entornos funcionará muy bien? En términos jurídicos, por ejemplo, porque la legislación está curada y es estable en su mayor medida. Ahí se ven claramente las mejoras de tiempo, la automatización aporta especialmente. En un ámbito operacional no siempre será útil”.  Para ella, es importante, en orden, “primero, una capa de revisión de la automatización de procesos, de aquellas actividades que aportan menos valor; segundo, una capa de gobierno del dato; tercero, una capa de IA tal como la conocíamos; y por último, una de IA generativa”. “La IA no será útil para toda una organización” En paralelo, añade Mateo, “hay que recordar que quizás la IA no sea útil para toda una organización, la moda parece indicar que sí, y esa puede ser una causa de ansiedad. Entender la empresa como un todo en términos de IA puede no tener sentido, puesto que esta tecnología no tiene aún un conocimiento tácito, las verificaciones serán durante mucho tiempo tal como las conocemos irremediables: puede perder el contexto, alucinar… el propio modelo se puede alejar de aquello para lo que está programado, hay un montón de aspectos que cuidar desde una ‘oficina de IA’ y yo creo también en licitar aquellos casos en los que no tengamos la capacidad de gestión interna, no en sobrecargar los recursos propios”. Las empresas e instituciones, señala, “tenemos un papel crucial en la adopción y aprovechamiento de la IAG para maximizar su potencial”. Para ello, según la explicación a CyberLideria MGZN de Esther Mateo, son necesarios seis puntos que formarían un modelo de implantación de IA en sí mismo:  1. Proporcionar formación para que los empleados comprendan las capacidades y imitaciones y eso permita identificar los casos de uso que más valor aportan a la empresa. 2. Vincular los objetivos estratégicos de la empresa con esos casos de uso de la IA Generativa. 3. Vincular el desarrollo de casos de uso primero al gobierno de dato. 4. Abordar la Gestión del cambio con una comunicación transparente: es necesario promover la experimentación y sostener las debilidades y los errores. 5. Fomentar el desarrollo de nuevas habilidades necesarias entre los trabajadores y usuarios. 6. Establecer controles medibles para garantizar la confianza de la IA que fomente un uso ético y responsable. La visión de un CISO Raúl Ruiz Iguzquiza, CISO y responsable de operaciones TI de Pelayo “Al principio de la llegada a Internet”, comparte Raúl Ruiz con CyberLideria MGZN, “había mucho miedo. La situaicón actual me recuerda mucho la época en que se abrió Internet, esta misma dicotomía hizo que muchas empresas se encerraran en castillos rodeados por fosos, y un puente. Poco a poco se empezó a ver la potencialidad que tenía estar conectados, aunque aún había miedo. Primero cambiamos las cartas por el correo electrónico, luego comenzamos a usar más y más Internet, teniendo cuidado de hasta dónde abrías y cómo. Es verdad que la IA es un cambio más radical, pero actualmente esa situación de un castillo rodeado de agua no existe”. Para Ruiz, “no se trata sólo de lo que marcamos en una estrategia, es que la propia innovación te va llevando. Esa dicotomía existe, es una herramienta muy potente para los que atentan contra la seguridad, porque les da muchas herramientas de suplantación de identidad, de fuerza bruta de ataque, pero también es buena para nosotros desde el punto de vista de la defensa. Hablando de innovación pura de negocio, se trata de lo mismo”. “Con la IA, la clave está en dónde va a parar tu conocimiento: aunque tus datos no salgan de tu zona, quizás lo que aprende sí” Una de las claves, en su opinión, está en la concentración: Google, Amazon y Microsoft ofrecen ahora servicios con los que es imposible competir. En su opinión, “la llegada de los grandes hiperescalares impide esa situación. Porque con la IA la clave no está sólo en qué pasa con el dato, la clave es adónde va a parar mi conocimiento”. Y señala un riesgo “aunque un proveedor nos asegure que nuestros datos no van a salir de su zona, lo que aprenda puede que sí”. ¿Habrá grandes sistemas de datos que decidan nunca compartirse con la IA? “Yo creo que aquí va a ser muy importante la regulación”, señala, “como la que en Europa está apareciendo ya. Sin embargo, vamos a lo que nos ha pasado con la globalización: el conocimiento se está compartiendo, quién va a ser el primero y cómo vamos a seguir innovando después”. Para él, “el salto importante es la unicanalidad, que implica un riesgo también. Lo más novedoso es la velocidad a la que va. Respecto a la unicanalidad, hasta ahora podías introducir automatización o inteligencia no generativa,  yendo canal a canal, voz o escrito, el tema de las imágenes ha tenido su propio desarrollo, pero ahora el deseo de todas las compañías es la unicanalidad para relacionarte con el usuario final”.  “Igual que otras tecnologías, tiene una potencialidad muy grande, el uso sin control es algo peligroso”, señala. “Una regulación adecuada es importante, porque puede producir una brecha pero para mí lo más importante es que tenemos que ser eficaces para no llegar a esos sesgos, a no engañar al usuario, esto me preocupa. Que las imágenes generadas por IA se deban etiquetar, por ejemplo, cambia todo. La brecha es doble: generacional y social, con las fake news, la desinformación puede servir para intentar aprovecharse de las personas, influir en la sociedad”. “El aprendizaje que turismo con los árboles de datos ha sido muy interesante”, señala. “Caso a caso, creo que se van a ir haciendo “business cases”. Meter todos los datos de pronto en la IA no tiene sentido: habrá muchas pruebas de concepto y se irá desplegando. En los casos más matemáticos ya hay modelos estadísticos muy desarrollados, ahí la IAG a priori aportará menos valor en el retorno porque el algoritmo ya existe. Nadie va a empezar por ahí. En un modelo de costes que ha costado cien años desarrollar, la mejora sobre el modelo no sea tan espectacular. Hay otras funcionalidades, en los que por ejemplo cuesta mucho encontrar un dato, o en reconocimiento automático de imagen puede ser muy interesante. Por otro lado, creo que inevitablemente vamos a tener que asumirla, y a qué velocidad depende también de con qué regulación”.  A corto plazo, explica, “en el sector que más conozco, pienso que vamos a ver una adaptación y una integración en el corto, se van a dar pasos mirando el retorno, qué pasa con el dato y con su uso, y se va a trabajar con ello. En el momento que se vea su retorno, con seguridad y gestión de dato bajo regulación y sin dejar brecha abierta, empezará a coger velocidad. Con otras tecnologías fue así. Primero se buscaron procesos sencillos de usuario que fueran dando valor  para quitar tareas repetitivas y aquello cogió velocidad. Hoy, en el corto vamos a ver resultados. Los primeros proyectos van a ser un acelerador de los demás (cada sector e industria tenemos ya identificadas esas primeras implementaciones y estamos poniendo el ojo encima; seguramente el que no esté empezando en esto, está haciendo los contratos, los resultados de las primeras implementaciones ya están casi terminados). Hay una apuesta muy fuerte en todas las industrias y sectores por los propietarios de la IA y los hiperescalares para poder garantizar la seguridad del dato”. “Los primeros proyectos exitosos de IA de cada sector e industria, van a ser un acelerador de los demás” A nivel de usuario, también se avecina un avance rápido. “No creo que vayamos a un cambio de habilidades, más bien que serán las mismas de siempre, pero usadas de otra manera. Creo que por ejemplo, respecto a las reuniones, algo tan sencillo como el uso de copilot de Teams de Microsoft, va a aportar un valor brutal. También en la traducción en tiempo real: la IA va a traer una mayor globalización, no como algo económico sino social. Pero seguirá siendo clave la capacidad de ver un proyecto en totalidad, de impulsar la innovación, de trabajar en equipo,…”.  Rubén Fernández-Costa O’Dogherty Periodista, Asesor, y Miembro del Comité Editorial de CyberLideria MGZN.

17 Junio 2024

Ciberseguridad en la era de la Inteligencia Artificial. Iván Sánchez, CISO RSI

Opinión

La Inteligencia Artificial parece, de un modo u otro, haber invadido casi todos los espacios de nuestra vida. Recurrimos a ChatGPT buscando ayuda para revisar ese documento que tenemos pendiente, las funciones ya integradas en nuestro teléfono móvil empiezan a gestionar nuestra agenda y, en nuestro entorno laboral, los asistentes (copilotos) no solo automatizan procesos de manera autónoma, sino que gestionan nuestras reuniones, priorizando unas tareas sobre otras. En este nuevo escenario, los profesionales de Ciberseguridad comenzamos a plantearnos los beneficios que a medio y largo plazo tiene la Inteligencia Artificial a la hora de detectar, responder y prevenir amenazas, pero también nos planteamos los riesgos que supone desde un punto de vista del atacante. Sin duda, uno de los principales beneficios de la IA para ciberseguridad es su capacidad para identificar amenazas en tiempo real, al ser capaces de identificar patrones de ataque sin depender de la existencia de un patrón o una regla previamente definida. También nos van a ayudar a optimizar la gestión de vulnerabilidades, ya que seremos capaces de identificar posibles caminos de explotación de vulnerabilidades sin depender de la ejecución de ejercicios de Red Team o pentest. Y, en caso de incidente, los sistemas de respuesta basados en inteligencia Artificial son capaces de proveer una mejor capacidad de respuesta, conteniendo el incidente mediante la aplicación de bloqueos en tiempo real o de revertir cambios no autorizados en el sistema. Todo ello nos ayuda a reducir esfuerzos manuales y liberar recursos de analistas en el contexto actual de falta de profesionales de ciberseguridad. Pero del mismo modo, los profesionales de Ciberseguridad comienzan a plantearse los riesgos que la excesiva dependencia de la Inteligencia Artificial puede llegar a tener, así como el uso que los atacantes pueden hacer de la IA para lleva a cabo y optimizar sus técnicas de ataque. Por un lado, los sistemas de IA requieren grandes cantidades de datos para entrenar sus algoritmos, lo que plantea preocupaciones sobre la privacidad y la protección de datos, especialmente en un momento regulatorio tan importante como el que estamos viviendo. Por otro lado, los modelos de Inteligencia Artificial también pueden ser usados por los atacantes para automatizar y llevar a cabo ataques a gran escala. Podrían desarrollar malware más sofisticado, llevar a cabo ataques de phishing más efectivos y descubrir vulnerabilidades en tiempo real, reduciendo a segundos el periodo de tiempo que hay entre la identificación de la vulnerabilidad y el comienzo de su explotación. Todavía estamos viviendo los primeros días de lo que la IA puede hacer en el ámbito de la Ciberseguridad, y la pregunta es: ¿Qué veremos en el futuro? Una Inteligencia Artificial al servicio de los profesionales de la Ciberseguridad, ¿o modelos de ataque cada vez más eficientes gracias a una aplicación “maliciosa” de la IA? Yo personalmente quiero ser optimista, y creer que los beneficios que nos va a aportar nos van a hacer mejores y podremos ayudar a nuestras organizaciones a defenderse de una manera más efectiva. La industria tecnológica, y en especial aquellas compañías detrás del desarrollo de los modelos de IA, tienen una responsabilidad enorme para hacer que así sea y que no sean los atacantes los nos que ganen en esta batalla digital que libramos todos los días. Iván Sánchez CISO RSI

17 Junio 2024

Inversiones ESG: atentos al sector minero, «vital» en el proceso de transición energética

ESG

¿Cuáles son las mineras más ambiciosas en sus objetivos medioambientales? Al contrario de lo que pudiera parecer, las mineras son claves en la transición energética hacia un sistema basado en fuentes de energía renovable desde uno sostenido por combustibles fósiles. La razón fundamental de esto es que, para que se lleve a cabo esta transición, son necesarios metales de baja huella de carbono, y para conseguirlos hacen falta estas compañías. Dice Berenberg que las mineras son "vitales" en el proceso de transición energética, aunque reconoce que a menudo no son la opción elegida por aquellos que quieren invertir atendiendo a criterios ESG (Environmental, Social y Governance) dada la gran huella de carbono de estas empresas y otras cuestiones ESG. La firma de inversión alemana considera que las mineras necesitan "una mayor ambición en descarbonización". La minería y el sector de procesamiento asociado representan más del 8% de las emisiones globales, producen carbón y no tienen soluciones tecnológicas limpias completamente establecidas. "Muchas mineras aún carecen de objetivos básicos", indica. Más del 40% de las mineras que cubre Berenberg, casi todas de pequeña y mediana capitalización, no tienen objetivos de descarbonización a largo plazo. Sin embargo, algunos están en transición. "Un desafío clave para cumplir con los objetivos implica las emisiones de diésel, principalmente para la flota, que son difíciles de reducir debido a los pocos avances tecnológicos en esta área, y esta es una razón clave por la cual la mayoría de las mineras están rezagadas en sus hitos de descarbonización", detallan estos analistas. Algunas mineras destacan con objetivos EGS ambiciosos, como Atalaya Mining, Central Asia Metals y Boliden, dice Berenberg. En las de gran capitalización, BHP ha realizado el mayor recorte en emisiones operativas, añade. BHP ya ha cumplido su objetivo a medio plazo de reducir las emisiones de alcance 1 y 2 en un 20%, lo que implica una reducción del 11% CARG desde 2019. Las emisiones de alcance 1 son las directas de gases de efecto invernadero que provienen de fuentes propiedad de la empresa. Las de alcance 2 son las emisiones indirectas de gases de efecto invernadero asociadas a la generación de electricidad, calefacción y refrigeración compradas por la empresa para su propio uso. "Sin embargo, BHP todavía está invertido en la minería de carbón y, como todos los mineros excepto Boliden, no tiene objetivos absolutos a medio plazo para el alcance 3, aunque ha reducido las emisiones de alcance 3 en un 4% anual desde 2021". Las emisiones de alcance 3 son emisiones indirectas de gases de efecto invernadero que se producen en la cadena de valor de una empresa y que no están incluidas en las emisiones de alcance 1 y 2. Por otro lado, solo tres de las 24 mineras que cubre Berenberg aún extraen carbón: Anglo American, BHP y Ecora Resources. "Solo BHP planea mantener activos de carbón, mientras que Anglo está listo para desinvertir, aunque se debe prestar atención a una venta responsable, y Ecora está abandonando rápidamente su canon de carbón".

14 Junio 2024

Microsoft admite fallos que facilitaron ataque de espía chino a la ciberseguridad de EEUU

Sin categoría

El presidente de Microsoft, Brad Smith, admitió este jueves ante un comité de Seguridad Nacional de la Cámara Baja estadounidense la “responsabilidad” de su compañía por “deficiencias de ciberseguridad” que facilitaron ataques de espías chinos en 2023 para acceder a datos de altos funcionarios de EE.UU. Un informe publicado en abril por la Junta de Revisión de la Ciberseguridad de EE.UU. (CSRB), formada por expertos del Gobierno y del sector privado en esta materia, apuntó contra Microsoft por una cadena de errores que “pudo haber evitado” y que, a la postre, permitieron a los 'hackers' acceder al sistema del gigante tecnológico y a cuentas de correo electrónico de altos mandos. “Microsoft acepta la responsabilidad de todos y cada uno de los problemas citados en el informe de la CSRB. Sin equívocos ni vacilaciones. Y sin ningún tipo de sensación de estar a la defensiva”, afirmó Smith ante los legisladores estadounidenses en la Cámara de Representantes. El presidente de la empresa fundada por Bill Gates también reconoció en el comité que lo interrogaba por sus implicaciones sobre la seguridad del país que pueden y deben implementar mayores medidas para que la situación no vuelva a repetirse. “Reconocemos que podemos y debemos hacerlo mejor, y pedimos disculpas y expresamos nuestro más profundo pesar a aquellos que se han visto afectados”, dijo Smith ante el Comité de Seguridad Nacional de la Cámara de Representantes. El ejecutivo de Microsoft también informó que ya están aplicando 16 de las 25 recomendaciones de seguridad que le ha trasladado la Junta -4 de ellas dirigidas específicamente a su empresa y otras 12 a sus proveedores de servicios en la nube- y que han agregado otros objetivos concretos para blindarse ante nuevos ataques. En el último año, Microsoft ha sido objeto de dos graves campañas de piratería informática presuntamente llevadas a cabo por espías de China y de Rusia para atentar contra la ciberseguridad de EE.UU.

14 Junio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad