¿Te imaginas el impacto que la Inteligencia Artificial puede tener en el mundo que conocemos? Creo que todos nos hemos hecho esta pregunta de una forma más o menos directa en el último año y medio desde la irrupción de OPEN AI y la Inteligencia Artificial Generativa en nuestras vidas.
Buena parte de los profesionales nos encontramos ya emprendiendo iniciativas de IA en nuestros Negocios, hablando de nuevos casos de uso, aprendizaje, prompting, alucinaciones, LLMs, … La Inteligencia Artificial está ya empezando a modificar los procesos en nuestras organizaciones y nuestra vida personal. Todos tenemos claro que se trata de una oportunidad única y completamente decisiva de transformación, y que es un proceso “no opcional”, ya que la adopción de la IA será masiva en los próximos meses y años, y no es posible no adoptarla o desaprovecharla.
En el ámbito de la Ciberseguridad, mucho se ha hablado en los últimos meses a nivel global, en nuestra propia comunidad de CISOs y en general de expertos en Ciberseguridad en España ya hay mucho material, procesos, controles, normativa, casos de uso de aplicación, y en general, muchos “topics” desarrollados alrededor de la Inteligencia Artificial. Y queda mucho por hacer. Simplificando lo que se “cuece”, se habla mucho de una “IA buena” y de una “IA mala”, y todo lo que hay alrededor de como transformaremos las Operaciones de Ciberseguridad, la Ciberinteligencia y los procesos de gobernanza con la aplicación de la IA, pero también como responderemos a la nuevas Ciberamenazas derivadas del uso masivo de esta tecnología disruptiva en el Cibercrimen.
Sin embargo, creo que omitimos también reflexiones sobre cómo quedará el propio rol del CISO, y ya no solo esto, sino como deberá ser el CISO de un futuro basado en Inteligencia Artificial. Y es que los CISOs no somos algo “estanco” o aislado de lo que está pasando alrededor. Esta irrupción y transformación de los Negocios y la Sociedad, también nos impacta a cómo somos, y dejará un perfil de CISO que sin duda alguna será bastante diferente del actual.
En definitiva, derivado de cómo será ese nuevo mundo (sobre el que se ha escrito mucho), este nuevo entorno en el que nos movamos los CISOs tras la adopción masiva de la IA, debemos preguntarnos, ¿cómo deberemos interactuar desde la Comunidad de Profesionales de Ciberseguridad con ese mundo? Y, en definitiva, ¿cuáles son las características que deberá tener el CISO del mundo IA? Me he atrevido a reflexionar sobre algunas de las habilidades o capacidades que deberá tener ese “CISO de la era IA”:
Es hora de cambiar principios que creíamos inamovibles, buscar la simplicidad en todo lo que hacemos, en especial en los procesos más “core” de Ciberseguridad, y empezar a integrar estos procesos en las dinámicas de las organizaciones en pleno proceso de cambio, salir de todo tipo de silos organizativos e integrarnos en los equipos que están llevando a cabo la transformación IA.
Agilidad, inspiración, iniciativa. Creo profundamente que estos rasgos formarán parte de los skills de los CISOs triunfadores en la nueva era IA. No podemos cambiar en unos pocos días, pero tenemos que ser rápidos en hacerlo o perderemos un tren que, probablemente, nunca vuelva a pasar. Creo que esta es una reflexión de la que no debemos huir la comunidad de Ciberseguidad, y los CISOs en particular, y es como será nuestro rol y como seremos los profesionales Ciber en esta nueva era, que ya se nos echa encima.

Jesús Sánchez López
CISO Naturgy
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas