Rincón del CISO
Los analistas exploran el valor empresarial de la IA generativa en la Cumbre de Datos y Análisis de Gartner, que se celebró los días 29 y 30 de julio en Sídney. Al menos el 30% de los proyectos de IA generativa (GenAI) se abandonarán después de la prueba de concepto para fines de 2025, debido a la mala calidad de los datos, controles de riesgo inadecuados, costos crecientes o un valor comercial poco claro, según Gartner, Inc. Hablando en la Cumbre de Datos y Análisis de Gartner en Sydney, Rita Sallam, distinguida Analista Vicepresidenta de Gartner, dijo: "Después de la exageración del año pasado, los ejecutivos están impacientes por ver los rendimientos de las inversiones en GenAI, sin embargo, las organizaciones están luchando por demostrar y obtener valor. A medida que se amplía el alcance de las iniciativas, la carga financiera de desarrollar e implementar modelos de GenAI se siente cada vez más". Un gran desafío para las organizaciones surge al justificar la inversión sustancial en GenAI para la mejora de la productividad, que puede ser difícil de traducir directamente en un beneficio financiero, según Gartner. Muchas organizaciones están aprovechando la GenAI para transformar sus modelos de negocio y crear nuevas oportunidades de negocio. Sin embargo, estos enfoques de implementación conllevan costos significativos, que oscilan entre 5 y 20 millones de dólares (véase la Figura 1). Figura 1: Costos incurridos en diferentes enfoques de implementación de GenAI Fuente: Gartner (julio de 2024) "Desafortunadamente, no hay una talla única para todos con GenAI, y los costos no son tan predecibles como otras tecnologías", dijo Sallam. "Lo que gastas, los casos de uso en los que inviertes y los enfoques de implementación que adoptas, determinan los costos. Tanto si eres un disruptor del mercado y quieres infundir IA en todas partes, como si tienes un enfoque más conservador en el aumento de la productividad o en la ampliación de los procesos existentes, cada uno tiene diferentes niveles de coste, riesgo, variabilidad e impacto estratégico". Independientemente de la ambición de la IA, la investigación de Gartner indica que GenAI requiere una mayor tolerancia a los criterios de inversión financiera indirecta y futura en comparación con el retorno inmediato de la inversión (ROI). Históricamente, muchos directores financieros no se han sentido cómodos invirtiendo hoy para obtener valor indirecto en el futuro. Esta reticencia puede sesgar la asignación de inversión a resultados tácticos frente a estratégicos. Los primeros usuarios de todos los sectores y procesos empresariales informan de una serie de mejoras empresariales que varían según el caso de uso, el tipo de trabajo y el nivel de habilidad del trabajador. Según una encuesta reciente de Gartner, los encuestados informaron de un aumento de los ingresos del 15,8%, un ahorro de costes del 15,2% y una mejora de la productividad del 22,6% de media en la productividad. La encuesta a 822 líderes empresariales se realizó entre septiembre y noviembre de 2023. "Estos datos sirven como un valioso punto de referencia para evaluar el valor comercial derivado de la innovación del modelo de negocio de GenAI", dijo Sallam. "Pero es importante reconocer los desafíos para estimar ese valor, ya que los beneficios son muy específicos de la empresa, el caso de uso, el rol y la fuerza laboral. A menudo, el impacto puede no ser evidente de inmediato y puede materializarse con el tiempo. Sin embargo, este retraso no disminuye los beneficios potenciales". Al analizar el valor empresarial y los costes totales de la innovación del modelo de negocio de GenAI, las organizaciones pueden establecer el retorno de la inversión directo y el impacto del valor futuro, según Gartner. Esto sirve como una herramienta crucial para tomar decisiones de inversión informadas sobre la innovación del modelo de negocio de GenAI. "Si los resultados comerciales cumplen o superan las expectativas, se presenta una oportunidad para expandir las inversiones al escalar la innovación y el uso de GenAI a una base de usuarios más amplia, o implementarla en divisiones comerciales adicionales", dijo Sallam. "Sin embargo, si se quedan cortos, puede ser necesario explorar escenarios alternativos de innovación. Estos conocimientos ayudan a las organizaciones a asignar recursos estratégicamente y a determinar el camino más eficaz a seguir".
26 Agosto 2024
Rincón del CISO
Para incorporar soluciones de seguridad efectivas, las empresas deben entender que la clave está en implementar sistemas que apoyen a los usuarios en su trabajo diario, identificando y mitigando comportamientos de riesgo en tiempo real. En ese sentido, hay herramientas tecnológicas que ayudan a soportar los objetivos de seguridad en las empresas. El enfoque de estas herramientas en la integración y la extensión de aplicaciones inteligentes proporcionan una base sólida para la adopción de inteligencia artificial generativa (GenAI), permitiendo que las empresas puedan no sólo reaccionar a las amenazas cibernéticas sino prevenirlas activamente. SAP ha desarrollado unas herramientas que permiten que las empresas controlen las autorizaciones de acceso a través de la nube, o una solución creada para incorporar la gestión de identidades dentro de los procesos de negocios y de la gestión centralizada de acceso de usuarios, en diversos entornos de la organización. Predicciones sobre el futuro de la ciberseguridad y la IA, innovaciones esperadas en los próximos años. “Las predicciones de ciberseguridad apuntan a que la inteligencia artificial generativa será una herramienta decisiva en este campo. Las estadísticas son claras: para 2026, se espera que las organizaciones que implementen GenAI en programas de cultura y comportamiento de seguridad experimenten hasta un 40% menos de incidentes de ciberseguridad por errores humanos, que hoy constituyen el 14% del total de incidentes” señaló Moisés Morales, asesor regional de soluciones de Ciberseguridad en SAP. Por otra parte, un reciente artículo de la revista Forbes en Estados Unidos reveló que las principales tendencias de ciberseguridad tienen foco en: 1. Aumento del hacktivismo disruptivo2. Injerencia electoral3. Ataques más selectivos4. Engañar a usuarios5. Aprovechar las herramientas de IA6. Nuevas vías para la ciberdelincuencia En cuanto a la inteligencia artificial (IA), SAP compartió algunas tendencias para este año: 1. Inteligencia artificial generativa dará el salto de la gran expectativa a la realidad2. La IA generativa aportará mayor innovación y creatividad al desarrollo de software3. Ninguna industria quedará al margen de la IA4. Los asistentes digitales generativos impulsados por IA redefinirán la innovación en todo el sector de servicios públicos Recomendaciones para mejorar la ciberseguridad: Es clave tener talento disponible que aporte al crecimiento del área de ciberseguridad en las empresas. La alianza entre TI y recursos humanos es esencial para que los profesionales puedan aprender y desarrollarse en este campo. A través de capacitaciones y la detección de potencial en áreas complementarias como análisis de datos o inteligencia artificial, es posible construir una fuerza laboral preparada para enfrentar las amenazas. Por otra parte, las soluciones tecnológicas ofrecen las herramientas necesarias para habilitar el aprendizaje continuo y la adaptación a los riesgos cambiantes en ciberseguridad, integrando soluciones avanzadas en un ecosistema cohesivo. Latinoamérica aún tiene mucho camino por recorrer en este ámbito, no siendo la ciberseguridad una prioridad estratégica para muchas empresas. La inversión es crítica, y es imperativo que se generen políticas y estímulos que favorezcan la innovación y la investigación en el sector. Un reciente estudio de Kaspersky llamado “Conectando el futuro de los negocios” ha revelado que el 43% de las empresas latinoamericanas ha incorporado la inteligencia artificial (IA) y el Internet de las Cosas(IoT) en las estructuras de sus negocios. Además, 4 de cada 10 tiene previsto adoptar este tipo de tecnologías dentro de los próximos dos años. Por ello, los expertos recomiendan a los empresarios asegurarse de que cuentan con soluciones de ciberseguridad con el nivel adecuado. Sumado a esto, promover la colaboración y el intercambio de información entre organizaciones es vital. Esto resuena con la filosofía detrás de las soluciones tecnológicas que soportan aspectos de seguridad, que impulsan la co-innovación y la compartición de conocimientos entre sus usuarios, lo que facilita enfrentar de manera más efectiva las amenazas cibernéticas.
23 Agosto 2024
Rincón del CISO
Proofponit, alerta de que los ciberdelincuentes están utilizando la Inteligencia Artificial (IA) para crear estafas cada vez más sofisticadas y difíciles de detectar. Las herramientas de IA generativa, capaces de generar contenido muy realista, facilitan la suplantación de identidad y la manipulación, lo que representa un riesgo importante para usuarios y empresas. Esta tecnología se puede utilizar para crear imágenes, textos, e incluso audios y videos muy convincentes, y además permite automatizar ciertas técnicas y aumentar las probabilidades de éxito. Según los análisis de la compañía, la IA generativa se está utilizando en cuatro áreas clave de la ingeniería social: estafas conversacionales, deepfakes, ataques BEC y perfiles automatizados en redes. Estafas conversacionales convincentes Los delincuentes recopilan grandes cantidades de texto de redes sociales, aplicaciones de mensajería y otras fuentes para entrenar modelos de Procesamiento del Lenguaje Natural (NLP). Estos modelos aprenden a imitar patrones de lenguaje humano, permitiéndoles generar mensajes de texto que parecen auténticos y que pueden usarse para suplantar identidades, manipular a las víctimas y llevar a cabo estafas personalizadas en plataformas como Instagram, WhatsApp y Tinder. Contenido manipulado con deepfakes La IA permite crear deepfakes, videos e imágenes falsos increíblemente realistas que suplantan la identidad de una persona y la representan diciendo o haciendo cosas que nunca han hecho. Los ciberdelincuentes buscan fotografías, grabaciones y audios de la persona a la que quieren imitar y mediante modelos avanzados de machine learning consiguen crear su propio contenido cada vez más verosímil. Los deepfakes pueden ser una herramienta extremadamente útil para, por ejemplo, suplantar la identidad del hijo o nieto de una persona en un timo telefónico, o para manipular la opinión pública mediante campañas de difamación usando la imagen de personajes públicos. Ataques personalizados de Business Email Compromise (BEC) En el informe State of the Phish 2024 de Proofpoint se indica la utilidad de la IA generativa para ejecutar ataques BEC en países como Japón, Corea o los Emiratos Árabes Unidos, que antes eran evitados por sus barreras lingüísticas, diferencias culturales o falta de visibilidad. Sin embargo, gracias a la IA, los ciberdelincuentes pueden ahora escribir prácticamente en cualquier idioma, mejorar la calidad de los mensajes y actuar de una forma mucho más rápida. En estas estafas dirigidas a empresas suelen utilizarse técnicas de suplantación de identidad: los ciberdelincuentes se hacen pasar por personas de confianza para los empleados, como un directivo, y les engañan para transferir dinero o divulgar información confidencial. La IA generativa aprende patrones del contenido creado por las personas, lo que le permite construir mensajes de ingeniería social personalizados y muy convincentes. De esta forma, pueden imitar el estilo, tono y firma de la persona o empresa suplantada, y automatizar su adaptación a los diferentes destinatarios objetivo. Perfiles y publicaciones falsas automatizadas Los ciberdelincuentes también pueden utilizar la IA para crear identidades falsas y generar contenido en redes sociales y plataformas de noticias. Esta tecnología puede imitar el estilo y tono de las fuentes de noticias fiables para crear nuevos artículos, traducir y localizar texto en varios idiomas, y ocuparse de tareas repetitivas, como responder mensajes o comentar. A gran escala, podrían incluso difundir bulos e influir en los debates online. Además, los estafadores pueden crear perfiles en plataformas como Facebook, Instagram, foros y aplicaciones de citas para establecer relaciones con sus objetivos y aprovecharse de su confianza. Simplemente procesando los datos de una conversación pueden crear con IA respuestas convincentes. “En todos estos escenarios, los ciberdelincuentes utilizan IA generativa para fingir de forma realista y convincente ser alguien que no son. Manipulan la psicología humana con ingeniería social. Y eso lleva a las personas a realizar acciones que no son seguras como hacer clic en enlaces maliciosos, divulgar información personal o transferir dinero”, informan desde Proofpoint. “La concienciación y la educación en ciberseguridad son esenciales para combatir estas nuevas amenazas. Es fundamental que los usuarios estén al día de las nuevas amenazas emergentes, que sean conscientes del potencial de la IA para manipular y aprendan a identificar contenido online falso o sospechoso”.
22 Agosto 2024
Sin categoría
Su principal objetivo es satisfacer las necesidades de los visitantes, facilitando información sobre tiempos de espera en las atracciones, programación, restauración y otros servicios. Se trata de un asistente virtual que responde en base a la información oficial del resort, con tecnología GPT de OpenAI. PortAventura World ha lanzado una nueva herramienta de inteligencia artificial generativa para mejorar la experiencia del visitante y satisfacer todas sus necesidades durante su estancia en el resort. Llamado Pawla, es un chatbot diseñado para comprender y responder a todo tipo de consultas, hacer recomendaciones y guiar a los visitantes teniendo en cuenta todas las especificidades de cada uno de los parques y servicios de PortAventura World.Con el fin de elevar la experiencia del usuario y satisfacer todas sus necesidades durante su estancia en el resort, el sistema responde de manera personalizada a los usuarios, proporcionando una atención inmediata y adaptada a las necesidades de cada visitante.Gracias a la tecnología GPT de OpenAI, Pawla ha sido entrenado con toda la información disponible en la web del resort y otras fuentes oficiales para recopilar información relevante para la visita. El chatbot consigue entablar un diálogo usando un lenguaje natural para acompañar al visitante en las diversas etapas, desde la búsqueda inicial de fechas de apertura u opciones de hotel desde casa, hasta los horarios de los espectáculos o información sobre las atracciones ya en el parque.Este nuevo asistente virtual ha sido desarrollado e impulsado por el equipo de Adventure Labs, el Hub de innovación de PortAventura World, en gran variedad de idiomas, incluyendo español, catalán, inglés y francés. La nueva herramienta se aloja en la aplicación móvil de la compañía y complementa todos sus servicios e información. La app está disponible de manera gratuita tanto para móviles Android como iOS.Andreu Tobella, director digital de PortAventura World, ha apuntado que “Pawla es mucho más que un asistente virtual. Queremos que sea una extensión de la experiencia de nuestros visitantes, que facilite su estancia para que su única preocupación sea disfrutar del resort y de sus atracciones, espectáculos, restaurantes y tiendas. Pawla es el resultado de un intenso trabajo que el área de innovación y digital de PortAventura World está llevando a cabo para revolucionar la industria del entretenimiento y situarnos a la vanguardia, con el foco puesto en las nuevas generaciones y en la aplicación de tecnologías punteras”.Conscientes de la importancia de garantizar una interacción segura y respetuosa, PortAventura World ha implementado medidas rigurosas para minimizar sesgos, comentarios inapropiados y comportamientos inadecuados. Pawla está pensada para implementar la interacción por voz en un futuro, siempre que el tono sea educado, inclusivo y respetuoso.Para celebrar el lanzamiento, la compañía ha impulsado la campaña #PAWLANCA, en la que los usuarios de la aplicación de PortAventura World que utilicen Pawla tendrán la posibilidad de conseguir un 50% de descuento en sus entradas. Para ello, hasta el 21/06, podrán hacerle la pregunta “Pawla, ¿me fichas para entrar en PortAventura?” y si la respuesta es afirmativa recibirán un cupón de descuento.
24 Junio 2024
Rincón del CISO
Pedro Galdón, CISO de EMASA entrevista a Pablo Tapia, CTO de Tupl. Pedro Galdón.: Pablo, ¿cómo surgió la idea de crear Tupl? Pablo Tapia.: Cuando trabajaba en T-Mobile USA en mi último proyecto estaba enfocado en mejorar la eficiencia de las operaciones de ingeniería de la empresa. Por aquel entonces me puse a estudiar técnicas de big data e inteligencia artificial y me di cuenta del potencial que tenían esas técnicas, como de la dificultad que entrañaban. Ahí surgió la idea de crear una plataforma para facilitar la creación de casos de uso de automatización enfocada al usuario final. P.G.: ¿Qué cambios más significativos se han producido en la empresa desde sus comienzos hasta ahora? P.T.: En nuestro caso puedo señalar varios hitos claves que nos han ido definiendo. Desde el “salto” de cada uno de los socios, asegurar la financiación inicial para poder continuar el proyecto, conseguir el primer contrato, alcanzar la rentabilidad y comenzar una diversificación por sectores o verticales. Actualmente, estamos inmersos en un proceso de transformación profundo debido a la aparición de la IA Generativa. P.G.: El modelo de diversificación en verticales, ¿qué ventajas supone para el negocio? P.T.: Tiene dos ventajas clave: por un lado, alcanzar una diversificación económica, para no depender de un sector que puede en un momento dado pasar por períodos de “vacas flacas”. Por otro lado, estar expuesto a más casos de uso diferentes nos hace mejorar significativamente nuestra plataforma, que se vuelve más versátil. P.G.: ¿Por qué Tupl se enfoca en los mercados más competitivos como Estados Unidos y Japón y cómo ha sido la respuesta de los clientes en estos mercados? ¿Qué dificultades se encuentra la empresa para captar clientes en el mercado europeo y en particular en España? P.T.: Desde el principio apostamos por EEUU y Japón porque tradicionalmente han sido los mercados que más han invertido en tecnología. Sus empresas han interiorizado que, para avanzar y competir a nivel global, hay que invertir. En España y Europa solemos ser más conservadores y vamos más despacio. A menudo queremos las cosas “gratis” o tardamos demasiado tiempo en tomar una decisión. Mientras tanto, los otros países nos adelantan por la derecha y por la izquierda. En inglés hay un dicho: “penny wise, pound fool”, es decir, queremos ahorrar en las pequeñas cosas y eso nos hace perder tiempo y dinero a una escala superior. Es el coste de oportunidad. En cuanto a la captación de clientes, es una cuestión de paciencia. Al final se consigue negocio, pero en Europa los plazos son más largos. P.G.: ¿Qué importancia le das a la innovación en productos y procesos? ¿Cómo trasladas esta importancia a tu trabajo diario? P.T.: Para nosotros es parte de nuestro ADN. Estamos continuamente innovando internamente y para nuestros clientes. Una cosa buena que tenemos es que no nos enamoramos de nuestra tecnología: si hemos desarrollado algo que se ha quedado obsoleto, lo cambiamos sin problema. P.G.: ¿Cómo abordáis el análisis de tendencias de la industria para adoptarlas en el desarrollo de soluciones técnicas para Tupl? P.L.: Pues hay que mantener un equilibrio interesante. Nos mantenemos informados de las tendencias y vamos analizando si hace falta cambiar algo. En el pasado hemos sido quizás demasiado rápidos en adoptar cosas nuevas, y a veces nos ha hecho daño. De hecho, estamos inmersos en un ejercicio de simplificación, porque hemos adoptado demasiadas tecnologías en nuestra plataforma, y esto acaba trayendo problemas de mantenimiento. Ahora somos un poco más pragmáticos: adoptamos las cosas disruptivas que no tenemos y que aportan un valor claro. P.G.: ¿En qué áreas habéis obtenido patentes? ¿Qué importancia le dais a las mismas? P.L.: Para nosotros las patentes son importantes desde un punto de vista defensivo. No queremos que alguien nos impida desarrollar nuestros productos por no haber hecho el trámite adecuado. Generalmente protegemos con patentes tanto los casos de uso como las piezas clave de nuestra plataforma. P.G.: ¿Cómo crees que el ecosistema de empresas tecnológicas que se está formando en Málaga puede ayudar a la ciudad? P.L.: Creo que lo que está ocurriendo aquí es fantástico. Al vivir en EEUU contemplaba con envidia cómo las empresas allí tenían un ecosistema que les facilitaba enormemente el aprendizaje. El ecosistema que se está creando en Málaga me recuerda mucho a aquello. Nos conocemos casi todos, compartimos inquietudes, aprendemos unos de otros, y ayudamos a mentorizar a empresas nuevas que se decidan a dar el salto. Y, bueno, últimamente también hay bastante dinero para invertir, que era algo que se echaba mucho de menos por aquí. P.G.: ¿Cómo se asegura Tupl de que sus productos sean estables, escalables y fáciles de mantener? P.L.: Por un lado, gracias a la arquitectura del sistema, que está basada en microservicios que se pueden desplegar y escalar de forma sencilla. Por otro lado, nos aseguramos de incluir las tecnologías adecuadas para el caso de uso específico: gestión de gran cantidad de datos, operación en tiempo real, etc. En cuanto al mantenimiento, tenemos un enfoque de automatización para que nuestro sistema se autogestione en caso de algún problema inesperado, y además se trata de una plataforma abierta, que ofrece interfaces gráficos para facilitar los cambios. Combinamos este enfoque con técnicas de GitOps y aseguramos que hay control de acceso, trazabilidad y posibilidad de rollback en caso de cambios no deseados. P.G.: ¿Qué ventajas ofrece TuplOS® en términos de automatización inteligente de procesos y cómo se diferencia de otras soluciones en el mercado? P.L.: Tiene varias ventajas, dependiendo de con quién nos comparemos. Por un lado, es muy versátil y te permite despliegues tanto en la nube como on-prem – con el consiguiente control de costes que esto representa. Por otro lado, y quizás lo más importante, en una única plataforma tienes todas las herramientas necesarias para crear tu aplicación “end-to-end”. Es decir, desde el despliegue y la ingestión de datos, hasta la creación de modelos de IA y del propio interfaz de usuario. Al estar todo en una plataforma las integraciones se realizan de forma transparente al usuario y el tiempo de desarrollo se reduce dramáticamente, así como los perfiles necesarios para crear una aplicación. P.G.: ¿Cómo crees que las nuevas herramientas de IA pueden influir en el desarrollo de Tupl como empresa? P.L.: Como comentaba antes, el empuje de la IA Generativa está impulsando un proceso transformador dentro de la empresa. Estamos adoptándola a diversos niveles: desde nivel usuario, para facilitar la creación de documentos y de código, a nivel de caso de uso – mejorando la interfaz de nuestras aplicaciones, y más profundamente a nivel de uso de la plataforma en sí. En todos los casos representan una mejora de eficiencia significativas. P.G.: ¿Qué opinas sobre las tendencias actuales en ciberseguridad y cómo influyen en el desarrollo de soluciones de automatización de IA en Tupl? P.L.: Creo que quien no esté preocupado por la ciberseguridad es un inconsciente. El nivel de sofisticación que se está alcanzando con los ataques es preocupante, y realmente creo que no hay nadie que esté a salvo si uno de estos ciberdelincuentes decide ir a por ti. De lo que se trata es de no ponérselo fácil y que se busquen otra víctima más fácil y más lucrativa… Nosotros desde el comienzo de nuestra empresa hemos tenido que desarrollar sistemas seguros y un nivel muy alto de protección de datos. Ten en cuenta que venimos del mundo de las telecomunicaciones, trabajando con datos sensibles de los operadores. Cuando conseguimos el primer contrato estuvimos congelados durante 5 meses pasando auditorías de seguridad hasta que el sistema estuviera a la altura de la expectativa del cliente. P.G.: ¿Cuáles son los desafíos más significativos a los que se enfrenta Tupl en términos de ciberseguridad y cómo los abordáis? P.L.: Dos desafíos principales, por un lado, mantenernos al día de los riegos y mejoras, y por otro asegurarnos una respuesta rápida en caso de que algo ocurra. Para ello estamos aumentando nuestro equipo de soporte, con personal bien formado y que pueda responder en caso de algún ataque. En todo caso, nuestros sistemas no suelen estar expuestos al público, y estamos detrás del escudo de nuestros clientes, pero aun así hay que estar preparado. P.G.: ¿Cómo aborda Tupl los escenarios de ciberseguridad en proyectos con clientes no tecnológicos? P.L.: Nuestros clientes son empresas medianas y grandes, por tanto siempre acabamos trabajando con departamentos de IT y más o menos controlan estos asuntos. En ocasiones nos hemos encontrado con diseños de redes bastante curiosos y hemos tenido que invertir más tiempo para ir guiando al cliente para asegurar que solamente se expongan los puertos y servicios necesarios. l P.G.: ¿Cuál ha sido la persona que más te ha marcado y cómo ha influido en tu carrera profesional? P.L.: Mi padre, que fue una persona excepcional. Siempre me enseñado a confiar en mí mismo y a no tener miedo. En cuanto a la influencia profesional pues verás, cuando era pequeño quería que yo fuera abogado ja, ja, imagínate. Luego yo quise irme a Madrid a estudiar aeronáutica, pero la situación familiar no nos lo permitía, así que me dijo que eligiera una ingeniería en Málaga, y elegí Teleco. Y la verdad es que acerté, me encantó la carrera. Luego cuando empecé a trabajar siempre me ha impulsado a que siguiera mi camino, y volara. P.G.: ¿Cómo alcanzas el equilibrio entre tu vida profesional y personal? ¿Qué importancia le das a tu tiempo libre, la familia y los amigos? P.L.: Para mí el proyecto de Tupl es apasionante: disfruto con lo que hago y con las posibilidades que veo que podemos alcanzar. Soy una persona a la que le gusta un poco de todo, y desarrollar una plataforma que transforma empresas me permite aprender un montón de áreas interesantes: agricultura, medicina, industria, telecomunicaciones… Precisamente porque me apasiona a veces cuesta trabajo desconectar. Por eso lo del tiempo libre lo llevo regular. En cuanto a familia y amigos, para mí son fundamentales, es lo que me da la vida. El tiempo que saco lo paso con ellos, y disfruto a tope. P.G.: ¿Puedes desvelarnos tu pasatiempo favorito fuera del trabajo y cómo te ayuda a mantenerte centrado en tu carrera profesional? P.L.: Tengo dos: el estudio de la historia, y el disfrute de la naturaleza. Uno me ayuda a tener una perspectiva más amplia, y el otro me ayuda a relajarme y relativizar. P.G.: Para finalizar, si pudieras tener un superpoder, ¿cuál sería y por qué? P.L.: Poder viajar en el tiempo. Como comentaba antes, me apasiona la historia. Me encantaría poder viajar a otras épocas y ver cómo vivían. Incluso intentaría que aprendiéramos de los errores, pero creo que es misión imposible…
18 Junio 2024
Sin categoría
La encuesta Global NextGen de PwC 2024 revela que la transición del liderazgo en las empresas familiares se está fusionando dinámicamente con la IA generativa (GenAI), creando oportunidades para la próxima generación (NextGen). También indica que los NextGen son optimistas sobre el potencial transformador de la IA generativa, pero cuestionan la capacidad de sus empresas para capitalizarla. Aunque existe alineación entre los NextGen y los directores ejecutivos globales sobre el impacto de la IA generativa, hay preocupaciones sobre la preparación y la resistencia de las empresas familiares a la disrupción. Las empresas familiares muestran cautela en la adopción de IA generativa, con solo el 7% habiéndola implementado, debido a la necesidad de equilibrar la urgencia con la prudencia. Se destaca la importancia de la innovación, la confianza y la capacitación en torno a la IA generativa, y los pasos que deben tomar tanto la generación actual como la próxima generación para maximizar su contribución en un mundo impulsado por la IA. La encuesta subraya la importancia de una administración sólida y una comunicación efectiva para garantizar la implementación responsable de la IA generativa, así como el potencial significativo de los NextGen para liderar la transformación empresarial. En resumen, la encuesta destaca la necesidad de que las empresas familiares aborden la IA generativa de manera estratégica y responsable para garantizar su éxito en un entorno empresarial cada vez más digitalizado. La próxima generación de líderes de empresas familiares percibe el impacto de la IA generativa como una fuerza poderosa para la transformación empresarial, con un 76% de los líderes empresariales creyendo que cambiará significativamente la forma en que sus negocios crean, entregan y capturan valor. Sin embargo, los NextGen están preocupados por la capacidad de sus empresas familiares para resistir la disrupción de la IA generativa y capitalizar sus oportunidades. Aunque son optimistas sobre el potencial transformador de la IA generativa, dudan de que la generación actual aproveche todo su potencial. Además, los NextGen muestran una comprensión más clara de la urgente necesidad de sacar la responsabilidad de la IA de los lugares escondidos y desarrollarla en toda la empresa. La postura actual de las empresas familiares en cuanto a la adopción de la IA generativa es cautelosa, con solo el 7% de las empresas familiares habiéndola implementado hasta el momento. Esto puede atribuirse a la naturaleza conservadora de las empresas familiares en comparación con las empresas que cotizan en bolsa, así como a su acceso restringido al capital. Además, la encuesta revela que el 49% de las empresas familiares no ha contemplado o comenzado a explorar la IA, lo que sugiere una falta de familiaridad o comprensión sobre el potencial de la IA generativa. La adopción limitada también puede estar relacionada con la necesidad de equilibrar la urgencia con la prudencia, ya que implementar la IA generativa es más un maratón que una carrera corta. Además, las empresas familiares muestran preocupación por la capacidad de resistir la disrupción de la IA generativa y capitalizar sus oportunidades, lo que puede estar influyendo en su enfoque conservador hacia la adopción de esta tecnología. Los pasos recomendados para la próxima generación de líderes de empresas familiares en relación con la implementación responsable y efectiva de la IA generativa en sus empresas incluyen: Comprender el negocio y sus límites: Es fundamental conocer el modelo de negocio actual, los límites financieros y organizativos de la empresa antes de poder desafiarlos. Solicitar oportunidades para conocer la cultura, capacidades y habilidades de la empresa. Iniciar o ser voluntario en proyectos piloto: Aprovechar las oportunidades para aprender y participar en proyectos piloto de IA generativa, lo que permitirá tanto al líder como a la organización familiarizarse con la nueva tecnología y aprender de manera más rápida. Trabajar para ganarse la confianza: Buscar ganarse reconocimiento y respeto por derecho propio y no por herencia, a través de una educación sólida y experiencia laboral relevante fuera de la empresa familiar. Ser claro en los motivos: Tener claridad sobre por qué quieren unirse a la empresa familiar, cuál es su pasión y cuáles son sus motivos. Familiarizarse con las reglas y regulaciones: Posicionarse como capaz de navegar por situaciones éticas y marcos legales para fomentar la adopción responsable de la IA y garantizar un crecimiento sostenido en la empresa. Buscar oportunidades y dialogar: Tener confianza para preguntar a la generación actual cómo pueden participar como pasantes, miembros de proyectos, etc., y buscar oportunidades para poner en práctica habilidades y pasión. Estos pasos son esenciales para que la próxima generación de líderes de empresas familiares pueda liderar la implementación responsable y efectiva de la IA generativa en sus empresas, asegurando así el futuro del negocio y su legado.
24 Mayo 2024
Sin categoría
Gartner, Inc., uno de los principales referentes en investigación y consultoría, ha identificado las tendencias más relevantes en ciberseguridad para el año 2024. Estas tendencias serán analizadas en detalle en los próximos Gartner Security & Risk Management Summits, entre ellos el que se celebrará en Londres entre el 23 y el 25 de septiembre. Entre las principales fuerzas impulsoras en el ámbito de la ciberseguridad se destacan la inteligencia artificial generativa (GenAI), comportamientos inseguros de los empleados, riesgos de terceros, exposición continua a amenazas, brechas en la comunicación con el Board of Directors y enfoques de seguridad basados en laidentidad. La inteligencia artificial generativa (GenAI) está cambiando rápidamente el panorama de la ciberseguridad. Aunque inicialmente hay escepticismo, existe una esperanza considerable a largo plazo para esta tecnología. Las aplicaciones de LLM, como ChatGPT y Gemini, son solo el comienzo de suimpacto disruptivo. Gartner recomienda la colaboración proactiva con las unidades de negocio interesadas para apoyar el uso ético, seguro y eficaz de GenAI, aunque actualmente el enfoque debe estar en gestionar expectativas y fomentar experimentos. Otra tendencia destacada es la adopción de métricas de performance de ciberseguridad para mejorar la comunicación entre los líderes de seguridad y el comité ejecutivo de las organizaciones. Estas métricas permiten establecer una relación directa entre la inversión en ciberseguridad y los niveles de protecciónalcanzados, facilitando una expresión de la tolerancia al riesgo que es comprensible para ejecutivos no técnicos y respalda inversiones directas para cambiar los niveles de protección. En cuanto a los comportamientos y la cultura de seguridad, se observa un creciente enfoque en programas que promuevan cambios de comportamiento en lugar de simplemente aumentar la conciencia. Estos programas están diseñados para reducir los incidentes de ciberseguridad asociados concomportamientos de empleados, aumentando la adopción de controles de seguridad y permitiendo que los empleados tomen decisiones independientes sobre riesgos cibernéticos. El manejo de riesgos cibernéticos de terceros también está evolucionando hacia un enfoque más orientado a la resiliencia, minimizando las actividades de due diligence que se realizan al inicio. Gartner sugiere fortalecer los planes de contingencia y crear manuales específicos para incidentes relacionados con terceros, con el objetivo de proteger los activos más valiosos de manera continua. El manejo de la exposición continua a amenazas (CTEM, por sus siglas en inglés) es otra área que gana impulso. Este enfoque sistemático y pragmático permite a las organizaciones evaluar continuamente la accesibilidad y explotación de los activos digitales y físicos, enfocándose en las vulnerabilidades y amenazas que no pueden ser parcheadas. Se espera que las organizaciones que prioricen sus inversiones en seguridad basadas en programas de CTEM logren una reducción significativa en brechas de seguridad. Finalmente, la expansión del papel de la gestión de identidades (IAM) es crucial. A medida que más organizaciones adoptan un enfoque de seguridad basado en la identidad, la importancia del IAM crece, requiriendo un enfoque más centrado en la higiene fundamental y el fortalecimiento de los sistemas para mejorar la resiliencia. En resumen, las tendencias de ciberseguridad para 2024 reflejan un enfoque adaptativo y proactivo en la gestión de riesgos emergentes, promoviendo un uso más estratégico y ético de tecnologías avanzadas, y un enfoque más humano y resiliente hacia la seguridad interna y externa.
14 Mayo 2024
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas