InteligenciaArtificial

Rincón del CISO

OpenAI ha mantenido conversaciones con diseñadores de chips, incluido Broadcom, para discutir la posibilidad de desarrollar un nuevo chip de servidor de IA. Según un informe de The Information, el CEO de OpenAI, Sam Altman, ha estado encabezando las conversaciones. Una fuente agregó que el chip de servidor se fabricaría para competir con el hardware de Nvidia, pero reconoció que cualquier producto de ese tipo está muy lejos de concretarse, mientras que su desarrollo corre el riesgo de molestar a Nvidia, que es el mayor proveedor de chips de OpenAI en la actualidad. The Information informa además que Altman está explorando planes para construir centros de datos para albergar los chips. Los centros de datos estarían respaldados por una o más empresas establecidas por Altman, y la financiación de los inversores se utilizaría para comprar los inmuebles, la energía y los servidores especializados en chips de IA necesarios, que OpenAI se comprometería a alquilar. El año pasado, DCD informó en exclusiva que OpenAI había contratado a Richard Ho, exdirector de ingeniería de chips de Lightmatter y director de TPU de Google, como director de hardware de la empresa de inteligencia artificial generativa. Broadcom estuvo muy involucrada en el desarrollo del chip de inteligencia artificial TPU de Google. En marzo de 2024, las ofertas de trabajo publicadas por OpenAI revelaron que buscaba contratar un equipo para "codiseñar hardware futuro de diferentes proveedores para lograr programabilidad y rendimiento". Anteriormente se había señalado que Altman estaba presionando para que OpenAI desarrollara sus propios chips de IA. Antes de que lo despidieran repentinamente y lo contrataran nuevamente en noviembre de 2023, Bloomberg informó que el director ejecutivo había estado buscando inversiones para construir una empresa de chips de inteligencia artificial con el nombre en código del proyecto "Tigris", posiblemente más centrado en el diseño de chips. El mes de enero siguiente, el mismo medio de comunicación afirmó por separado que Altman había estado contactando a individuos de alto patrimonio en el Medio Oriente para discutir el potencial de inversión, buscando obtener entre 5 y 7 mil millones de dólares en financiación para su empresa de chips de IA. También se informó que se acercó al fabricante de chips TSMC casi al mismo tiempo para entablar conversaciones sobre cómo poner en marcha el proyecto.

23 Julio 2024

Entrevista a Ana Morales: «Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo»

Sin categoría

Enrique Miranda, nuevo CISO de Ferrovial Energía, entrevista a Ana Morales, Directora RRHH en Johnson & Johnson. Enrique Miranda: ¿Cuáles son las principales estrategias que utiliza Johnson & Johnson para atraer y retener talento en un mercado laboral tan competitivo? Ana Morales: En Johnson & Johnson tenemos la suerte de contar con una reputación fuerte y positiva en el mercado, tanto por nuestro tamaño como por nuestro pipeline y nuestros valores. Promovemos la innovación y la diversidad como valores estratégicos, lo cual nos facilita atraer talento de calidad que sabe que ofrecemos oportunidades de crecimiento y desarrollo profesional, así como un entorno de trabajo inclusivo y colaborativo. E.M.: ¿Cómo fomenta tu empresa el desarrollo profesional y personal de los empleados? A.M.: En Johnson & Johnson, fomentamos el desarrollo profesional y personal de nuestros empleados de varias formas. Valoramos y priorizamos el talento interno, brindando oportunidades de crecimiento y promoción dentro de la compañía. Un ejemplo es nuestro CEO, Joaquín Duato, quien ha desarrollado su carrera dentro de la empresa. Además, invertimos recursos en el desarrollo de habilidades necesarias para afrontar desafíos futuros. Cada empleado tiene la posibilidad de personalizar su formación de acuerdo a sus metas y aspiraciones profesionales. Nos apoyamos en la tecnología para identificar áreas de foco y elaboramos planes que combinan formación con experiencias críticas, fundamentales para su desarrollo. E.M.: ¿Qué iniciativas ha implementado Johnson & Johnson para promover la diversidad e inclusión dentro de la empresa? A.M.: En Johnson & Johnson los valores de diversidad, equidad e inclusión están arraigados en nuestro ADN y forman parte de Nuestro Credo y nuestra estrategia. Todos los empleados colaboramos para hacerlos realidad. En España, contamos con más de 50 voluntarios que trabajan en iniciativas que impactan tanto en nuestra realidad interna como en la sociedad de manera significativa. Estas iniciativas incluyen programas de concienciación que se centran especialmente en la eliminación de sesgos y en crear un entorno laboral donde cada individuo pueda ser auténtico y sentirse incluido. Estamos muy enfocados en asegurar que nuestras políticas y prácticas promuevan la diversidad y la igualdad de oportunidades para todos nuestros empleados y que seamos reflejo de la sociedad. E.M.: ¿Qué estrategias ha implementado Johnson & Johnson para fortalecer su resiliencia frente a desafíos económicos, sociales y ambientales? A.M.: Una de las principales estrategias es la comunicación efectiva y el intercambio de reflexiones sobre la realidad de nuestro entorno con todos los empelados y especialmente con los líderes de personas. Reconocemos la situación y nos enfocamos en lo que sí podemos influir y controlar. Buscamos estar a la vanguardia de la innovación y la adaptabilidad, anticipándonos a los cambios y evolucionando en función de las demandas del mercado. Todo esto nos permite fortalecer nuestra resiliencia y enfrentar nuestros retos de una forma más exitosa. E.M.: ¿De qué manera está la IA impulsando la innovación y la creatividad en la empresa? A.M.: ¡Le dedicamos mucho tiempo! Como empresa ya utilizamos IA en muchas áreas. Dentro del área de Desarrollo, departamento médico, comercial, supply…. También en Recursos Humanos, donde por ejemplo lo utilizamos para que el empleado pueda desarrollar planes de carrera personalizados. En España llevamos tiempo hablando de IA con los empleados. El año pasado creamos un comité de expertos, empleados de diferentes áreas de la organización con interés genuino, para que hicieran un plan para preparar a la organización de manera adecuada. Ahora tenemos embajadores en todos los departamentos que comparten casos de uso, mejores prácticas… ¡Yo estoy enfocada en mejorar mis prompts! Por otro lado, he observado que el formulario de contacto disponible en la web no incluye la información necesaria. Debe modificarse el texto del check de aceptación por el siguiente: “[ ] Acepto el tratamiento de mis datos con la finalidad de recibir la información solicitada.” Además, el formulario debe contar con la primera capa informativa, que debe incluir el siguiente texto: “Samira & Sineb Consultores De Marketing Directo, S.L.U., tratará tus datos con la finalidad de enviarte información relacionada con tu solicitud. La base legitimadora es el consentimiento. No se realizan cesiones, salvo a los proveedores de servicios de alojamiento de los servidores ubicados dentro de la UE. Podrás ejercer los derechos de acceso, rectificación, supresión, limitación, oposición, portabilidad, o retirar el consentimiento enviando un email a dpd@samira.es. Consulta nuestra Política de Privacidad para más información.” Te facilito una captura de pantalla editada para que puedas visualizar cómo debe mostrarse esta información. Recuerda que tanto el texto de la casilla de aceptación como el de la primera capa informativa también los encontrarás disponibles en la página 4 de los textos legales que te hicimos llegar. E.M.: ¿Cómo se comunica la importancia de la ciberseguridad a los empleados en un mundo cada vez más digitalizado? A.M.: La ciberseguridad es un tema fundamental y todos los empelados de Johnson & Johnson somos conscientes de ello. No sólo por nosotros mismos sino también por nuestros clientes, pacientes y proveedores. Tenemos una formación anual que nos ayuda a prevenir y manejar situaciones de ciberseguridad, especialmente aplicadas a nuestro día a día. Hay recursos en línea, expertos a los que acudir en caso de duda y consejos que recibimos de manera regular.  Sin duda es algo que tenemos muy presente. E.M.: ¿Qué mensaje le darías a los líderes de Recursos Humanos sobre la relevancia de la IA? A.M.: Creo que les diría que la IA ha venido para quedarse y que es nuestra responsabilidad asegurar que la organización está preparada para maximizar su buen uso, lo que nos hará más productivos y por lo tanto más competitivos. E.M.: ¿Podrías compartir con nosotros alguna experiencia reciente en la que Johnson & Johnson haya tenido que gestionar una crisis? ¿Qué aprendisteis de esa situación? A.M.: Creo que sin duda la crisis más importante fue la pandemia, donde mi aprendizaje fundamental es la importancia de que los líderes estén preparados para comunicar de una forma transparente, consistente y cercana, asegurando que es bidireccional y que escuchamos y nos esforzamos por entender las diferentes realidades que tenemos que gestionar.   E.M.: ¿Cómo es un día típico en tu rol como Directora de RRHH en Johnson & Johnson? A.M.: ¡Creo que lo bueno de nuestro trabajo es que no hay un día típico! Trabajar sobre la realidad de hoy y la planificación del futuro es apasionante. Estar convencido de que puedes aportar valor al negocio es clave. Y trabajar con buenos profesionales es un lujo. Es una combinación de táctica y estrategia, con muchos interlocutores que te hacen aprender y crecer constantemente. Después de tantos años trabajando en el área de Recursos Humanos, no hay dos días iguales y siempre hay retos nuevos y diferentes. E.M.: ¿Cuáles son las motivaciones que te impulsan a sobrellevar el día a día? A.M.: Mi gran motivación son los pacientes y contribuir al crecimiento del negocio desde mi rol. Que Johnson & Johnson cuente con los mejores profesionales, trabajar de una forma sostenible en todos los sentidos, qué todos estemos preparados para los retos futuros, tener una organización ágil y flexible que cada día crezca en competitividad. Eso es lo que de verdad me motiva. E.M.: ¿Quién ha sido tu mayor inspiración en la vida? A.M.: No puedo decir que es una persona concreta. Personalmente sin duda mis padres, con los valores que me han inculcado. Profesionalmente, cada día me inspiran personas diferentes, por motivos diferentes. Personas con mucha experiencia y personas que empiezan. En situaciones fáciles y especialmente en situaciones difíciles. Y cada día aprendo que siempre se puede mejorar y eliminar sesgos para ser mejores profesionales. E.M.: ¿Cómo equilibras tu vida profesional con tus hobbies e intereses personales? A.M.: Mi mayor pasión es viajar, donde me digas, cuando quieras. Mi mayor desconexión la consigo viendo el mar. Y mi interés personal es contribuir al desarrollo de profesionales, especialmente de mujeres. Por eso soy mentora en diferentes programas o participo en iniciativas como mujeres en Farma, aportando mi granito de arena. E.M.: ¿Qué libro te ha impactado más recientemente y por qué? A.M.: Reconozco que me gusta mucho la novela negra y no puedo decir que sea muy profunda en cuanto impacto personal. Es para mi una desconexión. E.M.: ¿Qué consejo le daría a alguien que está empezando su carrera en recursos humanos? A.M.: Siempre es difícil dar consejos, pero les diría que se apasionen por lo que hacen, qué entiendan y se cuestionen qué valor aportan a sus organizaciones. Qué piensen en grande, sean fieles a sus valores y que se preocupen en invertir en ellos mismos como forma de hacer crecer a los demás.

22 Julio 2024

El Cermi alerta de que la IA como hecho social y político de primera magnitud debe estar gobernada democráticamente

Sin categoría

El presidente del Comité Español de Representantes de Personas con Discapacidad (Cermi), Luis Cayo Pérez Bueno, alertó este miércoles de que la inteligencia artificial (IA) como hecho social y político, como manifestación de poder, debe ser gobernada y participada democráticamente por todos los grupos de interés a los que alcanzan sus efectos, entre ellos la sociedad civil y los movimientos sociales más concernidos. Así se expresó Pérez Bueno durante su intervención en el curso 'Derechos Humanos e Inteligencia Artificial, ¿una convivencia posible?', organizado por la Secretaría de Estado de Relaciones con las Cortes y Asuntos Constitucionales en el marco de la universidad de verano de la Complutense de Madrid, que se celebra en San Lorenzo de El Escorial, en Madrid. Para el responsable del Cermi, la IA forma parte de algo mayor, la inteligencia colectiva, que es un bien público, que pertenece a la comunidad humana y que por tanto ha de estar al servicio del interés colectivo. En su opinión, “no es algo técnico, en lo que solo tienen voz los especialistas o los gestores, sino que como hecho de poder, como bien público, se convierte en una cuestión política, lo que abre necesariamente la puerta a la democracia, a la participación y al gobierno comunitario”. Más allá de las oportunidades y amenazas inherentes a la IA, como acontecimiento que puede constituir la base de una nueva era, una nueva civilización o incluso una nueva especie humana, como afirman sobre su significación y alcance algunas voces extremas, es un hecho incuestionablemente político, en el que se juega el poder efectivo a escala global. “Ahora", apuntó Pérez Bueno, "la IA está en buena parte en manos oscuras, en la de grandes corporaciones no democráticas, no sometidas a control, que la usan para su poder y su lucro, esta es su máximo peligro”. Se impone, afirmó el representante del Cermi, abrir paso a un gobierno participado de la IA, en el que la sociedad civil ha de estar presente y vigilante.

22 Julio 2024

Meta no lanzará sus nuevos modelos de IA en la UE ante «la naturaleza impredecible» del entorno regulatorio

Rincón del CISO

Meta ha adelantado que no lanzará sus próximos modelos de inteligencia artificial multimodales en la Unión Europea (UE) debido a la "naturaleza impredecible del entorno regulatorio europeo", lo que frenará el uso de estas tecnologías tanto para los usuarios como para las empresas de la UE. La compañía tecnológica planea lanzar próximamente su próximo modelo 'Llama multimodal', que será capaz de procesar e integrar contenido y datos a través de diferentes formatos, como vídeo, audio, imágenes y texto. Sin embargo, ha adelantado que, por el momento, ha decidido no lanzar nuevos modelos de IA en la UE, tampoco 'Llama multimodal', debido a las regulaciones que se están llevando a cabo en esta región en lo relativo al uso de la IA y los datos de los usuarios. Así lo ha compartido la compañía en declaraciones al medio Axios, donde concretamente ha detallado que esta decisión se debe a "la naturaleza impredecible del entorno regulatorio europeo". Esta decisión puede tener varias consecuencias tanto para las empresas como para los usuarios en la UE. Una de ellas es que las compañías europeas no tendrán acceso a esta tecnología de IA multimodal para llevar a cabo sus procesos de trabajo, a pesar de que son modelos que Meta siempre publica bajo una licencia abierta. Siguiendo esta línea, los usuarios y compañías tampoco podrán desarrollar productos propios si estos hacen uso de los nuevos modelos que planea lanzar Meta. Igualmente, la compañía ha apostillado que también podría afectar a otras empresas que operen fuera de la UE y que, por tanto, sí que utilicen los modelos multimodales, ya que puede impedir que estas compañías ofrezcan sus productos y servicios en Europa. A pesar de que el Reglamento de Inteligencia Artificial entrará en vigor el 1 de agosto de este año, Meta enfrenta problemas actualmente con la regulación europea debido a la necesidad de utilizar datos de los usuarios que participan en sus plataformas para continuar entrenando sus modelos de IA. En concreto, la Unión Europea se opone al uso de los datos de los usuarios por parte de empresas como Meta amparándose en las exigencias del Reglamento General de Protección de Datos (RGPD) vigente, que trata de asegurar que los usuarios tengan un mayor control sobre la información personal que manejan sus servicios 'online', así como decidir el tipo de publicidad que reciben. En este marco, la compañía anunció en mayo de este año su intención de utilizar la información compartida en publicaciones de Facebook e Instagram por usuarios públicos para entrenar sus próximos modelos de IA. Sin embargo, más tarde Meta agregó una opción para que, a través de un formulario de objeción, los usuarios pudieran evitar que se utilizasen sus datos publicados en sendas plataformas. Finalmente, el pasado junio, la autoridad de protección de datos de Irlanda, Data Protection Commission (DPC), anunció que Meta había paralizado los planes para entrenar sus modelos de IA con el contenido público compartido por adultos en Facebook e Instagram en la UE. Por su parte, Meta compartió su "decepción" por tener que retrasar la capacitación de sus modelos lingüísticos de gran tamaño (LLM) utilizando contenido público de sus plataformas. "Esto supone un paso atrás para la innovación europea, la competencia en el desarrollo de la IA y más retrasos en la incorporación de los beneficios de la IA a las personas en Europa", sentenció en un comunicado en su blog, al tiempo que detalló que la capacitación en IA no es una tecnología exclusiva de los servicios de Meta y que, además, son "más transparentes" que muchos de sus homólogos en el sector. Cabe destacar que otras tecnológicas también han tomado esta decisión, como es el caso de Apple, que recientemente ha detallado que retrasará la llegada de sus funciones de IA, Apple Intelligence, en la UE, así como las funciones de iPhone Mirroring para Mac y SharePlay Screen Sharing por "incertidumbres regulatorias" relacionadas, en este caso, con la Ley de Mercados Digitales (DMA). No obstante, a pesar de todo ello, Meta también ha indicado al medio citado que planean lanzar una versión más grande de su modelo 'Llama 3', que solo opera con texto. En este caso, esta nueva versión sí estará disponible para clientes y empresas en la UE. Igualmente, la tecnológica también ha confirmado a Axios que sí lanzará sus próximos modelos de IA multimodales en el Reino Unido ya que, aunque también cuentan con una ley similar al RGPD, no disponen del mismo escenario de incertidumbre que en la Unión Europea, ha matizado.

19 Julio 2024

TransPerfect presenta la tecnología de interpretación basada en IA GlobalLink Live

Rincón del CISO

TransPerfect, el mayor proveedor mundial de soluciones lingüísticas y de inteligencia artificial para negocios globales, ha anunciado el lanzamiento de GlobalLink Live, una plataforma de interpretación y accesibilidad impulsada por IA que permite a los usuarios elegir una combinación de interpretación tradicional y traducción de voz a voz mediante IA para interactuar con discursos en vivo. Con GlobalLink Live, las audiencias pueden consumir discursos en vivo, ya sea como parte de un gran evento, reunión de pequeño grupo o encuentro uno a uno, en su idioma preferido, independientemente del idioma de origen. Creada como una solución clave para facilitar un mejor acceso lingüístico en eventos presenciales, híbridos y remotos, GlobalLink Live ofrece múltiples opciones que van desde la interpretación humana tradicional hasta la tecnología de voz por IA. Independientemente de la ubicación, área temática, presupuesto o disponibilidad de intérpretes locales, los organizadores de eventos tienen varias opciones a su disposición para asegurarse de maximizar el compromiso con sus audiencias. GlobalLink Live también puede aportar valor y eficiencia en cualquier lugar donde la comunicación oral se beneficie de capacidades multilingües. Las reuniones y encuentros con asistentes de diferentes orígenes lingüísticos, así como las interacciones en la industria de servicios entre agentes y clientes que hablan diferentes idiomas, pueden ser facilitadas a través de GlobalLink Live. La plataforma de autoservicio puede ser utilizada tanto por oradores presenciales como remotos y es accesible por audiencias que asisten en persona o de manera remota. Los responsables del programa pueden elegir entregar contenido mediante interpretación humana simultánea, subtítulos en vivo o utilizando la tecnología de doblaje de voz a voz impulsada por IA. Los principales beneficios de GlobalLink Live incluyen: Acceso máximo a idiomas, ya sea en eventos/sesiones en vivo, remotos o híbridos. Más de 90 idiomas con disponibilidad bajo demanda 24/7. Capacidad para seleccionar intérpretes expertos en el tema, independientemente de la disponibilidad local. Interfaces web y móviles escalables y fáciles de usar. Experiencia de usuario fluida con fácil integración en la tecnología de gestión de eventos. Elección del nivel de servicio basado en el contenido y el presupuesto. El presidente y Co-CEO de TransPerfect, Phil Shawe, declaró: "Nuestra interpretación por IA es una extensión natural del enfoque de TransPerfect en la innovación tecnológica. GlobalLink Live combina la interpretación y la tecnología de subtitulado en vivo, lo que permite a nuestros clientes aprovechar los beneficios de la IA al máximo”.

19 Julio 2024

Lectura recomendada: «Inteligencia (artificial)» de Jose Luis Garde

Jarana

Esta obra te proporciona información detallada sobre cómo implementar la IA en tu negocio, destacando las numerosas ventajas que puede brindarte. Explora en profundidad el potencial de esta tecnología revolucionaria y cómo puede convertirse en tu asistente personal y tecnológico del siglo XXI. Aprenderás cómo seleccionar las herramientas adecuadas según tus necesidades y perfil, ya sea como empresa, autónomo o asistente personal. Además, te presenta casos reales de éxito en diversos sectores para que puedas inspirarte y aplicar las lecciones aprendidas a tu propio negocio. También se abordan consideraciones éticas y legales relacionadas con el uso de la IA, así como casos de estudio, consejos prácticos y herramientas útiles para emprendedores. ¡Prepárate para un futuro impulsado por la tecnología y descubre cómo la inteligencia artificial puede marcar la diferencia en tu actividad empresarial!

19 Julio 2024

Las cámaras con Inteligencia Artificial se multiplican en España

Sin categoría

La proliferación de este tipo de dispositivos genera dudas y preocupaciones, y más teniendo en cuenta que las sanciones por videovigilancia figuran entre las más frecuentes impuestas por la Agencia de Protección de Datos. Madrid ha instalado 56 cámaras con Inteligencia Artificial que se encargan de gestionar el tráfico de la capital. Y en Barcelona ya han hecho lo mismo para mejorar la circulación en los carriles buses. En la mayoría de ocasiones se emplean como elemento de seguridad, caso de Sevilla, dónde se instalaron una veintena de cámaras con inteligencia artificial durante la Feria de Abril. O en Granada, donde han implantado un sistema de videovigilancia inteligente creado por la empresa Innovasur que detecta y avisa si se está realizando alguna pintada en un edificio oficial. Las aplicaciones son muchas y muy variadas, y así lo demuestra también el auge de estos sistemas de videovigilancia en sectores concretos como el de la alimentación y retail. Ya existen más de 800 supermercados en España que cuentan con cámaras de seguridad inteligentes, y en realidad serán bastantes más, porque estos datos corresponden a los que usan el software de la empresa Veesign. Las cámaras en supermercados u otros establecimientos no son la excepción. También algunos organismos oficiales las utilizan, como es el caso de la Dirección General de Tráfico (DGT) con la colocación de 232 cámaras de vigilancia con Inteligencia Artificial para perseguir infracciones de tráfico. Y si bien el uso de estos sistemas de videovigilancia no tendría por qué causar más problemas de los que podría causar un sistema de vigilancia al uso, lo cierto es que ya ha suscitado algunas polémicas. Un ejemplo es la huelga puesta en marcha por los trabajadores de ALSA en León por la instalación de cámaras de seguridad con IA en la estación y sus autobuses, las cuales consideran que atentan contra la intimidad. USO DE CÁMARAS CON IA DE FORMA LEGAL A la espera de lo que diga la inminente Ley de Inteligencia Artificial acerca del uso de dispositivos operados con esta tecnología, expertos de Grupo Atico34, consultora especialista en inteligencia artificial y protección de datos líder a nivel nacional, explican qué hay que hacer para usar cámaras de videovigilancia de manera que se cumpla la normativa. Desde la consultora dan una serie de puntos que se han de tener en cuenta al usar cámaras de vigilancia: En lo que se refiere a la colocación de las cámaras, señalan que las cámaras se deben colocar en un lugar donde no supongan ninguna intromisión de los derechos y libertades de terceros. No se podrán colocar cámaras en lugares como baños, aseos, o zonas de descanso. Tampoco se podrá grabar propiedades privadas o interiores de viviendas ajenas. Las cámaras en vías públicas sólo podrán ser colocadas por los Cuerpos y Fuerzas de Seguridad del Estado, salvo excepciones. Estará permitido grabar parte de la vía pública solo cuando sea imprescindible para la protección de la vivienda o negocio, limitando siempre al máximo la grabación de la vía pública. Respecto a los carteles de videovigilancia, indican que será necesario informar a empleados y el resto de personas de la instalación de cámaras de vigilancia. Para ello, se deberán colocar carteles de zona videovigilada en lugares claramente accesibles y visibles. Además, la difusión de imágenes grabadas por cámaras de seguridad está totalmente prohibida, salvo que sea imprescindible para dilucidar la comisión de un delito. Hay casos en los que las imágenes de personas captadas por cámaras de videovigilancia pueden estar permitidas, pero sólo si se cumple el párrafo anterior, si las imágenes son accesorias para el propósito de la grabación o si existe consentimiento por parte de las personas identificadas. Por otra parte, solo podrán acceder a las imágenes grabadas por cámaras de seguridad los responsables o encargados del tratamiento o el Delegado de Protección de Datos (en caso de haberlo). El responsable sería la empresa que contrata el sistema de videovigilancia, y el encargado del tratamiento podría ser la propia empresa de seguridad que gestiona las imágenes. Las imágenes captadas por cámaras de videovigilancia deberán ser guardadas durante un máximo de 30 días, plazo tras el cual deberán ser debidamente eliminadas. Puede haber excepciones que obliguen a mantener las imágenes por más tiempo, por ejemplo si resultan necesarias para dirimir un proceso judicial.

18 Julio 2024

La UE y la OTAN dan un paso más hacia la regulación del uso de la Inteligencia Artificial

Rincón del CISO

La UE ya ha publicado el nuevo Reglamento de Inteligencia Artificial en el Diario Oficial de la Unión Europea y la OTAN ha publicado esta misma semana una nueva estrategia revisada de IA. Este viernes 12 de julio ha salido publicado en el Diario Oficial de la UE (DOUE) el nuevo Reglamento de Inteligencia Artificial (IA) a nivel europeo. Y esta misma semana, la OTAN ha publicado una estrategia revisada de IA. Los dos organismos destacan, en sendos comunicados, la necesidad de dar pasos hacia adelante para regular el uso de esta nueva tecnología, que conlleva una serie de amenazas para la seguridad mundial y nuevos desafíos a los que, tanto la UE como la OTAN, pretenden hacer frente con estas nuevas normativas. En el caso de la Unión Europea, con la publicación del nuevo Reglamento, que no entrará completamente en vigor hasta el 2 de agosto de 2027, se pretende «proporcionar a los desarrolladores e implementadores de IA requisitos y obligaciones claros con respecto a los usos específicos de esta tecnología». Y, en el caso de la OTAN, el texto revisado sobre Inteligencia Artificial tiene como objetivo «acelerar el uso de las tecnologías de IA» dentro de la organización, pero «de forma segura y responsable». Nuevo Reglamento de IA a nivel europeo A partir de su publicación en el DOUE, hay que tener en cuenta que hay apartados específicos de la nueva normativa que entrarán en vigor a los 20 días de su publicación. Otros, serán de aplicación en diferentes fases. Pero el 2 de agosto de 2027, el Reglamento en su totalidad será obligatorio y directamente aplicable en cada estado miembro. En el Reglamento se han definido sistemas de IA identificados como de alto riesgo, que incluyen la tecnología de IA utilizada en infraestructuras críticas, componentes de seguridad de los productos, servicios públicos y privados esenciales, o en la gestión de la migración, el asilo y el control fronterizo. Los sistemas de identificación biométrica, sujetos a requisitos estrictos En esos casos identificados como de alto riesgo, los sistemas de IA estarán sujetos a «obligaciones estrictas antes de que puedan comercializarse». En lo que afecta al sector de las Fuerzas y Cuerpos de Seguridad y empresas que desarrollan sistemas de IA en este ámbito, la ley recoge que «todos los sistemas de identificación biométrica remota se consideran de alto riesgo y están sujetos a requisitos estrictos». Es más, la nueva normativa indica que «el uso de la identificación biométrica remota en espacios de acceso público con fines policiales está, en principio, prohibido», aunque hay excepciones. Es decir, se podrán emplear, por ejemplo, «para buscar a un niño desaparecido, prevenir una amenaza terrorista específica e inminente o detectar, localizar, identificar o enjuiciar a un autor o sospechoso de un delito grave». Estrategia revisada de la OTAN en materia de Inteligencia Artificial La OTAN, por su parte, y coincidiendo con la Cumbre de Washington, ha revisado su Estrategia de Inteligencia Artificial, que databa de octubre de 2021. En ella, se identifican diferentes prioridades, entre ellas las siguientes: Avanzar en la aplicación de los Principios de Uso Responsable de la OTAN. Aumentar la interoperabilidad entre los sistemas de IA en toda la Alianza. La combinación de la IA con otras tecnologías disruptivas emergentes. Y la expansión del ecosistema de IA de la OTAN a través de una cooperación más estrecha con la industria y el mundo académico aliados, el Acelerador de Innovación en Defensa de la OTAN (DIANA), el Fondo de Innovación de la OTAN y socios afines. «Por primera vez -según informan desde la OTAN-, la estrategia también identifica la desinformación facilitada por la IA, las operaciones de información y la violencia de género como cuestiones que preocupan a la Alianza, a nuestras sociedades y a nuestras democracias». Cooperación OTAN-industria También se afirma desde la organización que «la cooperación con la industria, el mundo académico y las organizaciones de investigación aliadas ayudará a la OTAN a identificar e integrar la IA en las capacidades» de los países miembros. Y, además, se pretende esa colaboración público-privada «para promover los intereses estratégicos de la OTAN y los aliados, proteger la propiedad intelectual, mitigar el riesgo de que la tecnología aliada sea explotada por adversarios potenciales y competidores estratégicos, y ayudar a los aliados a salvaguardar el acceso a componentes vitales», concluyen desde la organización.

16 Julio 2024

Entrevista a Xabier Mitxelena: «Siempre he sido y seré una persona de personas»

Rincón del CISO

Idoia Mateo, CISO Europa y del Centro Corporativo del Banco de Santander, entrevista a Xabier Mitxelena, Fundador de CEO CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad y Director General de BeDisruptive. Idoia Mateo: Hoy tengo el gusto de presentar a Xabier, con el que llevo coincidiendo en el sector más de 25 años, vasco de pro, trabajador incansable, creador de equipos y referente para muchos de nosotros. Como a él le gusta decir, sigue viviendo en Donosti y trabaja en todas partes… pero sus raíces y referencias siguen siendo las mismas… Honesto, valores, familia, amigos, gastronomía… vamos a tener la oportunidad de conocerle un poco mejor.  Xabier, eres emprendedor, fundador y CEO de CYBERTIX, Presidente de Cybasque, Presidente de AEI Ciberseguridad, Director General de BeDisruptive.. mira que yo soy hiperactiva, pero no consigo pillarte, ¿Cómo eres capaz de combinar todos estos roles? Xabier Mitxelena: Bueno Idoia, primero gracias por tu introducción, ya sabes que la experiencia es un grado y la vida profesional supone un aprendizaje continuo. Siempre he sido y seré una persona de personas y, sin duda, asumir diferentes roles en diferentes organizaciones es un reto donde mi objetivo principal es construir equipos donde sean esas personas las que lideren la ejecución de las respectivas estrategias, haciendo suyos los retos a los que nos enfrentamos en cada momento. Además, y esto es parte de mi propia visión sobre cómo se debe construir y transformar el sector de la ciberseguridad de cara al futuro, siempre trabajo en aras de que se generen sinergias entre equipos y organizaciones. Cybertix es un proyecto empresarial muy personal donde talento, innovación y experiencia tienen como objetivo crear escenarios donde la mejora del conocimiento a través de expertos/as, junto al desarrollo de sistemas automatizados basados en inteligencia artificial, sean la base de los modelos de seguridad de las Pymes en su nuevo escenario digital.  BeDisruptive es una nueva experiencia en el camino, una entidad donde, ayudando al CEO, mi labor esencial está centrada en desarrollar equipos y propuestas creativas que pongan en valor en primera línea una estrategia global diferencial. Tengo la suerte de haber incorporado equipos expertos que complementan una estructura donde se respira la ciberseguridad en todo momento. Cybasque es el clúster privado de empresas de ciberseguridad del País Vasco, cuyo origen viene a cubrir un entorno de colaboración público-privada dentro de la comunidad, alineando nuestra estrategia de ciberseguridad con los sectores clave en el desarrollo económico de la región, cuyo futuro digital requiere de un modelo de confianza. En este caso, dentro del RIS3 europeo, la fabricación inteligente, energía, salud y alimentación son las industrias esenciales donde se quiere y se debe invertir.  Habiendo sido pioneros en la iniciativa Retech de Ciberseguridad junto al BCSC (centro Vasco de Ciberseguridad), así como con INCIBE y la AEI Ciberseguridad, haber asumido la presidencia de esta última tiene como objetivo que la palabra colaboración sea un hecho diferencial de cara a Europa y que nuestro sector sea competitivo a nivel global, haciendo del lema “juntos somos más fuertes” el camino hacia el liderazgo. Te puedo asegurar que en ambos clústeres hay mucha gente que dedica su tiempo libre a construir este ADN que nos debería situar como el país referente en el desarrollo de ecosistemas digitales seguros. I.M.: ¿Y cuál es el enfoque estratégico para liderar iniciativas de ciberseguridad en estas organizaciones? X.M.: Sin duda pensar en el futuro, reflexionar y aprender de los errores del pasado, y ser consciente de las limitaciones que tenemos como personas. Después de 25 años en este sector, y alguno más en el ámbito de la calidad y de Internet, una de las claves para liderar proyectos de esta naturaleza se basa en saber escuchar, saber debatir y tomar decisiones. Necesitamos que los valores fundamentales que deben regir este sector, la humildad, la generosidad, ese ADN colaborativo que nos debe permitir ser resilientes, esté acompañado de buenas dosis de ilusión y ambición positiva. Esa experiencia de muchos años donde predominan las situaciones positivas frente a los fracasos que te van curtiendo personal y profesionalmente, y una idea clara de asumir de forma permanente que el mejor liderazgo es el que se rodea del mejor equipo, entre otras cosas porque te permite seguir aprendiendo, ayudan a que el trabajo en equipo redunde en proyectos cuyo espíritu sea el ejemplo a seguir. Hay demasiadas iniciativas en este momento cuya convergencia nos ayudaría a ser mucho más eficientes, a tener resultados de mayor envergadura y, en definitiva, a consolidar recursos en un mercado global donde deberíamos entrar con mucha más fuerza y energía. En dos palabras, podríamos resumir que la base está en “crear cultura” de empresa para sentir que todos y cada uno de nosotros somos importantes dentro del sector. I.M.: Uno de los skills más importantes en CYBER es probablemente la Gestión de Crisis, y la toma de decisiones durante la misma. En tu larga trayectoria seguro que has vivido varias ¿Puedes describirnos alguna de ellas que consideres relevante y cómo se manejó la situación? X.M.: Realmente me ha tocado vivir muchas y de diferente naturaleza, pero creo que puedo referirme a un par de ellas por su diferente origen y resolución. Me acuerdo, en las primeras etapas de S21sec, una situación grave para una empresa donde sus equipos de sistemas les exigían una serie de condiciones de forma urgente bajo la amenaza de paralizar la compañía. Éramos una start-up con un equipo muy joven, con un talento técnico descomunal, y fueron ellos los que propusieron un plan de acción que para mí sonaba a ciencia-ficción. El objetivo era actuar a partir del viernes por la tarde hasta el domingo con el objetivo de intentar tomar el control de todos los sistemas y evitar que la dirección siguiera amenazada con una caída de sus infraestructuras TIC, que en su negocio hubiera sido crítica. Creamos un equipo de comunicación interna junto al cliente mientras nuestros expertos se pusieron manos a la obra. Hicimos un plan de seguimiento diario con diferentes puntos de control con el cliente y, afortunadamente, pudimos asumir el control de toda la infraestructura a tiempo y ayudar a una transición con nuevos equipos que dieran soporte al negocio de la entidad. En épocas posteriores, recuerdo varios procesos de M&A donde la compañía a adquirir estaba siendo atacada y/o su información crítica podía estar en riesgo de ser exfiltrada. En uno de los casos, detectamos que “el enemigo” estaba en casa y en concordancia con el cliente liderado por su dirección, pusimos en marcha un plan de comunicación y gestión de crisis, empezando por analizar las infraestructuras y evaluar la situación a la que nos enfrentábamos. Desafortunadamente los atacantes llevaban meses en los sistemas y a priori podían haber obtenido información crítica de la IP y los proyectos de la empresa. Lo curioso, ahora que se habla de los ataques persistentes, es que conseguimos sacarles de las redes internas con bastante esfuerzo, pero siguieron intentando volver a la infraestructura utilizando diferentes técnicas y tácticas que nos hicieron ver que la actividad de los ciberdelincuentes había crecido y evolucionado mucho en los últimos años. Un tema importante en este caso era que la empresa ya tenía una cultura de seguridad la cual ayudó a que el proceso de Gestión de Crisis, así como las diferentes etapas y decisiones que tuvimos que aplicar, estuvieran en línea con muchas de las prácticas y regulaciones que hoy nos orientan a la hora de actuar. Hoy nos enfrentamos casi a diario a este tipo de situaciones y trabajamos de forma intensa en crear los procesos y las metodologías que con un entrenamiento adecuado mitiguen cualquier intento exitoso de los ciberdelincuentes. I.M.: Otra de las tendencias tecnológicas que tiene gran impacto en Cyber por distintas razones es la Inteligencia Artificial ¿Cómo ves la evolución de la inteligencia artificial en el campo de la ciberseguridad? En positivo y en negativo. X.M.: Como todas las tecnologías que habilitan la mejora de procesos y resultados, debemos ser conscientes que se utilizan por parte de todos los actores que hoy formamos parte de la economía y la vida digital. Si bien la IA no es nueva y sus orígenes datan de los años 50 del siglo pasado, está claro que hoy supone la mayor revolución a la que nos podemos enfrentar en nuestros modelos laborales y de vida. En estos años hemos aprendido que la evolución del mercado de la ciber(in)seguridad, donde la complejidad y capacidades de los atacantes está fuera de toda duda, los modelos de automatización y compartición del conocimiento son el único camino para mitigar los riesgos que nos acechan y evitar el éxito de los ciberataques. Personalmente, siempre he creído en los modelos 24x7, donde la inteligencia debe ser el factor clave de la prevención y detección de problemas. Machine Learning, Playbooks, Sistemas Expertos... toda la ontología y la tecnología se ha movido en ese sentido para evitar la permanente dependencia de expertos cuyo número es escaso para las necesidades actuales. La IA, apoyada en los grandes actores tecnológicos ha venido para quedarse y, sin duda, es la herramienta clave (de momento) para enfrentarnos a la ciberdelincuencia en todas sus manifestaciones. Por ejemplo, en Cybertix trabajamos con herramientas “all in one” cuya base esencial es la aplicación de la IA como elemento de mejora continua. BeDisruptive tiene una línea de actuación donde la automatización es una de las claves de su modelo estratégico. Y, a nivel de Marketing, el 95% de las tecnologías que implementamos en Ciberseguridad dicen que utilizan la IA para mejorar la protección y la detección en sus clientes. Al mismo tiempo, “el lado del mal” utiliza la IA para mejorar sus resultados y llegar más lejos en sus éxitos y logros. Diría que es una tecnología de doble uso que está al alcance de todos y que nos vuelve a obligar a pensar en cómo estar un paso por delante del enemigo. Podemos afirmar que nos enfrentamos a una tecnología única que no sólo está cambiando la sociedad y el comportamiento humano, sino que nos va a generar caminos futuros que ahora mismo no están en nuestra hoja de ruta. Por eso, y como reflexión añadida final, es importante que el gran potencial de la IA no termine por deshumanizarnos del todo. Tenemos que humanizar la IA y balancear nuestro cerebro, nuestra forma de pensar y aportar valor con aquellos límites que su aplicación no debería pasar, tanto en temas éticos como de sesgos interesados. Necesitamos una regulación que certifique los algoritmos que cada IA lleva en su ADN y un compromiso ético que haga frente al creciente escenario de noticias falsas, desinformación y bulos que complementan la estrategia de los ciberdelincuentes y los estrategas geopolíticos que buscan desestabilizar el mundo. Si algo debemos entender respecto a la IA y su evolución es que puede ser la mejor herramienta para construir un mundo mejor y, a la vez, el peor de los mundos. El factor humano determinará cómo se inclina la balanza. I.M.: Tú y yo que llevamos años trabajando en CYBER una de las cosas que hemos hablado en alguna ocasión es que el entorno de amenazas no deja de crecer, que tenemos trabajo para muchos años… ¿Qué medidas esenciales crees que deben adoptar las organizaciones para prepararse mejor ante las amenazas cibernéticas emergentes? Elige las 3 que consideres más relevantes entre todo lo que tenemos que hacer… X.M.: Tienes razón Idoia, tenemos trabajo para muchos años y necesitamos entender que la ciberseguridad es y será un elemento fundamental para la competitividad y continuidad de nuestras organizaciones. Siendo conscientes de las iniciativas regulatorias que guían y aceleran muchas de las medidas a implantar y/o mejorar en las empresas, me gustaría resaltar: Desarrollo e implementación de programas formativos y de concienciación, que consoliden una cultura de ciberseguridad integral, desde los consejos de administración hasta los diferentes departamentos que dan soporte a nuestras entidades, y que mejoren de forma permanente las capacidades y conocimientos de los y las profesionales en la materia. Programas de reskilling y upskilling serán importantes tanto en la oferta como en la demanda dentro del sector, y la colaboración interna y externa, además de ser necesaria, exige un lenguaje común. Desarrollar una estrategia de ciberseguridad plurianual alineada con la estrategia de negocio, tanto a nivel de procedimientos y procesos, como en el diseño y desarrollo de productos y servicios. “Security by Design” es la clave para que nuestra oferta sea segura y nuestra cadena de suministro esté en las mejores condiciones para ser resiliente. No olvidemos que la nueva regulación europea (Cyber Resilience Act) exigirá que nuestra oferta esté certificada en diferentes niveles de ciberseguridad y no será una opción, sino un requisito para poder competir en nuestros mercados. Transformar los modelos operativos de ciberseguridad, simplificando las plataformas tecnológicas y utilizando las tecnologías aceleradoras y habilitadoras que den soporte a una toma de decisiones efectiva en colaboración con empresas y expertos certificados. Necesitamos que la automatización sea nuestra mejor herramienta para garantizar nuestro ”compliance” y hacer de la prevención nuestra mejor defensa frente al crecimiento exponencial de la ciberdelincuencia. IA, Quantum... toda esta revolución tecnológica debe ser aplicada con criterios de mejora y anticipación a través de estrategias de innovación inteligentes. I.M.: Y ahora conozcamos a Xabier un poco fuera del ámbito profesional, ¿cuáles son sus hobbies o pasatiempos favoritos? ¿Yo creo que comparto alguno contigo, verdad? X.M.: Sinceramente tengo muchos y priorizo aquellos que el tiempo libre me permite. Dedicar espacios a mi familia con nuestras aficiones comunes es y ha sido mi prioridad principal durante estos años. Ir al monte, descubrir la naturaleza que nos rodea y conectar con nuestros sentidos fuera de la tecnología es mi mejor terapia para recuperar sensaciones y cargar pilas. Viajar, conocer lugares singulares y las diferentes culturas que están a nuestro alcance es otra de mis pasiones. Y hablando de sentidos, espacios que hemos compartido tú y yo con otras personas de este sector: la gastronomía en sus diferentes e interesantes ofertas. Me gusta cocinar y ser un buen comensal descubriendo las novedades en una oferta cada vez más extensa, me encanta relajarme con amigos entendiendo y probando de forma puntual esa oferta de vinos que nos sigue sorprendiendo día a día. Visitar bodegas y entender un modelo de vida donde el resultado, eso sí, consumido con moderación, te lleva a activar tus sentidos y elevar el nivel de desconexión de los problemas diarios. Y no me olvido del fútbol, un deporte que he practicado en mi juventud (con poco éxito) y que tiene en mi equipo txuri urdin del alma, la Real Sociedad, un exponente de que se puede ser apasionado respetando a los contrarios. Ya ves Idoia, me encanta todo aquello que despierta pasión y te hace sentir vivo. I.M.: ¿Hay algún libro, película o serie que haya influido en su perspectiva sobre la ciberseguridad? ¿Y sobre la vida? X.M.: Seguro que hay muchos clásicos que me han hecho reflexionar sobre ambos aspectos, pero en el ámbito de la ciberseguridad en toda su dimensión la mejor película que he visto es la de mis propias vivencias y experiencias. Soy un apasionado de la filosofía y además de ser el remate de una trilogía sobre el ser humano, después de Sapiens y Homo Deus, “21 lecciones para el Siglo XXI” de Yuval Noah Harari es uno de los libros que mejor expresa los riesgos a los que la tecnología y la deshumanización nos está llevando. A nivel geopolítico hay mucha literatura moderna que nos hace reflexionar sobre “quién gobierna el mundo”. Hay un libro de Noam Chomsky con ese mismo título que puede ser uno de los ejemplos de cómo los bloques están lejos de la sociedad y del humanismo que nos debería diferenciar. Sobre la vida, leer libros como “El Principito” de Antoine de Saint-Exupéry, 1984 de George Orwell que nos acerca a una distopía hacia la que a veces parecemos encaminados “gracias” a la tecnología, o “El Alquimista” de Paulo Coelho, pueden ser algunos de los textos que te hacen pensar y reflexionar sobre uno mismo. I.M.: ¿Cómo equilibras tu intensa vida profesional, todo el día viajando y sin parar, con tus intereses personales y tiempo libre y familia? X.M.: Como antes te he comentado, aprovechando el tiempo libre para priorizar la familia y algunos de los hobbies que puedo compartir con ellos y con amigos. Mi mujer es sin duda mi mejor soporte en toda esta vorágine y mis hijos han ido creciendo con una interacción diaria donde la tecnología nos ha ayudado a estar comunicados todos los días. Tantos años haciendo kilómetros y volando entre países y aeropuertos, me han ayudado a entender que cada minuto de nuestra vida es un tesoro, y he aprendido a combinar trabajo, ocio y descanso de forma óptima. Según voy cambiando de década, de versión de mi propio “hardware y software”, tengo la sensación de que disfruto de todo lo que hago e intento que los demás también lo hagan sin perder un ápice nuestro propósito y responsabilidad en cada actividad personal y profesional. I.M.: ¿Y cómo desconectas? ¿Existe algún deporte o actividad que practiques para desconectar del estrés del trabajo? Ya sabes que yo no soy de deporte… más de vinos… también vale. X.M.: Jajaja, tal vez ese deporte practicado con moderación y de forma esporádica no sea tan malo¡!! Estar activo es muy importante, sin duda. He ido pasando de hacer deporte (fútbol, squash, pádel…) a hacer ejercicio (andar, perderme por el monte y por senderos que “hablan” por sí solos). Es más, en cada ciudad en la que trabajo, busco momentos donde evitar otro transporte que no sea ir andando de una reunión a otra. Me encanta también nadar, aunque en este caso los viajes me ayudan menos a encontrar espacios. Tengo la suerte de vivir en Donosti y desde mis épocas de estudiante el mar ha sido mi mejor “compañero” de reflexión y relax. Andar descalzo por la playa con buen tiempo o con el sirimiri que últimamente nos acompaña como antaño, es una terapia que recomiendo a todo el mundo. Meditar es otra de mis formas de mejorar continuamente y de buscar esa paz interior que nos permite escuchar a los demás e intentar ayudar en los caos necesarios. I.M.: Veamos el futuro… decimos que faltarán miles de profesionales en tecnologías en general y en CYBER en particular hay trabajo, es dinámico y diverso, se aprende (por eso seguimos aquí, ¿no?) y no se paga mal ¿Qué consejo le darías a alguien que está comenzando una carrera en ciberseguridad o que quiere hacer un reskilling para hacerlo? X.M.: Que no deje de preguntar, de aprender, de explorar su curiosidad para entender mejor cómo la Cyber puede ser su ámbito de desarrollo y crecimiento profesional. Hoy tenemos múltiples salidas profesionales en el entorno de la ciberseguridad, no sólo a nivel tecnológico, sino a nivel legal, reputacional y, sobre todo, de negocio. A nivel técnico la evolución del cibercrimen nos debe obligar a ir más allá de la formación, debemos explorar entornos de entrenamiento que mejoren las capacidades y prestaciones que podemos aportar dentro de nuestros equipos. Y a nivel de cualquier profesión, aprender a utilizar correctamente la tecnología y evitar riesgos innecesarios, junto con la necesidad de comprender y entender qué medidas de seguridad debemos aplicar en cada puesto de trabajo independientemente de su naturaleza, será una de las claves para evitar que la falta de profesionales nos lleve a una “derrota” en esta guerra digital donde distinguir entre amigos y enemigos es cada vez más difícil. I.M.: Los que llevamos muchos años de carrera hemos visto mucho evolucionar la profesión – la tecnología, los CISOs, el nivel de exposición... ¿Cómo ves tú la evolución de la industria de la ciberseguridad? ¿Qué consideras que es lo más significativo? X.M.: A primera vista, podemos decir que han proliferado local y globalmente infinidad de compañías tecnológicas que vienen a cubrir, en general, riesgos en áreas específicas, que forman parte de nuestras infraestructuras tecnológicas y de negocio. Hay claramente una tendencia hacia la integración y simplificación de las plataformas, con foco en establecer ecosistemas de confianza en el ámbito del nuevo escenario del cloud. A nivel de los profesionales, se ha producido un gran cambio respecto a la ubicación del talento y la experiencia. Si hasta hace una década más del 80% se encontraba en la oferta, hoy podemos decir que la pirámide se ha invertido y es la demanda la que cuenta con la experiencia y el conocimiento de ese porcentaje. La realidad nos lleva a que se ha pasado de una venta consultiva a una venta tecnológica, donde los tiempos y la presión de los fabricantes genera una disfunción a la hora de establecer procesos de transformación. Ya recientemente podemos afirmar que este gap de know how y desequilibrio oferta-demanda está dando lugar a proyectos innovadores, donde la aplicación de la IA viene a cubrir una parte importante del mismo. Como colofón, la presión regulatoria y la permeabilidad de la ciberseguridad desde la alta dirección está cambiando y resaltando la labor de la función del CISO a niveles estratégicos, con foco en dar valor y soporte al negocio. I.M.: Los CISOS cada vez tenemos más exposición a alta dirección ¿Qué habilidades consideras esenciales para un líder en ciberseguridad hoy en día? X.M.: Evitar priorizar la tecnología, traducir la ciberseguridad a conceptos de negocio, apostar por la simplificación y la transformación frente al continuismo, establecer nexos con los consejos de administración ayudándoles a entender su responsabilidad y a valorar los aspectos diferenciales de hacer de esta práctica un elemento diferencial y único para competir al máximo nivel. Un/a CISO debe ser alguien que, conociendo muy bien el negocio de su empresa, aporte líneas estratégicas que mejoren la productividad y los resultados de la entidad, manteniendo sus capacidades a nivel continuidad de negocio. Y, sobre todo, el/la CISO debe confiar en empresas y profesionales cuyas certificaciones y experiencia sean una garantía de ejecución de las mejores prácticas. Si algo me gustaría pediros, es que insistáis en vuestras organizaciones en evitar subastas y valorar en su justa medida el conocimiento y resultados que las empresas del sector aportan. Necesitamos un sector solvente y rentable que garantice el mejor de los soportes para vuestras empresas. I.M.: Y para acabar, una anécdota. Por favor comparte con nosotros alguna anécdota o experiencia memorable que haya marcado un antes y un después en tu carrera. Una positiva y una negativa, si existe. X.M.: Me alegra que me hagas esta pregunta y, en verdad, he tenido muchas experiencias que me han hecho reflexionar y mejorar en mi desempeño. Por simplificar y ser absolutamente positivo, creo que este sector debe mejorar su discurso y traducir la realidad a un lenguaje entendible a todos los niveles. Hace muchos años, cuando todavía no tenía en mis genes la ciberseguridad como en la actualidad, al implantar nuestros sistemas de gestión en empresas de tamaño medio y pequeño recomendábamos hacer una copia de seguridad diaria, una semanal y una adicional cada mes. Recuerdo que en una visita a un cliente (de esos formales que cumplen con todos los procedimientos), al preguntar por el cumplimiento de esa política, la responsable de administración me dijo que hacían las copias de forma recurrente y que guardaban la información en disquetes 5 ¼” que taladraban precisamente para almacenarlos en una carpeta de anillas. Ese día comprendí que la seguridad de la información requería de educar de forma precisa a los clientes, dejando de obviar aspectos que, como en este caso, inutilizaban la información, aunque hicieran pensar a los clientes que estaban en buenas manos cumpliendo los procesos definidos. Algo tan simple, me hizo cambiar una parte de mi actitud y acercar la seguridad del back up a los clientes, explicando no sólo lo que debían hacer, sino algunos riesgos que debían evitar para no estropear el trabajo bien hecho. Hoy podría hablar de algunas de las charlas que hace años empecé a tener con consejos de administración y directivos, donde las preguntas en muchas ocasiones estaban más orientadas a evitar cambios de comportamiento individual que a hacer un esfuerzo por liderar y mejorar el modelo, con argumentos que ignoraban los riesgos reales a los que se debían enfrentar frente a considerar el impacto que pudiera generar su escepticismo. Hoy me enfrento a consejeros y consejeras mucho más concienciados que están haciendo de la ciberseguridad un activo de sus organizaciones. Como ves, ambas experiencias tienen componentes positivos y negativos, al mismo tiempo que personalmente me han ayudado a seguir creciendo personal y profesionalmente.  Educar, en casa y en el trabajo, seguirá siendo una parte de mi “leitmotiv”. Reportaje fotográfico realizado en las Torres de Cristal, oficina de BeDisruptive.

15 Julio 2024

El Reglamento de Inteligencia Artificial de la Unión Europea: “Un Reglamento para una Nueva Era”

Sin categoría

El 12 de julio de 2024, ha sido publicado en el Diario Oficial de la Unión Europea (DOUE) el Reglamento de Inteligencia Artificial de la Unión Europea (RIA), y entrará en vigor el 1 de agosto. Este marco regulador es la primera iniciativa regulatoria integral a nivel mundial en establecer directrices y normativas específicas para el desarrollo, despliegue y uso de la IA, y representa un hito significativo en la legislación tecnológica. El reglamento busca asegurar que la IA se desarrolle y utilice de manera ética y segura, minimizando los riesgos asociados y promoviendo la innovación responsable. Objetivos del Reglamento El principal objetivo del Reglamento de IA es garantizar la seguridad y los derechos fundamentales de los ciudadanos de la UE frente a los riesgos potenciales de la IA. Para lograrlo, se establecen una serie de requisitos y obligaciones tanto para los desarrolladores como para los usuarios de sistemas de IA. Estos requisitos se estructuran en función del nivel de riesgo que representan las aplicaciones de IA, categorizándolas en cuatro niveles: riesgo inaceptable, alto riesgo, riesgo limitado y riesgo mínimo. Riesgo Inaceptable El reglamento prohíbe ciertos usos de la IA considerados inaceptables debido a su potencial para causar daños significativos. Entre estos usos se incluyen: Sistemas de IA que manipulen comportamientos humanos: Por ejemplo, aquellos que utilizan técnicas subliminales para influir en personas de manera que las hagan actuar contra sus intereses. Puntuaciones sociales: La utilización de IA por parte de las autoridades públicas para puntuar a los ciudadanos basándose en su comportamiento social. Reconocimiento facial en tiempo real en espacios públicos: Con excepciones muy limitadas, como la búsqueda de un sospechoso de un crimen grave. Riesgo Alto Los sistemas de IA considerados de alto riesgo están sujetos a estrictos requisitos debido a su potencial impacto en la seguridad o los derechos fundamentales. Las áreas cubiertas por esta categoría incluyen: Infraestructura crítica: Como la energía y el transporte, donde fallos en los sistemas de IA podrían poner en riesgo la vida o la salud. Educación y formación profesional: Sistemas que determinan el acceso a la educación o la carrera profesional de una persona. Empleo y gestión de trabajadores: IA utilizada en procesos de contratación, evaluación de desempeño y terminación de contratos. Servicios esenciales: Como la banca y los servicios públicos, donde errores en los sistemas de IA podrían afectar significativamente a los ciudadanos. Obligaciones para Sistemas de Alto Riesgo Para los desarrolladores y usuarios de sistemas de IA de alto riesgo, el reglamento impone varias obligaciones: Gestión de riesgos: Implementar un sistema de gestión de riesgos para identificar, analizar y mitigar los riesgos potenciales. Documentación técnica: Mantener una documentación técnica detallada que permita evaluar la conformidad del sistema de IA con los requisitos del reglamento. Transparencia y provisión de información: Proveer información clara y comprensible sobre el funcionamiento del sistema de IA y sus limitaciones. Supervisión humana: Asegurar que los sistemas de IA de alto riesgo estén sujetos a supervisión humana adecuada para prevenir y mitigar riesgos. Registro y trazabilidad: Mantener registros de las operaciones del sistema de IA para garantizar la trazabilidad de sus decisiones. Riesgo Limitado Para los sistemas de IA considerados de riesgo limitado, el reglamento establece menos obligaciones, pero aun así requiere ciertas medidas para garantizar la transparencia y la responsabilidad. Los usuarios de estos sistemas deben: Proveer notificaciones: Informar a los usuarios cuando están interactuando con un sistema de IA, a menos que sea evidente por el contexto. Permitir la supervisión humana: Asegurar que existan mecanismos para la correcta supervisión humana cuando sea necesario (por ejemplo profesiones colegiadas como Abogados, Médicos, Arquitectos, Ingenieros, etc) Riesgo Mínimo El hecho de que el RIA no establezca obligaciones específicas para las aplicaciones de IA que no estén incluidas dentro de las categorías anteriores, no implica que no de deban atender y gestionar los riesgos legales derivados del uso de la IA que puedan implicar ilícitos en materias relacionadas con Propiedad Intelectual, Protección de Datos, Confidencialidad, Secreto empresarial, Ciberseguridad, Defensa de Consumidores y Usuarios, Derecho Laboral, Derecho Civil, Derecho Penal etc. Plazos El RIA entrará en vigor el 1 de agosto. A partir de esa fecha será plenamente aplicable 24 meses después, excepto: prohibiciones de prácticas prohibidas (6 meses después) códigos de práctica (9 meses después) normas de IA de uso general, incluida la gobernanza (12 meses después) y obligaciones para sistemas de alto riesgo (36 meses). Se puede acceder al reglamento a través de este link: https://www.boe.es/doue/2024/1689/L00001-00144.pdf

15 Julio 2024

Carmen Reina, Tecnologías Exponenciales y la Evolución Humana: Un Futuro Prometedor con Desafíos a Superar

Sin categoría

En la cúspide del siglo XXI, la humanidad se encuentra en el umbral de una nueva era marcada por el avance vertiginoso de las tecnologías exponenciales. Estas innovaciones, que incluyen la inteligencia artificial (IA), la biotecnología, la computación cuántica y el internet de las cosas (IoT), están redefiniendo no solo cómo vivimos y trabajamos, sino también quiénes somos como especie. Desde una perspectiva optimista, el impacto potencial de estas tecnologías es asombroso, ofreciendo soluciones a problemas globales y mejorando la calidad de vida. No obstante, este progreso trae consigo riesgos significativos en el ámbito de la ciberseguridad y plantea importantes dilemas éticos que deben ser abordados. Las tecnologías exponenciales se caracterizan por su capacidad para crecer y mejorar a un ritmo acelerado, a menudo duplicando su poder y eficiencia en cortos periodos de tiempo. Un claro ejemplo de esto es la Ley de Moore, que predice que la potencia de los microprocesadores se duplica aproximadamente cada dos años. Esta tendencia se observa también en la IA, la cual ha avanzado rápidamente desde sus humildes comienzos en algoritmos básicos hasta los sofisticados sistemas de aprendizaje profundo actuales, capaces de realizar tareas complejas como el reconocimiento de voz y la conducción autónoma. La biotecnología también está experimentando un crecimiento exponencial. Los avances en la edición genética, como CRISPR, están abriendo posibilidades inimaginables en la medicina, permitiendo la corrección de enfermedades hereditarias y el desarrollo de terapias personalizadas. La convergencia de estas tecnologías promete una era de innovación sin precedentes, donde la biología y la tecnología se entrelazan para mejorar la salud y el bienestar humano. El impacto de estas tecnologías en la sociedad ya es palpable. La IA y el IoT están transformando industrias enteras, desde la manufactura hasta la agricultura, aumentando la eficiencia y reduciendo costos. Los sistemas de IA en la atención médica están mejorando el diagnóstico y el tratamiento de enfermedades, salvando vidas y reduciendo los costos de atención sanitaria. En el ámbito de la educación, la tecnología está democratizando el acceso al conocimiento. Las plataformas de aprendizaje en línea y la realidad aumentada están permitiendo a estudiantes de todo el mundo acceder a recursos educativos de alta calidad, independientemente de su ubicación geográfica. Esto no solo está empoderando a individuos, sino también cerrando la brecha educativa y creando oportunidades para millones de personas. Sin embargo, con el aumento de la dependencia de las tecnologías exponenciales, surgen riesgos significativos, especialmente en el ámbito de la ciberseguridad. La interconexión de dispositivos a través del IoT crea innumerables puntos de acceso para ataques cibernéticos. La vulnerabilidad de estos sistemas puede tener consecuencias devastadoras, desde la interrupción de servicios críticos hasta la violación de datos personales. El desarrollo de la IA también plantea riesgos en términos de seguridad. Los sistemas de IA pueden ser manipulados para llevar a cabo ataques sofisticados, como la creación de deepfakes que pueden ser utilizados para desinformar y manipular a las masas. Además, la IA en manos equivocadas puede ser empleada para desarrollar armas autónomas, planteando serias preocupaciones sobre la proliferación de nuevas formas de armamento. Más allá de la ciberseguridad, las tecnologías exponenciales presentan una serie de dilemas éticos. La edición genética, por ejemplo, plantea preguntas fundamentales sobre la modificación de la vida humana. ¿Hasta qué punto es ético alterar el ADN de un embrión? ¿Quién decide qué modificaciones son aceptables? Estas preguntas no tienen respuestas fáciles y requieren un debate ético profundo y global. La IA también presenta desafíos éticos significativos. La creación de máquinas inteligentes plantea la cuestión de la responsabilidad y la toma de decisiones. ¿Quién es responsable cuando un vehículo autónomo causa un accidente? Además, el sesgo en los algoritmos de IA puede perpetuar la discriminación y la injusticia social, exacerbando las desigualdades existentes. A pesar de estos desafíos, el futuro de las tecnologías exponenciales es prometedor si se gestionan de manera responsable y ética. Es esencial que los desarrolladores, legisladores y la sociedad en general trabajen juntos para establecer marcos regulatorios que garanticen la seguridad y la equidad. La educación y la concienciación sobre los riesgos y beneficios de estas tecnologías son cruciales para preparar a las futuras generaciones. Las tecnologías exponenciales tienen el potencial de transformar la humanidad de maneras profundas y positivas. Pueden resolver problemas globales, mejorar la calidad de vida y abrir nuevas fronteras del conocimiento y la capacidad humana. Sin embargo, para aprovechar plenamente estos beneficios, debemos enfrentar y superar los desafíos de ciberseguridad y ética que conllevan. Con un enfoque equilibrado y proactivo, podemos asegurar que el avance tecnológico sea una fuerza para el bien común, guiando a la humanidad hacia un futuro brillante y sostenible. En conclusión, la era de las tecnologías exponenciales nos presenta un futuro lleno de posibilidades. Si bien los riesgos son reales y deben ser abordados con seriedad, la oportunidad de mejorar la condición humana es demasiado grande para ser ignorada. Con la debida diligencia y un compromiso con la ética, podemos navegar estos desafíos y asegurar que la tecnología siga siendo una herramienta poderosa para el progreso humano. Carmen Reina Head of Data Culture & Ai Ethics at MasOrange, SingularityU Global Ambassador & OdiseIA Member

15 Julio 2024

Entrevista a Osmar Polo: «Un elemento que acabará llegando y que será igual o más disruptivo que las tecnologías actuales será la quántica, que supondrá un nuevo cambio de paradigma»

Rincón del CISO

Sonia Pulgarín, Directora de CyberLideria MGZN, entrevista a Osmar Polo, CEO and Chairman of the Board of T-Systems Iberia. Sonia Pulgarín: ¿Cuál es tu visión sobre el impacto de la inteligencia artificial en el mundo empresarial en los próximos cinco años? Osmar Polo: La inteligencia artificial ha demostrado, en muy poco tiempo, que puede ser un catalizador para que las empresas prosperen y una adopción planeada y eficiente de esta tecnología significará una ventaja competitiva determinante. De hecho, según datos de PwC la IA contribuirá al PIB de los países del sur de Europa hasta en un 11% para 2030, el tercer mayor impacto a nivel mundial, solo detrás de China y Estados Unidos. De cumplirse esta proyección, la visión debe ser clara: las inversiones hechas ahora formarán las capacidades de los negocios en los próximos años. Además, en el corto y medio plazo veremos un progreso multidisciplinar y acelerado de la inteligencia artificial, con avances en la aplicación de esta tecnología en la robótica avanzada o en procesamiento de datos sanitarios para recomendar tratamientos; también continuarán las mejoras del procesamiento de lenguaje natural, que han democratizado de manera tan eficiente esta innovación. Sin embargo, estos avances no se pueden entender sin un uso de la IA ético. Es crucial adoptar una IA justa para todos e invertir en tecnologías responsables y transparentes que conduzcan a innovaciones más sostenibles y respetuosas con el medio ambiente. En este punto el desarrollo de nueva legislación será clave y, desde luego, la nueva Ley de IA ya es un paso importante hacia un futuro tecnológico más seguro y ético. S.P.: ¿Podrías compartir con nosotros algún ejemplo concreto de cómo T-Systems está utilizando la inteligencia artificial para mejorar sus servicios? O.P.: Como pioneros y aliados en la transformación digital de las empresas, desde T-Systems entendemos la masificación y adopción de las herramientas basadas en IA como un punto de inflexión para crecer con propósito y el panorama es impresionante. Siguiendo nuestro foco vertical, estamos desarrollando POCs para diferentes industrias con el objetivo de entender cómo aplicar la IA a industrias y usos concretos. Dentro del sector salud, hemos desarrollado soluciones en los que aplicamos IA en la mejora de la atención al paciente crítico. Para ello, centralizamos procesos algorítmicos en un entorno común y controlado, optimizando recursos, centralizando soluciones y garantizando la integridad y seguridad de los datos. Nuestro sistema impulsado por IA proporciona información en tiempo real y basada en datos a los profesionales de la salud, lo que les permite identificar tempranamente posibles complicaciones y tomar decisiones informadas y efectivas. Al optimizar la asignación de recursos y los flujos de trabajo clínicos, el sistema de IA mejora la eficiencia operativa dentro de las UCI, lo que permite ahorrar costes y agilizar los flujos de trabajo. Asimismo, estamos diseñando proyectos para acompañar a nuestros clientes en su camino hacia la próxima era de la informática, una era apoyada y replanteada por las capacidades de GenAI. En este sentido, gracias a nuestros partners, podemos evaluar, explorar y analizar los datos desde una perspectiva completamente nueva utilizando la tecnología de vanguardia. T-Systems proporciona la configuración de extremo a extremo para los servicios de inteligencia artificial y aprendizaje automático con una interfaz fácil de usar a través de la cual se pueden cargar los propios datos de los clientes. También estamos desarrollando servicios en el ámbito público, con el objetivo de mejorar los tiempos de validaciones del proceso de Control Económico de algunas instituciones públicas, aplicando IA en la Plataforma TAO de T-Systems. S.P.: ¿Qué tendencias en innovación tecnológica crees que serán las más disruptivas en el corto y medio plazo? O.P.: Todos hemos visto cómo la IA Generativa ha revolucionado la forma que teníamos de entender el acceso a la inteligencia artificial. En el corto y medio plazo veremos mejoras en la comprensión y generación de lenguaje natural, incluyendo la capacidad de comprender contextos más complejos y realizar tareas con mayor precisión. Asimismo, la IA en la automatización y robótica inteligente va a ser notable. En especial, veremos cómo los robots autónomos y drones cada vez tienen más peso en logística, o en industrias como la manufacturera, automoción o agricultura y cómo la adopción generalizada de estas tecnologías promete transformar múltiples industrias, mejorando la eficiencia, reduciendo costes y abriendo nuevas oportunidades de innovación. En términos de ciberseguridad también veremos grandes avances, sobre todo en detección de amenazas y autenticación y control de acceso. En este sentido, la IA avanzada se focalizará en identificar y responder a ciberamenazas en tiempo real y acabará formando parte de sistemas de seguridad para mejorar la autenticación de usuarios y la protección de datos sensibles. Más a largo plazo, un elemento que acabará llegando y que será igual o más disruptivo que las tecnologías anteriores será la quántica, que supondrá un nuevo cambio de paradigma. S.P.: ¿Qué estrategias utiliza T-Systems para proteger a sus clientes contra las amenazas cibernéticas más avanzadas? O.P.: En T-Systems contamos con Centros de Operaciones de Ciberseguridad (SOC), desde los que se prestan servicios de ciberseguridad avanzada a empresas y a la Administración Pública española. Los SOC funcionan con grandes profesionales, que suelen repartirse entre profesionales técnicos (desarrolladores, analistas, etc.) y otros gestores de menor rango, pero igualmente importantes, que se mantienen plenamente actualizados para garantizar la seguridad de los datos de cualquier cliente al que sirven. En 2022, nos convertimos en miembro Gold de la Red Nacional de Centros de Operaciones de Ciberseguridad del CCN-CERT, lo que nos permite reforzar nuestras capacidades de threat intelligence al añadir nuevas fuentes de compartición de amenazas. Además, como filial de Deutsche Telekom, tenemos todos nuestros SOC integrados en una red propia cuyo núcleo central es el Cyber Defense Center & CERT de Bonn, uno de los más grandes de Europa. A través de esta red, los miembros comparten inteligencia sobre amenazas, indicadores de compromiso IOCs, técnicas y tácticas de ataque TTPs para que los miembros puedan anticiparse y protegerse ante amenazas emergentes. S.P.: ¿Cuáles son las mejores prácticas que recomiendas a las empresas para mejorar su postura en seguridad? O.P.: Sin duda alguna, las evaluaciones y auditorías de seguridad periódicas son más que necesarias para fortalecer la ciberseguridad. Realizar evaluaciones de riesgos periódicas para identificar y priorizar vulnerabilidades, así como contratar a terceros para realizar auditorías de seguridad independientes son clave para obtener una perspectiva externa sobre la postura de seguridad de la empresa. De igual manera, invertir en tecnología de última generación para monitorizar continuamente el tráfico de red e identificar y bloquear actividades sospechosas en tiempo real. Al analizar patrones de comportamiento, los IDS/IPS pueden detectar amenazas que las soluciones de seguridad tradicionales podrían pasar por alto, proporcionando una capa adicional de protección contra ataques sofisticados. Sin embargo, la tecnología tiene que ir acompañada de la implementación de políticas internas claras que abarquen aspectos como el uso de contraseñas, acceso a datos y dispositivos móviles, así como y procedimientos de seguridad que faciliten la detección, respuesta y recuperación de cualquier incidente que pueda surgir. S.P.: En tiempos de crisis, ¿cuáles son las estrategias clave que utilizáis para mantener la operatividad y moral del equipo? O.P.: En tiempos de crisis, las empresas tecnológicas nos solemos enfrentar a desafíos únicos para mantener la operatividad y la moral de nuestros equipos. En estas situaciones, la principal preocupación de T-Systems siempre se centra en garantizar la seguridad y la salud de nuestros empleados, partners y clientes; así como asegurar la continuidad del negocio de nuestros clientes y de las infraestructuras críticas que gestionamos. Por este motivo, pensamos que las estrategias deben estar orientadas a cómo desde la organización podemos construir un modelo de negocio flexible y sostenible, que garantice a los empleados que pueden desarrollar su trabajo en cualquier circunstancia y lugar, con las herramientas necesarias y con la seguridad requerida. Se trata de construir desde la empresa hacia el futuro, en lugar de tratar de adivinar el futuro, para adaptar nuestra empresa a lo que pueda venir. Esto se refleja en nuestros valores y nuestra actitud, que nos hacen únicos. Nuestro T-Mindset centra nuestros esfuerzos en el cliente y en la innovación continua, un tándem que forma parte de nuestro ADN. Siempre trabajamos de forma ágil y colaborativa, buscando mejoras, y no nos damos nunca por satisfechos. S.P.: ¿Podrías compartir una experiencia en la que tuviste que gestionar una crisis importante y cómo lo lograste? O.P.: Un buen ejemplo es la gestión que hicimos durante la pandemia.  Desde T-Systems pusimos el foco en la continuidad de negocio de nuestros clientes, dándoles soporte técnico y aportando soluciones tecnológicas de diversa índole, desde administraciones públicas a empresas de sectores diversos.  En este sentido, la compañía ha apoyado la digitalización y despliegue de infraestructuras cloud en industrias y administraciones públicas que han requerido un rápido desarrollo de soluciones de trabajo en remoto, para poder atender las necesidades de los ciudadanos en cada momento. Además, dada la naturaleza crítica de muchos de los servicios que presta la compañía en materia tecnológica (ciberseguridad, conectividad, continuidad de aplicaciones críticas en servicios sanitarios, etc.) la compañía contó con un equipo de expertos, dando soporte 24/7, con las máximas medidas de seguridad, para garantizar el pleno funcionamiento de todos nuestros data center en España. En cuanto a la gestión interna y con el objetivo de salvaguardar la salud y la seguridad de todos los empleados, aquellos que podían realizar su trabajo de forma remota (más de 2.500 personas) comenzaron a teletrabajar desde mediados del mismo mes de marzo y aquellos que debían continuar acudiendo a su puesto de trabajo en un centro de servicio crítico, para garantizar la funcionalidad 24/7 de aplicaciones críticas, contaban con las máximas medidas de seguridad y con los equipos de protección necesarios para salvaguardar su salud.  Asimismo, T-Systems apoyó la solidaridad mostrada por sus empleados durante la crisis sanitaria como parte de la comunidad coronavirusmakers.org, utilizando sus impresoras 3D y las de T-Systems para producir material de protección para los profesionales sanitarios que estaban luchando en primera línea contra la pandemia.   S.P.: Como CEO, ¿cómo logras mantener un equilibrio entre tu vida laboral y personal? O.P.: En mi caso particular, uno de los principios fundamentales que sigo para mantener el equilibrio es establecer prioridades claras tanto en mi vida profesional como en la personal. Soy una persona que siempre establece metas específicas y alcanzables para poder mantener el foco de atención en lo importante y evitar la sobrecarga. También creo que hago un uso del tiempo eficaz y me gustar crear bloques de tiempo dedicados exclusivamente a actividades laborales y personales. Esto incluye tiempo para reuniones, trabajo profundo, ejercicio y momentos con la familia. S.P.: ¿Qué consejos darías a otros líderes empresariales para gestionar mejor este equilibrio? O.P.: Esto es algo bastante personal y cada persona debe desarrollar las herramientas y estrategias que mejor les funcionen en su día a día. Desde mi experiencia personal, la gestión eficaz del tiempo, la identificación de aquellas actividades que son más importantes y urgentes, y priorizarlas, así como definir objetivos claros tanto en el ámbito profesional como en el personal son cruciales para mantener el equilibro entre vida laboral y personal. La agilidad por ejemplo nos ha ayudado a ser más efectivos y poner el foco en aquello que realmente es importante. S.P.: ¿Cuáles son tus vías de escape o actividades favoritas para desconectar del trabajo? O.P.: Mi origen es brasileño, y aunque llevo casi 20 años viviendo en España, me encanta preparar barbacoas y caipiriñas para mi familia y amigos. Una buena forma de desconexión y vía de escape es siempre con la gente que quieres alrededor de una mesa y compartiendo buenos momentos y risas. También practico natación, tanto en piscina como en mar abierto que me ayuda a relajar la mente y a la vez practicar deporte.  S.P.: ¿Tienes algún hobby que practiques regularmente? O.P.: Desde muy pequeño me ha gustado la música y aunque no soy muy bueno, toco regularmente el bajo y la guitarra. Otro de mis hobbies, que practico también desde niño, es el gaming. Cuando tengo un rato libre, me gusta jugar a la PlayStation y conectarme a partidas online.  S.P.: ¿Qué tipo de música te gusta escuchar? ¿Tienes algún artista o género favorito? O.P.: Soy muy ecléctico. Me gusta la buena música, pero si tengo que decantarme por un género, este sería el rock. ¡Aun así, un buen cuarteto de Jazz o blues, así como incluso el reggae o pop también me gustan, sin olvidarme de la bossa-nova brasileña! S.P.: Y, por último, ¿cómo pasas un día perfecto fuera del trabajo? O.P.: ¡Empezar el día en la piscina, compartir una barbacoa en el jardín con la familia y acabar el día viendo un partido de la NBA, la NFL o fútbol con amigos! 

15 Julio 2024

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad