← Tornar al blog

Una crida a l'acció col·lectiva en ciberdefensa

Pere Casas · 2026-08-28 · IA · ciberdefensa · pimes

Una crida a l'acció col·lectiva en ciberdefensa

Ahir, OpenAI i més de 100 organitzacions — Google, Microsoft, Anthropic, AWS, BBVA, CrowdStrike, SAP, Cisco i moltes més — van signar una carta oberta: A call for collective action on cyber defense. El missatge no és d’alarma. És d’oportunitat: hi ha una finestra per reforçar la defensa digital, i la mateixa IA que avança ja dona a qui protegeix maneres noves de tancar forats acumulats durant anys.

Si actuem amb decisió, diuen, podem deixar el món digital més segur del que l’hem trobat. I el primer destinatari no és un laboratori d’IA: és cada empresa.

Què es pot fer ja, sense esperar un model nou?

Tres principis, tots es poden aplicar ara:

  1. Pujar l’estàndard bàsic. Errors de programari que fa anys que són allà, gent amb més accés del que necessita, sistemes mal configurats, programes sense actualitzar, contrasenyes fluixes i equips vells que ningú no ha posat al dia. No és una llista nova: és la que moltes empreses arrosseguen. La carta demana tancar-la amb urgència de direcció, no amb un projecte etern.
  2. Posar eines bones a mans de més gent que defensa. La IA pot fer les tasques de sempre — saber què tens, detectar un problema, actualitzar i comprovar que ha quedat bé — més ràpides, més barates i millors. I compartir eines, ofici i actualitzacions ja comprovades fa que la feina d’una empresa en protegeixi moltes altres.
  3. Respondre plegats. Cap empresa sola ha de controlar el futur. Calen aliances per pujar el llistó del que es compra, es construeix i es posa en marxa, i per trobar solucions a amenaces noves.

Cadascú pot reduir risc ara. Empreses, firmes de ciberseguretat, governs i les companyies que fan els models d’IA més avançats: tothom té un paper concret.

Qui ho pot fer — i què li toca?

Cada empresa. Fer de la defensa digital una prioritat de direcció, amb la urgència d’un problema greu — garantint la continuïtat dels processos crítics. Tancar els forats de més risc, comprovar que han quedat tancats sense aturar el servei, i pujar el llistó del que compres, construeixes i poses en marxa, inclòs el programari que ha escrit una IA. Actualitzar o canviar sistemes perquè cadascú només pugui accedir al que necessita, amb accessos ben controlats i més d’una capa de protecció. On no es pugui actualitzar sense trencar el servei, posar i comprovar mesures alternatives. Fer servir eines d’IA assequibles per a la feina del dia a dia, i les més avançades per als problemes més durs.

Empreses de ciberseguretat i socis tecnològics. Provar les defenses de forma contínua, reforçar les eines amb IA i tancar forats ara. Fer que la defensa amb IA arribi a qui opera hospitals, aigua o energia, acompanyant-los per posar-la en marxa i comprovar que les actualitzacions funcionen. Compartir informació sobre atacs i guies d’actuació ja provades. Mesurar el progrés per empreses protegides, per la rapidesa a aturar un atac i per si les actualitzacions funcionen de veritat.

Governs. Coordinar a escala local, nacional i internacional. Finançar la defensa digital, començant pels serveis essencials que no tenen personal ni pressupost. Obrir l’accés a IA per defensar, proves de seguretat pactades i suport pràctic per a hospitals, aigua potable i ajuntaments, a través de proveïdors de confiança. I fer que atacar surti car.

Companyies que fan els models d’IA més avançats. Donar accés responsable a les eines, diners, formació i suport, especialment per a qui defensa amb pocs recursos. Eines per veure què passa als sistemes; saber quin assistent d’IA ha fet què; vigilància contínua. Proves pactades, avisar en privat dels forats i actualitzacions comprovades. Compartir guies i avaluacions serioses amb governs, socis i qui manté el programari lliure.

A CynderLab ho fem així: ciberseguretat defensiva impulsada per IA. La IA accelera; un expert decideix. Talaia (vigilància contínua i vCISO) i auditoria tècnica. Si vols un check-up de 30 minuts, escriu-nos a hola@cynderlab.com.