Ahir, OpenAI i més de 100 organitzacions — Google, Microsoft, Anthropic, AWS, BBVA, CrowdStrike, SAP, Cisco i moltes més — van signar una carta oberta: A call for collective action on cyber defense. El missatge no és d’alarma. És d’oportunitat: hi ha una finestra per reforçar la defensa digital, i la mateixa IA que avança ja dona a qui protegeix maneres noves de tancar forats acumulats durant anys.
Si actuem amb decisió, diuen, podem deixar el món digital més segur del que l’hem trobat. I el primer destinatari no és un laboratori d’IA: és cada empresa.
Què es pot fer ja, sense esperar un model nou?
Tres principis, tots es poden aplicar ara:
- Pujar l’estàndard bàsic. Errors de programari que fa anys que són allà, gent amb més accés del que necessita, sistemes mal configurats, programes sense actualitzar, contrasenyes fluixes i equips vells que ningú no ha posat al dia. No és una llista nova: és la que moltes empreses arrosseguen. La carta demana tancar-la amb urgència de direcció, no amb un projecte etern.
- Posar eines bones a mans de més gent que defensa. La IA pot fer les tasques de sempre — saber què tens, detectar un problema, actualitzar i comprovar que ha quedat bé — més ràpides, més barates i millors. I compartir eines, ofici i actualitzacions ja comprovades fa que la feina d’una empresa en protegeixi moltes altres.
- Respondre plegats. Cap empresa sola ha de controlar el futur. Calen aliances per pujar el llistó del que es compra, es construeix i es posa en marxa, i per trobar solucions a amenaces noves.
Cadascú pot reduir risc ara. Empreses, firmes de ciberseguretat, governs i les companyies que fan els models d’IA més avançats: tothom té un paper concret.
Qui ho pot fer — i què li toca?
Cada empresa. Fer de la defensa digital una prioritat de direcció, amb la urgència d’un problema greu — garantint la continuïtat dels processos crítics. Tancar els forats de més risc, comprovar que han quedat tancats sense aturar el servei, i pujar el llistó del que compres, construeixes i poses en marxa, inclòs el programari que ha escrit una IA. Actualitzar o canviar sistemes perquè cadascú només pugui accedir al que necessita, amb accessos ben controlats i més d’una capa de protecció. On no es pugui actualitzar sense trencar el servei, posar i comprovar mesures alternatives. Fer servir eines d’IA assequibles per a la feina del dia a dia, i les més avançades per als problemes més durs.
Empreses de ciberseguretat i socis tecnològics. Provar les defenses de forma contínua, reforçar les eines amb IA i tancar forats ara. Fer que la defensa amb IA arribi a qui opera hospitals, aigua o energia, acompanyant-los per posar-la en marxa i comprovar que les actualitzacions funcionen. Compartir informació sobre atacs i guies d’actuació ja provades. Mesurar el progrés per empreses protegides, per la rapidesa a aturar un atac i per si les actualitzacions funcionen de veritat.
Governs. Coordinar a escala local, nacional i internacional. Finançar la defensa digital, començant pels serveis essencials que no tenen personal ni pressupost. Obrir l’accés a IA per defensar, proves de seguretat pactades i suport pràctic per a hospitals, aigua potable i ajuntaments, a través de proveïdors de confiança. I fer que atacar surti car.
Companyies que fan els models d’IA més avançats. Donar accés responsable a les eines, diners, formació i suport, especialment per a qui defensa amb pocs recursos. Eines per veure què passa als sistemes; saber quin assistent d’IA ha fet què; vigilància contínua. Proves pactades, avisar en privat dels forats i actualitzacions comprovades. Compartir guies i avaluacions serioses amb governs, socis i qui manté el programari lliure.
A CynderLab ho fem així: ciberseguretat defensiva impulsada per IA. La IA accelera; un expert decideix. Talaia (vigilància contínua i vCISO) i auditoria tècnica. Si vols un check-up de 30 minuts, escriu-nos a hola@cynderlab.com.
