# Una crida a l'acció col·lectiva en ciberdefensa

> OpenAI i més de 100 organitzacions han signat una carta oberta per reforçar la ciberdefensa. Què es pot fer ja i a qui li toca actuar.

Autor: Pere Casas · Data: 2026-08-28 · https://cynderlab.com/ca/blog/a-call-for-collective-action-on-cyber-defense

Ahir, OpenAI i més de 100 organitzacions — Google, Microsoft, Anthropic, AWS, BBVA, CrowdStrike, SAP, Cisco i moltes més — van signar una carta oberta: [A call for collective action on cyber defense](https://openai.com/collective-cyberdefense/). El missatge no és d'alarma. És d'oportunitat: **hi ha una finestra per reforçar la defensa digital, i la mateixa IA que avança ja dona a qui protegeix maneres noves de tancar forats acumulats durant anys.**

Si actuem amb decisió, diuen, podem deixar el món digital més segur del que l'hem trobat. I el primer destinatari no és un laboratori d'IA: és **cada empresa**.

## Què es pot fer ja, sense esperar un model nou?

Tres principis, tots es poden aplicar ara:

1. **Pujar l'estàndard bàsic.** Errors de programari que fa anys que són allà, gent amb més accés del que necessita, sistemes mal configurats, programes sense actualitzar, contrasenyes fluixes i equips vells que ningú no ha posat al dia. No és una llista nova: és la que moltes empreses arrosseguen. La carta demana tancar-la amb urgència de direcció, no amb un projecte etern.
2. **Posar eines bones a mans de més gent que defensa.** La IA pot fer les tasques de sempre — saber què tens, detectar un problema, actualitzar i comprovar que ha quedat bé — més ràpides, més barates i millors. I compartir eines, ofici i actualitzacions ja comprovades fa que la feina d'una empresa en protegeixi moltes altres.
3. **Respondre plegats.** Cap empresa sola ha de controlar el futur. Calen aliances per pujar el llistó del que es compra, es construeix i es posa en marxa, i per trobar solucions a amenaces noves.

**Cadascú pot reduir risc ara.** Empreses, firmes de ciberseguretat, governs i les companyies que fan els models d'IA més avançats: tothom té un paper concret.

## Qui ho pot fer — i què li toca?

**Cada empresa.** Fer de la defensa digital una prioritat de direcció, amb la urgència d'un problema greu — garantint la continuïtat dels processos crítics. Tancar els forats de més risc, comprovar que han quedat tancats sense aturar el servei, i pujar el llistó del que compres, construeixes i poses en marxa, **inclòs el programari que ha escrit una IA**. Actualitzar o canviar sistemes perquè cadascú només pugui accedir al que necessita, amb accessos ben controlats i més d'una capa de protecció. On no es pugui actualitzar sense trencar el servei, posar i comprovar mesures alternatives. Fer servir eines d'IA assequibles per a la feina del dia a dia, i les més avançades per als problemes més durs.

**Empreses de ciberseguretat i socis tecnològics.** Provar les defenses de forma contínua, reforçar les eines amb IA i tancar forats ara. Fer que la defensa amb IA arribi a qui opera hospitals, aigua o energia, acompanyant-los per posar-la en marxa i comprovar que les actualitzacions funcionen. Compartir informació sobre atacs i guies d'actuació ja provades. Mesurar el progrés per empreses protegides, per la rapidesa a aturar un atac i per si les actualitzacions funcionen de veritat.

**Governs.** Coordinar a escala local, nacional i internacional. Finançar la defensa digital, començant pels serveis essencials que no tenen personal ni pressupost. Obrir l'accés a IA per defensar, proves de seguretat pactades i suport pràctic per a hospitals, aigua potable i ajuntaments, a través de proveïdors de confiança. I fer que atacar surti car.

**Companyies que fan els models d'IA més avançats.** Donar accés responsable a les eines, diners, formació i suport, especialment per a qui defensa amb pocs recursos. Eines per veure què passa als sistemes; saber quin assistent d'IA ha fet què; vigilància contínua. Proves pactades, avisar en privat dels forats i actualitzacions comprovades. Compartir guies i avaluacions serioses amb governs, socis i qui manté el programari lliure.

A CynderLab ho fem així: ciberseguretat defensiva impulsada per IA. La IA accelera; un expert decideix. [Talaia](/ca/talaia) (vigilància contínua i vCISO) i [auditoria tècnica](/ca/auditoria). Si vols un check-up de 30 minuts, escriu-nos a [hola@cynderlab.com](mailto:hola@cynderlab.com).