← Volver al blog

Una llamada a la acción colectiva en ciberdefensa

Pere Casas · 2026-08-28 · IA · ciberdefensa · pymes

Una llamada a la acción colectiva en ciberdefensa

Ayer, OpenAI y más de 100 organizaciones — Google, Microsoft, Anthropic, AWS, BBVA, CrowdStrike, SAP, Cisco y muchas más — firmaron una carta abierta: A call for collective action on cyber defense. El mensaje no es de alarma. Es de oportunidad: hay una ventana para reforzar la defensa digital, y la misma IA que avanza ya da a quien protege maneras nuevas de cerrar agujeros acumulados durante años.

Si actuamos con decisión, dicen, podemos dejar el mundo digital más seguro de lo que lo hemos encontrado. Y el primer destinatario no es un laboratorio de IA: es cada empresa.

¿Qué se puede hacer ya, sin esperar un modelo nuevo?

Tres principios, todos se pueden aplicar ahora:

  1. Subir el estándar básico. Errores de software que llevan años ahí, gente con más acceso del que necesita, sistemas mal configurados, programas sin actualizar, contraseñas flojas y equipos viejos que nadie ha puesto al día. No es una lista nueva: es la que muchas empresas arrastran. La carta pide cerrarla con urgencia de dirección, no con un proyecto eterno.
  2. Poner buenas herramientas en manos de más gente que defiende. La IA puede hacer las tareas de siempre — saber qué tienes, detectar un problema, actualizar y comprobar que ha quedado bien — más rápidas, más baratas y mejores. Y compartir herramientas, oficio y actualizaciones ya comprobadas hace que el trabajo de una empresa proteja a muchas otras.
  3. Responder juntos. Ninguna empresa sola debe controlar el futuro. Hacen falta alianzas para subir el listón de lo que se compra, se construye y se pone en marcha, y para encontrar soluciones a amenazas nuevas.

Cada uno puede reducir riesgo ahora. Empresas, firmas de ciberseguridad, gobiernos y las compañías que hacen los modelos de IA más avanzados: todo el mundo tiene un papel concreto.

¿Quién puede hacerlo — y qué le toca?

Cada empresa. Hacer de la defensa digital una prioridad de dirección, con la urgencia de un problema grave — garantizando la continuidad de los procesos críticos. Cerrar los agujeros de más riesgo, comprobar que han quedado cerrados sin parar el servicio, y subir el listón de lo que compras, construyes y pones en marcha, incluido el software que ha escrito una IA. Actualizar o cambiar sistemas para que cada uno solo pueda acceder a lo que necesita, con accesos bien controlados y más de una capa de protección. Donde no se pueda actualizar sin romper el servicio, poner y comprobar medidas alternativas. Usar herramientas de IA asequibles para el día a día, y las más avanzadas para los problemas más duros.

Empresas de ciberseguridad y socios tecnológicos. Probar las defensas de forma continua, reforzar las herramientas con IA y cerrar agujeros ahora. Hacer que la defensa con IA llegue a quien opera hospitales, agua o energía, acompañándolos para ponerla en marcha y comprobar que las actualizaciones funcionan. Compartir información sobre ataques y guías de actuación ya probadas. Medir el progreso por empresas protegidas, por la rapidez al detener un ataque y por si las actualizaciones funcionan de verdad.

Gobiernos. Coordinar a escala local, nacional e internacional. Financiar la defensa digital, empezando por los servicios esenciales que no tienen personal ni presupuesto. Abrir el acceso a IA para defender, pruebas de seguridad pactadas y apoyo práctico para hospitales, agua potable y ayuntamientos, a través de proveedores de confianza. Y hacer que atacar salga caro.

Compañías que hacen los modelos de IA más avanzados. Dar acceso responsable a las herramientas, dinero, formación y apoyo, especialmente a quien defiende con pocos recursos. Herramientas para ver qué pasa en los sistemas; saber qué asistente de IA ha hecho qué; vigilancia continua. Pruebas pactadas, avisar en privado de los agujeros y actualizaciones comprobadas. Compartir guías y evaluaciones serias con gobiernos, socios y quien mantiene el software libre.

En CynderLab lo hacemos así: ciberseguridad defensiva impulsada por IA. La IA acelera; un experto decide. Talaia (vigilancia continua y vCISO) y auditoría técnica. Si quieres un check-up de 30 minutos, escríbenos a hola@cynderlab.com.