# Una llamada a la acción colectiva en ciberdefensa

> OpenAI y más de 100 organizaciones han firmado una carta abierta para reforzar la ciberdefensa. Qué se puede hacer ya y a quién le toca actuar.

Autor: Pere Casas · Fecha: 2026-08-28 · https://cynderlab.com/es/blog/a-call-for-collective-action-on-cyber-defense

Ayer, OpenAI y más de 100 organizaciones — Google, Microsoft, Anthropic, AWS, BBVA, CrowdStrike, SAP, Cisco y muchas más — firmaron una carta abierta: [A call for collective action on cyber defense](https://openai.com/collective-cyberdefense/). El mensaje no es de alarma. Es de oportunidad: **hay una ventana para reforzar la defensa digital, y la misma IA que avanza ya da a quien protege maneras nuevas de cerrar agujeros acumulados durante años.**

Si actuamos con decisión, dicen, podemos dejar el mundo digital más seguro de lo que lo hemos encontrado. Y el primer destinatario no es un laboratorio de IA: es **cada empresa**.

## ¿Qué se puede hacer ya, sin esperar un modelo nuevo?

Tres principios, todos se pueden aplicar ahora:

1. **Subir el estándar básico.** Errores de software que llevan años ahí, gente con más acceso del que necesita, sistemas mal configurados, programas sin actualizar, contraseñas flojas y equipos viejos que nadie ha puesto al día. No es una lista nueva: es la que muchas empresas arrastran. La carta pide cerrarla con urgencia de dirección, no con un proyecto eterno.
2. **Poner buenas herramientas en manos de más gente que defiende.** La IA puede hacer las tareas de siempre — saber qué tienes, detectar un problema, actualizar y comprobar que ha quedado bien — más rápidas, más baratas y mejores. Y compartir herramientas, oficio y actualizaciones ya comprobadas hace que el trabajo de una empresa proteja a muchas otras.
3. **Responder juntos.** Ninguna empresa sola debe controlar el futuro. Hacen falta alianzas para subir el listón de lo que se compra, se construye y se pone en marcha, y para encontrar soluciones a amenazas nuevas.

**Cada uno puede reducir riesgo ahora.** Empresas, firmas de ciberseguridad, gobiernos y las compañías que hacen los modelos de IA más avanzados: todo el mundo tiene un papel concreto.

## ¿Quién puede hacerlo — y qué le toca?

**Cada empresa.** Hacer de la defensa digital una prioridad de dirección, con la urgencia de un problema grave — garantizando la continuidad de los procesos críticos. Cerrar los agujeros de más riesgo, comprobar que han quedado cerrados sin parar el servicio, y subir el listón de lo que compras, construyes y pones en marcha, **incluido el software que ha escrito una IA**. Actualizar o cambiar sistemas para que cada uno solo pueda acceder a lo que necesita, con accesos bien controlados y más de una capa de protección. Donde no se pueda actualizar sin romper el servicio, poner y comprobar medidas alternativas. Usar herramientas de IA asequibles para el día a día, y las más avanzadas para los problemas más duros.

**Empresas de ciberseguridad y socios tecnológicos.** Probar las defensas de forma continua, reforzar las herramientas con IA y cerrar agujeros ahora. Hacer que la defensa con IA llegue a quien opera hospitales, agua o energía, acompañándolos para ponerla en marcha y comprobar que las actualizaciones funcionan. Compartir información sobre ataques y guías de actuación ya probadas. Medir el progreso por empresas protegidas, por la rapidez al detener un ataque y por si las actualizaciones funcionan de verdad.

**Gobiernos.** Coordinar a escala local, nacional e internacional. Financiar la defensa digital, empezando por los servicios esenciales que no tienen personal ni presupuesto. Abrir el acceso a IA para defender, pruebas de seguridad pactadas y apoyo práctico para hospitales, agua potable y ayuntamientos, a través de proveedores de confianza. Y hacer que atacar salga caro.

**Compañías que hacen los modelos de IA más avanzados.** Dar acceso responsable a las herramientas, dinero, formación y apoyo, especialmente a quien defiende con pocos recursos. Herramientas para ver qué pasa en los sistemas; saber qué asistente de IA ha hecho qué; vigilancia continua. Pruebas pactadas, avisar en privado de los agujeros y actualizaciones comprobadas. Compartir guías y evaluaciones serias con gobiernos, socios y quien mantiene el software libre.

En CynderLab lo hacemos así: ciberseguridad defensiva impulsada por IA. La IA acelera; un experto decide. [Talaia](/es/talaia) (vigilancia continua y vCISO) y [auditoría técnica](/es/auditoria). Si quieres un check-up de 30 minutos, escríbenos a [hola@cynderlab.com](mailto:hola@cynderlab.com).