El cumplimiento de la Ley de IA no asegura la protección empresarial frente a ciberataques

Las Noticias de la IA — diario de inteligencia artificial en español

Las organizaciones están confundiendo el cumplimiento de las normativas con la reducción efectiva de riesgos, lo que puede resultar en una falsa sensación de seguridad. En el contexto actual, el ecosistema empresarial europeo está experimentando una rápida adopción de la inteligencia artificial, que incluye desde copilotos hasta agentes autónomos y soluciones de software como servicio (SaaS) integradas en las infraestructuras corporativas. Sin embargo, esta rápida implementación está superando la capacidad de las estructuras internas de gobernanza, creando una brecha operativa que concentra los mayores riesgos para las empresas.

Proofpoint ha alertado sobre el error común de considerar la Ley de Inteligencia Artificial de la Unión Europea (EU AI Act) como el único pilar para la gestión de riesgos. La compañía advierte que el simple cumplimiento de las normativas no asegura una mitigación efectiva de las amenazas que enfrentan las organizaciones. Aunque el marco regulatorio europeo establece obligaciones legales para los sistemas de inteligencia artificial, la seguridad integral de una empresa requiere ir más allá de estas exigencias administrativas para prevenir brechas de datos o incidentes generados por errores internos.

Para abordar esta situación, los expertos proponen una estrategia integral que combine tres marcos complementarios: el marco NIST AI RMF, que proporciona una estructura técnica para evaluar riesgos operacionales; los estándares ISO/IEC 23894 y 42001, que ayudan a consolidar procesos internos medibles de gobernanza; y la EU AI Act, que garantiza el alineamiento legal. Esta combinación se presenta como una base operativa robusta, especialmente para empresas con filiales o exposiciones internacionales.

A pesar de que el debate sobre la inteligencia artificial tiende a centrarse en temas como el sesgo, la explicabilidad y la precisión de los modelos, la realidad indica que la mayoría de los incidentes son el resultado de la interacción humana, una gestión inadecuada de los flujos de información y la explotación por parte de atacantes externos. Así, el riesgo tecnológico se revela como un desafío estrechamente relacionado con el comportamiento de los empleados y con fallos previos en el control de accesos, que la inteligencia artificial puede amplificar.

Además, la proliferación de herramientas no reguladas y de inteligencia artificial en la sombra, junto con el perfeccionamiento de métodos de ataque como el phishing y el compromiso de correos electrónicos corporativos, agravan la situación. Para transformar las obligaciones normativas en un programa de seguridad operacional que sea tanto medible como alineado con las prioridades empresariales, los responsables de seguridad deben desarrollar planes que integren los requisitos regulatorios en una única estructura.

Este enfoque implica realizar un inventario de los activos de inteligencia artificial y sus respectivos responsables, priorizar los flujos de información en función del impacto del contenido y vincular cada objetivo de gobernanza con controles de acceso y medidas para evitar la pérdida de datos. La efectividad de este programa debe medirse en términos de reducción real de riesgos, en lugar de limitarse a la acumulación de tareas de cumplimiento normativo.

Etiquetas: Inteligencia Artificial, IA

Compartir:
Óscar López

Sobre Óscar López

Periodista tecnológico especializado en inteligencia artificial, innovación empresarial y transformación digital. Colaborador de Las Noticias de la IA.

Únete al grupo de WhatsApp

También te puede interesar

   

Sin comentarios

Para comentar debes tener una cuenta. ¡Es gratis!

Regístrate gratis Iniciar sesión
🤖 IA EN DIRECTO
Rescatan a tres excursionistas que planificaron su ruta con la IA GeminiGoogle despliega función para usar Gemini en segundo plano en móvilesOpenAI admite incidente con agentes de inteligencia artificial en un foro alemánWhatsApp prueba la integración de asistentes de inteligencia artificial en su plataformaUsuario destaca la utilidad de Gemini en el Galaxy Watch UltraOpenAI admite incidente en un sitio alemán y reformará sus informes de seguridadGoogle sustituye definitivamente su Asistente por la inteligencia artificial GeminiLenovo amplió su oferta de IA híbrida en la feria IFA 2026OpenAI lanza el modelo GPT-6 Astra para alcanzar la inteligencia artificial generalEl uso de inteligencia artificial en la selección de personal genera procesos automáticosDebate sobre la conciencia de la inteligencia artificial y su estado vitalUgreen lanza HomeAgent, una plataforma de gestión doméstica con inteligencia artificial localRescatan a tres excursionistas que planificaron su ruta con la IA GeminiGoogle despliega función para usar Gemini en segundo plano en móvilesOpenAI admite incidente con agentes de inteligencia artificial en un foro alemánWhatsApp prueba la integración de asistentes de inteligencia artificial en su plataformaUsuario destaca la utilidad de Gemini en el Galaxy Watch UltraOpenAI admite incidente en un sitio alemán y reformará sus informes de seguridadGoogle sustituye definitivamente su Asistente por la inteligencia artificial GeminiLenovo amplió su oferta de IA híbrida en la feria IFA 2026OpenAI lanza el modelo GPT-6 Astra para alcanzar la inteligencia artificial generalEl uso de inteligencia artificial en la selección de personal genera procesos automáticosDebate sobre la conciencia de la inteligencia artificial y su estado vitalUgreen lanza HomeAgent, una plataforma de gestión doméstica con inteligencia artificial local

Preferencias de cookies

Otras

Otras cookies son aquellas que todavía se están clasificando o que no encajan en las categorías anteriores.

Necesarias

Necesarias
Las cookies necesarias son imprescindibles para que el sitio web funcione correctamente. Permiten funciones básicas, seguridad y navegación, y no pueden desactivarse desde este panel.

Publicidad

Las cookies de publicidad pueden utilizarse para mostrar contenidos o anuncios más relevantes y medir su eficacia.

Analiticas

Las cookies analíticas nos ayudan a entender cómo se utiliza el sitio web para mejorar contenidos, rendimiento y experiencia de navegación.

Funcionales

Las cookies funcionales permiten recordar preferencias y mejorar algunas funciones del sitio para ofrecer una experiencia más cómoda.

Rendimiento

Las cookies de rendimiento ayudan a medir y optimizar el funcionamiento del sitio web.
Este sitio usa cookies para analizar el tráfico. Más información