México, 12 de septiembre.- Desde Cancún, México. La inteligencia artificial redujo los costos y los tiempos necesarios para ejecutar fraudes y ataques digitales, pero también amplió las capacidades de prevención y respuesta de organizaciones y gobiernos, y esas dos velocidades abren un amplio abanico de desafíos a nivel global y económico. Esa tensión concentró buena parte de las discusiones entre expresidentes, especialistas en IA, ejecutivos, funcionarios públicos durante un encuentro especializado en ciberseguridad.
Con la predicción de un jefe de seguridad de Anthropic, quien estimó en más de 10% la probabilidad de que la inteligencia artificial provoque la extinción humana en la próxima década, como telón de fondo,, el consenso fue que la tecnología acelera amenazas ya conocidas y obliga a revisar con urgencia las estrategias de protección de datos, infraestructura y servicios esenciales. El desafío abarca desde la identificación de vulnerabilidades hasta la definición de controles sobre sistemas automatizados y el intercambio de información ante incidentes.
Durante dos días y en más de 20 paneles, el Digi Americas LATAM CISO Summit, realizado en Cancún, México, reunió a ex jefes de Estado, referentes tecnológicos, jefes de seguridad cibernética y funcionarios públicos para debatir cómo la inteligencia artificial modifica los riesgos digitales y las respuestas de empresas y gobiernos. Entre los temas abordados estuvieron el phishing, la suplantación de identidad, la cadena de suministro, la soberanía digital, la amenaza latente ante los datos críticos de los países y la cooperación internacional.
Frente a esa dinámica, los expositores insistieron en la necesidad de reforzar principios básicos de seguridad: identificar activos críticos, limitar privilegios, clasificar datos, controlar identidades y mantener visibilidad sobre la superficie de ataque. La incorporación de herramientas generativas y de agentes autónomos también abrió interrogantes sobre el acceso a la información, los permisos de cada usuario o sistema y las decisiones que pueden quedar en manos de procesos automatizados.
La cadena de suministro concentró otra parte de las preocupaciones. La dependencia de proveedores, plataformas en la nube, desarrolladores externos y sistemas interconectados amplía los riesgos más allá de los límites de cada organización. Los panelistas plantearon que la evaluación de terceros ya no puede depender solo de certificaciones o auditorías periódicas: requiere monitoreo continuo, identificación de dependencias y planes de contingencia para sostener operaciones ante la caída de un proveedor crítico.
También hubo acuerdo en que la ciberseguridad debe incorporarse desde el diseño de productos, procesos e infraestructura, en lugar de quedar relegada a una instancia posterior. En sectores como finanzas, salud, energía, transporte y administración pública, esa perspectiva se vincula con la resiliencia operativa: preparar a las organizaciones para contener incidentes, recuperar capacidades y garantizar la continuidad de servicios.
La cooperación entre empresas, gobiernos, reguladores y equipos técnicos fue otro de los puntos de acuerdo del evento. Los ataques aprovechan vulnerabilidades compartidas y se desplazan entre países y sectores, por lo que los participantes reclamaron reglas claras, intercambio de información y capacidades técnicas coordinadas. La inteligencia artificial incrementa la velocidad de las amenazas y, según se planteó en los paneles, exige respuestas colectivas que involucren desde los directorios hasta los usuarios finales.
Durante la conferencia se expusieron ejemplos sobre cómo los nuevos modelos de inteligencia artificial reducen el costo y aceleran las modalidades de fraude digital. Se mencionó que, por unos diez dólares, es posible enviar mil correos electrónicos de phishing con redacción convincente y adaptados a distintos idiomas, lo que facilita las campañas de engaño y suplantación de identidad.
También se alertó sobre el uso de herramientas capaces de replicar una voz a partir de apenas 15 segundos de audio. Esa capacidad puede utilizarse para simular llamadas de familiares, directivos o empleados y pedir transferencias de dinero o datos sensibles. Incluso, los especialistas en la materia recomendaron tener una “palabra de seguridad” con las personas allegadas para evitar ser víctimas de un fraude telefónica vía uso de inteligencia artificial.
Uno de los expositores más destacados fue el expresidente de Estonia, Toomas Hendrik Ilves, quien planteó que la discusión sobre la modernización del Estado adquirió otra dimensión ante el avance de la inteligencia artificial, la dependencia de proveedores tecnológicos extranjeros y la creciente exposición a incidentes informáticos. “En esta nueva era, la idea de soberanía digital y el rápido desarrollo de la inteligencia artificial cambiaron mucho las cosas, incluso respecto de hace un año y medio”, afirmó.
Ilves señaló que la posibilidad de que servicios tecnológicos sean interrumpidos desde Estados Unidos, junto con la expansión de la inteligencia artificial agéntica, modificó el escenario para los gobiernos. “Es un mundo nuevo respecto del que existía hace apenas dos años”, sostuvo, al defender la necesidad de que los países desarrollen infraestructura y capacidades propias.
El ex jefe de Estado también advirtió sobre la necesidad de resguardar la información crítica frente a conflictos, ciberataques y desastres naturales. Recordó que Japón perdió parte de sus registros nacionales tras el accidente nuclear de Fukushima y afirmó que ese antecedente llevó a Estonia a diseñar un sistema de respaldo externo. “No podemos perder nuestros datos nacionales críticos”, resumió.








