Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
La Agencia Española de Protección de Datos ya ha puesto nombre a un cambio de era. Habló del primer ciberataque provocado por inteligencia artificial y no por inteligencia humana.
La advertencia apareció en el Barcelona Cibersecurity Congress, organizado por Fira de Barcelona, durante una mesa redonda con un título que retrata bien el clima del sector financiero. La confianza en la banca ya no solo depende de blindar sistemas, también de distinguir cuándo la amenaza piensa, aprende y engaña con herramientas automáticas.
Jesús Feliz avisó de que encontrar el engaño será cada vez más difícil
Jesús Feliz, gerente de Sectores Estratégicos de INCIBE, situó el debate en un terreno incómodo para cualquier entidad financiera.
"Cada vez va a ser más difícil encontrar las trampas de la IA" - Jesús Feliz, gerente de Sectores Estratégicos de INCIBE
No es una alarma aislada. El mismo directivo sostuvo que la IA será capaz de hacer todo lo que hace el ser humano o mejor, una idea que desplaza la discusión desde la mera automatización hacia una competencia directa entre atacantes y defensores.
Ahí aparece una primera contradicción. La banca necesita aprovechar esas herramientas para protegerse, pero al mismo tiempo debe asumir que los fraudes también ganan velocidad, escala y capacidad de camuflaje.
La regulación pesa, pero el sector la usa como parte de su defensa
Alexandra Navarro Lahoz, CISO de Ibercaja, y Gustavo Lozano García, CISO España y Portugal de ING, coincidieron en un punto que a menudo se presenta como carga y aquí aparece como refugio. Ambos defendieron el valor de un marco regulatorio exigente en un momento en que el fraude y la ciberseguridad cambian casi al ritmo de las actualizaciones semanales.
Navarro recordó que la IA puede generar efectos positivos, aunque ahora existe una amenaza evidente y un desequilibrio entre ataque y respuesta. También subrayó que la regulación exige mucho trabajo, pero compensa, y añadió que el avance normativo ha obligado incluso a los proveedores a cumplir con DORA.
Gustavo Lozano García defendió que la regulación es una oportunidad para la banca.
Su argumento no se queda en una declaración de principios. Lozano explicó que ya existen herramientas para gestionar problemas con mucha más rapidez y que ING integra tecnologías con IA para reforzar la capacidad defensiva y ofrecer a los clientes información más valiosa para decidir, una línea que conecta con el uso de IA en banca.
Además, Lozano añadió que herramientas y procesos deben ponerse a prueba de forma constante. Su advertencia fue muy concreta y nada cómoda para quien espere reglas estables, porque este terreno cambia mes a mes o incluso semana a semana.
Alejandro Ramos describió ataques más rápidos y una defensa también asistida por IA
Desde Telefónica Tech, Alejandro Ramos, director de Ciberseguridad, dibujó un escenario de transición más largo de lo previsto. A su juicio, la adopción está costando digerirla, aunque la tecnología ya arregla problemas mejor que el ser humano en algunos frentes y la compañía la utiliza para responder a amenazas de fraude.
Las amenazas ya son más persistentes, más rápidas y más elaboradas, resumió Ramos al explicar por qué la defensa también recurre a sistemas automáticos.
Ese pulso no se limita al fraude inmediato. Los expertos del sector financiero señalaron la estrategia Harvest Now, Decrypt Later, basada en recoger datos hoy para utilizarlos después, una lógica que encaja con el temor a que el valor de una intrusión no esté en el presente, sino en lo que pueda descifrarse más adelante, como ya sugieren las alertas recientes del BCE.
Mientras tanto, Jesús Feliz añadió otra capa de dificultad al hablar de computación cuántica. Lo cuántico, dijo, es extremadamente complejo.
Ese detalle importa porque junta en una misma escena tres velocidades distintas. La regulación avanza a su ritmo, la banca prueba defensas con IA para responder antes y los atacantes ya exploran caminos donde guardar datos robados hoy puede resultar útil mañana.
En esa tensión se mueve ahora el sector financiero, cómodo con la regulación, según Jesús Feliz, pero obligado a defender la confianza del cliente en un entorno donde la Agencia Española de Protección de Datos ya ha detectado un primer ataque nacido de una máquina y no de una persona.