La IA generativa ha ampliado drásticamente tanto el riesgo cibernético como las oportunidades de defensa. El CEO interino Brian Cute asistió la semana pasada a dos eventos en Nueva Delhi, India: el Google.org AI Impact Summit 2026 India y el India-AI Impact Summit. Ambos eventos exploraron cómo la inteligencia artificial está transformando las economías, las sociedades y la gobernanza global. Las sesiones dejaron claro un doble imperativo: mitigar el uso indebido de la IA y, al mismo tiempo, aprovechar su potencial para reforzar las defensas de organizaciones y personas.
La IA generativa en manos de los adversarios
La capacidad de crear texto convincente, contenido multimedia y flujos de trabajo automatizados con IA generativa ha transformado el entorno de las ciberamenazas. Cute habló con ANI News al margen del evento y subrayó que el phishing sofisticado, las campañas de estafa dirigidas y el contenido hiperrealista son más fáciles y baratos de producir que nunca. Este cambio ha reducido las barreras de entrada para los actores maliciosos y ha aumentado el volumen y la eficacia de los ataques.
Esta realidad plantea un reto creciente para las pequeñas empresas, las organizaciones no gubernamentales y los usuarios individuales, que a menudo carecen de recursos dedicados a la ciberseguridad o de defensas sólidas. Estos grupos están siendo objetivo de ataques automatizados y a gran escala, cada vez más difíciles de detectar y de resistir.
La IA como oportunidad para la defensa
La IA también puede ser una aliada poderosa para la ciberdefensa. En el Google.org AI Impact Summit, Brian Cute participó en una mesa redonda titulada “Building a Scam-Resilient Digital Future in APAC”.
Abordar las estafas asistidas por IA generativa requiere acción colectiva y una respuesta coordinada a nivel global. Aprovechar la IA generativa para ampliar la prestación de protección cibernética básica a esos usuarios finales, a gran escala, es una prioridad urgente. Con ese fin, cada vez se están desplegando más sistemas de IA para:
- Detectar comportamientos anómalos en las redes en tiempo real
- Automatizar la inteligencia de amenazas y la respuesta a incidentes
- Identificar y priorizar riesgos emergentes
- Mejorar las protecciones de ciberseguridad a nivel de usuario con sistemas adaptativos
Al usar la IA para automatizar y escalar las capacidades defensivas, las organizaciones pueden pasar de una resiliencia reactiva a una proactiva. Para las pequeñas ONG y las empresas locales, esto puede democratizar el acceso a herramientas avanzadas de ciberseguridad que antes eran exclusivas de instituciones con muchos recursos.
Gestionar los riesgos de la IA con una gobernanza e inversión con propósito
Es importante que los usuarios gestionen los riesgos inherentes a los sistemas habilitados por IA, como el envenenamiento de datos, las vulnerabilidades de los modelos y los errores de automatización, que podrían introducir nuevas superficies de ataque si no se controlan.
Además, desplegar herramientas de ciberseguridad impulsadas por IA de forma responsable requiere estructuras de gobernanza que equilibren la innovación con la seguridad. Los sistemas de IA pueden introducir sesgos, ocultar la lógica de decisión y generar comportamientos inesperados si no se desarrollan y auditan bajo marcos sólidos de rendición de cuentas.
Para financiadores y responsables de políticas públicas, esto subraya la importancia de invertir en:
- Investigación en IA segura y marcos de evaluación
- Estándares transparentes para herramientas de defensa impulsadas por IA
- Desarrollo de capacidades para comunidades globales en riesgo
- Alianzas público-privadas que compartan experiencia y herramientas
- “Comunidades de acción” que trabajen para ofrecer protección cibernética a gran escala
Apoyar estándares abiertos, auditorías independientes y la colaboración entre múltiples partes interesadas ayuda a garantizar que los sistemas defensivos sean eficaces y equitativos, protegiendo a todos los usuarios independientemente de su tamaño o recursos.
Proteger a pequeñas organizaciones y a las personas
Sin una intervención deliberada, la brecha entre las empresas con muchos recursos y los grupos vulnerables se ampliará:
- Las micro y pequeñas empresas se enfrentan a daños financieros y reputacionales.
- Las ONG prestan servicios críticos, pero a menudo carecen de equipos de seguridad dedicados, lo que pone en riesgo a las personas a las que atienden.
- Los usuarios individuales están cada vez más expuestos al robo de identidad, el fraude y la manipulación mediante deepfakes.
Abordar esto requiere un enfoque por capas que combine herramientas habilitadas por IA, educación y servicios defensivos asequibles. Al incorporar configuraciones de seguridad sólidas por defecto y protecciones automatizadas en plataformas de uso generalizado, la comunidad de ciberseguridad puede hacer que el comportamiento seguro sea la norma y no la excepción.
Un llamamiento a la acción para financiadores y gobiernos
La trayectoria de la IA no está predeterminada; la moldeará la forma en que las partes interesadas inviertan hoy. La financiación estratégica y los marcos de políticas públicas determinarán si la IA generativa profundiza la vulnerabilidad o refuerza la resiliencia.
Las prioridades clave incluyen:
- Escalar herramientas de seguridad impulsadas por IA para comunidades con pocos recursos
- Financiar investigación sobre IA segura y explicable
- Desarrollar estándares interoperables y auditorías transparentes
- Apoyar el intercambio global de información y redes de defensa cooperativa
Este enfoque va más allá de la tecnología e incluye gobernanza, preparación de las comunidades y participación intersectorial, garantizando que los avances en IA estén alineados con el bien público y la seguridad compartida.
Hacia un futuro de IA resiliente y seguro
La IA está transformando tanto el panorama de amenazas como el conjunto de herramientas defensivas. Los ciberdelincuentes están aprovechando herramientas escalables y automatizadas para lanzar ataques que son más difíciles de distinguir de la actividad legítima, mientras que las defensas impulsadas por IA ofrecen nuevas posibilidades para proteger a los usuarios a gran escala. Convertir este momento en una ventaja sostenible requiere una acción coordinada:
- Invertir en capacidades defensivas habilitadas por IA de forma responsable
- Gobernar el despliegue de la IA con transparencia y rendición de cuentas
- Impulsar la colaboración intersectorial sobre riesgos y soluciones compartidos
Al situar la resiliencia y la equidad en el centro de nuestro enfoque, las partes interesadas pueden ayudar a garantizar que la IA generativa se convierta en una fuente de fortaleza para la ciberseguridad: empoderando a quienes defienden, protegiendo a las comunidades vulnerables y reforzando la confianza en los ecosistemas digitales que sustentan la sociedad moderna.


