El NCSC pide una colaboración prudente en materia de IA para la ciberdefensa del Reino Unido

El Centro Nacional de Ciberseguridad del Reino Unido ha afirmado que la inteligencia artificial podría convertirse en una parte importante de la ciberdefensa del futuro, pero solo si las organizacione...

El Centro Nacional de Ciberseguridad del Reino Unido ha afirmado que la inteligencia artificial podría convertirse en una parte importante de la ciberdefensa del futuro, pero solo si las organizaciones la adoptan con cautela y mantienen las medidas de seguridad básicas.

En una publicación reciente de su blog, el NCSC afirmó que la IA podría ayudar a los defensores a mejorar la detección de amenazas, identificar vulnerabilidades en redes y software, automatizar partes de las operaciones de seguridad y acelerar la respuesta a incidentes. El organismo describió estas áreas como prometedoras, aunque advirtió que la adopción práctica probablemente será gradual y no inmediata.

Según el NCSC, los sistemas de IA de frontera a veces pueden realizar determinadas tareas de seguridad eficazmente, pero también pueden ser inconsistentes, difíciles de probar y complicados de integrar de forma segura en entornos existentes. La organización afirmó que esto significa que la implementación requerirá nuevas capacidades, una supervisión clara y tiempo para madurar.

Peter Haigh, director adjunto de tecnología del NCSC, sostuvo que será necesaria la colaboración entre la industria, el Gobierno y el mundo académico para apoyar el uso de la IA en labores defensivas. El mensaje coincide con las declaraciones del ministro de Seguridad, Dan Jarvis, quien también destacó la necesidad de trabajar conjuntamente en la ciberdefensa basada en IA durante CYBERUK 2026.

Riesgos clave que deben gestionarse

El NCSC señaló varias cuestiones que los defensores deberán abordar antes de utilizar herramientas de IA de forma más generalizada:

  • aprobación y gestión de riesgos para nuevas implementaciones
  • requisitos legales, normativos y de supervisión humana
  • diseño de sistemas seguros por defecto y uso de entornos aislados
  • integración segura con las herramientas y los flujos de trabajo existentes
  • protección de datos, propiedad intelectual e información confidencial
  • supervisión de proveedores y de otras partes de la cadena de suministro
  • pruebas para confirmar que los resultados son precisos y útiles
  • gestión cuidadosa de las recomendaciones impulsadas por IA y de las respuestas automatizadas

El organismo afirmó que la IA puede ser mejor para detectar problemas de seguridad que para ejecutar por sí sola acciones correctivas seguras. Por ese motivo, añadió, las organizaciones no deberían considerar la IA un sustituto de una buena higiene cibernética.

En su lugar, el NCSC afirmó que las prácticas de seguridad esenciales, como la aplicación de parches, la configuración segura, el control de acceso y la supervisión, siguen siendo la prioridad inmediata, incluso mientras continúa el trabajo en defensas más avanzadas basadas en IA.