Por un lado, los modelos avanzados de IA ofrecen oportunidades sin precedentes para mejorar la resiliencia cibernética y detectar amenazas más rápido. Por otro lado, los ciberdelincuentes ya están utilizando estas tecnologías para ejecutar ataques mucho más automatizados, escalables y sofisticados.
Para hacer frente a esta nueva realidad, la Unión Europea ha estructurado su plan en tres pilares fundamentales, además de un enfoque de cooperación internacional:
1. Hacer que la IA de vanguardia sea segura, accesible y desplegable
- Capacidad de evaluación europea: La Comisión apoyará la creación de un sistema de evaluación de modelos de IA en la UE para analizar riesgos antes de que se lancen al mercado, con un enfoque específico en ciberseguridad.
- Acceso estructurado (Blueprint): Se desarrollará un marco de referencia europeo para garantizar que las organizaciones e infraestructuras críticas de la UE puedan acceder de forma segura y sin demoras a las capacidades avanzadas de IA para defenderse.
- Plataforma de pruebas seguras: ENISA y el Centro Común de Investigación (JRC) crearán un entorno seguro donde las entidades puedan probar cómo se comporta la IA frente a ciberataques reales sin poner en riesgo sus infraestructuras.
2. Preparar el ecosistema cibernético de la UE
- Aplicación estricta de normativas: Se insta a implementar con urgencia las regulaciones existentes como NIS2, DORA y la Ley de Ciberresiliencia (CRA) para establecer una base sólida contra todo tipo de riesgos informáticos, incluidos los impulsados por IA.
- Acelerar la gestión de vulnerabilidades: Puesto que la IA permite descubrir brechas de seguridad a un ritmo vertiginoso, los sistemas de gestión de vulnerabilidades deben modernizarse para analizar y aplicar parches (soluciones) a la misma velocidad.
- Protección del Código Abierto Crítico: Se lanzará una campaña piloto para identificar y corregir fallos en componentes de código abierto que son críticos para la infraestructura europea, apoyándose en la propia IA para acelerar las correcciones.
3. Escalar las capacidades europeas de IA
- Inversión y Retos de Innovación: Se destinarán fondos a startups de tecnología profunda (deep tech) y se lanzará un "Gran Reto de la UE" enfocado específicamente en desarrollar sistemas de IA que ayuden a los equipos a corregir vulnerabilidades automáticamente.
- Soberanía tecnológica: Para evitar depender de terceros países en una tecnología tan crítica, la UE impulsará el desarrollo de sus propias capacidades soberanas ("Fábricas de IA"), integrando computación, datos y conectividad.
- Formación de talento: A través de la Academia de Capacidades de Ciberseguridad de la UE, se desarrollarán módulos de formación para enseñar a los profesionales del sector a integrar y utilizar herramientas de IA de forma segura.
4. Cooperación Internacional
- Dada la naturaleza global de las amenazas cibernéticas, la UE trabajará con socios internacionales como el G7, la ONU y la OTAN para evitar la fragmentación regulatoria y promover un enfoque conjunto y seguro frente a la IA de vanguardia.
Os recordamos, además, que somos implantadores de la ISO 42001, estándar internacional para establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la IA en el contexto de vuestra organización.
Redactado por Elena, a fecha 12 de agosto de 2026.