La defensa corporativa ante la inteligencia artificial debe abandonar la pretensión de protegerlo todo simultáneamente. Bjorn R. Watne, responsable mundial de seguridad de la información de INTERPOL, sostiene que las organizaciones deben comenzar por determinar qué activos son indispensables para su operatividad, un concepto que denomina «joyas de la corona».

Durante la Tech Week de Singapur, Watne explicó que el enfoque debe centrarse en identificar quién tendría interés en robar o interrumpir estos recursos específicos. Este cambio de paradigma permite que las empresas asignen sus recursos de seguridad de manera proporcional a las amenazas reales, en lugar de dispersar esfuerzos en escenarios poco probables.

La IA como catalizador de amenazas conocidas

Lejos de ser el origen de nuevas modalidades delictivas, la inteligencia artificial funciona principalmente como un multiplicador de eficiencia para los atacantes. Según el experto, estas herramientas permiten a los delincuentes ejecutar fraudes a mayor escala, mejorando la calidad de las traducciones y la creación de identidades digitales falsas, lo que dificulta la detección de engaños.

La capacidad de la IA para escalar tácticas preexistentes obliga a las empresas a evaluar sus vulnerabilidades bajo una nueva óptica. La postura de INTERPOL subraya que el nivel de protección debe estar intrínsecamente ligado al valor de los activos expuestos y a la naturaleza del adversario.

Inteligencia frente a la dispersión de recursos

La estrategia propuesta por Watne sugiere que las compañías utilicen inteligencia sobre amenazas para conocer a sus posibles atacantes y ajustar sus defensas en consecuencia. Esta metodología busca evitar la sobreprotección innecesaria, permitiendo que las organizaciones se enfoquen en los riesgos que realmente impactan su continuidad operativa.

El reporte también advierte sobre el incremento de la actividad por parte de actores con respaldo estatal. Se ha observado que grupos vinculados al Estado chino han duplicado su volumen de ataques tras la adopción de modelos de código abierto, lo que refuerza la necesidad de una vigilancia constante y adaptativa en los niveles directivos de las empresas.