martes, septiembre 15, 2026
Ciberseguridadtic
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes

    Crecer con IA cuesta muchísimo dinero

    Virtualización y enterprise browser: cuando competir no impide convivir

    Sality: cómo se acaba con una botnet que llevaba 23 años resistiendo

    El incidente de Hugging Face: cuando los agentes de IA encuentran su propio camino

  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Ciberresilencia (2026)
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Puesto de trabajo 2026
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Nunca hubo tanta información… ni tanta necesidad de decidir qué es prioritario
    • ENCUENTRO EJECUTIVO: Detección y respuesta: cuando el reto ya no es ver el ataque, sino decidir qué hacer con él (2026)
    • ENCUENTRO EJECUTIVO: Más plataforma. Más IA. ¿Quién controla qué? (2026)
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.
No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes

    Crecer con IA cuesta muchísimo dinero

    Virtualización y enterprise browser: cuando competir no impide convivir

    Sality: cómo se acaba con una botnet que llevaba 23 años resistiendo

    El incidente de Hugging Face: cuando los agentes de IA encuentran su propio camino

  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Ciberresilencia (2026)
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Puesto de trabajo 2026
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Nunca hubo tanta información… ni tanta necesidad de decidir qué es prioritario
    • ENCUENTRO EJECUTIVO: Detección y respuesta: cuando el reto ya no es ver el ataque, sino decidir qué hacer con él (2026)
    • ENCUENTRO EJECUTIVO: Más plataforma. Más IA. ¿Quién controla qué? (2026)
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.
No Result
Ver todos los resultados
Ciberseguridadtic
No Result
Ver todos los resultados
Inicio Opinión

Superar el sandbox de pruebas de IA de la UE es solo una batalla; los datos ROT son la verdadera guerra

Explica en este artículo Andre Troskie, EMEA Field CISO de Veeam Software, que la verdadera seguridad de la IA se construye mediante el trabajo continuo, aunque menos emocionante, de mantener un flujo de datos limpio.

Rosalía ArroyoPor: Rosalía Arroyo
septiembre 1, 2026
173
Visualizaciones
TwitterLinkedin

Es un momento especialmente intenso para cualquier CISO de una organización que opera en la Unión Europea. No solo tiene que hacer frente a los próximos plazos de aplicación del Reglamento Europeo de IA (AI Act), cuyos objetivos parecen cambiar constantemente, sino que ahora también debe adaptarse a los nuevos recursos anunciados en el Plan de Acción de la UE sobre Ciberseguridad e Inteligencia Artificial. Que la seguridad de la IA reciba tanta atención es, sin duda, una buena noticia. Sin embargo, podría decirse que los equipos están centrando sus esfuerzos en los objetivos equivocados. Se ha asumido que, si la IA de una organización supera los estándares de cumplimiento y obtiene buenos resultados en estos nuevos entornos de pruebas seguros (sandboxes), entonces es segura. Pero, como ya hemos aprendido con regulaciones anteriores en materia de ciberseguridad, cumplir la normativa no equivale a estar protegido desde un punto de vista operativo; ni mucho menos.

En este caso, el elemento que tanto los reguladores como las organizaciones han pasado por alto hasta ahora (a pesar de tenerlo delante de sus ojos) son los datos. Cumplir con los requisitos regulatorios y superar las pruebas en un sandbox de IA solo garantiza modelos técnicamente seguros. En el momento en que esos modelos se alimentan con datos redundantes, obsoletos o triviales (ROT, por sus siglas en inglés), todas esas pruebas dejan de tener valor.

Mucha actividad, pero poco impacto

Las últimas semanas han sido especialmente convulsas para la regulación europea de la IA. Primero, vimos cómo se revisaban los plazos del Reglamento Europeo de IA. En concreto, el principal plazo de cumplimiento para los sistemas de IA desplegados en entornos de alto riesgo pasó de agosto de 2026 a diciembre de 2027, debido principalmente a que los estándares técnicos necesarios para evaluar el cumplimiento todavía no estaban listos.

Pocas semanas después de anunciarse este aplazamiento, la Unión Europea publicó su Plan de Acción sobre Ciberseguridad e Inteligencia Artificial, en parte para cubrir ese vacío en materia de evaluación. En lugar de introducir nuevas obligaciones legales, el plan promete acceso a nuevas plataformas seguras de pruebas, marcos de orientación y herramientas de evaluación previas al lanzamiento, diseñadas para garantizar que la IA avanzada se utilice de forma segura y conforme a normativas como el Reglamento Europeo de IA o la Directiva NIS2.

Todo ello contribuirá, sin duda, a desarrollar modelos de IA más seguros, pero solo representa una parte del problema. Los equipos de seguridad dedicarán innumerables horas a aislar código y recopilar las evidencias necesarias para obtener los valiosos certificados de cumplimiento. Sin embargo, al hacerlo, corren el riesgo de olvidar la otra cara de la IA. Se puede diseñar una herramienta segura por diseño y plenamente conforme con la normativa, pero, si se utiliza de forma incorrecta, seguirá siendo capaz de incumplir la regulación y provocar graves problemas.

Si tenemos en cuenta que, en una empresa media, las identidades no humanas y los agentes autónomos ya superan a los empleados en una proporción de 82 a 1, deberían sonar las alarmas. El riesgo operativo ya no depende únicamente de los errores humanos, sino también de errores que se producen a velocidad de máquina. Si un usuario comete un fallo, normalmente alguien lo detectará antes de que tenga consecuencias graves. En cambio, con modelos autónomos, unos datos de mala calidad pueden corromper silenciosamente incluso el modelo más seguro, alterando sus resultados sin activar las alarmas habituales. Todo ello, además, en sistemas que cumplen técnicamente con la normativa.

El cumplimiento sigue sin ser sinónimo de seguridad

Mientras toda la atención se centra en los propios modelos de IA, los datos de las organizaciones han quedado en un segundo plano. Y, cuando se habla de ellos, el debate suele centrarse en su seguridad, en lugar de en su calidad, lo que agrava aún más el problema.

Actualmente, cerca del 80 % de los datos empresariales se almacenan en formatos no estructurados repletos de archivos ROT. Esto no ha ocurrido de la noche a la mañana, sino que es el resultado de décadas de acumulación en infraestructuras heredadas y almacenamiento en la nube. Y constituye un veneno lento para cualquier modelo de IA. Por muy seguro que sea desde el punto de vista técnico y por muy buenos resultados que haya obtenido en los sandboxes europeos, si se alimenta con datos no estructurados contaminados por información redundante, obsoleta o irrelevante, acabará generando respuestas erróneas, tomando decisiones sin sentido, produciendo análisis sesgados y vulnerando el cumplimiento normativo al trabajar con datos desactualizados o registros duplicados.

Revisar los cimientos antes de construir la casa

Eso no significa que las organizaciones deban ignorar las exigencias regulatorias para centrarse únicamente en los datos. La clave está en encontrar el equilibrio entre ambas prioridades: avanzar en las pruebas y certificaciones de los modelos mientras se moderniza la infraestructura de datos. Esto será cada vez más importante a medida que el Reglamento Europeo de IA entre plenamente en vigor durante los próximos años, ya que obligará a las organizaciones a rastrear, documentar y verificar el origen tanto de los conjuntos de datos de entrenamiento como del contenido generado.

Las organizaciones no solo deben realizar una auditoría exhaustiva y clasificar todo su patrimonio de datos, sino también eliminar los datos ROT para crear una base limpia sobre la que trabajen los modelos de IA. Este paso será esencial para abandonar las auditorías de cumplimiento puntuales y evolucionar hacia un seguimiento continuo de la procedencia de los datos y de la clasificación de los registros, requisitos indispensables para operar con una IA realmente segura. Estas acciones repercuten directamente en los propios modelos, permitiendo desarrollar sistemas que sean conformes tanto desde el punto de vista técnico como práctico.

Además, más allá de los retos regulatorios y operativos actuales, transformar hoy la infraestructura de datos también generará beneficios a largo plazo. A medida que avancemos hacia un entorno cada vez más autónomo y los agentes inteligentes se integren en los flujos de trabajo, disponer de una visión precisa de la capa de datos será fundamental para aislar y revertir rápidamente entradas erróneas con el menor impacto posible. En lugar de detener toda la operación, los equipos podrán actuar sobre registros concretos para corregir errores puntuales. Quienes se adelanten hoy a este desafío serán también quienes sufran menos interrupciones en el futuro.

Avanzar sin olvidar mirar hacia atrás… o mejor dicho, hacia abajo

Por supuesto, las empresas dedican todos los recursos necesarios a cumplir los plazos de cumplimiento normativo de la UE y sacar el máximo partido a las capacidades prometidas de los entornos de pruebas, pero no deben descuidar los datos que hay detrás de sus modelos. Deben plantearse: “¿es seguro nuestro modelo de IA?» y, a continuación, añade “¿son los datos que alimentan nuestro modelo verificados, precisos y limpios?”.

Porque un certificado de cumplimiento normativo de la UE o de pruebas no es más que un trozo de papel costoso si luego el propio modelo se alimenta con datos obsoletos o corruptos. Estos entornos de pruebas de cumplimiento pueden parecer idóneos, pero la verdadera seguridad de la IA no se consigue a través de ellos; se construye mediante el trabajo continuo, aunque menos emocionante, de mantener un flujo de datos limpio. Puede que no sea glamuroso, pero es eficaz.

Andre Troskie, EMEA Field CISO, Veeam Software

Tags: Veeam Software

DESTACADO

Entrevistas

Torq: “Automatizar ya no es suficiente: los agentes de IA tienen que ser capaces de actuar”

septiembre 3, 2026 - Actualizado en septiembre 14, 2026

Los centros de operaciones de seguridad llevan años intentando hacer frente a un volumen creciente de alertas con herramientas de...

Leer másDetails
AI assistant with LLM, big data, machine learning, and generative AI powers prompt engineering and supports agentic AI for advanced business applications. Vouch
Sincategoria

¿Cómo afronta su organización los agentes de IA? Participe en el I Observatorio sobre la situación y retos de la IA agéntica

septiembre 9, 2026

nte el avance de la inteligencia artificial en el mundo empresarial y la revolución que está suponiendo la IA agéntica,...

Leer másDetails
Actualidad Infraestructura

Jay Chaudhry (Zscaler): “Ayer el eslabón más débil era el usuario; hoy lo son los agentes de IA”

junio 16, 2026 - Actualizado en junio 25, 2026

Viena. Tras su paso por Estados Unidos hace apenas unos días, Zenith Live ha llegado esta semana a Viena con...

Leer másDetails
Contenido Premium

V-Valley y DQS: protección hasta el último rincón con Microsoft

marzo 12, 2026

El complejo panorama de amenazas al que tienen que hacer frente las empresas les ha obligado a replantear su forma...

Leer másDetails
Entornos

Camerfirma: “Ya no vale con decir que has notificado por correo; hay que demostrar todo el proceso”

septiembre 9, 2026

Durante años, las empresas recurrieron al burofax o a la carta certificada cuando necesitaban acreditar una comunicación. Hoy esa misma...

Leer másDetails
Entrevistas

Praniti Lakhwara, Zscaler: “La verdadera pregunta no es si la IA puede hacerlo, sino cuánta autonomía estamos dispuestos a darle”

septiembre 1, 2026 - Actualizado en septiembre 11, 2026

Convertirse en CIO no era algo que Praniti Lakhwara hubiera planeado. De hecho, se define como una “CIO accidental”. Sin...

Leer másDetails
Entornos

De la detección masiva a la prevención inteligente

abril 20, 2026

  Durante años, la ciberseguridad ha estado dominada por una carrera por detectar más amenazas y hacerlo cada vez más...

Leer másDetails
Destacado

Crowdstrike: “Las palabras se han convertido en el nuevo malware”

julio 27, 2026

La llegada de los agentes de IA está transformando también las técnicas de los atacantes. La lógica de los ataques...

Leer másDetails
Diagonal Infomática - Ciberseguridad TIC - puesto de trabajo - Ciberseguridad - Tai Editorial España
Reportajes

“Nuestra estrategia pasa por crecer junto a HP como socio tecnológico”

febrero 2, 2026 - Actualizado en febrero 26, 2026

Diagonal Informática lleva desde 1985 acercando la última tecnología a las empresas de una forma práctica y accesible. Ahora, gracias...

Leer másDetails
Sincategoria

La inteligencia artificial empodera la oferta de HP en el entorno del puesto de trabajo

septiembre 4, 2024

La inteligencia artificial se ha integrado en la oferta de HP en el entorno, crítico, del puesto de trabajo. Ordenadores,...

Leer másDetails
Sincategoria

HP avanza en su objetivo de conseguir un mundo más justo y sostenible

septiembre 18, 2024

Recientemente HP publicó su Informe de Impacto Sostenible 2023 donde se detallan los avances alcanzados por la compañía en materia...

Leer másDetails

SOBRE NOSOTROS

CiberseguridadTIC es una publicación de T.a.i. Editorial con información y análisis para las empresas y profesionales de seguridad

Contáctanos: correo@taieditorial.es

SÍGUENOS EN:

T.a.i. Editorial S.A. ®, marca registrada 2023 | Aviso Legal | Política de Privacidad | Política de Cookies | Anúnciese aquí

No Result
Ver todos los resultados
  • Inicio
  • Datos
    • Actualidad Datos
    • Entrevistas
    • Vídeos
    • Opinión
  • Endpoint
    • Actualidad Endpoint
    • Entrevistas
    • Vídeos
    • Opinión
  • Identidades
    • Actualidad Identidades
    • Entrevistas
    • Vídeos
    • Opinión
  • Infraestruc.
    • Actualidad Infraestructura
    • Entrevistas
    • Vídeos
    • Opinión
  • Mercado
  • Reportajes
  • Retos
    • TALLERES DEL CISO
    • ENTORNOS
  • Análisis Tic
    • DEBATES
      • Infraestructuras críticas (2025)
      • Validar para confiar (2025)
      • Seguridad en la Nube (2025)
      • Más allá del perímetro. Nuevos desafíos y soluciones para la seguridad de redes (2025)
      • El futuro es ahora: Innovación, regulación y seguridad en la era digital (2025)
      • Debate endpoints: XDR, IoT (2025)
      • DSPM la nueva frontera de la seguridad de los datos (2025)
      • Tendencias de ciberseguridad (2025)
      • La seguridad empieza por la identidad (2024)
      • Debate MDR (2024)
      • Debate CSPM – CNAPP (2024)
    • ESPECIALES
      • Especial Ciberresilencia (2026)
      • Especial Zero Trust (2026)
      • Especial Tendencias CST (2026)
      • Especial Cifrado cuántico (2025)
      • Revista online mayo 2023
      • Revista online abril 2023
      • Revista online marzo 2023
      • Revista online febrero 2023
  • EVENTOS
    • FORO TAI
      • FORO TAI: Galicia acelera su transformación digital con el reto de extender la innovación a toda su economía
      • FORO TAI Valencia: La Comunidad Valenciana refuerza su papel estratégico en España con la digitalización como gran palanca
      • FORO TAI Galicia: el reto de la “calidade” tecnológica
      • FORO TAI Sevilla: Retos tecnológicos para el futuro de la empresa andaluza
      • BLINDANDO EL FUTURO DIGITAL EN UN MUNDO INTERCONECTADO
      • LA INNOVACIÓN COMO ALIADA DE LA CIBERSEGURIDAD
      • EMPRESA TECNOLÓGICAMENTE MODERNA Y SEGURA
      • INNOVACIÓN DISRUPTIVA
    • OBSERVATORIO
      • Observatorio. Puesto de trabajo 2026
      • Observatorio. Ciberresiliencia: del “evitar incidentes” al “seguir operando bajo ataque”
  • ENCUENTROS
    • ENCUENTRO EJECUTIVO: Nunca hubo tanta información… ni tanta necesidad de decidir qué es prioritario
    • ENCUENTRO EJECUTIVO: Detección y respuesta: cuando el reto ya no es ver el ataque, sino decidir qué hacer con él (2026)
    • ENCUENTRO EJECUTIVO: Más plataforma. Más IA. ¿Quién controla qué? (2026)
    • ENCUENTRO EJECUTIVO: El DLP entra en una nueva etapa: menos control, más contexto (2026)
    • ENCUENTRO EJECUTIVO: Detección y respuesta sin descanso: cuando el reto no es solo ver, sino decidir a tiempo (2026)
    • ENCUENTRO EJECUTIVO:La ciberseguridad ya no falla por falta de alertas sino de contexto (2026)
    • ENCUENTRO EJECUTIVO: Pentesting en transformación: cómo escalar, cerrar vulnerabilidades y convivir con la IA sin frenar al negocio (2025)
    • ENCUENTRO EJECUTIVO: Así se ve el salto hacia el Zero Trust inteligente (2025)
    • ENCUENTRO EJECUTIVO: MDR, confianza y colaboración: los nuevos pilares de la defensa digital (2025)
    • ENCUENTRO EJECUTIVO:Blind spots: ¿Dónde empieza y termina hoy la ciberseguridad? (2025)
    • ENCUENTRO EJECUTIVO:“Detección y respuesta sin descanso: descubre el poder del MDR» (2025)
  • Suscrip.

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Este sitio web almacena cookies técnicas esenciales para el buen funcionamiento de la página. Estas cookies sirven para mejorar nuestro sitio web y poder ofrecer su funcionalidad completa. No utilizamos cookies de seguimiento para publicidad, ni para redes sociales, ya que cuando comparte información con una red social, será al entrar en ésta cuando le pidan el consentimiento a esas cookies. Para conocer más acerca de las cookies que utilizamos, pulse en Política de cookies. Puede visitar nuestra política de privacidad para saber más sobre el tratamiento de sus datos Política de privacidad. Pulse en aceptar, para minimizar