Fraude āagĆ©nticoā, la gran oportunidad
Entretenidos como estamos en la vorĆ”gine de las IA, y sin que todavĆa hayamos superado algunas limitaciones de persistencia en la conexión a Internet y de acceso a las redes de telefonĆa celular (cualquier tiempo pasado fue peor, todo hay que decirlo), los CISOs cuyas ocupaciones del dĆa a dĆa les permiten dedicar un tiempo a los anĆ”lisis prospectivos, ya tiemblan ante una posible amenaza nunca antes vista: la explosión del comercio āagĆ©nticoā asistido y autónomo, que vendrĆ” acompaƱado de la correspondiente explosión de fraude āagĆ©nticoā asistido y autónomo.
La industria de la ciberseguridad no estĆ” madura āal menos a efectos pĆŗblicosā para ofrecer plataformas orientadas a las ciberseguridades en comercio āagĆ©nticoā. Y tampoco sabemos cómo se va a ir desarrollando, porque es el propio comercio el que se va a ver sacudido por la IA, y con Ć©l, las legislaciones, regulaciones, contratos y prĆ”cticas. Es una buena oportunidad para emprendedores en ambos frentes, el de la ciberseguridad y el del derecho.

JosƩ de la PeƱa MuƱoz
Director
[email protected]
Lo que los expertos sospechan es que el comercio āagĆ©nticoā tiene todas las papeletas para provocar el siguiente apretón en ciberseguridad, en privacidad y, en general, en la forma de gestionar los riesgos y el aseguramiento en las empresas a efectos globales.
Imaginemos a los hoy sujetos de derecho (personas fĆsicas y jurĆdicas) haciendo operaciones de comercio electrónico y digital, conviviendo con órdenes automĆ”ticas de compra, sistemas de trading algorĆtmico (valores, divisas, futuros, opciones, criptomonedasā¦), adhesión a servicios de renovación automĆ”tica, intermediaciones y delegaciones āagĆ©nticasā⦠”Reclamaciones āagĆ©nticasā, devoluciones āagĆ©nticasā, call centers āagĆ©nticosā en las nubes, sanciones āagĆ©nticasā! Y todo a toda velocidad y en todas partes.
La cosa puede (debe) funcionar. Pero hay que diseñar bien el modelo, y, sobre todo, hay que saber gestionar un delicado multiconstructo que operarÔ a efectos globales a la velocidad de la luz en el medio que toque, generando derechos y obligaciones a personas (por ahora) de una forma muy diferente a aquellos bitubà y bitusà que se abrieron camino allÔ por el año 2000.
Inmadurez āagĆ©nticaā
En lĆneas generales sabemos los frentes por los que es mĆ”s factible que den la cara los chorizos sueltos y en manada (manipulación de agentes, suplantación, datos falsos, secuestro de credenciales y robo de permisos, fraude conversacional, colusión entre agentes, generación de agentes fraudulentos, desinformación y autorizaciones falsas, fraude de agente contra agente, escalado masivo de ataques, personalización de engaƱos, ataques a la cadena de herramientas propias y de terceros, orquestación de explotación de vulnerabilidades muy complejas...), y, por tanto, con asistencia āagĆ©nticaā de calidad podremos amplificar la observabilidad, la verificación de identidades, la detección de anomalĆas, la consulta automĆ”tica a inteligencia multifuente accionable, la ponderación de intenciones, el reajuste de polĆticas, ...
Al fin y al cabo, lector, este es el desarrollo de las TIC en esta fase de la sociedad algorĆtmica, en la que hasta el matemĆ”tico y actual Papa, León XIV, ha considerado oportuno escribir su Carta EncĆclica MagnĆfica Humanitas sobre la custodia de la persona humana en el tiempo de la IA, cuya lectura recomiendo.
Eso sĆ, mientras se va desenrollando esta revolución, vamos a tener que seguir gestionando la ciberseguridad en el dĆa a dĆa āque todavĆa no es tan āagĆ©nticoā como parece el futuroā y, si acaso, pensar en el plan criptogrĆ”fico poscuĆ”ntico y criptoĆ”gil, el impacto de las carteras de identidad europeas en la empresa, el impacto en el acortamiento de los tiempos de descubrimiento, detección y explotación de vulnerabilidades de dĆa cero y sin dĆa cero, la supresión de brechas, la mejora del sistema de ciberseguridad para que las pólizas de ciberseguros cuesten menos y tengan mĆ”s coberturas y⦠”la obtención del presupuesto!
Y en el tiempo que quede, criar un agente inteligente deseoso de quedar bien con su dueño y preguntarle si alguna vez tendremos una ley mediante la que, al menos, se trasponga a la legislación española la NIS2. Aunque no la necesitemos.


