Líderes de opinión
Seguridad del uso de la IA en entornos de tecnología operativa
Las organizaciones con tecnología operativa (OT) que comienzan a adoptar la IA deben tener la seguridad como prioridad en su estrategia. La integración de la IA amplía significativamente la superficie de ataque, que ya se había expandido con la convergencia de la tecnología de la información (IT) y la OT. La mayoría de las violaciones de la OT se deben a la conectividad con la IT, y los dispositivos de la OT, que a menudo carecen de características de seguridad integradas y capacidades de actualización, son inherentemente difíciles de proteger. La introducción de la IA agrega una nueva capa de complejidad a un entorno ya desafiante.
Para navegar estos desafíos, los profesionales de la seguridad deben replantear su enfoque. La clave para proteger la IA radica en aprovechar la IA misma, utilizando las fortalezas de la tecnología para crear poderosas defensas.
Crecimiento de la adopción de la IA y desafíos de seguridad asociados
La adopción de aplicaciones de IA por parte de los empleados está acelerándose rápidamente, impulsando la innovación en diversas industrias. Las empresas están aprovechando la IA para obtener una ventaja competitiva, y los empleados están utilizando herramientas como la IA generativa para optimizar los flujos de trabajo y aumentar la productividad.
En el sector de la OT, el potencial de la IA es inmenso, y ya está transformando las operaciones. Por ejemplo, la IA está empoderando la fabricación y la energía, con casos de uso como la fabricación inteligente y el “máquina como servicio” que aprovechan una nueva pila de tecnología de IoT industrial que desafía fundamentalmente el modelo tradicional de Purdue y el aislamiento. Los edificios inteligentes están volviéndose más eficientes al utilizar la IA para optimizar el consumo de energía, mejorar la experiencia de los empleados y automatizar tareas de mantenimiento rutinarias, como monitorear los sistemas de HVAC, ajustar la iluminación según la ocupación y detectar fugas en los sistemas de plomería.
Además, la toma de decisiones impulsada por la IA está ayudando a los profesionales de la OT a automatizar procesos complejos, como programar el mantenimiento predictivo según los patrones de uso del equipo, ajustar dinámicamente las líneas de producción para optimizar la salida y gestionar los niveles de inventario en tiempo real para prevenir escaseces. Al asumir estas tareas rutinarias pero críticas, la IA permite a los equipos de la OT centrarse en actividades más estratégicas y de mayor valor que impulsan la innovación y la eficiencia.
Esto ya está sucediendo, y los casos de uso se están implementando rápidamente. Un informe reciente de MIT Technology Review Insights encontró que 64% de los fabricantes encuestados ya habían comenzado a investigar o experimentar con la IA. De hecho, según Gartner, hasta el 75% de las decisiones operativas pueden tomarse dentro de una aplicación o proceso habilitado por la IA para 2030.
No obstante, las organizaciones deben tener en cuenta que, si bien las aplicaciones impulsadas por la IA ofrecen oportunidades increíbles, también presentan nuevos problemas para la seguridad de los datos y amplían la superficie de ataque potencial. A medida que la adopción de la IA aumenta, estos sistemas se convierten en objetivos principales para los ciberataques.
Las aplicaciones de IA, como las máquinas conectadas, requieren que se recopile telemetría de la máquina desde el borde hasta la IT y/o la nube, lo que rompe el modelo tradicional de la OT y aumenta la superficie de amenazas. A menudo, la OT (o la IT en la sombra) puede construir dicha pila de tecnología sin el conocimiento o la aprobación del equipo de seguridad de la IT, lo que expone a las organizaciones industriales a amenazas de muchas aplicaciones y activos no autorizados y externos. Esto requiere que las organizaciones replanteen sus estrategias de seguridad para proteger estos activos críticos.
La IA está siendo adoptada cada vez más por las organizaciones a medida que reconocen su doble potencial: reducir costos en la parte posterior mientras impulsan mayores beneficios a través de aplicaciones mejoradas. Las empresas están integrando componentes de IA en sus pilas de aplicaciones para aprovechar estos beneficios. Sin embargo, esto también introduce nuevos riesgos, particularmente en torno a la exposición de datos sensibles, ya que los sistemas de IA dependen de conjuntos de datos de inferencia y capacitación. A medida que la IA se convierte en una parte más integral de las operaciones comerciales, es esencial proteger estos conjuntos de datos contra posibles amenazas para mantener tanto la seguridad como la confianza.
Protegiendo las aplicaciones impulsadas por la IA con el plan adecuado impulsado por la IA
El genio de la IA ya ha salido de la botella. No hay vuelta atrás, lo que significa que la única forma segura de avanzar es adoptar un enfoque sólido para proteger estas aplicaciones impulsadas por la IA. Y, irónicamente, abordar las amenazas de seguridad relacionadas con la IA requiere soluciones impulsadas por la IA. En un informe de Palo Alto Networks y ABI Research (PANW ), 8 de cada 10 encuestados creían que la IA sería esencial para combatir los ataques impulsados por la IA.
Algunas de las formas en que la IA puede ayudar con la seguridad de la IA son:
Colaboración entre los equipos de seguridad de la IT y la OT: La IA está transformando la forma en que los equipos de seguridad de la IT y la OT colaboran, proporcionando una visión unificada de los datos de seguridad que ambos lados pueden aprovechar. A medida que los entornos de la OT integran cada vez más tecnologías de la IT, la IA ayuda a cerrar la brecha aplicando análisis avanzados en ambos dominios. Esto permite una detección de amenazas más temprana, un mapeo más preciso de los ataques a marcos como MITRE ATT&CK y un monitoreo automatizado de anomalías. Al mejorar la comunicación y simplificar las tareas de seguridad rutinarias, una colaboración más sólida entre los equipos de la IT y la OT hace posible la visión habilitada por la IA para una mejor detección y seguridad.
Mejorar la detección y respuesta a las amenazas: La IA está transformando la forma en que los fabricantes detectan y responden a las amenazas, especialmente en lo que respecta al análisis de comportamiento de usuarios y entidades (UEBA) aplicado a los muchos dispositivos en el piso de la fábrica. Las herramientas de IA utilizan algoritmos para establecer líneas base para el comportamiento normal y detectar rápidamente irregularidades que podrían señalar una amenaza. Las herramientas de seguridad de la IT estándar pueden no comprender los protocolos especializados de la OT, por lo que esta capacidad de la IA es especialmente importante.
Abordar la brecha de habilidades cibernéticas: Globalmente, se estima que hay una escasez de 4 millones de profesionales de ciberseguridad capacitados, según ISC2. La IA puede ayudar automatizando algunas de las tareas mundanas con las que los equipos están luchando y ayudando a los nuevos miembros del equipo a manejar operaciones de seguridad de alto nivel. La automatización de la IA también permite que el personal de seguridad dedique tiempo a iniciativas estratégicas de alto valor.
Mirando hacia adelante, varias innovaciones de la IA están a punto de afectar positivamente la seguridad de la OT:
- Integración de gemelos digitales de la IA para crear simulaciones de seguridad más efectivas
- Mayor precisión en la detección de amenazas, lo que reduce el número de falsos positivos
- Mayor capacidad para evaluar el riesgo operativo
Proteger la IA, por supuesto, también requiere seguir todas las mejores prácticas para cualquier programa de seguridad, incluyendo invertir en capacitación y conciencia periódicas para el personal, mantenerse al día con los requisitos regulatorios y de cumplimiento, y realizar inspecciones de seguridad continuas de los procesos y el tráfico de la OT.
Hacer que la IA sea segura
La convergencia de la OT y la IT ya ha expandido la superficie de ataque de la red y la seguridad de los datos – y la introducción de la IA la ha expandido aún más. A medida que las organizaciones y sus empleados adoptan rápidamente la IA, la tecnología trae tanto oportunidades como nuevos riesgos, incluido el uso de la IA en la sombra.
Dada la utilidad indiscutible de la IA, está aquí para quedarse, y sus ramificaciones de seguridad deben abordarse ahora. Para proteger el uso de la IA generativa y las aplicaciones impulsadas por la IA, las organizaciones deben desarrollar un plan de seguridad integral que no solo proteja contra posibles amenazas, sino que también aproveche las capacidades de la IA para fortalecer sus defensas. Las mejores prácticas mencionadas anteriormente proporcionan un marco para que las organizaciones creen o ajusten una estrategia que les permita maximizar las posibilidades de la IA mientras gestionan eficazmente los riesgos asociados.












