• 05/10/2026 21:16

Patrice Caine, CEO de Thales: «la inteligencia artificial es el gran desafío de la ciberseguridad»

(origen) Enrique González Herrero Oct 5, 2026 , , , , , , , , ,
Tiempo estimado de lectura: 5 minutos, 13 segundos

La inteligencia artificial plantea una gran paradoja para las organizaciones en términos de ciberseguridad: el remedio y la enfermedad nacen de la misma fuente. A la vez que les ayuda a protegerse de manera más eficaz, supone un gran problema porque también los actores maliciosos la utilizan. Lo cual obliga a empresas e instituciones a abordar este reto con una visión estratégica que conjugue el negocio con la protección. De lo contrario, la realidad actual de los ciberataques acabará imponiéndose por las malas.

Porque si algo ha traído la inteligencia artificial es la capacidad de hacer más con menos, lo cual ha derivado en un incremento constante de las amenazas. “Es aterrador ver a qué velocidad aumentan los ciberataques cada día, cada mes, cada año”, señalaba recientemente Patrice Caine, presidente y CEO de Thales, una de las grandes compañías proveedoras de ciberseguridad en Europa. El directivo hacía esta afirmación después de calificar a la IA como “el gran desafío de la ciberseguridad”.

Lo es por los grandes cambios que se están produciendo en tres sentidos, según Caine: la escala, la velocidad y la autonomía de los ciberataques. Escala, porque atacar una empresa ya no requiere necesariamente contar con un grupo de expertos, sino que un individuo por si mismo “puede ir a la dark web y encontrar armas bastante eficientes para lanzar un ciberataque”. Velocidad, porque el tiempo necesario para ejecutar ataques sofisticados gracias a la IA se ha reducido a “cuestión de días, si no de horas”. Y autonomía, porque ahora ni siquiera hace falta que haya personas detrás de los ataques; los pueden ejecutar agentes de IA de manera autónoma. En definitiva, “la IA se ha convertido, desafortunadamente, en un arma”, sentenció el CEO de Thales durante el Thales Cyber Summit 2026, celebrado el 1 de octubre en París, al que asistió Red Seguridad.

Más actores de la amenaza, mismo vector de entrada

Por si el reto tecnológico fuera poco, el espectro de actores maliciosos es cada vez más amplio y diverso a medida que pasan los años. Aunque los ciberdelincuentes continúan estando detrás del grueso de las operaciones en la Red, “también son actores estatales los que lanzan ciberataques contra instituciones u organizaciones gubernamentales, y también contra empresas privadas, en particular cuando operan servicios críticos”, recordó Caine.

La IA viene a potenciar las capacidades de los atacantes, que aprovechan ahora mejor que nunca la principal vulnerabilidad de las organizaciones: el factor humano. Los ciberataques, independientemente de quién está detrás de ellos y cuál es su objetivo, tratan de explotar el comportamiento de las personas como principal vector de entrada. De ahí que la concienciación continúe siendo fundamental, aunque en esta nueva era resultan cruciales aquellas tecnologías adecuadas para «estar en posición de identificar rápidamente que alguien está dentro” de la Red, apuntó el máximo responsable de Thales.

El reto cuántico ya está aquí

Caine apuntó un tercer gran cambio observado en los últimos años en relación con la protección de empresas e instituciones que tiene que ver con el “horizonte temporal”. Se refirió, concretamente, a la posibilidad de que en el futuro haya tecnologías capaces de ejecutar acciones maliciosas que con las soluciones actuales resultan más complejas. “Es bien conocido lo que significa que hoy se estén recolectando datos cifrados, principalmente por actores estatales, para poder descifrarlos más adelante, cuando los ordenadores cuánticos lo permitan”, advirtió.

En previsión de que eso pudiera suceder, el responsable de Thales urgió a adoptar medidas desde ahora, aunque la supremacía cuántica no sea aún una realidad. “Cuanto antes nos movamos a la criptografía postcuántica, menos habrá que perder en el futuro”, propuso Caine.

La integración de soluciones es el camino

En un último mensaje, el directivo planteó la necesidad de integrar soluciones de ciberseguridad para simplificar la defensa en un panorama de amenazas “en constante movimiento”. Desde su punto de vista, la “acumulación de soluciones” para cubrir las diversas necesidades de las organizaciones “va en contra de la eficiencia” en un contexto tan complejo como el actual. Para Caine, “lo que marca la diferencia, cada vez más, será el hecho de que esas soluciones trabajen juntas. Porque los ataques ahora tienen cada vez más éxito en los espacios intermedios entre soluciones: en los datos que un producto protege y el siguiente no”.

Concretamente, propuso adoptar el concepto de plataforma que contenga tres características: que permita aplicar una sola política de privacidad a todo el entorno y no a partes concretas; que defina y controle la identidad en una única arquitectura; y que adapte, renueve y actualice los esquemas de cifrado de manera ágil ante la evolución de las amenazas.

Patrice Caine inaugura el Thales Cyber Summit 2026.
Patrice Caine inaugura el Thales Cyber Summit 2026. / Foto: Thales.

Identidad digital: de los ‘deepfakes’ a los agentes de IA

Dentro de esos grandes desafíos que entraña la inteligencia artificial están también los relacionados con la identidad. Los métodos de suplantación están entrando en una nueva fase en la que, por ejemplo, los deepfakes representan un peligro sobre el que poner el foco. Como solución a esta cuestión, las organizaciones están implementando sistemas biométricos, que no en todos los países tienen el mismo nivel de encaje legal. No obstante, Isabelle Moelle, CEO of Biometrics Institute, sostuvo que la biometría se utilizará cada vez más y formará parte de trámites cotidianos como abrir una cuenta bancaria.

Los dos grandes retos en este sentido son, por un lado, proteger adecuadamente la información y, por otro, garantizar que quien está detrás de una acción es realmente quien dice ser. Por ello, Moelle destacó la importancia de adoptar la tecnología biométrica con criterio, establecer políticas de seguridad y revisar continuamente todo.

“Tenemos que ver cómo podemos transmitir a las organizaciones que, cuando miren la tecnología biométrica, no deben entusiasmen por la última herramienta disponible, sino que primero han de pensar en las políticas de protección, en por qué necesitan esa solución, si es siquiera proporcionada y cómo se sienten las personas que se verán afectadas por ella”, reflexionó la invitada. Moelle recomendó “elegir la biometría que sea más adecuada para la organización, asegurarse de trabajar con socios que hayan probado esa tecnología, que hayan revisado las normas pertinentes y que también lo hayan hecho en su entorno operativo”.

La identidad en el ciberespacio, sin embargo, no se refiere únicamente a los seres humanos. Desde las típicas API hasta los agentes autónomos, la tecnología está interconectada y accede diariamente a la información de las organizaciones. Pero mientras las primeras se ejecutan de manera controlada, los agentes de IA pueden tomar decisiones por su cuenta. La proliferación de estos últimos supone, por tanto, un problema difícil de abordar. Sobre esta cuestión reflexionó Martin Kuppinger, CEO of KuppingerCole Analysts, para quien “los agentes son un tipo de identidades en las que nunca habíamos pensado cuando diseñamos la ciberseguridad”. Por ello, desde su punto de vista, las empresas se centran hoy en día demasiado en la detección, cuando deberían hacerlo más en la prevención.

“Para los agentes de IA, necesitamos una autorización dinámica; algo que actúe en el tiempo de ejecución, que actúe en un mundo dinámico, muy volátil y autónomo”, consideró. Según Kuppinger, esta realidad exige “vigilar el extremo de la identidad y el extremo de los datos mucho más que antes” y “entender cómo funcionan los agentes y darles algún tipo de identidad y control”.

La IA como aliada para la ciberseguridad

En una línea similar se pronunció Philippe Vallée, Thales EVP Cybersecurity & Digital Identity, al afirmar que “la identidad se ha convertido en la piedra angular de la ciberseguridad”. “Necesitamos proteger los modelos contra la inyección de prompts, los datos en los que se apoya el modelo para trabajar y así sucesivamente. Y en particular, necesitamos controlar a los agentes, estas olas masivas de agentes que están llegando”, opinó el directivo.

Thales está desarrollando tecnología para hacer frente a esta necesidad, entre la que destacó AI Security Fabric, una solución que “da a las organizaciones visibilidad en tiempo real sobre las acciones de los agentes, para saber quién está de ellos y verificar su actividad acorde a unas reglas”. En resumen, complementó Vallée, “si le das a un agente de IA el poder de actuar, necesitas tener el panorama completo de lo que se le pidió hacer, lo que realmente hizo, por qué lo hizo y quién lo autorizó”.

El Thales EVP Cybersecurity & Digital Identity también advirtió de la necesidad de preparase ya para la computación cuántica. Lo primero que han de hacer las organizaciones, indicó, es “un inventario de toda su arquitectura de infraestructura de clave pública”, pero a su vez incorporar soluciones en paralelo. Ejemplo de estas últimas es el módulo de seguridad de hardware HSM de Thales, diseñado para aplicar criptografía postcuántica a la información.

El Thales Cyber Summit dejó patente que la inteligencia artificial es un reto estratégico para las organizaciones y los gobiernos. El objetivo ya no es solo proteger las redes y la información, sino alcanzar la capacidad de se resilientes, de manera que puedan aplicar los efectos de las ciberamenazas actuales y futuras.

La entrada Patrice Caine, CEO de Thales: «la inteligencia artificial es el gran desafío de la ciberseguridad» se publicó primero en Red Seguridad.


Artículo de Enrique González Herrero publicado en https://www.redseguridad.com/actualidad/inteligencia-artificial/patrice-caine-tahles-inteligencia-artificial-ciberseguridad_20261005.html