IA en banca: ¿arma defensiva contra el fraude o amenaza silenciosa?

Cada vez va a ser más difícil encontrar las trampas de la IA
Advertencia del INCIBE sobre el futuro de los ataques sofisticados mientras la IA se vuelve más capaz de imitar comportamiento humano.
Mark

¿Por qué los bancos ven la regulación como algo positivo cuando normalmente las empresas se quejan de ella?

Mimi

Porque en este caso específico, la regulación crea un campo de juego nivelado. Si todos tienen que cumplir con DORA y otros estándares, nadie puede tomar atajos. Es una protección colectiva contra amenazas que ninguno puede enfrentar solo.

Luke

Pero eso asume que la regulación está bien diseñada y que se cumple. ¿Hay evidencia de que DORA realmente detiene ataques de IA, o es más bien que los bancos confían en que debería funcionar?

Mark

Buena pregunta. ¿Entonces el primer ataque de IA detectado por la Agencia Española de Protección de Datos significa que los sistemas fallaron?

Mimi

No necesariamente. Significa que fue detectado. El sistema funcionó en ese sentido. Pero la pregunta real es cuántos ataques de IA no fueron detectados porque parecían humanos.

Luke

Exacto. El artículo dice que fue el primer ataque "detectado y denunciado", pero eso no significa que fue el primero que ocurrió. Podría haber habido otros que pasaron desapercibidos.

Mark

¿Y entonces la confianza de los expertos en que "el desequilibrio se igualará" está basada en qué exactamente?

Mimi

En que la IA defensiva mejora más rápido que la ofensiva. Los bancos ya están usando IA para detectar fraude más rápido. Es una carrera de velocidad.

Luke

Pero eso depende de que los atacantes no estén usando la misma IA defensiva que los bancos. Si tienen acceso a las mismas herramientas, el desequilibrio podría no igualarse nunca.

Mark

¿Entonces estamos en una situación donde nadie sabe realmente quién va ganando?

Mimi

Más o menos. Lo que sí sabemos es que el sector está actuando, testando, adaptándose. No está esperando a que pase algo.

Luke

Cierto. Pero la velocidad de cambio que mencionan —"mes a mes o incluso semana a semana"— también significa que los sistemas de control y auditoría podrían no estar al día. Eso es un riesgo que no se menciona explícitamente.

  • Primer ciberataque con IA detectado oficialmente por la Agencia Española de Protección de Datos
  • Expertos de ING, Ibercaja, INCIBE y Telefónica Tech debatieron en Barcelona Cibersecurity Congress
  • Regulación DORA y marcos de cumplimiento visto como oportunidad defensiva por bancos
  • Estrategia "Harvest Now, Decrypt Later" identificada como amenaza específica de ciberataque

La IA ya ha sido utilizada en el primer ciberataque detectado oficialmente por la Agencia Española de Protección de Datos, marcando un punto de inflexión crítico. Los expertos confían en que la fuerte regulación del sector bancario y la IA defensiva pueden equilibrar el desequilibrio actual entre ataques y defensas.

Expertos del sector financiero y tecnológico debaten en Barcelona sobre el doble filo de la IA en ciberseguridad bancaria: su capacidad para detectar fraudes versus su potencial para perpetrarlos de forma más sofisticada.

La inteligencia artificial ha llegado al sector bancario con una pregunta que nadie puede evadir: ¿es ahora más fácil atrapar a los defraudadores o más fácil engañar? Esta tensión fue el centro de un encuentro convocado por El Confidencial y Fira de Barcelona bajo el título "La confianza en la banca bajo ataque: IA, fraude y la amenaza cuántica", donde expertos del mundo financiero y tecnológico expusieron cómo sus organizaciones están navegando una transición que cambia semana a semana.

El momento es crítico. Hace apenas días, la Agencia Española de Protección de Datos alertó del primer ciberataque perpetrado por inteligencia artificial en lugar de por humanos. No fue un ejercicio teórico ni una proyección de riesgo futuro: sucedió. La pregunta que flota ahora en el sector es si este fue un caso aislado o el primero de muchos. Jesús Feliz, gerente de Sectores Estratégicos del Instituto Nacional de Ciberseguridad (INCIBE), fue directo en su diagnóstico: "la IA será capaz de hacer todo lo que hace el ser humano o mejor". Pero también advirtió del reverso: "cada vez va a ser más difícil encontrar las trampas de la IA". Lo que puede ser una herramienta defensiva formidable puede convertirse, mal usada, en una amenaza mayor.

Desde el lado del sector financiero, los responsables de ciberseguridad de ING e Ibercaja expresaron una confianza matizada. Gustavo Lozano García, CISO de ING para España y Portugal, explicó que la IA puede "ayudar mucho a nivel defensivo" y que ya disponen de herramientas para gestionar problemas con mayor rapidez. Su colega en Ibercaja, Alexandra Navarro Lahoz, reconoció que "la IA va a generar cosas muy positivas, pero hay que gestionarlo". Ambos coincidieron en que existe un desequilibrio actual entre ataques y defensas, pero expresaron confianza en que ese desequilibrio se igualará con el tiempo.

Lo que sorprende a muchos observadores es que el sector financiero vea la regulación como un aliado, no como un obstáculo. "La regulación da mucho trabajo, pero vale la pena", afirmó Navarro. Lozano fue más allá: "Tenemos que ver la regulación como una oportunidad. El sector bancario es de los más regulados". Esta postura refleja una realidad: en un momento donde la IA puede ser tanto escudo como arma, la regulación fuerte proporciona un marco común que obliga a proveedores y entidades a mantener estándares de seguridad elevados. El cumplimiento de normativas como DORA (Digital Operational Resilience Act) no es visto como una carga sino como una protección colectiva.

Las medidas defensivas que ya están en marcha van más allá de algoritmos. El sector financiero está reforzando la atención al cliente, mejorando la escucha activa y aumentando la concienciación sobre fraude. Los expertos han subrayado la importancia de detectar mensajes de fraude sofisticados y de protegerse contra estrategias como "Harvest Now, Decrypt Later", una táctica de ciberataque que recopila datos hoy para descifrarlos mañana. Aquí, la educación del cliente y la vigilancia interna son tan críticas como la tecnología.

Desde Telefónica Tech, Alejandro Ramos ofreció una perspectiva más optimista. "La IA es una inmensa oportunidad, soy ultraoptimista. Ya arregla problemas mejor que el ser humano", declaró. Aunque reconoció que la adopción de la tecnología está siendo más lenta de lo esperado, confía en que los beneficios serán "maravillosos". Su visión refleja la de muchos en el sector: estamos en un momento de transición donde la incertidumbre es real pero las oportunidades son mayores.

Lo que emerge de este debate es que el sector no está paralizando ante la amenaza de la IA maliciosa. En cambio, está acelerando su transformación defensiva: integrando tecnologías de IA en sus procesos, testando constantemente, adaptando herramientas y colaborando entre instituciones públicas y privadas. La regulación fuerte, lejos de ser un freno, se ha convertido en un marco que permite a todos jugar con reglas claras. Pero la carrera apenas comienza. Como advirtió Feliz, la complejidad de tecnologías futuras como la computación cuántica es "extremadamente compleja", y hay muy pocos profesionales y empresas preparados para desplegarla. El sector financiero sabe que debe estar listo no solo para la IA de hoy, sino para las amenazas que llegarán en los próximos meses.

La IA será capaz de hacer todo lo que hace el ser humano o mejor, pero mal usada puede convertirse en una amenaza mayor
— Jesús Feliz, INCIBE
La IA es una inmensa oportunidad. Ya arregla problemas mejor que el ser humano
— Alejandro Ramos, Telefónica Tech
Envie de l'histoire complète ? Lire l'original sur El Confidencial ↗
Nous contacter FAQ