{"id":1576680,"date":"2025-02-12T13:06:31","date_gmt":"2025-02-12T13:06:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-dirigir-la-adopcion-de-ia-una-guia-ciso\/"},"modified":"2025-02-12T13:06:37","modified_gmt":"2025-02-12T13:06:37","slug":"como-dirigir-la-adopcion-de-ia-una-guia-ciso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-dirigir-la-adopcion-de-ia-una-guia-ciso\/","title":{"rendered":"C\u00f3mo dirigir la adopci\u00f3n de IA: una gu\u00eda CISO"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Protecci\u00f3n de seguridad \/ datos de IA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Como-dirigir-la-adopcion-de-IA-una-guia-CISO.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los CISO se encuentran m\u00e1s involucrados en equipos de IA, a menudo liderando el esfuerzo interfuncional y la estrategia de IA. Pero no hay muchos recursos para guiarlos sobre c\u00f3mo deber\u00eda ser su papel o c\u00f3mo deber\u00edan aportar a estas reuniones. <\/p>\n<p>Hemos reunido un marco para que los l\u00edderes de seguridad ayuden a empujar a los equipos y comit\u00e9s de IA m\u00e1s a la adopci\u00f3n de IA, lo que los proporciona con la visibilidad necesaria y las barandillas para tener \u00e9xito. Conozca el marco claro.<\/p>\n<p>Si los equipos de seguridad quieren desempe\u00f1ar un papel fundamental en el viaje de IA de su organizaci\u00f3n, deben adoptar los cinco pasos claros para mostrar un valor inmediato a los comit\u00e9s de IA y al liderazgo:<\/p>\n<ul style=\"text-align: left;\">\n<li><strong>do<\/strong> &#8211; <strong>Crear<\/strong> Un inventario de activos de IA<\/li>\n<li><strong>L<\/strong> &#8211; <strong>Aprender<\/strong> Lo que est\u00e1n haciendo los usuarios<\/li>\n<li><strong>mi<\/strong> &#8211; <strong>Hacer cumplir<\/strong> Tu pol\u00edtica de IA<\/li>\n<li><strong>A<\/strong> &#8211;<strong> Aplicar <\/strong>Casos de uso de IA<\/li>\n<li><strong>Ri\u00f1onal<\/strong> &#8211; <strong>Reutilizar <\/strong>marcos existentes<\/li>\n<\/ul>\n<p><em>Si est\u00e1 buscando una soluci\u00f3n para ayudar a aprovechar Genai de forma segura, consulte <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">Seguridad arm\u00f3nica<\/a>. <\/em><\/p>\n<p>Muy bien, desglosemos el marco claro. <\/p>\n<h2>Crear un inventario de activos de IA<\/h2>\n<p>Un requisito fundamental en los marcos regulatorios y de mejores pr\u00e1cticas, incluida la Ley de AI de la UE, ISO 42001 y NIST AI RMF, mantiene un inventario de activos de IA. <\/p>\n<p>A pesar de su importancia, las organizaciones luchan con m\u00e9todos manuales e insostenibles para rastrear herramientas de IA. <\/p>\n<p>Los equipos de seguridad pueden adoptar seis enfoques clave para mejorar la visibilidad de los activos de IA:<\/p>\n<ol>\n<li><strong>Seguimiento basado en adquisiciones<\/strong> &#8211; Efectivo para monitorear nuevas adquisiciones de IA, pero no detecta las caracter\u00edsticas de IA agregadas a las herramientas existentes.<\/li>\n<li><strong>Reuni\u00f3n de registro manual<\/strong> -Analizar el tr\u00e1fico y los registros de la red puede ayudar a identificar la actividad relacionada con la IA, aunque no tiene la intenci\u00f3n de IA basada en SaaS.<\/li>\n<li><strong>Seguridad en la nube y DLP<\/strong> &#8211; Las soluciones como CASB y Netskope ofrecen cierta visibilidad, pero las pol\u00edticas de aplicaci\u00f3n siguen siendo un desaf\u00edo.<\/li>\n<li><strong>Identidad y oauth<\/strong> &#8211; Revisar registros de acceso de proveedores como Okta o Entra puede ayudar a rastrear el uso de la aplicaci\u00f3n AI.<\/li>\n<li><strong>Extender los inventarios existentes<\/strong> &#8211; Clasificar las herramientas de IA basadas en el riesgo asegura la alineaci\u00f3n con la gobernanza empresarial, pero la adopci\u00f3n se mueve r\u00e1pidamente.<\/li>\n<li><strong>Herramientas especializadas<\/strong> &#8211; Las herramientas de monitoreo continuo detectan el uso de IA, incluidas las cuentas personales y gratuitas, asegurando una supervisi\u00f3n integral. Incluye los gustos de la seguridad arm\u00f3nica.<\/li>\n<\/ol>\n<h2>Aprender: cambiar a la identificaci\u00f3n proactiva de los casos de uso de la IA<\/h2>\n<p>Los equipos de seguridad deben identificar de manera proactiva las aplicaciones de IA que los empleados est\u00e1n utilizando en lugar de bloquearlas directamente; los usuarios encontrar\u00e1n soluciones solucionadas de otra manera. <\/p>\n<p>Al rastrear por qu\u00e9 los empleados recurren a las herramientas de IA, los l\u00edderes de seguridad pueden recomendar alternativas m\u00e1s seguras y compatibles que se alinean con las pol\u00edticas de la organizaci\u00f3n. Esta idea es invaluable en las discusiones del equipo de IA.<\/p>\n<p>En segundo lugar, una vez que sepa c\u00f3mo los empleados est\u00e1n usando AI, puede brindar una mejor capacitaci\u00f3n. Estos programas de capacitaci\u00f3n se volver\u00e1n cada vez m\u00e1s importantes en medio del despliegue de la Ley de AI de la UE, lo que exige que las organizaciones proporcionen programas de alfabetizaci\u00f3n de IA:<\/p>\n<p><em>&#8220;Los proveedores y despliegadores de sistemas de IA tomar\u00e1n medidas para garantizar, en su mejor grado, un nivel suficiente de alfabetizaci\u00f3n de IA de su personal y otras personas que se ocupan de la operaci\u00f3n y el uso de sistemas de IA &#8230;&#8221;<\/em><\/p>\n<h2>Hacer cumplir una pol\u00edtica de IA<\/h2>\n<p>La mayor\u00eda de las organizaciones han implementado pol\u00edticas de IA, pero la aplicaci\u00f3n sigue siendo un desaf\u00edo. Muchas organizaciones optan por simplemente emitir pol\u00edticas de IA y esperan que los empleados sigan la gu\u00eda. Si bien este enfoque evita la fricci\u00f3n, proporciona poca aplicaci\u00f3n o visibilidad, dejando a las organizaciones expuestas a posibles riesgos de seguridad y cumplimiento.<\/p>\n<p>Por lo general, los equipos de seguridad adoptan uno de los dos enfoques:<\/p>\n<ol>\n<li><strong>Controles seguros del navegador<\/strong> &#8211; Algunas organizaciones enrutan el tr\u00e1fico de IA a trav\u00e9s de un navegador seguro para monitorear y administrar el uso. Este enfoque cubre la mayor parte del tr\u00e1fico de IA generativo, pero tiene inconvenientes, a menudo restringe la funcionalidad de copia, lo que lleva a los usuarios a dispositivos o navegadores alternativos para evitar controles.<\/li>\n<li><strong>Soluciones DLP o CASB<\/strong> &#8211; Otros aprovechan las inversiones de prevenci\u00f3n de p\u00e9rdidas de datos existentes (DLP) o corredor de seguridad de acceso a la nube (CASB) para hacer cumplir las pol\u00edticas de IA. Estas soluciones pueden ayudar a rastrear y regular el uso de la herramienta de IA, pero los m\u00e9todos tradicionales basados \u200b\u200ben regex a menudo generan un ruido excesivo. Adem\u00e1s, las bases de datos de categorizaci\u00f3n del sitio utilizadas para el bloqueo est\u00e1n frecuentemente desactualizadas, lo que lleva a una aplicaci\u00f3n inconsistente.<\/li>\n<\/ol>\n<p>Pasar el equilibrio correcto entre el control y la usabilidad es clave para la aplicaci\u00f3n de pol\u00edticas de IA exitosa.<\/p>\n<p>Y si necesita ayuda para construir una pol\u00edtica de Genai, consulte nuestro generador gratuito: <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/genai-usage-policy-generator?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">GENAI Generador de pol\u00edticas de uso<\/a>.<\/p>\n<h2>Aplicar casos de uso de IA para la seguridad<\/h2>\n<p>La mayor parte de esta discusi\u00f3n se trata de asegurar la IA, pero no olvidemos que el equipo de IA tambi\u00e9n quiere escuchar sobre casos de uso de IA geniales e impactantes en todo el negocio. \u00bfQu\u00e9 mejor manera de mostrar que te preocupas por el viaje de AI que de implementarlos t\u00fa mismo?<\/p>\n<p>Los casos de uso de IA para la seguridad todav\u00eda est\u00e1n en su infancia, pero los equipos de seguridad ya est\u00e1n viendo algunos beneficios para la detecci\u00f3n y respuesta, DLP y seguridad de correo electr\u00f3nico. Documentar estos y llevar estos casos de uso a las reuniones del equipo de IA puede ser poderoso, especialmente hacer referencia a KPI para obtener ganancias de productividad y eficiencia.<\/p>\n<h2>Reutilizar los marcos existentes<\/h2>\n<p>En lugar de reinventar las estructuras de gobierno, los equipos de seguridad pueden integrar la supervisi\u00f3n de la IA en los marcos existentes como <a rel=\"noopener nofollow\" href=\"https:\/\/www.nist.gov\/itl\/ai-risk-management-framework\" target=\"_blank\">Nist ai rmf<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.iso.org\/obp\/ui\/en\/#!iso:std:81230:en\" target=\"_blank\">ISO 42001<\/a>. <\/p>\n<p>Un ejemplo pr\u00e1ctico es <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/blog-posts\/genai-security-a-case-for-using-nist-csf\" target=\"_blank\">NIST CSF 2.0<\/a>que ahora incluye la funci\u00f3n de &#8220;gobernar&#8221;, la cubierta: estrategias organizacionales de gesti\u00f3n de riesgos de IA ciberseguridad, consideraciones de la cadena de suministro de ciberseguridad, las funciones, responsabilidades y pol\u00edticas relacionadas con este alcance ampliado, NIST CSF 2.0 ofrece una base s\u00f3lida para la gobernanza de seguridad de la IA. <\/p>\n<h2>Asumir un papel principal en el gobierno de IA para su empresa<\/h2>\n<p>Los equipos de seguridad tienen una oportunidad \u00fanica para asumir un papel de liderazgo en el gobierno de IA al recordar claro:<\/p>\n<ul>\n<li><strong>do<\/strong>Realizaci\u00f3n de inventarios de activos de IA<\/li>\n<li><strong>L<\/strong>Obtener comportamientos de los usuarios<\/li>\n<li><strong>mi<\/strong>Pol\u00edticas de forcedura a trav\u00e9s del entrenamiento<\/li>\n<li><strong>A<\/strong>Playing Casos de uso de IA para seguridad<\/li>\n<li><strong>Ri\u00f1onal<\/strong>Eusing de marcos existentes<\/li>\n<\/ul>\n<p>Siguiendo estos pasos, CISOS puede demostrar valor para los equipos de IA y desempe\u00f1ar un papel crucial en la estrategia de IA de su organizaci\u00f3n.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre la superaci\u00f3n de las barreras de adopci\u00f3n de Genai, consulte <a rel=\"noopener nofollow\" href=\"https:\/\/www.harmonic.security\/?utm_source=web&amp;utm_medium=article&amp;utm_campaign=thnfeb25\" target=\"_blank\">Seguridad arm\u00f3nica<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/how-to-steer-ai-adoption-ciso-guide.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de febrero de 2025\ue804Las noticias del hackerProtecci\u00f3n de seguridad \/ datos de IA Los CISO se encuentran<\/p>\n","protected":false},"author":1,"featured_media":1576681,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5864,4661,90062,440,4664,3926,6039,273784,273783,4654,273782,4659,4653,4655,246983,4665,246984,158,455,4660],"class_list":["post-1576680","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adopcion","tag-ataques-ciberneticos","tag-ciso","tag-como","tag-como-hackear","tag-dirigir","tag-guia","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-una","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576680","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1576680"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1576680\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1576681"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1576680"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1576680"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1576680"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}