Gobernanza en la era de la IA: asegurando confianza en software generado a velocidad de máquina


La inteligencia artificial ha transformado la forma en que se construye el software. Tareas que antes llevaban días, si no semanas, a los desarrolladores ahora pueden completarse en horas con la ayuda de herramientas de IA generativa.

La promesa es tentadora: innovación más rápida, una productividad incrementada y la posibilidad de materializar nuevas aplicaciones a una velocidad sin precedentes. Pero, ¿cuál es el impacto en la seguridad?

La codificación impulsada por IA ha llevado el riesgo de software a otro nivel. No se debe a que el código generado por IA sea intrínsecamente defectuoso; es porque permite a las organizaciones construir y desplegar software más rápido de lo que cualquier proceso de seguridad, gobernanza o gestión de riesgos puede acompañar.

La velocidad de desarrollo ha avanzado a ritmo de máquina, mientras que la gobernanza sigue siendo mayoritariamente humana. Esa brecha se ha convertido en uno de los desafíos de seguridad de software más definitorios de la era de la IA.

El software se mueve a velocidad de máquina. La seguridad no.

La IA no solo está cambiando la forma en que se escribe el código; está cambiando la forma en que se arma el software. Los desarrolladores pueden ahora ensamblar aplicaciones usando componentes de código abierto, APIs y servicios de terceros más rápido que nunca. Cada nueva aplicación, integración y dependencia amplía la superficie de ataque que las organizaciones deben inventariar, monitorear y asegurar.

El resultado es un desequilibrio creciente entre la creación de software y su remediación. A medida que aumenta la velocidad de creación, la remediación debe seguirle el paso.

El informe State of Software Security 2026 de Veracode revela que el 82% de las organizaciones cargan deuda de seguridad —vulnerabilidades que quedan sin resolver con el tiempo— y el 60% presenta deuda de seguridad crítica, es decir, fallos tan graves que podrían causar daños significativos si se explotan.

El código de terceros sigue siendo una fuente de riesgo especialmente obstinada, representando el 66% de las vulnerabilidades más peligrosas y de larga duración. Los datos muestran una realidad simple: la IA no solo genera más código propio; está aumentando la complejidad del software.

Las organizaciones siempre han lidiado con código defectuoso. La diferencia ahora es la velocidad y la escala con la que ese código puede crearse, aprobarse y desplegarse. La IA no solo introduce riesgo, amplifica el desafío de gestionarlo al permitir que los equipos generen software exponencialmente más rápido de lo que los procesos de seguridad tradicionales estaban diseñados para gobernar.

La gobernanza de seguridad tradicional asume que los humanos siguen siendo el cuello de botella en la creación de software. Las revisiones, aprobaciones, auditorías y flujos de remediación fueron diseñados para ciclos de desarrollo medidos en semanas o meses. El desarrollo asistido por IA acorta drásticamente esos plazos.

Cuando el software puede generarse, modificarse y desplegarse a velocidad de máquina, los modelos de gobernanza que dependen de la intervención humana por sí solos ya no son sostenibles.

La IA puede ayudar a plantar una semilla, pero eso no garantiza que el jardín prospere. Una semilla necesita el suelo, el clima y el cuidado adecuados. El software no es diferente. Las organizaciones pueden generar aplicaciones de la noche a la mañana, pero sin los marcos de seguridad apropiados, el soporte operativo y las estructuras de gobernanza adecuadas, esas aplicaciones pueden convertirse rápidamente en pasivos en lugar de activos.

Por qué necesitamos que los líderes de seguridad reconsideren la gobernanza para la era de la IA. El objetivo no debe ser inspeccionar cada línea de código o eliminar cada vulnerabilidad antes del despliegue; ese enfoque ya era insostenible incluso antes de la IA generativa. En su lugar, las organizaciones requieren sistemas de gobernanza capaces de operar al mismo ritmo que la creación de software.

Esto implica automatizar el análisis de riesgos, evaluar continuamente las dependencias, aplicar políticas a través de las pipelines y priorizar la remediación en función del riesgo empresarial, en lugar de depender únicamente de revisiones manuales.

La gobernanza se convierte en la nueva capa de confianza

La necesidad de gobernanza a velocidad de máquina va más allá de la eficiencia operativa. A medida que la IA acelera la creación de software, la gobernanza se convierte en el mecanismo por el cual las organizaciones mantienen visibilidad, demuestran control y establecen confianza en un ecosistema de software cada vez más complejo.

En última instancia, esto no se trata solo de escalar la seguridad. Se trata de garantizar que el software sea confiable y responsable, sin importar cómo se haya construido.

La IA puede generar software, pero no puede asumir la responsabilidad de sus resultados. Las juntas directivas seguirán responsabilizando a la alta dirección por el riesgo cibernético. los reguladores esperarán que las organizaciones demuestren que el software que despliegan es seguro y resiliente. Los clientes seguirán esperando software en el que puedan confiar, sin importar cómo fue construido.

La IA puede cambiar la forma de crear software, pero no cambia quién es responsable de sus consecuencias.

Esa transición exige repensar la gobernanza como una capacidad estratégica, no como un ejercicio de cumplimiento. El éxito dependerá menos de prevenir cada vulnerabilidad y más de demostrar que el software puede evaluarse, entenderse y confiarse de forma continua a medida que evoluciona. En la era de la IA, los ganadores no serán los que más rápido generan software, sino quienes lo gobiernan con mayor eficacia.

La IA puede ayudar a plantar la semilla, pero no puede atender el jardín. Las organizaciones que lideren hoy no necesariamente serán las que generen más software; serán las que puedan responder con confianza a la pregunta que finalmente todos los interesados harán: ¿Podemos confiar en lo que hemos construido?

La IA ha acelerado la creación de software como nunca antes en la industria. Si el riesgo de software está ahora en modo “esteroides”, la gobernanza debe estarlo también. De lo contrario, la brecha entre lo que las organizaciones pueden construir y lo que pueden gestionar de forma segura seguirá ampliándose.

Este artículo forma parte de TechRadar Pro Perspectives, nuestra canal para presentar las mejores ideas y mentes destacadas de la industria tecnológica en la actualidad.

from Latest from TechRadar https://ift.tt/tXN4ABQ
via IFTTT IA

Fernando Alonso Desata Su Confianza: Un Cierre Sorprendente en Zandvoort que Iluminó la Temporada 2026



¡Qué jornada en Zandvoort! Fernando Alonso llegó al Gran Premio de Países Bajos con una mentalidad que se notó en cada movimiento de su Aston Martin: audacia, confianza y una dosis de optimismo que encendió el día. Partiendo desde la 18ª posición, el piloto español dejó claro que su talento no solo es cuestión de velocidad, sino de visión estratégica y una ejecución impecable bajo presión.

La carrera fue un claro ejemplo de que el rendimiento en la pista no siempre se trata de la posición de salida, sino de la capacidad para convertir oportunidades en puntos. Alonso, firmemente decidido a demostrar que es “un muy buen piloto”, demostró que una parada única puede convertirse en un giro decisivo cuando la conducción es precisa y la estrategia está bien afinada. Su forjado ritmo y consistencia permitieron transformar una opción arriesgada en un resultado de doble dígito que sabe a gloria para Aston Martin en una temporada que continúa sorprendiéndonos.

Entre adelantamientos calculados y reacciones rápidas al ritmo de la carrera, el español logró cruzar la línea en novena posición. Es su segundo resultado de puntos en la campaña 2026, tras un 10º lugar en Mónaco, y cada zarpazo de este fin de semana refuerza la narrativa de un piloto que no se rinde y que aprovecha cada minuto en la pista para demostrar su valía.

La historia de Alonso en este Gran Premio es un recordatorio de que, en Fórmula 1, la mente puede ser tan poderosa como el pedal del acelerador. Su rendimiento no solo elevó la moral de su equipo, sino que envió un mensaje claro al resto de la parrilla: cuando se mezcla experiencia con una ejecución impecable, los resultados pueden superar las expectativas.

Para quienes siguen cada curva y cada decisión estratégica, este fin de semana en Zandvoort dejó claro que el viaje de Alonso está lejos de terminar. La temporada 2026 continúa ofreciendo capítulos emocionantes, y el español está decidido a escribirlos con tinta de victorias, puntos y una persistente dosis de autoconfianza que inspira a fanáticos alrededor del mundo.
from Motorsport.com – Formula 1 – Stories https://ift.tt/ewUdnbt
via IFTTT IA

Alianza entre HP y Huawei: patentes Wi-Fi 7 en el centro de una jugada tecnológica de alto perfil



La reciente noticia de una alianza de licencias cruzadas de patentes entre HP y Huawei, centrada en la tecnología Wi‑Fi 7, marca un hito notable en el panorama de propiedad intelectual y cooperación tecnológica internacional. Aunque las potencias de California y Shenzhen se encuentran en extremos geopolíticos distintos, el acuerdo demuestra que la cooperación en patentes puede florecer incluso entre actores que enfrentan restricciones comerciales y un escrutinio regulatorio intensivo.

Huawei ha confirmado un acuerdo global de licencias cruzadas de patentes con HP, orientado a su portafolio de Wi‑Fi, permitiendo a HP explotar determinadas patentes de Huawei y, a su vez, otorgando a Huawei derechos sobre patentes de HP. En el corazón del acuerdo se encuentra la tecnología Wi‑Fi de Huawei, incluyendo el estándar Wi‑Fi 7. A día de hoy, las partes no han revelado el conjunto exacto de patentes cubiertas ni los términos financieros o la duración del convenio, lo que mantiene el acuerdo en un marco de confidencialidad habitual para acuerdos de este tipo.

La relevancia geopolítica es evidente: HP, un actor estadounidense con sede en California, formaliza una licencia con Huawei, una empresa china que permanece en la Entity List del Departamento de Comercio de los EE. UU. Este tipo de acuerdos demuestra que, pese a las restricciones, existen vías para la cooperación tecnológica cuando se trata de estándares y tecnologías esenciales que requieren acceso a patentes para la manufactura y la innovación.

Con un portavoz de HP subrayando a Reuters que se trata de una licencia de patentes aislada, no de una nueva relación estratégica ni de una colaboración comercial amplia, se refuerza la idea de que estos acuerdos son parte de la práctica común en la industria para facilitar la implementación de estándares. Dado que los derechos de patentes esenciales suelen regirse por términos FRAND (honorables, razonables y no discriminatorios), estas negociaciones permiten a los fabricantes acceder a tecnologías críticas para la interoperabilidad sin incurrir en costos exorbitantes de licencias.

Huawei, por su parte, celebró el acuerdo destacando que reconoce su capacidad de innovación y la fortaleza tecnológica central de Huawei, así como la posición de HP como líder global en computación y periféricos. Sin embargo, el hecho de estar en la Entity List no implica una prohibición absoluta para transacciones entre compañías estadounidenses y Huawei, aunque sí incrementa el nivel de escrutinio y control por parte de las autoridades estadounidenses. El acuerdo no sugiere un trato preferencial para evitar restricciones, sino un marco de licencias que facilita el uso de tecnología de manera regulada.

Este pacto no surge de la nada. Más allá de la noticia, HP y Huawei habían estado en disputa por patentes de Wi‑Fi, con Huawei acusando a HP de implementar patentes de Wi‑Fi 6 sin licencia en agosto de 2025. Dada la prevalencia de patentes consideradas esenciales para estándares, es común que las empresas negocien acuerdos de licencias cruzadas para asegurar la disponibilidad de tecnologías clave, reduciendo costes y complejidad administrativa para fabricantes y proveedores.

En términos de modelo económico, la estructura de licencias cruzadas evita que ambas partes paguen regalías completas entre sí; en su lugar, cada una obtiene derechos sobre las patentes de la otra. No está claro si ha habido algún pago compensatorio adicional, pero la dinámica general apunta a una transacción más eficiente y menos litigiosa que la vía de disputas continuas.

Desde una perspectiva de negocio y de innovación, la noticia señala que Huawei continúa monetizando su amplio portafolio de patentes. En 2025, Huawei reportó que mantenía 165,000 patentes activas y había firmado más de 260 acuerdos de licencias de patentes con numerosos actores globales, acorde a su actualización de 2026. Esto refuerza la idea de que la propiedad intelectual es un activo estratégico capaz de generar ingresos y facilitar la adopción de tecnologías avanzadas como Wi‑Fi 7 a escala mundial.

En resumen, el acuerdo HP‑Huawei sobre patentes Wi‑Fi 7 subraya dos grandes tendencias: por un lado, la viabilidad de soluciones de licencias cruzadas como mecanismo eficiente para gestionar tecnologías codificadas en estándares; por otro, la persistente presión regulatoria que acompaña a Huawei en el panorama internacional. Aunque se trata de una licencia aislada sin connotaciones de una alianza estratégica amplia, el caso aporta una lectura clara sobre cómo las empresas procuran acceso a tecnologías críticas para mantener la competitividad en un entorno global cada vez más interconectado.

from Latest from TechRadar https://ift.tt/zrc6J9n
via IFTTT IA

Inteligencia artificial para el sector sin fines de lucro: un enfoque pragmático y ambicioso


Ahora es el momento para que las organizaciones sin fines de lucro adopten la inteligencia artificial (IA).

Existe una oportunidad clara de mejorar significativamente sus operaciones utilizando los desarrollos más recientes en IA y automatización.

Estamos observando un aumento de la confianza en el tercer sector a medida que las organizaciones entienden el potencial de la IA, pero ahora entramos en una fase crucial al pasar de la comprensión a la implementación.

Dado que la tecnología involucrada es compleja, puede parecer desalentador definir la estrategia adecuada. Sin embargo, un enfoque disciplinado de adopción centrado en mejoras incrementales —y no en una transformación radical— garantizará un resultado positivo.

Este enfoque mitigará interrupciones significativas al evitar que un gran número de componentes se actualicen al mismo tiempo, ya que eso aumenta el riesgo de que algo salga mal.

Un enfoque pragmático combinado con una visión ambiciosa

Llegar a este punto puede ser más fácil de decir que hacer, ya que muchas organizaciones sin fines de lucro dependen de aplicaciones hechas a medida y procesos manuales. Es responsabilidad de los proveedores articular un enfoque pragmático para integrar la IA con estos sistemas existentes, enfocándose en mejoras incrementales de procesos y formas de trabajo.

Paralelamente, las organizaciones deben pensar en grande sobre el cambio positivo que la IA puede generar. Los proveedores deben colaborar con sus clientes para ayudarles a entender que la transformación implica más que añadir un chatbot u otra solución puntual a la pila tecnológica.

Bien implementada, la IA transformará cómo se activan los flujos de trabajo, cómo se interpretan los datos y cómo se generan los insights. Se convertirá en una capa de inteligencia que opere de forma autónoma para interrogar datos y proporcionar a los equipos apoyo cognitivo para tomar decisiones más efectivas y en tiempo real.

Por ello, para maximizar las inversiones en IA, las organizaciones deben hacerse preguntas relevantes: ¿cómo cambia la IA el ecosistema en el que opera la organización? ¿Y cómo puede usarse para mejorar la misión de la organización sin fines de lucro?

Si los líderes de estas entidades pueden pensar de forma ambiciosa sobre estas respuestas, empoderarán a los equipos para convertirse en verdaderos trabajadores del conocimiento. La IA les ayudará a descubrir información que informe las acciones o les dará más tiempo para centrarse en la resolución de problemas, ya que la tecnología está diseñada para automatizar tareas repetitivas que tradicionalmente consumen capacidad cognitiva.

La estrategia de datos adecuada es crucial

Un reto clave para las organizaciones sin fines de lucro es la gobernanza de los datos, ya que las herramientas de IA serán efectivas solo si tienen acceso a los datos correctos. En un estudio reciente titulado “Closing the Gap: Nonprofit Finance Software’s Crucial Role in Today’s Landscape”, el 61% de los profesionales de finanzas en ONGs en EE. UU. admitió seguir confiando en hojas de cálculo genéricas para la gestión financiera central.

La combinación de aplicaciones especializadas y procesos manuales dificulta la conexión de información entre distintas aplicaciones y flujos de trabajo. Los datos deben extraerse, transformarse y cargarse para poder analizarlos. El proceso de extracción es desafiante porque los datos a menudo no están en el mismo formato y deben cargarse en un formato particular para facilitar su uso por el equipo financiero.

Para abordar el desafío de datos, las organizaciones deben decidir cómo hacer accesibles los datos correctos a la IA. Los datos deben configurarse de forma que puedan interrogarlos en lenguaje natural y deben basarse en entradas de datos de buena calidad. Además de la fiabilidad, los datos requieren un marco de análisis común para que los usuarios entiendan su origen y quién es responsable de ellos. Luego, las organizaciones deben poder analizar la cadena de datos y cómo la IA interactúa con esos datos para tomar decisiones.

Esto requiere una apreciación detallada de la semántica de los datos. Por ejemplo, el término “proyecto” puede significar algo distinto en el mundo de las organizaciones sin fines de lucro en comparación con una empresa de servicios profesionales o una organización del sector público. La IA debe poder interpretar la palabra correctamente para evitar alucinaciones.

Igualmente importante es la capacidad de monitorear, evaluar y ajustar los datos a medida que avanzan por la cadena de suministro de datos para evitar inexactitudes, por ejemplo cuando pasa del registro al informe. Las organizaciones deben trabajar estrechamente con sus proveedores de tecnología para asegurar que todos en la organización, ya sean directivos, programas o equipos de proyecto, puedan vigilar los datos y garantizar su cumplimiento con las expectativas.

El incrementalismo es mejor que los saltos cuánticos

El enfoque de incrementalismo, en lugar de la transformación de “Big Bang” o salto cuántico, es la mejor forma de abordar estas cuestiones fundamentales.

La mayoría de las implementaciones de IT exitosas siguen una trayectoria similar de mejoras graduales. Para las organizaciones que adoptan este enfoque y buscan garantizar la integridad operativa mientras transforman los sistemas de IT, es importante iniciar con una evaluación de la situación actual respecto al estado deseado. El objetivo de planificación es llegar al estado final a través de un proceso de adopción continua e incremental de nueva funcionalidad y aplicaciones.

Lo más relevante es que este enfoque permite al personal ganar confianza al colaborar con herramientas de IA. Imagina a un equipo que opera en una zona remota brindando asistencia médica y que el jefe del equipo se da cuenta de que debe pedir suministros. Mediante la innovación incremental, la organización podría usar una combinación de IA y automatización para aliviar la carga de reemplazar existencias faltantes.

En la primera fase, una herramienta de IA podría monitorizar existencias y avisar al personal cuando se estén acabando. Esto dará a los empleados la oportunidad de entrenar a la IA cuando sea urgente reabastecer. La IA también podría utilizar información contextual como datos históricos de uso y condiciones climáticas para identificar picos de demanda. A medida que la IA gane autonomía, podría hacer recomendaciones a un compañero de trabajo para completar un formulario de pedido de suministros, que sería revisado por un empleado.

Nuevamente, esto sirve como oportunidad de entrenamiento para la IA, de modo que con el tiempo los empleados tengan confianza en que puede completar estas tareas de forma autónoma en segundo plano. Con el tiempo, todo el proceso reducirá las interrupciones para los empleados y disminuirá la carga de tareas administrativas.

Lo que este ejemplo demuestra es que las organizaciones sin fines de lucro no tienen que lograr sistemas completamente autónomos de inmediato. En cada etapa, la IA ofrece mejoras de flujo de trabajo que empoderan a los trabajadores del conocimiento, ahorrándoles tiempo para centrarse en lo que es importante para cumplir sus misiones.

El cambio incremental permitirá que las organizaciones sin fines de lucro aporten valor a sus instituciones muy rápidamente, si logran abordar preguntas fundamentales sobre su enfoque de datos y, al mismo tiempo, pensaron en grande sobre lo que la IA puede habilitar para hacerlo mejor.

Hemos destacado las mejores herramientas de visualización de datos.

Este artículo se produce como parte de TechRadar Pro Perspectives, nuestro canal para presentar las mentes más brillantes de la industria tecnológica actual.

Las opiniones expresadas aquí son las del autor y no necesariamente las de TechRadarPro o Future plc. Si está interesado en contribuir, obtenga más información aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/xSfRVg9
via IFTTT IA

Verstappen, Zandvoort y la revelación de un ritmo que no acertó el podio



El rugido de la pista se apaga y aún así late la certeza de que la historia de este Gran Premio de Zandvoort no fue solo un choque de maniobras audaces, sino una conversación sobre el rendimiento puro. Calum Nicholas, ex mecánico de Red Bull, aporta una lectura muy clara y perspicaz: aunque Verstappen hubiera evitado el choque de la primera curva, el equipo no tenía la velocidad suficiente para luchar por el podio. No importaba la rapidez de la salida ni el tempestuoso inicio: la realidad era que, a lo largo de la carrera, el RB de ayer no mostró ese extra que separa un asalto al podio de una pelea por el top cinco. La pista de Zandvoort, con su historia y su ambiente eléctrico, exigía una máquina que rindiera al máximo en cada giro y cada sector, y el rendimiento general fue una demostración contundente de que la consistencia y la estatura en ritmo siguen siendo la moneda clave en la Fórmula 1 moderna. En una carrera donde la lluvia dejó huellas y el asfalto conservó un tacto desafiante, el veredicto fue claro para muchos: el déficit de ritmo parecía permanente, y el podio exigía un milagro que, para este equipo, no estaba en el guion de la jornada. Mantener la emoción es esencial, y este Gran Premio nos recordó que, incluso cuando la historia podría haber tomado un camino distinto, las cifras de rendimiento no mienten: hay que pelear con una máquina que haga justicia al talento de sus pilotos y al espíritu de una afición que anhela batallas por todos los rincones del podio.
from Motorsport.com – Formula 1 – Stories https://ift.tt/CdgNrSp
via IFTTT IA

Verstappen se despide del Gran Premio de los Países Bajos: una ovación inolvidable para su afición



¡Qué cierre emocional para el Gran Premio de los Países Bajos! Max Verstappen ha compartido un mensaje de despedida con su legión de fanáticos leales, tras un final prematuro que truncó su carrera en el adiós definitivo de Zandvoort a la Fórmula 1. El regreso de la F1 a los Países Bajos en 2021 marcó un hito en la carrera del joven piloto, catapultando su ascenso en el campeonato y poniendo fin a 36 años de espera en este histórico circuito. A pesar de su magnitud y de la euforia que genera en las gradas, siempre hay momentos impredecibles en la pista, y este fin de semana no fue la excepción. Verstappen, conocido por su intensidad y su conexión única con el público, agradeció a sus seguidores por el apoyo incesante, destacando que la afición holandesa ha sido un motor clave en cada vuelta. Aunque el desenlace no fue el esperado, el ambiente en Zandvoort fue una celebración constante de la velocidad, la precisión y la pasión que definen al deporte.

La respuesta de los fanáticos fue un recordatorio poderoso de la calidad y la emoción que aporta la F1 a casa. A medida que el coche se apagó y las luces se apagaron para otros, la escena quedó grabada en la memoria de quienes estuvieron presentes y en las pantallas de quienes siguieron la carrera desde todo el mundo. Este momento no solo marca el fin de una era en Zandvoort, sino también la continuidad de una relación simbiótica entre Verstappen y su base de admiradores, una alianza que ha elevado el deporte en los Países Bajos y ha inspirado a nuevas generaciones de pilotos y seguidores.

Mantente atento a la lectura completa de la historia, donde se exploran las claves de la evolución de Verstappen, su impacto en la afición local y lo que este adiós significa para el calendario futuro de la F1 en Holanda. Keep reading
from Motorsport.com – Formula 1 – Stories https://ift.tt/M3Jmy2E
via IFTTT IA

Gobernanza y escalabilidad de la IA: operando con agilidad y control


La adopción de la IA en las organizaciones está entrando en una nueva fase. Lo que comenzó como experimentación y casos aislados se está transformando rápidamente en despliegues a nivel empresarial, con la IA integrada en operaciones, experiencias de cliente, toma de decisiones y estrategia. Este cambio ofrece oportunidades significativas de crecimiento, productividad e innovación, pero también plantea un reto creciente para líderes de negocio y tecnología: asegurar que la gobernanza, la supervisión y los modelos operativos avancen al mismo ritmo que la adopción de la IA.

A medida que las organizaciones escalan la IA, la pregunta ya no es solo lo que puede hacer la tecnología, sino si existen las estructuras, procesos y controles para gestionarla de forma efectiva.

La brecha de gobernanza en crecimiento

En muchas organizaciones, la adopción de IA se expande más allá de la supervisión directa de los equipos centrales de tecnología. Las unidades de negocio están desplegando herramientas impulsadas por IA para mejorar la eficiencia, optimizar flujos de trabajo y acelerar la toma de decisiones.

Si bien esta democratización de la tecnología puede impulsar la innovación, también puede generar complejidad. Los líderes pueden encontrarse responsables de resultados generados por sistemas distribuidos entre múltiples equipos, plataformas y entornos. La velocidad de adopción intensifica este desafío.

Las organizaciones sienten presión para avanzar rápidamente ante las inversiones de los competidores en capacidades de IA y ante la expectativa de los empleados de disponer de herramientas impulsadas por IA. Esta urgencia se refleja en el Plan de Acción de Oportunidades de IA del gobierno británico, que destaca estimaciones del FMI de que la IA podría impulsar la productividad del Reino Unido en hasta 1,5 puntos porcentuales anuales, generando potencialmente 47 mil millones de libras en ganancias económicas cada año.

Como resultado, el despliegue a menudo progresa más rápido que la evolución de los marcos de gobernanza. Esto genera una tensión fundamental entre velocidad y control. Las empresas quieren capturar rápidamente los beneficios de la IA, pero avanzar sin salvaguardas adecuadas puede introducir riesgos operativos, de seguridad y de cumplimiento. El desafío no es solo desplegar IA a escala, sino asegurarse de que pueda gestionarse de forma responsable una vez implementada.

A medida que la inversión se acelera, las expectativas aumentan

A medida que la IA se integra más profundamente en las operaciones, su influencia se extiende más allá de la ejecución. La IA está configurando cada vez más cómo se realiza el trabajo, cómo se toman las decisiones y cómo las organizaciones asignan recursos. En algunos casos, ayuda a los líderes a identificar oportunidades y riesgos que pueden no haber sido visibles a través de enfoques tradicionales.

Este impulso creciente significa que la IA ya no es solo una iniciativa tecnológica. Se ha convertido en una capacidad organizacional que toca a todas las áreas del negocio. Las decisiones sobre su despliegue son, por tanto, también decisiones sobre gobernanza, responsabilidad y gestión de riesgos.

La magnitud del impulso es evidente. A principios de este año, el gobierno del Reino Unido destacó compromisos de inversión privada en IA por 14 mil millones de euros y más de 13.000 empleos planificados como parte de su ambición de convertir al Reino Unido en líder global en inteligencia artificial.

Esto refleja un cambio más amplio en la forma en que las organizaciones ven la IA: ya no como una tecnología experimental, sino como una capacidad estratégica destinada a impulsar el crecimiento, la productividad y la ventaja competitiva.

A medida que la inversión se acelera, también aumenta la presión para obtener resultados medibles. Sin embargo, muchos líderes descubren que el éxito depende de más que desplegar nuevas herramientas de IA. Sin una rendición de cuentas clara, visibilidad y gobernanza, los beneficios pueden verse socavados por la complejidad operativa, la toma de decisiones fragmentada y el incremento del riesgo.

Las organizaciones que obtienen mayor valor de la IA probablemente serán aquellas que inviertan tanto en gobernanza y supervisión como en la tecnología misma.

Seguridad, datos y confianza a escala

La seguridad sigue siendo una consideración crítica. A medida que las organizaciones integran la IA en procesos críticos, deben abordar la protección de datos, la integridad de los modelos y el cumplimiento normativo. Un fallo único puede tener consecuencias que van más allá de la interrupción técnica, afectando la confianza del cliente, la reputación de la marca y la posición regulatoria.

Las expectativas públicas para una IA responsable son altas, con un 72% del público británico diciendo que las leyes y regulaciones los harían sentirse más cómodos con el uso de la IA, subrayando la importancia de una gobernanza y supervisión sólidas.

El desafío se agrava por la dependencia de la IA en grandes volúmenes de datos provenientes de múltiples entornos y aplicaciones. Sin visibilidad de cómo fluyen los datos a través de estos sistemas, las organizaciones pueden tener dificultad para evaluar riesgos o responder eficazmente ante problemas. Por ello, la gobernanza robusta y la transparencia se vuelven componentes esenciales de cualquier estrategia de IA.

Además de la seguridad, las organizaciones se enfrentan a una mayor escrutinio financiero. A diferencia de los proyectos tecnológicos tradicionales, los programas de IA evolucionan rápidamente, con nuevos modelos, servicios y casos de uso introducidos de manera continua. Esto puede dificultar mantener la supervisión de gastos, rendimiento y riesgo, especialmente cuando la IA se integra en múltiples funciones de negocio.

Estas presiones están impulsando una reevaluación de los modelos operativos. Los enfoques de gobernanza tradicionales fueron diseñados para sistemas que cambian de forma predecible y permanecen relativamente estáticos una vez desplegados. La IA introduce una dinámica distinta: los modelos evolucionan, los resultados varían y los entornos operativos pueden cambiar con rapidez.

Construir una gobernanza de IA adaptable

Como resultado, las organizaciones reconocen cada vez más la necesidad de dotar de adaptabilidad a sus estrategias de IA. La gobernanza no puede ser un ejercicio único. Debe convertirse en una capacidad continua soportada por monitoreo constante, una clara rendición de cuentas y la capacidad de responder rápidamente a riesgos y oportunidades emergentes.

Las organizaciones que obtienen mayor éxito con la IA suelen ver la gobernanza y la innovación como objetivos complementarios, no competitivos. Se enfocan no solo en el despliegue, sino también en la visibilidad, el control y la resiliencia. Al establecer marcos claros desde el inicio, crean un entorno donde la IA puede escalar de forma responsable y generar valor comercial sostenible.

La estrategia de infraestructura también juega un papel clave. Muchas organizaciones operan en múltiples entornos en la nube y plataformas tecnológicas, lo que genera desafíos de integración, portabilidad y control. A medida que aumentan las cargas de trabajo de IA, la flexibilidad se vuelve más importante.

Las empresas necesitan la capacidad de desplegar, mover y gestionar cargas de trabajo de manera eficiente sin verse constreñidas por arquitecturas fragmentadas.

Escalar la IA con confianza

En última instancia, el desafío para los líderes no es si la IA debe escalar, sino cómo escalarla. A medida que la adopción se acelera, las organizaciones deben ir más allá del despliegue y centrarse en crear las condiciones para un éxito sostenible.

Eso implica invertir en gobernanza, fortalecer la visibilidad en entornos cada vez más complejos, mejorar la rendición de cuentas financieras y asegurar que las estructuras organizativas evolucionen junto a las capacidades tecnológicas.

La IA tiene el potencial de transformar la forma en que las organizaciones operan, compiten y crean valor. Sin embargo, realizar ese potencial requiere más que implementar nuevas herramientas. Requiere construir los marcos que permitan que la innovación y el control coexistan.

A medida que la IA se integra de manera más profunda en toda la empresa, las organizaciones que logren mayor éxito serán aquellas que equilibren agilidad con responsabilidad, permitiendo innovar con confianza mientras mantienen supervisión, resiliencia y confianza.

Hemos destacado el mejor chatbot de IA para empresas.

Este artículo se produjo como parte de TechRadar Pro Perspectives, nuestro canal para presentar a las mentes más brillantes de la industria tecnológica actual.

Las opiniones expresadas aquí son del autor y no necesariamente las de TechRadarPro o Future plc. Si estás interesado en contribuir, infórmate aquí: https://www.techradar.com/pro/perspectives-how-to-submit

from Latest from TechRadar https://ift.tt/vrPzSN4
via IFTTT IA

Calendario y engaños: redefiniendo la seguridad ante las invitaciones ICS



En un panorama de amenazas en constante evolución, el phishing ya no se limita al correo con enlaces sospechosos o archivos adjuntos. Los atacantes han trasladado su atención a herramientas de negocio de confianza, incluyendo calendarios e invitaciones de reuniones. A continuación, se presenta un análisis basado en las observaciones de Soundharya Bharani Poomalai, Associate Threat Analyst en Barracuda, para entender por qué las invitaciones de calendario y los archivos .ics se han convertido en un vector de phishing cada vez más atractivo y qué cambios en el panorama de amenazas lo han hecho posible.

¿Por qué los atacantes están recurriendo cada vez más a las invitaciones de calendario y a los archivos .ics como vehículos de phishing, y qué ha cambiado en el panorama de amenazas para hacer de esta superficie de ataque una opción atractiva ahora?
– Los calendarios se han integrado en la vida diaria de la administración empresarial y se utilizan más allá de la simple programación de reuniones: avisos de actualización de políticas, revisiones de manuales, ventanas de inscripción de beneficios y recordatorios de formación en cumplimiento. Una invitación de calendario que haga referencia a una actualización de RR. HH. o a una acción de nómina no parece fuera de lugar, lo que permite a los atacantes mezclarse con la comunicación legítima.
– Existe además una ventaja estructural: las entradas de calendario suelen añadirse automáticamente con poca interacción del destinatario y tienden a permanecer incluso si el correo original se elimina o se coloca en cuarentena. En dispositivos móviles, las notificaciones de calendario se gestionan a menudo fuera del alcance de las herramientas de seguridad centradas en el escritorio.

¿Cuál es la magnitud de la brecha de visibilidad entre lo que puede inspeccionar un sistema de seguridad de correo y lo que se representa en una aplicación de calendario?
– Es significativa y muchas organizaciones no lo han tenido en cuenta. La seguridad tradicional del correo está diseñada para escanear el cuerpo del mensaje, el asunto y los adjuntos, mientras que un archivo .ics a menudo se integra como un objeto de calendario y no recibe el mismo nivel de inspección.
– Los .ics pueden contener mucho más que una fecha y hora: descripciones del evento, detalles del organizador, ubicaciones, adjuntos, URL y campos de metadatos personalizados. Cualquiera de estos elementos puede ocultar contenido de phishing. Cuando la aplicación de calendario renderiza ese contenido, el destinatario ve una marca corporativa, instrucciones o un código QR que parecen totalmente legítimos. Si la víctima introduce credenciales y completa MFA, los atacantes pueden interceptar el nombre de usuario, la contraseña y los datos de sesión, obteniendo acceso completo a la cuenta.
– La discordancia entre lo que revisan las herramientas de seguridad y lo que ve el usuario es la razón principal por la que estos ataques prosperan.

¿Los ataques de phishing en calendario son fundamentalmente una técnica nueva o una evolución de las mismas técnicas de ingeniería social y evasión vistas en el phishing por correo electrónico?
– Son una evolución, no una invención. Los bloques de construcción son familiares: códigos QR que esconden un destino, suplantación de marca para generar confianza y plataformas de adversario-en-el-medio que interceptan credenciales y datos de sesión en tiempo real una vez que alguien inicia sesión. Nada de esto es nuevo.
– Lo que ha cambiado es el contenedor de entrega: ahora se envuelven dentro de una invitación de calendario en lugar de ser un correo electrónico. Un código QR incrustado en un archivo .ics se beneficia de las mismas ventajas que en PDFs o en el cuerpo de un correo, y además se sitúa en un lugar al que las herramientas de seguridad prestan menos atención.

¿Qué indica el auge de los phishing con .ics sobre la necesidad de redefinir qué se considera ‘contenido malicioso’?
– El contenido malicioso ya no se limita a un enlace o adjunto defectuoso. Los equipos de seguridad deben considerar las invitaciones de calendario como un vehículo de phishing, independientemente del formato del contenido. Lo que determina el riesgo no es el formato, sino lo que sucede con el contenido cuando llega al destinatario. En consecuencia, las organizaciones deben empezar a pensar en cualquier flujo de trabajo que pueda mostrar o activar contenido en nombre de un usuario.

Qué deben inspeccionar las organizaciones dentro de un archivo de calendario y qué desafíos técnicos implica hacerlo a escala?
– Los archivos de calendario deben someterse a un escrutinio equivalente al de los adjuntos tradicionales: analizar los campos de metadatos, inspeccionar cualquier enlace incluido, adjuntos y contenido HTML renderizado, y decodificar códigos QR para verificar su destino.
– El desafío técnico radica en que los archivos .ics fueron diseñados para la interoperabilidad: permiten que un título, descripción u órgano contenedor lleven contenido rico entre Outlook, Google Calendar y Apple Calendar. Esta flexibilidad dificulta una inspección uniforme a gran escala.
– Además, la entrega es persistente: un evento puede permanecer en el calendario durante días o semanas antes de que un enlace sea relevante, por lo que la inspección debe ser continua y no solo en el punto de entrega.

Si llega una invitación maliciosa, ¿cómo debe ser el proceso de respuesta ante incidentes? ¿Borrar o colocar en cuarentena el correo original es suficiente?
– Borrar o colocar en cuarentena el correo original no elimina la entrada de calendario. Dado que la invitación suele añadirse automáticamente, el evento puede permanecer activo incluso después de que el correo fuente ya no esté disponible, y el enlace o código QR malicioso podría seguir allí esperando a ser clicado.
– Una respuesta efectiva debe eliminar tanto el mensaje de entrega como la entrada de calendario asociada de todos los buzones afectados. Además, los equipos deben revisar la actividad de identidad alrededor de la llegada de la invitación: inicios de sesión desde dispositivos no familiares, indicaciones MFA inesperadas, creación de nuevas sesiones o actividad de consentimiento OAuth. Si alguien interactuó con la invitación, las credenciales o tokens de sesión podrían ya estar comprometidos, por lo que la contención no debe limitarse a la limpieza del calendario.

Cuáles son las tres medidas prácticas más útiles que seguridad y equipos de negocio pueden aplicar hoy para reducir la exposición al phishing basado en calendario sin interrumpir el uso legítimo de calendarios?
– Tratar las invitaciones de calendario como contenido activo, aplicando los mismos estándares de inspección que se aplican a los adjuntos, incluyendo la verificación de enlaces incrustados, adjuntos y cualquier código QR dentro del evento.
– Fortalecer la seguridad de identidad para que un intento exitoso de phishing no derive automáticamente en una brecha. MFA resistente al phishing, como FIDO2 o WebAuthn, políticas de acceso condicionado y la capacidad de monitorizar y revocar sesiones rápidamente reducen el impacto si alguien hace clic.
– Actualizar la concienciación de los usuarios para que sepan que las invitaciones de calendario también pueden ser maliciosas. Los empleados deben desconfiar de códigos QR dentro de eventos y tratar notificaciones no esperadas de RR. HH., nómina o políticas que lleguen como archivos .ics con la misma cautela que ante un correo electrónico inusual.

Estamos llegando a un punto en que las organizaciones deben dejar de pensar en el correo electrónico como la única superficie de ataque y empezar a considerar todas las aplicaciones de confianza y flujos de trabajo automatizados que el correo puede activar?
– Sí. Un correo puede activar una entrada de calendario, esa entrada puede contener contenido y ese contenido puede dirigir a un lugar completamente distinto, ya sea una página de inicio de sesión falsa o un código QR malicioso. Cada paso ocurre en una aplicación diferente, a menudo con un conjunto distinto de controles de seguridad, o ninguno. Los atacantes siguen esa cadena hasta encontrar el eslabón más débil, y ese eslabón suele estar en el punto donde finaliza la inspección.
– Las organizaciones que solo defienden la bandeja de entrada están defendiendo una parte de una cadena mucho más larga.

En última instancia, la defensa debe abarcar todo el flujo: desde el correo electrónico hasta el calendario, pasando por las aplicaciones y los procesos que pueden verse afectados. Adoptar un enfoque holístico, con inspección continua, adopción de MFA resistente y educación de usuarios, es crucial para mitigar las amenazas actuales y emergentes asociadas a las invitaciones de calendario y los archivos .ics.

from Latest from TechRadar https://ift.tt/VmiBp1k
via IFTTT IA

Ropa de abrigo para el otoño: guía de compra y las mejores ofertas en chaquetas de plumón



El otoño ya está en el aire y es el momento perfecto para empezar a pensar en equipo de clima templado y, sobre todo, en chaquetas de plumón para el frío. En este periodo, varios grandes minoristas de actividades al aire libre están lanzando ofertas significativas, entre las que destacan descuentos relevantes en chaquetas de plumón.

Una chaqueta de plumón bien elegida es una de las inversiones más inteligentes para quienes disfrutamos de actividades al aire libre durante el invierno. Las llevo conmigo durante los meses fríos y las uso tanto para grandes caminatas como para paseos cortos con mi perro. Una chaqueta de plumón de calidad ofrece una relación calor-peso asombrosa: son ligeras, se comprimen bien y, a diferencia de prendas más voluminosas, proporcionan un nivel de confort comparable al de opciones mucho más pesadas.

Entre las marcas que más me han impresionado está Rab. Actualmente soy usuario de varias de sus chaquetas; la primera se extravió y la reemplacé sin dudar. Rab es la marca principal en oferta en este momento, pero también hay chaquetas de plumón ligeras de otras grandes marcas de outdoor, como Patagonia y Arc'teryx. Estas son las firmas que más me han dejado una buena impresión a lo largo de años probando equipo para actividades al aire libre, y no dudaría en comprar de nuevo con ellas.

A continuación, te comparto mis selecciones destacadas de ofertas en chaquetas de plumón para hombres y para mujeres. Si tu objetivo es renovar por completo tu vestuario de otoño/invierno, también he recopilado enlaces a las mejores ofertas en chaquetas impermeables y en chaquetas de forro polar; estas ofertas suelen estar disponibles cuando realmente llega el tiempo más frio, por lo que no conviene demorarse demasiado para decidir.

Sección: Ofertas de chaquetas de plumón para hombres
– Rab Men’s Microlight Jacket – Negro (enlace)
– Patagonia Men’s Nano Puff Hoodie Jacket – Gem Green (enlace)
– The North Face Men’s Hathersage Insulated Light Down Jacket (enlace)
– Rab Men’s Microlight Alpine Jacket – Dark Pollen (enlace)
– Montane Men’s Composite Hooded Down Jacket (enlace)
– Montane Men’s Anti Freeze Lite Hooded Down Jacket (enlace)
– Arc’teryx Men’s Cerium Hooded Jacket – Nightscape (enlace)
– Rab Men’s Microlight Alpine Down Jacket – Beluga (enlace)
– Rab Men’s Microlight Alpine Jacket – Tempest Blue (enlace)
– Jack Wolfskin Men’s Passamani Down Hooded Jacket (enlace)

Sección: Ofertas de chaquetas de plumón para mujeres
– Rab Women’s Microlight Alpine Jacket – Watermelon (enlace)
– Rab Women’s Microlight Alpine Jacket – Deep Ink (enlace)
– Rab Women’s Microlight Alpine Down Jacket (enlace)
– Rab Women’s Microlight Alpine Down Jacket – Steel (enlace)
– Berghaus Women’s Talmine Long Insulated Jacket (enlace)

Consejos para aprovechar al máximo estas ofertas
– Prioriza una chaqueta ligera y de plumón con buena compresión; el objetivo es que puedas llevarla contigo sin ocupar mucho espacio cuando no la uses.
– Verifica la calificación de cuanto plumón tiene la chaqueta (cuanto mñor, mejor calor).
– Verifica la composición del plumón y si la chaqueta tiene enlaces de recambio de componentes para prolongar su vida.
– Compara entre al menos 2-3 marcas para valorar calor, peso y ajuste.
– Considera el uso previsto; para caminatas largas o montañas frías, prioriza chaquetas más ligeras con bolsillos bien ubicados y capucha ajustable.

Si quieres, puedo ayudarte a revisar precios actuales, tallas disponibles y enlaces directos a las ofertas mencionadas para que puedas comparar con facilidad y decidir con confianza. También puedo adaptar la lista a tu presupuesto, estatura y tipo de actividades favoritas para proponerte las opciones más adecuadas.

from Latest from TechRadar https://ift.tt/oO5dSRb
via IFTTT IA

Conocer el mundo mientras avanzas: la relevancia de los auriculares de conducción ósea para corredores



Como corredor habitual, me inscribo a numerosas carreras organizadas, desde rutas de montaña hasta maratones. En la mayoría de ellas, los auriculares no están permitidos, con algunas excepciones que vale la pena considerar. Estas excepciones son los auriculares de conducción ósea, que permiten escuchar lo que sucede a nuestro alrededor mientras disfrutamos de música motivadora, podcasts o hacemos llamadas. Este tipo de diseño no solo protege nuestra seguridad, también la de quienes nos rodean durante entrenamientos y competiciones.

La apertura auditiva que ofrecen estos dispositivos facilita percibir el tráfico, peatones y otros posibles peligros en las rutas, así como atender las instrucciones de los marshals y guías durante una carrera. He conocido a una corredora que guía a personas ciegas; para su equipo, los auriculares en el oído no siempre funcionan, ya que las indicaciones de señalización pueden perderse en un entorno ruidoso. En cambio, la conducción ósea mantiene el canal auditivo libre para recibir indicaciones y alertas. En este sentido, la tecnología de audición abierta es menos sobre el placer personal y más sobre la seguridad compartida entre todos los usuarios de la vía.

Shokz es uno de los nombres más reconocidos en este segmento, y actualmente ofrece una variedad de ofertas de regreso a clases hasta el 31 de agosto. Personalmente, suelo usar tanto los Shokz OpenFit (auriculares verdaderamente inalámbrados) como la línea de conducción ósea Shokz OpenRun, y hay descuentos disponibles en las opciones más asequibles de ambas series, lo que las convierte en una opción atractiva para corredores con presupuestos variados.

Entre las ofertas destacadas, se puede encontrar el modelo más antiguo OpenRun con descuento en Amazon, pasando de £129.99 a £94, además de las OpenFit Air, con descuento de £94 a £64. Estas últimas podrían ser mi elección de presupuesto para correr, aunque conviene revisar ambas ofertas a continuación.

Hoy te presento las mejores ofertas de Shokz para este momento: una mirada rápida a cada modelo y sus virtudes, para que puedas decidir si la conducción ósea es la solución adecuada para tus entrenamientos y carreras.

OpenRun: propietario de un sonido envolvente a través de transductores colocados cerca de las orejas, con 8 horas de autonomía; ideal para largas tiradas y desplazamientos diarios. Si tu cabeza es más pequeña, OpenRun Mini ofrece el mismo precio en una versión más compacta. Puedes ver la oferta y comparar colores en la página de Amazon enlazada.

OpenFit Air: auriculares verdaderamente inalámbrados que permiten libertad de oír y escuchar con claridad, empleando un sistema de sonido a través de altavoces para proyectar audio, en lugar de la conducción ósea. En reseñas, este modelo ha obtenido altas calificaciones por su rendimiento en entornos abiertos y su comodidad.

Conclusión: para corredores que valoran la seguridad y la conexión con su entorno, las opciones de Shokz siguen siendo una apuesta sólida. Si tu prioridad es mantener el oído libre para señales y avisos, la conducción ósea ofrece una experiencia equilibrada entre audición ambiental y audio motivador. Explora las ofertas actuales para decidir si estas opciones se ajustan a tu presupuesto y estilo de entrenamiento.

from Latest from TechRadar https://ift.tt/yPNG7lI
via IFTTT IA