República Dominicana.- El ascenso de la Inteligencia Artificial (IA) ha sido notorio en los últimos tiempos, destacándose su expansión a través de herramientas como ChatGPT y Gemini, que son de fácil acceso. Esta situación ha promovido su adopción en diversos sectores laborales debido a que optimiza las tareas y facilita la automatización de procesos.
La implementación de esta tecnología trae consigo ventajas como también desafíos relacionados con la protección de la información, tanto a nivel personal como empresarial. «Esta tecnología nos ofrece un portal hacia el exterior, sin embargo, igualmente podría permitir que la seguridad de datos personales y corporativos sea comprometida», señaló José Amado, gerente en la división de Identidades Digitales de SISAP.
Amado advirtió que un desafío significativo al emplear apps de Inteligencia Artificial es la incertidumbre sobre el tratamiento de los datos privados. «ChatGPT, por mencionar un caso, requiere de un volumen considerable de datos para su entrenamiento, los cuales aportamos al utilizarlo. Estos datos se almacenan en un servidor al que no tenemos acceso», aclaró.
«Imaginemos que un empleado necesita resumir un informe ejecutivo, y decide utilizar ChatGPT para ello, introduciendo el documento en la plataforma. Esto le otorga al sistema acceso total al contenido del informe, incluyendo datos corporativos, que luego quedan almacenados en la nube sin nuestro conocimiento de quién pueda acceder a ellos», explicó Amado.
Por lo tanto, es crucial tener en consideración estos riesgos de privacidad al pensar en integrar la Inteligencia Artificial dentro de los procesos de una empresa. Una vez que los datos se comparten con estas herramientas, es imposible recuperarlos o eliminarlos definitivamente, haciendo esencial la capacitación de los empleados en el uso adecuado de estas tecnologías para prevenir la distribución de información sensible o confidencial.
Aplicaciones creadas por Inteligencia Artificial y su vulnerabilidad
El uso de la Inteligencia Artificial ha permitido llevar a cabo labores de programación, como el desarrollo de código fuente para nuevas apps y sitios web, lo cual ha simplificado el trabajo de programadores y amateurs. Actualmente, más del 65% de las aplicaciones se generan mediante Inteligencia Artificial.
Según el experto, la problemática reside en que la IA tiende a generar códigos similares o idénticos para distintos usuarios, lo que podría resultar en que diversas organizaciones utilicen softwares o aplicaciones casi idénticos. «Al compartir todos un código generado por IA, también comparten vulnerabilidades, facilitando el trabajo de los ciberdelincuentes», mencionó Amado.
Este experto anticipa que el riesgo seguirá en aumento, especialmente por el deseo de crear nuevas aplicaciones y sistemas con rapidez. Por ello, recomienda a las empresas no depender de la Inteligencia Artificial para generar códigos críticos y, en su lugar, optar por métodos más tradicionales que, aunque más lentos, ofrecen una mayor seguridad a largo plazo.
El lado oscuro de las aplicaciones de Inteligencia Artificial
Mientras herramientas como ChatGPT y Gemini están diseñadas para ayudar y simplificar tareas diarias, existen aplicaciones con propósitos dañinos que apoyan a ciberdelincuentes en la mejora de sus técnicas de ataque.
«Existen versiones de GPT con fines malévolos como WormGPT, FraudGPT y PoisonGPT, capaces de realizar desde redacción de correos de phishing convincentes hasta la creación de software malicioso para extraer información», advirtió Amado.
Reconocer la existencia de estas aplicaciones malintencionadas es crucial, ya que incrementan el riesgo de ataques cibernéticos y de ser víctimas de Ransomware. En caso de emplear IA para el desarrollo de aplicaciones o sitios web, o si los trabajadores usan herramientas como ChatGPT, Amado sugiere acudir a expertos en ciberseguridad como SISAP para evaluar vulnerabilidades y reforzar las defensas contra ciberataques.
Acerca de SISAP
SISAP, Sistemas Aplicativos S.A., es una firma establecida en Guatemala en 1985, líder en el ámbito de Tecnología y Seguridad de la Información en 10 países de la región, ofreciendo un extenso catálogo de servicios y soluciones enfocadas en seguridad informática, avalados por más de 1000 certificaciones. Con más de 39 años de trayectoria, es líder en brindar soluciones y servicios de seguridad a clientes en Latinoamérica, empleando a más de 400 personas (60% ingenieros), y disponiendo de laboratorios forenses, una academia de ciberseguridad, colaboración con más de 100 marcas y oficinas en Guatemala, El Salvador, Honduras, Nicaragua, Costa Rica, Panamá, República Dominicana, Colombia, México y Estados Unidos.
creditos de las imagenes de este post: Deultimominuto.net