
La Comisión Europea ha presentado un plan para abordar los riesgos y aprovechar las oportunidades que ofrece la inteligencia artificial (IA) avanzada en el ámbito de la ciberseguridad.
Si bien la IA puede mejorar la seguridad, también puede utilizarse indebidamente para detectar vulnerabilidades, automatizar ataques y aumentar significativamente la escala y la velocidad de los ciberincidentes. El nuevo plan reunirá a los países de la UE, la industria y las organizaciones de la UE para reforzar la ciberseguridad de nuestro entorno digital frente a las vulnerabilidades que plantea la IA avanzada.
Medidas clave
- Evaluación de los modelos de IA: El Reglamento de Inteligencia Artificial exige que se evalúen los modelos avanzados de IA y sus riesgos antes de su introducción en el mercado de la UE. La Comisión ayudará a establecer una capacidad de evaluación de la UE para reforzar la evaluación por terceros de las capacidades y los riesgos de la IA a escala mundial al apoyar la función reguladora de la Oficina de IA.
- Acceso a modelos avanzados de IA: Europa necesita condiciones claras y transparentes para acceder a los sistemas de IA más avanzados. La Comisión trabajará con la Agencia de la Unión Europea para la Ciberseguridad para definir un plan europeo para el acceso estructurado a capacidades avanzadas de IA para la ciberseguridad, apoyando a las organizaciones públicas y privadas en el acceso a modelos avanzados de IA.
- Probar la IA aplicada a la ciberseguridad: La Agencia de la Unión Europea para la Ciberseguridad y el Centro Común de Investigación de la Comisión crearán una plataforma segura para probar la IA aplicada a la ciberseguridad, lo que incluirá el uso de entornos simulados. Esto aportará conocimientos técnicos sobre el uso seguro de la IA a los operadores de sectores críticos.
- Reforzar la ciberseguridad de la UE y subsanar las vulnerabilidades: La UE debe proteger sus infraestructuras críticas. En consonancia con las normas de ciberseguridad de la UE, las organizaciones deben reforzar las prácticas de ciberhigiene, las medidas de gestión de riesgos y los principios de «seguridad desde el diseño». También deben empezar a utilizar las capacidades de IA disponibles para subsanar las vulnerabilidades con mayor rapidez, así como para prevenir los ciberataques y responder ante ellos. La Agencia de la Unión Europea para la Ciberseguridad les prestará apoyo en esta transición, entre otras cosas, mediante orientaciones, recomendaciones y buenas prácticas, así como a través de una campaña para proteger el software de código abierto crítico.
- Ampliar las capacidades europeas de IA para la ciberseguridad: La UE debe seguir invirtiendo en sus propias capacidades avanzadas de IA. Para ello, están disponibles la infraestructura de factorías de IA y las futuras gigafactorías y el fondo de capital para el sector tecnológico europeo, anunciado en el Paquete de medidas de soberanía tecnológica. La Comisión también pondrá en marcha el «Gran reto de la UE sobre IA para la ciberseguridad», que reunirá a empresas, investigadores y organizaciones para desarrollar soluciones de IA para la ciberseguridad y apoyar el crecimiento del mercado de la UE.
El nuevo plan tiene por objeto reforzar el marco de ciberseguridad de la UE. Se basa en las normas vigentes de la UE, como el Reglamento de Inteligencia Artificial, el Reglamento de Ciberresiliencia, la Directiva sobre sistemas de redes y de información y el Reglamento de Cibersolidaridad.
Más información
Plan de Acción sobre ciberseguridad e inteligencia artificial
- Fecha de publicación
- 7 de julio de 2026
- Autor
- Dirección General de Comunicación