OpenAI difundió una carta abierta titulada “A call for collective action on cyber defense”, en la que plantea un diagnóstico sobre el estado de la ciberseguridad global y convoca a organizaciones, empresas del sector, gobiernos y compañías de IA de frontera a actuar de manera coordinada. A continuación se resume el contenido central del documento.
Una ventana de tiempo limitada
El punto de partida de la carta es temporal: existe, según OpenAI, un margen acotado para fortalecer las defensas cibernéticas antes de que los ataques habilitados por IA se vuelvan considerablemente más frecuentes y sofisticados, a medida que los modelos disponibles en distintas partes del mundo ganan capacidad. La organización advierte que esta escalada pone en riesgo a los servicios de los que dependen las comunidades, desde hospitales hasta plantas de tratamiento de agua y la infraestructura misma de internet.
Al mismo tiempo, el documento sostiene que los avances actuales en IA ya ofrecen a los equipos de defensa nuevas formas de corregir debilidades acumuladas durante años. La carta describe este periodo como “la ventana de los defensores”: un momento en el que, de actuarse con decisión, sería posible volver mucho más seguro al mundo digital.
Por qué la seguridad tal como se gestiona hoy no alcanza
OpenAI señala que el enfoque de seguridad predominante hasta ahora no será suficiente frente a lo que viene. Identifica una acumulación de vulnerabilidades estructurales: errores de software persistentes, permisos excesivos, configuraciones deficientes, sistemas sin parchar, autenticación débil y deuda técnica en sistemas heredados. A esto se suma un problema de recursos: los equipos de seguridad, en particular los de infraestructura crítica, han estado históricamente subfinanciados y necesitan, según la carta, un incremento sustancial de herramientas y recursos.
Los principios de la respuesta propuesta
La carta organiza su propuesta en torno a tres ideas que se refuerzan entre sí:
- Empoderar a más defensores con IA capaz en ciberseguridad. La IA permite llevar habilidades especializadas a más equipos de defensa y vuelve más rápidas, económicas y efectivas las tareas centrales de seguridad.
- Movilizar una respuesta colectiva. Las capacidades cibernéticas avanzan en todo el mundo, y OpenAI plantea que esto puede ser positivo en la medida en que ninguna compañía individual controle ese futuro.
- Cada actor puede reducir el riesgo ahora. Organizaciones de todo tipo, empresas de ciberseguridad, socios tecnológicos, gobiernos y compañías de IA de frontera tienen, según la carta, un rol que cumplir: acelerar las prioridades de los equipos de defensa con herramientas, financiamiento y apoyo directo,
¿Qué le pide la carta a cada actor?
OpenAI traduce estos principios en pedidos concretos, diferenciados según el tipo de actor:
- A toda organización: convertir la ciberdefensa en una prioridad de liderazgo inmediata, elevar los estándares de seguridad propios y cumplirlos con la urgencia de un incidente en curso, corregir primero las vulnerabilidades de mayor riesgo y exigir mayor seguridad en todo lo que se compra, construye o despliega —incluido el código generado por IA—.
- A las empresas de ciberseguridad y socios tecnológicos: liderar la defensa frente a ataques sostenidos habilitados por IA, lo que incluye probar defensas de forma continua contra capacidades cibernéticas de frontera, reforzar las herramientas existentes con IA y cerrar brechas junto con sus socios tecnológicos.
- A los gobiernos: coordinar la ciberdefensa en los niveles local, nacional e internacional, fortalecer los canales existentes entre gobierno e industria para compartir inteligencia de amenazas, priorizar los riesgos más graves y coordinar la respuesta y recuperación ante incidentes a escala global.
- A las empresas de IA de frontera: proveer acceso responsable a sus modelos, financiamiento significativo, capacitación y apoyo directo, en particular a los defensores de infraestructura crítica con menos recursos; construir herramientas de observabilidad y seguridad; garantizar que las identidades agénticas sean trazables y responsables; y compartir buenas prácticas de monitoreo continuo.
La carta cierra con un llamado directo: “podemos hacer que la infraestructura digital de la que todos dependemos sea más segura”, y convoca a que el liderazgo de la industria y los gobiernos aporte tecnología, recursos y experiencia a ese esfuerzo.
Formarse es accionar
Afrontar el riesgo que expone OpenAI no es solo cuestión de nuevas herramientas: depende de que quienes dirigen y ejecutan la seguridad, en cualquiera de sus niveles, cuenten con marcos actualizados para operar y elevar los estándares de seguridad frente a la tecnología.
La oferta de doinGlobal vinculada a inteligencia artificial, incorpora formación en ética y seguridad como parte integral de su diseño curricular.
Lo que OpenAI plantea no es un riesgo técnico que cada organización pueda resolver por su cuenta y a su propio ritmo: es un riesgo que crece en función de cuántos actores —empresas, gobiernos, compañías de IA— tarden en actuar, y que se traslada de uno a otro apenas alguno queda desactualizado. Frente a eso, el criterio no se improvisa: se construye cuanto antes.
Las propuestas de formación de doinGlobal en seguridad, dirección y estrategia están disponibles para quienes necesitan ese criterio hoy. Conoce el detalle de los programas y sus condiciones de admisión.


