Administración pública ante la IA ofensiva: lo que pide el CCN

El nuevo tablero: la IA reescribe la defensa pública

La IA está cambiando las reglas del juego en ciberseguridad, según advirtió Ana María Chups Rodríguez, responsable de operación de ciberseguridad en la Zona Sur de Cipherbit – Grupo Oesía, durante el foro "IA ofensiva vs. IA defensiva: el reto de proteger los servicios esenciales" organizado por EL ESPAÑOL-Invertia y el Grupo Oesía en Sevilla. Mientras las administraciones incorporan IA para detectar y responder a incidentes, los atacantes usan esas mismas capacidades para reducir el tiempo entre la explotación de una vulnerabilidad y el impacto sobre la organización. La cita, recogida por El Español, describe un escenario de carrera armamentista en el que la velocidad ya no se mide en días sino en minutos, y eso obliga a repensar el modelo de defensa del sector público.

Por qué ahora: del phishing con plantilla a los agentes autónomos

El cambio cualitativo que preocupa a los CISOs del sector público ya tiene casos documentados en España. La Agencia Española de Protección de Datos (AEPD) recibió en septiembre la primera notificación de brecha ejecutada por un agente de IA en el país: un modelo de lenguaje reconvertido en agente autónomo rastreó vulnerabilidades, logró un inicio de sesión válido y, desde dentro, siguió buscando fallos hasta acceder a facturas y modificar datos personales sin intervención humana directa en esa fase, según informó La Vanguardia y recogió El Confidencial.

En paralelo, según publicó WWWhatsnew el 29 de septiembre, Adif y Renfe sufrieron un ataque atribuido a un grupo criminal que habría empleado un sistema similar al que hackers vinculados a China usaron en noviembre de 2025 con Claude Code para atacar unos 30 objetivos en todo el mundo, con la IA haciendo entre el 80 % y el 90 % del trabajo, según la reconstrucción de fuentes cercanas a la investigación citadas por El Mundo y Xataka. La AEPD, el CCN y el CNI fueron notificados.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

El patrón es claro: la IA no inventa amenazas nuevas, multiplica la velocidad, la escala y la precisión de las técnicas que ya existían, como advirtió el Centro Criptológico Nacional (CCN-CERT) en su Guía de buenas prácticas frente al modelo de IA ofensiva (BP/36), publicada en junio de 2026 y analizada por Cinco Días.

Qué pide el CCN-CERT a las administraciones españolas

El representante del Centro Criptológico Nacional - Computer Emergency Response Team (CCN-CERT) puso en valor esa guía durante el foro de Sevilla. El documento trata la IA ofensiva como un cambio de paradigma que obliga a replantear la ciberseguridad con urgencia, coordinación y criterios comunes, e incorpora una hoja de ruta progresiva hacia una defensa adaptada al nuevo contexto.

El CCN ha ido más allá y, según El Confidencial Digital, ha pedido a las entidades sujetas al Esquema Nacional de Seguridad (ENS) que cumplimenten un formulario de autoevaluación para radiografiar su capacidad real de prevención, detección y respuesta. El formulario debe coordinarse con el Responsable de Seguridad de cada organismo y los resultados deben elevarse al Comité de Seguridad de la Información, con el fin de incorporarse al análisis de riesgos, los planes de mejora y las auditorías de seguimiento del ENS.

La guía del CCN enumera los vectores que las administraciones deben revisar:

  • Ingeniería social, suplantación de identidad, fraude y phishing avanzado generado por IA.
  • Deepfakes que reproducen la imagen de un directivo durante una videollamada y clonación de voz para autorizar operaciones sensibles.
  • Protección de identidades, credenciales y tokens con permisos excesivos.
  • Integridad de documentos y comunicaciones y procedimientos internos de actuación ante incidentes.
  • Dependencia de proveedores tecnológicos, porque una vulnerabilidad en un tercero puede comprometer a varios organismos.

El mensaje es operativo: "cualquier empresa que no tenga esto en la cabeza va a sufrir", advirtió Eloy Rafael Sanz Tapia, jefe de servicio de Ciberseguridad en la Agencia Digital Andaluza (ADA).

El frente regulatorio: Ley de Contratos, NIS2 y formación

En el foro coincidieron representantes de la Junta de Andalucía (a través del Servicio Andaluz de Salud y la Agencia Digital Andaluza), Emasesa y el propio CCN-CERT en una demanda concreta: actualizar la Ley 9/2017 de Contratos del Sector Público para adaptarla al ritmo de las amenazas actuales. Manuel Jimber, responsable de Seguridad de la Información del SAS, lo resumió así: "no hacemos puentes ni autopistas, sí hacemos autopistas de la información, entonces la administración tiene que contar con las herramientas precisas para poder defenderse de la forma más ecuánime posible en un plazo razonable".

Esa exigencia se solapa con el marco europeo. El Reglamento Europeo de Inteligencia Artificial, la directiva NIS2, DORA, el Esquema Nacional de Seguridad y el RGPD ya no pueden leerse como compartimentos separados: todos empujan hacia gestión del riesgo, responsabilidad demostrable, supervisión efectiva y trazabilidad, como recordó Cinco Días al analizar la guía del CCN. La Comisión Europea, además, organizó el 30 de septiembre el seminario sectorial Apply AI dedicado al sector público, con foco en la Caja de herramientas de IA para servicios públicos, el Itinerario PAIR y los pilotos de GenAI, según eSMART City.

En el plano formativo, desde el CCN insistieron en el foro de Sevilla en la necesidad de inversión pública en formación para que la IA defensiva vaya más rápido que la ofensiva. Es la pieza que suele faltar en las estrategias públicas: sin personal capaz de operar, gobernar y auditar estas herramientas, los despliegues se quedan en escaparate.

Caso Emasesa:empresa de suministro de agua como ejemplo de la superficie de riesgo

Alfonso López-Escobar Beares, CISO de Emasesa (la empresa municipal de aguas de Sevilla), explicó durante el debate que cada vez han incorporado más tecnología para "ser más eficientes con menos recursos, lo que conlleva una gran superficie de riesgo". Es la paradoja del sector público moderno: la digitalización que piden los ciudadanos aumenta la exposición, y los servicios esenciales —agua, sanidad, transporte— no pueden permitirse caídas. Por eso, las defensas tienen que diseñarse pensando que el atacante ya opera a velocidad de máquina, y que la respuesta debe estar a la misma altura.

Qué significa esto para tu startup

Si vendes software o servicios a administraciones públicas, o si tu startup depende de la nube de un proveedor que trabaja con el sector público, el mensaje del foro de Sevilla y de la guía del CCN-CERT es claro: la pregunta ya no es si usas IA, sino cómo la gobiernas.

Acciones concretas que puedes implementar esta semana:

  • Audita tu propia IA con la misma vara que el CCN pide al sector público. Identifica qué herramientas usan tus equipos sin control (la llamada shadow AI), quién tiene acceso a datos sensibles y qué credenciales tienen permisos excesivos. El incidente de la AEPD de septiembre demostró que basta con un login válido para que un agente autónomo escale dentro de tu sistema.
  • Reduce el tiempo de respuesta a horas, no a días. Revisa tu runbook de incidentes: si tu cadena de detección, notificación, contención y comunicación sigue pensada para ataques manuales, te va a llegar tarde. El CCN recomienda evolucionar hacia detección y respuesta continua con monitorización de comportamiento anómalo en tiempo real.
  • Prepárate para NIS2 y para vender al sector público español. Si tu cliente es una administración o un proveedor crítico, ten listos registros de auditoría, evidencia de gobierno de IA, gestión de identidades y revisión de terceros. Es lo que el ENS y NIS2 ya exigen, y lo que cada vez más licitaciones van a pedir aunque la Ley 9/2017 aún no esté actualizada.
  • Forma a tu equipo en IA ofensiva y defensiva. La brecha de talento en ciberseguridad es estructural, y la que combina IA con seguridad lo es aún más. Invertir en formación interna ya no es nice-to-have: es lo que diferencia a un proveedor de un riesgo para tu cliente.

El foro cerró con un mensaje tranquilizador de Chups Rodríguez: "las herramientas que necesitan las administraciones las ponemos en marcha con ellos para que se encuentren totalmente tranquilos de que están dando el servicio de calidad que la ciudadanía necesita". Para una startup del ecosistema, esa frase describe una oportunidad de mercado clara: el sector público español necesita socios tecnológicos que conviertan la guía del CCN en productos desplegables, y la ventana para posicionarse está abierta ahora.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...