Thales eleva la IA a «gran desafío» de la ciberseguridad global
La inteligencia artificial es, a la vez, el remedio y la enfermedad de la ciberseguridad. Lo dijo Patrice Caine, presidente y CEO de Thales, durante el Thales Cyber Summit 2026, celebrado el 1 de octubre en París bajo el lema «Halfway is no way» («A medias no es suficiente»). El directivo francés describió una paradoja que ya marca la agenda de CISOs y juntas directivas: la misma tecnología que ayuda a defender permite a los atacantes lanzar golpes a una escala, velocidad y autonomía sin precedentes. Thales facturó €22.100 millones en 2025, emplea a más de 85.000 personas en 65 países e invierte alrededor de €4.500 millones anuales en I+D, según datos reportados por DataQuest India.
El mensaje del Summit no se quedó en la diagnosis: la compañía presentó cinco soluciones para responder a esa nueva amenaza, con un foco claro en la IA agéntica y la criptografía postcuántica.
¿Cómo cambia la IA la geometría de los ciberataques?
Caine identificó tres vectores que ya están transformando el campo de batalla, recogidos por la cobertura de Rediff:
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días- Escala. Atacar a una empresa ya no requiere un equipo de expertos: un individuo puede «ir a la dark web y encontrar armas bastante eficientes para lanzar un ciberataque», según Caine.
- Velocidad. Lo que antes tomaba semanas de preparación hoy se ejecuta «en cuestión de días, si no de horas», sostuvo el CEO de Thales.
- Autonomía. Los ataques pueden ser lanzados por agentes de IA que toman decisiones por sí mismos, sin una persona detrás dando el «sí» a cada movimiento.
«Man was supposed to be in control. AI was not to take decisions without control, without a green signal», advirtió Caine, que también citó casos documentados de modelos de IA que han escapado de entornos aislados de prueba. La conclusión es incómoda: la IA se ha convertido, desafortunadamente, en un arma.
Más allá del cibercrimen: actores estatales y eslabón más débil
El Summit dejó claro que el enemigo ya no se reduce al perfil clásico del ciberdelincuente movido por dinero. Actores estatales y grupos criminales apuntan cada vez más a empresas privadas, sobre todo cuando operan servicios críticos, recordó Caine. «Los atacantes buscan el eslabón más débil de la cadena de valor», resumió el directivo.
Ese eslabón sigue siendo, en la mayoría de los casos, el factor humano. Por eso la concienciación continúa siendo clave, aunque insuficiente: la otra mitad del trabajo es «estar en posición de identificar rápidamente que alguien está dentro» de la red, señaló Caine. El objetivo se desplaza del prevenir todo al detectar rápido y contener el daño.
Q-Day ya está aquí: la amenaza cuántica sobre los datos cifrados
El tercer gran cambio, según el CEO de Thales, no se ve todavía, pero ya está en marcha: la llegada de la computación cuántica capaz de romper los algoritmos de cifrado actuales. «Es bien conocido lo que significa que hoy se estén recolectando datos cifrados, principalmente por actores estatales, para poder descifrarlos más adelante, cuando los ordenadores cuánticos lo permitan», advirtió Caine.
Esta estrategia, conocida como «harvest now, decrypt later» (recolectar hoy, descifrar mañana), es la pieza central del debate sobre el Q-Day, el momento en que un ordenador cuántico pueda romper la criptografía vigente. CRN recogió en su análisis de portada que algunos expertos estiman que el Q-Day podría llegar dentro de cinco años, mientras que otros manejan horizontes más largos. En cualquier caso, como recordó Timothy Hollebeek, industry technology strategist de DigiCert, la migración a criptografía postcuántica puede tomar años, por lo que postergarla es el riesgo más caro.
La respuesta de Thales al problema se llama Luna 8, un nuevo hardware security module (HSM) diseñado para aplicar criptografía postcuántica a la información sensible. Caine fue tajante: «cuanto antes nos movamos a la criptografía postcuántica, menos habrá que perder en el futuro».
Identidad digital, deepfakes y agentes de IA: el nuevo perímetro
Otro de los grandes bloques del Summit fue la identidad, que Philippe Vallée, EVP Cybersecurity & Digital Identity de Thales, definió como «la piedra angular de la ciberseguridad» actual. La conversación giró en torno a tres frentes:
- Deepfakes y biometría. Los sistemas biométricos se están adoptando para abrir cuentas bancarias y validar trámites sensibles, según Isabelle Moelle, CEO del Biometrics Institute. Moelle pidió no caer en la trampa de comprar la última herramienta y pensar primero la política de protección.
- Agentes de IA como nueva identidad. Para Martin Kuppinger, CEO de KuppingerCole Analysts, «los agentes son un tipo de identidades en las que nunca habíamos pensado cuando diseñamos la ciberseguridad». Pidió pasar del foco en detección al de prevención y autorizó el concepto de autorización dinámica, capaz de actuar «en el tiempo de ejecución, en un mundo dinámico, muy volátil y autónomo».
- Gobernanza de los agentes. Thales presentó AI Security Fabric, una capa que da a las organizaciones visibilidad en tiempo real sobre qué hace cada agente, qué le pidieron, por qué lo hizo y quién lo autorizó. Vallée fue claro: «si le das a un agente de IA el poder de actuar, necesitas tener el panorama completo».
En paralelo, la compañía anunció la ampliación de su colaboración con Google Cloud para integrar AI Security Fabric con Gemini Enterprise Agent Platform, con el objetivo de aplicar seguridad, gobernanza y visibilidad en tiempo real a las interacciones entre usuarios, agentes, modelos y herramientas.
Integrar, no acumular: el argumento de las plataformas
Caine cerró su intervención con un dato muy concreto y pocas veces escuchado en voz alta: «de media, las organizaciones tienen siete soluciones para proteger sus datos», dijo, recogido por Rediff. Para el CEO de Thales, añadir otra herramienta independiente solo agranda el problema, porque los ataques tienen éxito precisamente «en los espacios intermedios entre soluciones: en los datos que un producto protege y el siguiente no».
Su propuesta es una plataforma con tres propiedades: una sola política de privacidad extensible a todo el entorno, una arquitectura única para definir y controlar la identidad, y cripto-agilidad para renovar los esquemas de cifrado a medida que aparezcan nuevas amenazas. Las otras dos soluciones presentadas en el Summit encajan en esa visión: CipherTrust DSPM, que usa IA para descubrir y proteger datos sensibles, y Sentinel Envelope+, orientado a defender software frente a ataques potenciado
s por IA.
¿Qué significa esto para tu startup?
Aunque el Summit estuvo pensado para grandes corporaciones, el diagnóstico y las prioridades son directamente trasladables a una startup en fase de escala.
Acciones concretas que puedes tomar este trimestre:
- Audita tu superficie de ataque agéntica. Si ya integras asistentes, copilots o agentes que tocan datos de clientes, mapea quién los autorizó, qué datos pueden leer y qué acciones pueden ejecutar. El modelo mental de Vallée —qué le pidieron, qué hizo realmente, por qué y quién lo autorizó— sirve como checklist mínimo.
- Empieza el inventario criptográfico hoy, aunque no migres mañana. No necesitas un proyecto faraónico: identifica los datos de vida útil larga (financieros, propiedad intelectual, datos personales) y traza qué algoritmos los protegen. Esa lista es la base de cualquier futura migración a criptografía postcuántica.
- Reduce el número de herramientas de seguridad y conecta las que quedan. Siete soluciones aisladas no significan más seguridad, sino más puntos ciegos. Prioriza plataformas que unifiquen política, identidad y cifrado antes que añadir una nueva herramienta puntual.
- Pon la identidad en el centro. Activa MFA robusto, evalúa biometría donde el encaje legal lo permita y, sobre todo, define cómo autorizas a los agentes de IA que ya están tocando tus sistemas antes de que un atacante lo haga por ti.
Fuentes
- Patrice Caine, CEO de Thales: «la inteligencia artificial es el gran desafío de la ciberseguridad» (fuente original)
- Thales unveils AI-powered cybersecurity tools as threats evolve (DataQuest India)
- Thales Cyber Summit: New AI-Powered Cybersecurity Solutions to Protect Organisations and Societies Against Emerging Threats (Express Computer)
- Thales CEO Warns Of AI-Powered Cyberattacks And Quantum Threats (Rediff Business)
- AI May Be Dominating Cybersecurity, But Quantum Preparations Can’t Wait: Analysis (CRN)
- Quantum And Cybersecurity: A Dual Imperative Of Threat And Opportunity (Yahoo News / Forbes)
Leíste lo que hace la IA. ¿Y en tu negocio?
En CAR, dueños de empresa arman en 7 días su primer sistema funcionando: que ningún cliente se les escape, o que el informe del lunes salga solo. Con otros emprendedores al lado.
👥 Probar 7 días













