La única parte del problema de la Inteligencia Artificial (IA) que México puede empezar a resolver hoy “no depende de ninguna firma en otro continente, depende de que nosotros formemos a la gente que vigilará estas máquinas”, advierte Ángel Pech Che, coordinador de Ingeniería en Ciberseguridad de la Universidad Politécnica de Yucatán.
“México no ganará la carrera por construir los modelos de inteligencia artificial más avanzados, pero sí puede formar a quienes los auditen”, agrega.
La semana pasada tres personas muy distintas hablaron del mismo tema, recuerda. El papa León XIV advirtió que nos estamos acostumbrando a dejar en manos de los algoritmos decisiones que solo le tocan a la conciencia de cada quien.
Bill Gates dijo que el mundo no está listo y pidió a los gobiernos que pongan reglas, sobre todo para proteger el empleo.
Dario Amodei, CEO de la empresa Anthropic —desarrolladora de la IA llamada Claude—, pidió a la industria reducir la velocidad con la que hace sus modelos cada vez más potentes.
Al abordar este tema con el Diario, el también hacker ético yucateco comenta que conviene empezar por ahí, porque no dijeron lo mismo esos tres personajes.
“Uno habla de responsabilidad moral, otro de reglas para la economía y el tercero de velocidad técnica. Juntarlos queda bien en un encabezado, pero confunde a quien quiere entender qué está pasando”.
“Vale la pena recordar que Gates, en 2023, se opuso a la idea de pausar el desarrollo con un argumento que todavía nadie ha logrado rebatir bien. Si frenas a los buenos y nadie más frena, lo único que consigues es dañarte a ti mismo”.
Pech Che, con más de 20 años en ciberseguridad, sostiene que pausar el desarrollo sirve solo para lo que aún no se ha construido, no para las herramientas ya públicas que permiten robar credenciales y automatizar intrusiones, y que las reglas estrictas propuestas por quienes van adelante pueden volverse barreras para los que vienen atrás.
Ataques reales
El peligro real no es que la máquina despierte una mañana y decida hacernos daño, considera. Este mes se publicó un informe de ataques reales detectados y detenidos entre diciembre del año pasado y agosto de 2026, desde espionaje entre países hasta fraude organizado.
Ninguno usó una técnica que los defensores no conocieran, señala. Fueron contraseñas robadas, equipos sin actualizar, servicios expuestos a internet y correos falsos. Lo mismo que llevamos al menos dos décadas viendo.
“Hasta hace poco, atacar 20 organizaciones al mismo tiempo requería un equipo grande, con especialistas y dinero de gobierno detrás. Ese costo era, en la práctica, nuestra mejor defensa”.
“Hoy ese trabajo se lo puede encargar una sola persona a un sistema automático que trabaja sin descanso. Hay robos documentados que pasaron del primer acceso al robo completo en dos o tres horas”, opina.
También señala que atacar se volvió barato de un día para otro. Defender sigue costando lo mismo y casi todo lo que nos protegía funcionaba justamente porque atacar era caro.
El experto refiere que frenar el desarrollo es una discusión válida, pero se queda corta. Frenar sirve para lo que todavía no se ha construido, no para lo que ya está en manos de cualquiera.
Las herramientas que hacen posible todo esto están publicadas y al alcance de quien las quiera, y buena parte de estos ataques se hace con contraseñas robadas que al delincuente no le cuestan un peso.
Verdad incómoda sobre la IA
“También hay que decir algo incómodo. Los que hoy piden reglas más estrictas son, en buena medida, los que ya van adelante, y unas reglas caras funcionan como muro para los que vienen atrás”, indica el entrevistado.
“Eso no significa que su preocupación sea falsa, pero conviene preguntarse a quién le conviene cada propuesta”, comenta.
El especialista revela que, de todo lo que se planteó la semana pasada, lo único comprobable es abrir esas empresas a auditores de fuera, con acceso real y con derecho a publicar lo que encuentren, aunque incomode. Lo demás son promesas de buena voluntad sin manera de verificarlas.
Si le preguntan cuál es la salida, “lo digo tal como lo pienso. No está en frenar la tecnología, está en formar gente capaz de vigilarla. Todo lo demás depende de acuerdos entre empresas y gobiernos que nadie sabe cómo verificar. Formar gente, en cambio, no depende de nadie más que de nosotros”, afirma.
