G20 recibe alerta por riesgos de la IA para bancos y sistemas de pago

El Consejo de Estabilidad Financiera advierte que la IA avanzada puede acelerar ciberataques y pide reforzar prevención y recuperación.
Ilustración sobre inteligencia artificial y ciberseguridad financiera

El Consejo de Estabilidad Financiera (FSB, por sus siglas en inglés) advirtió este lunes que los modelos de inteligencia artificial de frontera pueden acelerar y ampliar los ciberataques contra bancos, mercados y proveedores tecnológicos. El organismo pidió a los gobiernos del G20 y a las instituciones financieras fortalecer su capacidad de prevención, respuesta y recuperación.

La IA puede cambiar la escala de los ataques

La advertencia fue incluida en una carta del presidente del FSB, Andrew Bailey, dirigida a ministros de Finanzas y gobernadores de bancos centrales reunidos el 31 de agosto y el 1 de septiembre. El documento señala que los modelos más avanzados muestran mayores capacidades de autonomía, resolución de problemas y ejecución de tareas, características que también pueden ser aprovechadas por actores maliciosos.

El riesgo inmediato no se limita a que una herramienta genere código dañino. La preocupación es que permita encontrar vulnerabilidades con mayor rapidez, automatizar campañas, adaptar ataques en tiempo real y reducir el costo de operar contra muchas organizaciones al mismo tiempo. Ese cambio de velocidad y escala podría afectar la confianza en el sistema financiero si varias empresas o infraestructuras sufren interrupciones simultáneas.

Los bancos, bolsas, aseguradoras y sistemas de pago dependen de redes compartidas y proveedores externos. Una falla en una empresa crítica puede extenderse a numerosos clientes y mercados, aun cuando cada institución mantenga controles propios. Por eso, el FSB pidió revisar no solamente la seguridad interna, sino también la resistencia de servicios de nube, centros de datos, plataformas de identidad y otros terceros tecnológicos.

Preparación, pruebas y recuperación

El organismo recomendó fortalecer la gestión de vulnerabilidades y acelerar la aplicación de parches sin sacrificar pruebas de calidad. Actualizar con rapidez puede cerrar una puerta a los atacantes, pero un cambio mal validado también puede interrumpir operaciones esenciales. La planificación debe incluir escenarios graves, respaldos funcionales, canales alternos y procedimientos claros para restaurar servicios.

El FSB también subrayó la necesidad de promover lanzamientos responsables de modelos avanzados. Esto implica evaluar capacidades antes de ponerlas a disposición del público, limitar usos peligrosos y mantener mecanismos de seguimiento. La regulación, de acuerdo con el planteamiento, deberá coordinarse internacionalmente porque las herramientas y los ataques no respetan fronteras nacionales.

En junio, el Consejo había presentado una consulta con 12 prácticas para una adopción responsable de inteligencia artificial en instituciones financieras. Entre los ejes se encuentran la gobernanza, la comprensión de los modelos, la gestión del ciclo de vida, el control de datos y la vigilancia de riesgos. La nueva carta eleva la urgencia al colocar la ciberseguridad como la preocupación más inmediata.

Implicaciones para México

Para México, el llamado es relevante por la integración de bancos, sistemas de pago, empresas tecnológicas y operaciones internacionales. Un incidente en un proveedor global puede afectar aplicaciones móviles, transferencias, cajeros o servicios comerciales dentro del país. También existe el riesgo de fraudes más convincentes mediante voz, video o mensajes generados con IA.

Las instituciones mexicanas deberán combinar herramientas de detección con capacitación del personal y comunicación rápida con usuarios. Los clientes, por su parte, deben desconfiar de solicitudes urgentes de dinero, verificar instrucciones por canales oficiales y evitar compartir códigos de acceso, incluso cuando una llamada o mensaje parezca provenir de una persona conocida.

La inteligencia artificial ofrece beneficios para analizar datos, detectar operaciones inusuales y automatizar servicios, pero esas ventajas requieren controles equivalentes. El mensaje del FSB no busca frenar la tecnología, sino evitar que su velocidad supere la capacidad de defensa. La prueba para gobiernos y empresas será prepararse antes de que un ataque coordinado convierta una vulnerabilidad técnica en un problema de estabilidad financiera.

Fuentes: Financial Stability Board, Cadena SER

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *