• octubre 3, 2026
  • Última Actualización octubre 3, 2026 4:45 am

El exceso de confianza digital expone a los usuarios a las nuevas amenazas de la IA y la nube

El exceso de confianza digital expone a los usuarios a las nuevas amenazas de la IA y la nube

San José, Costa Rica — San José – Mientras el mundo celebra el Día de la Seguridad en Internet, surge un debate crítico sobre los crecientes riesgos digitales en una era de conectividad sin precedentes. Si bien la tecnología ofrece una gran comodidad, los expertos advierten de una amenaza silenciosa: el exceso de confianza. La confianza que depositamos en las plataformas en la nube, los motores de búsqueda y la inteligencia artificial está creando nuevas vulnerabilidades que los ciberdelincuentes están deseosos de explotar.

La acelerada integración de la tecnología en nuestra vida personal y profesional ha difuminado las líneas de seguridad. Desde los hogares inteligentes hasta el trabajo basado en la nube, cada punto de conexión representa una posible entrada para los actores maliciosos. Este nuevo panorama exige un cambio del consumo pasivo a una ciudadanía digital activa e informada.

Para comprender las ramificaciones legales y las medidas preventivas cruciales que las empresas deben adoptar en el panorama digital actual, hemos solicitado el análisis experto del Lic. Larry Hans Arroyo Vargas, del distinguido bufete de abogados Bufete de Costa Rica.

Más allá del daño operativo y reputacional inmediato de un ciberataque, las empresas de Costa Rica se enfrentan a una importante exposición legal. La Ley de Protección de la Persona contra el Tratamiento de sus Datos Personales (N.º 8968) establece un claro deber de diligencia. El cumplimiento proactivo, que incluye protocolos de seguridad robustos, auditorías periódicas y un plan de respuesta a incidentes bien definido, ya no es solo una cuestión de TI, sino una responsabilidad legal y fiduciaria fundamental del gobierno corporativo.
Lic. Larry Hans Arroyo Vargas, abogado, Bufete de Costa Rica

La visión del Lic. Arroyo Vargas es un recordatorio fundamental de que la ciberseguridad ha evolucionado más allá de un silo técnico y ahora es un principio básico del gobierno corporativo y la responsabilidad legal. Agradecemos al Lic. Larry Hans Arroyo Vargas su valiosa perspectiva sobre este cambio fundamental para las empresas de Costa Rica.

Un área central de preocupación es la rápida proliferación de la inteligencia artificial. Las tendencias virales y divertidas, como la creación de avatares de dibujos animados generados por IA, ponen de relieve un riesgo significativo y a menudo pasado por alto para la privacidad. Los usuarios ofrecen libremente sus datos biométricos sin comprender plenamente las implicaciones a largo plazo de cómo se utilizará, almacenará o compartirá esa información.

Recientemente me ha llamado la atención esta nueva tendencia de dibujos animados creados por IA. Todo el mundo está subiendo imágenes a plataformas de IA para estos ejercicios, que son encantadores. Sin embargo, la inteligencia artificial está aprendiendo de mis rasgos físicos en una era en la que la biometría y los rasgos faciales se han convertido en una clave adicional para el acceso y la protección. Aun así, los compartimos con la IA cuando todavía no tengo del todo claro quién ve ese contenido, cómo aprende de él y cómo lo comparte.
Carolina Taborda, directora general de Cybersec Cluster

Esta tecnología en evolución representa un cambio de paradigma en la ciberseguridad, creando una dualidad compleja. Si bien la IA puede dotar a los defensores de nuevas y potentes herramientas de supervisión y respuesta, también democratiza los métodos de ataque sofisticados, poniéndolos en manos de personas que antes carecían de los conocimientos técnicos para llevarlos a cabo.

La inteligencia artificial otorga «superpoderes» a muchas personas que antes no tenían una gran capacidad técnica, pero que ahora, con un poco de investigación y tiempo, pueden adquirir esos conocimientos. De esta manera, se multiplica la capacidad de acceso, pero al mismo tiempo también se multiplica la capacidad de protección. En otras palabras, habrá más ataques, pero también se mejorará la supervisión y toda la forma en que nos protegemos.
Jeannie Bonilla, directora para América Latina de TeKnowledge

Otro aspecto crítico de la vida digital moderna es la creciente dependencia de los servicios en la nube para almacenar documentos confidenciales, fotos y datos personales. Esta comodidad a menudo conduce a una falsa sensación de seguridad. Los expertos enfatizan que la seguridad en la nube es una responsabilidad compartida entre el proveedor y el usuario. Un proveedor puede ofrecer una infraestructura segura, pero el usuario es, en última instancia, responsable de la configuración adecuada y las prácticas seguras.

Con la nube, lo más importante es que implica una responsabilidad compartida. Si bien es cierto que el proveedor de servicios puede garantizar condiciones de escalabilidad, seguridad y cierta infraestructura, al final, cualquier permiso mal configurado y también esa falsa sensación de que, por el simple hecho de estar en la nube, todo está automáticamente protegido, puede generar riesgos cuando no se aplican buenas prácticas de seguridad.
Jeannie Bonilla, directora para Latinoamérica de TeKnowledge

Esta vulnerabilidad se extiende al hogar con la explosión de dispositivos interconectados. Los televisores, relojes inteligentes, frigoríficos y altavoces suelen estar conectados a través de plataformas que pueden no cumplir con los más altos estándares de seguridad. Cada dispositivo inseguro se convierte en una puerta de entrada potencial para que los hackers se infiltren en toda la red del usuario.

Se deben buscar dispositivos que incorporen seguridad desde el diseño y no se limiten a cumplir la función de conectarse de forma insegura, ya que ese tipo de dispositivos crean riesgos, se convierten en una laguna y pueden permitir que un hacker acceda a través de ellos.
Jeannie Bonilla, directora para Latinoamérica de TeKnowledge

También se están reevaluando los hábitos cotidianos, como introducir información bancaria. Utilizar un televisor inteligente o una tableta para realizar transacciones financieras puede ser mucho menos seguro que utilizar un ordenador específico para ello. Los expertos aconsejan adoptar un enfoque de protección multicapa, aprovechando herramientas como el software antivirus y las pestañas de navegación privada en dispositivos más seguros.

Una buena práctica es que, en lugar de escribir la información bancaria en un televisor, lo hagas desde tu ordenador si te sientes más seguro. Además, en un ordenador, a veces se dispone de un antivirus, diferentes barreras de protección y la opción de utilizar la aplicación descargada o acceder desde el navegador en una pestaña privada. De esta manera, al introducir los datos, se incorporan más capas de protección.
Carolina Taborda, directora general de Cybersec Cluster

Incluso los consejos de toda la vida, como la petición de los bancos de cambiar periódicamente las contraseñas, forman parte de una estrategia de seguridad más amplia. Aunque una contraseña fuerte y única sigue siendo la piedra angular de la defensa digital, no es una solución independiente. La verdadera seguridad se construye combinando contraseñas fuertes con otros comportamientos cautelosos, como evitar el wifi público para transacciones sensibles y utilizar siempre aplicaciones oficiales.

Si cambiamos la contraseña periódicamente, estaremos un paso por delante de los delincuentes que intentan violarla. Sin embargo, si una contraseña ha funcionado bien y cumple con las recomendaciones de seguridad, se puede mantener. Aun así, no se trata de una sola acción. Por ejemplo, nunca inicio sesión en el banco desde una red pública de Internet ni utilizo dispositivos que no son míos. Siempre intento acceder desde la aplicación oficial y, si no es posible, tomo precauciones extremas. Todo ello se suma a una protección que refuerza el entorno.
Carolina Taborda, directora general de Cybersec Cluster

Para más información, visite cyberseccluster.com

Acerca de Cybersec Cluster:
Cybersec Cluster es una iniciativa colaborativa que reúne a empresas, instituciones académicas y entidades gubernamentales para fortalecer el ecosistema de ciberseguridad. Promueve la innovación, el intercambio de conocimientos y el desarrollo de soluciones de seguridad avanzadas para hacer frente a las amenazas digitales emergentes y fomentar un entorno online más seguro.

Para más información, visite teknowledge.com

Acerca de TeKnowledge:
TeKnowledge es un proveedor de soluciones tecnológicas especializado en ciberseguridad y transformación digital en toda América Latina. La empresa ofrece consultoría estratégica y herramientas avanzadas para ayudar a las organizaciones a navegar por las complejidades del panorama digital, mejorando su postura de seguridad y su resiliencia operativa frente a sofisticados ciberataques.

Para más información, visite bufetedecostarica.com
Acerca de Bufete de Costa Rica:
Bufete de Costa Rica es un referente en el ámbito jurídico, guiado por un compromiso duradero con la práctica basada en principios y la distinción profesional. El bufete armoniza su amplia trayectoria en la representación de clientes con un enfoque innovador para desarrollar soluciones jurídicas innovadoras. Más allá de su función de asesoramiento, tiene una profunda responsabilidad social de desmitificar la ley, trabajando activamente para proporcionar al público claridad y conocimiento con el fin de fomentar una sociedad más capaz y justa.

Artículos Relacionados