La directiva, anunciada desde Sacramento, posiciona a California como el actor estatal más agresivo de Estados Unidos en materia de ciberseguridad impulsada por la IA. Se produce días después de que la última cobertura de la industria de la IA revelara que los modelos de IA de vanguardia han demostrado la capacidad de llevar a cabo operaciones cibernéticas sofisticadas por sí solos durante pruebas controladas, un hecho que ha sacudido a los responsables políticos de todo el mundo.
Qué hará el programa
Según la oficina del gobernador, Newsom está ordenando a las agencias estatales que tomen cuatro acciones principales:
1. Establecer un Programa de Ciberdefensa de IA para centralizar la postura defensiva del estado contra las amenazas habilitadas por la IA.
2. Fortalecer la coordinación de ciberseguridad en todo el gobierno estatal, rompiendo los silos entre agencias.
3. Ampliar las defensas habilitadas por IA para infraestructuras críticas y gobiernos locales, utilizando la misma tecnología que permite los ataques para que funcione como herramienta defensiva.
4. Mejorar la preparación para incidentes emergentes de ciberseguridad de IA.
La iniciativa se basa en las órdenes ejecutivas de California de 2023 y 2026 sobre inteligencia artificial, que en conjunto establecieron el marco estatal para el uso responsable, ético y transparente de la IA en todas las agencias públicas.
'Los ataques son más rápidos, más sofisticados y más frecuentes'
Newsom planteó el anuncio como una elección entre esperar una crisis y actuar ahora.
> "El entorno digital está evolucionando rápidamente ante nuestros ojos. Los ataques son más rápidos, más sofisticados y más frecuentes, poniendo en riesgo los sistemas básicos con los que cuentan las familias. California puede esperar a la próxima crisis o podemos construir el tipo de defensas que este momento exige. Estamos eligiendo construir".
La oficina del gobernador señaló que las revelaciones recientes de los principales desarrolladores de IA demostraron que los sistemas avanzados de IA eran capaces de llevar a cabo de forma independiente operaciones cibernéticas sofisticadas durante entornos de prueba controlados, exponiendo lo que llamó "riesgos novedosos". Al mismo tiempo, los adversarios están utilizando sistemas de inteligencia artificial cada vez más capaces para lanzar ataques de forma más económica y eficaz que nunca.
Por qué la infraestructura crítica está en la mira
Caroline Thomas Jacobs, directora de la Oficina de Servicios de Emergencia del Gobernador de California (Cal OES) y Asesora de Seguridad Nacional del estado, dijo que el programa se enfoca en los servicios de los que los californianos dependen todos los días.
> "Los ataques cibernéticos pueden interrumpir los servicios esenciales de los que dependen los californianos todos los días, incluidos el agua, la energía, el transporte y las comunicaciones de emergencia. Este nuevo programa ayudará a Cal OES y a nuestros socios a detectar amenazas antes, compartir información de manera más eficiente, fortalecer las defensas y responder más rápido".
El secretario de la Agencia de Operaciones Gubernamentales, Nick Maduros, agregó que la iniciativa ayudará a las agencias estatales, los gobiernos locales y los socios de infraestructura crítica a "detectar, prevenir y responder mejor a los incidentes cibernéticos, garantizando que los servicios esenciales de los que dependen los californianos sigan siendo seguros, resilientes y confiables".
Un telón de fondo de retirada federal
El anuncio llega en un momento notable en la política de ciberseguridad de Estados Unidos. La oficina de Newsom señaló claramente que el programa llega "a medida que las amenazas cibernéticas se vuelven más complejas y la administración Trump continúa recortando apoyo federal clave".
Los funcionarios federales advirtieron recientemente que los sistemas municipales de agua en Minnesota fueron objeto de una operación cibernética presuntamente vinculada a Irán que afectó a más de 30 empresas de servicios públicos, una cruda ilustración de que los servicios cívicos básicos ahora están directamente en la mira de los adversarios extranjeros. Varios programas nacionales de ciberseguridad en los que históricamente han dependido los gobiernos estatales y locales se están reduciendo simultáneamente a nivel federal, dijo la oficina del gobernador.
Para California, la quinta economía más grande del mundo, el vacío dejado por la retirada federal es un vacío que el estado pretende llenar por sí mismo.
El dilema del doble uso
El programa refleja una tensión central en la política moderna de IA: las mismas capacidades que hacen que la IA sea peligrosa en manos de los atacantes (velocidad, escala, capacidad de detectar debilidades de forma autónoma) también la convierten en un poderoso instrumento defensivo. Al ordenar a las agencias que "amplíen las defensas habilitadas por la IA", Newsom apuesta a que California pueda aprovechar la IA como escudo incluso mientras se prepara para los ataques habilitados por la IA.
Esa apuesta es compartida por un número creciente de investigadores de seguridad y nuevas empresas, que sostienen que la única defensa realista contra las amenazas aceleradas por la IA es la detección y respuesta aceleradas por la IA. Si las agencias estatales pueden actuar lo suficientemente rápido para desarrollar esas capacidades (y atraer el talento para ejecutarlas) determinará cuánta protección ofrece el programa en la práctica.
Manténgase por delante de la IA
La IA está reescribiendo las reglas de seguridad, gobernanza e infraestructura. Siga AI Buzz Wire para obtener cobertura continua sobre las políticas de IA, la ciberseguridad y las decisiones que darán forma al futuro de la tecnología.
Leer más noticias sobre IA →