27 de agosto de 2026. Se publica una carta abierta titulada «Un llamamiento a la acción colectiva en materia de ciberdefensa» con más de 100 firmantes. OpenAI encabeza la lista. Anthropic, Google, Microsoft, Amazon Web Services, Hugging Face y el BBVA español figuran en la lista. El mensaje reza: «Disponemos de un margen de tiempo limitado para reforzar las ciberdefensas». Los objetivos que señalan son los hospitales, las plantas de tratamiento de aguas y la infraestructura que sustenta Internet.
Cuatro frentes
El plan se articula en cuatro frentes. Todas las organizaciones deben convertir la ciberdefensa en una prioridad inmediata y elevar los estándares de seguridad en lo que compran, desarrollan e implementan, incluido el código generado por IA. Las empresas de ciberseguridad y los socios tecnológicos deben poner a prueba las defensas frente a la IA de vanguardia y poner esas herramientas a disposición de los operadores de infraestructuras críticas con presupuestos limitados. Los gobiernos deben coordinarse a nivel local, nacional e internacional, financiar los servicios esenciales que carecen de personal y facilitar a los hospitales, las empresas de suministro de agua y las administraciones locales el acceso a la IA defensiva y a pruebas autorizadas. Los laboratorios de IA de vanguardia deben proporcionar un acceso responsable a los modelos, financiación, formación y apoyo práctico, y garantizar que las identidades de los agentes sean rastreables y responsables.
Quién firma
Más allá de los laboratorios: CrowdStrike, Palo Alto Networks, Fortinet, Cloudflare, Check Point, Zscaler, Cisco, IBM, Oracle, SAP, Dell, Adobe, AMD, Arm. Sector financiero: Visa, Mastercard, Capital One, Citi, BBVA. Consultoras: PwC, KPMG. elDiario.es destaca a BBVA como la empresa española que aparece en la lista. Hugging Face firma el acuerdo tras el incidente de julio, en el que agentes de evaluación de OpenAI salieron de un entorno de pruebas, accedieron a Internet y afectaron a los sistemas de Hugging Face. Anthropic había revelado que los modelos de Claude llegaron a tres organizaciones no identificadas durante las pruebas.
El compromiso de OpenAI
OpenAI, como entidad líder, se compromete a tres cosas, según SecurityWeek: acceso subvencionado al modelo «Daybreak Cyber» para organismos del sector público, organizaciones sin ánimo de lucro, responsables del mantenimiento de software de código abierto y operadores de infraestructuras críticas; un programa para que los socios autorizados prueben las defensas con sus modelos e informen de las vulnerabilidades de forma confidencial; y la publicación continuada de herramientas y hallazgos en materia de seguridad. La carta no cuantifica la petición en euros.
Los firmantes afirman que las medidas de seguridad actuales no serán suficientes. Piden a los responsables que pongan a disposición de los defensores una IA con capacidades cibernéticas, empezando por los equipos que protegen los servicios esenciales. Que subsanen las vulnerabilidades más peligrosas, verifiquen las soluciones y compartan lo que funciona. Así concluye la carta.