Europa impulsa una ciberseguridad más fuerte y preparada para la era de la inteligencia artificial

8 de julio de 2026

Imagen generada por SonBuenasNoticias con inteligencia artificial

La Unión Europea da un nuevo paso para reforzar la protección de su entorno digital con la presentación del Plan de Acción de la UE sobre Ciberseguridad e Inteligencia Artificial, una iniciativa de la Comisión Europea orientada a aprovechar las oportunidades de los modelos avanzados de IA y a fortalecer la capacidad europea para anticiparse, prevenir y responder mejor a los nuevos desafíos tecnológicos.

El plan, presentado por la Comisión Europea, plantea una respuesta estructurada y coordinada para que Estados miembros, industria, organismos públicos y organizaciones europeas trabajen juntos en un objetivo común: construir una ciberseguridad más robusta, moderna y preparada para el impacto de la inteligencia artificial avanzada.

La iniciativa llega en un momento clave para la transformación digital europea. Los modelos avanzados de IA están redefiniendo la forma en que se detectan vulnerabilidades, se analizan sistemas y se protegen infraestructuras digitales. En este contexto, la Comisión apuesta por convertir la inteligencia artificial en una aliada para mejorar la defensa cibernética, acelerar la identificación de fallos y reforzar la capacidad de respuesta de los sectores más relevantes para la ciudadanía y la economía.

Uno de los ejes centrales del Plan de Acción es la evaluación de los modelos de IA. La Comisión subraya que una seguridad efectiva exige conocer en profundidad cómo funcionan estas tecnologías y cómo pueden emplearse de forma segura. En virtud de la Ley de IA, los modelos avanzados deberán ser evaluados antes de introducirse en el mercado de la Unión Europea, con medidas de mitigación cuidadosamente analizadas. Este enfoque permitirá reforzar la confianza, mejorar la transparencia y facilitar que la innovación avance con garantías.

Para consolidar este conocimiento técnico, la Comisión pondrá en marcha una convocatoria específica destinada a establecer una capacidad europea de evaluación que abarque la ciberseguridad. Está previsto que esta nueva capacidad esté operativa en 2027 y que contribuya a la labor reguladora de la Oficina de IA, fortaleciendo la evaluación independiente de las capacidades y los riesgos asociados a los modelos avanzados de inteligencia artificial a escala mundial.

Otro aspecto destacado del plan es la creación de condiciones claras y transparentes para acceder a los sistemas de IA más avanzados. La Comisión trabajará con la Agencia de la Unión Europea para la Ciberseguridad, ENISA, en la definición de un plan europeo para el acceso estructurado a capacidades avanzadas de IA aplicadas a la ciberseguridad. Estas orientaciones facilitarán que organizaciones públicas y privadas relevantes puedan utilizar modelos avanzados de IA de manera ordenada, segura y eficiente.

La cooperación entre instituciones europeas será también fundamental en el ámbito de las pruebas. ENISA y el Centro Común de Investigación de la Comisión crearán una plataforma segura para probar la inteligencia artificial en materia de ciberseguridad, incluyendo el uso de entornos simulados. Esta herramienta aportará conocimiento técnico y práctico sobre el uso seguro de la IA a operadores de sectores críticos como las finanzas, la energía, la salud, el transporte y la administración pública.

La creación de estos entornos de prueba representa una buena noticia para la resiliencia europea. Permitirá experimentar, validar soluciones y generar aprendizajes sin comprometer sistemas reales, ofreciendo a las organizaciones una vía más segura para incorporar capacidades de IA a sus estrategias de protección digital.

El Plan de Acción también pone el foco en la mejora de la ciberhigiene, la gestión de riesgos y la seguridad desde el diseño. La Comisión destaca la importancia de que las organizaciones refuercen sus prácticas internas y comiencen a utilizar las capacidades de IA ya disponibles, incluidas las basadas en modelos de código abierto, para identificar y corregir vulnerabilidades con mayor rapidez.

Este punto abre una oportunidad especialmente relevante para el ecosistema tecnológico europeo. El uso responsable de herramientas de IA puede ayudar a prevenir incidentes, mejorar la vigilancia de los sistemas, automatizar tareas defensivas y facilitar una respuesta más ágil ante posibles ciberataques. La colaboración entre administraciones, empresas y comunidades de código abierto será clave para lograrlo.

En este sentido, ENISA apoyará y facilitará asociaciones entre autoridades públicas, compañías y comunidades de código abierto dentro del ecosistema de ciberseguridad. Este trabajo incluirá orientación, recomendaciones, buenas prácticas y una campaña específica para asegurar el software de código abierto crítico. La medida refuerza el valor de la colaboración abierta y reconoce el papel que desempeñan las comunidades tecnológicas en la protección del entorno digital europeo.

La Comisión también quiere estimular el desarrollo de soluciones innovadoras mediante el Gran Desafío de la UE en materia de IA para la ciberseguridad. Este concurso reunirá a empresas, investigadores y organizaciones con el objetivo de impulsar nuevas soluciones basadas en inteligencia artificial para reforzar la protección digital. La iniciativa favorecerá la creatividad, la cooperación público-privada y el crecimiento de un mercado europeo especializado en tecnologías de ciberseguridad avanzada.

Además, la Unión Europea seguirá invirtiendo en sus propias capacidades soberanas de IA, aprovechando infraestructuras como las fábricas de IA y las futuras gigafábricas. Este enfoque busca fortalecer la autonomía tecnológica europea y crear un entorno favorable para que el talento, la investigación y la inversión privada contribuyan al desarrollo de capacidades propias.

El Plan de Acción se apoya en un marco jurídico europeo sólido. La Ley de IA establece obligaciones para evaluar y mitigar riesgos, mientras que el Código de buenas prácticas de IA de uso general facilita el cumplimiento por parte de los proveedores de modelos avanzados. Estas disposiciones comenzarán a aplicarse el 2 de agosto de 2026.

A este marco se suman otras normas clave, como la Ley de Ciberresiliencia, que será aplicable a finales de 2027 y exigirá seguridad desde el diseño para productos de hardware y software; la Directiva SRI 2, orientada a reforzar la seguridad en sectores críticos como el transporte y la energía; la Ley de Resiliencia Operativa Digital, DORA, para el sector financiero; y la Ley de Cibersolidaridad, que mejora las capacidades europeas para detectar, preparar y responder ante amenazas y ataques de gran escala.