Quién controla al algoritmo? Por qué la seguridad en IA ya es un asunto de alta dirección y no de TI
“Quién controla al algoritmo?” se volvió una preocupación de alta dirección porque la seguridad en IA ya no es solo de TI, sino un asunto regulatorio y de gobierno corporativo. Con 71% de las corporaciones usando IA generativa, la tecnología pasó a ser un vector de riesgo operacional, reputacional y legal. A nivel global, 13% de las empresas reportó brechas vinculadas a IA; en 97% de los casos vulnerados no existían políticas de acceso a los modelos y 63% operaba sin gobernanza algorítmica. El costo promedio por brecha asociada a IA alcanza US$ 670.000. En Chile, la Ley 21.663 (Ley Marco de Ciberseguridad) exige estándares de gestión de riesgos y reportes a Operadores de Importancia Vital y empresas específicas, con plazos acotados. Se suma la Ley 21.719 de Protección de Datos Personales. Internacionalmente, el estándar es ISO/IEC 42001:2023, y el EU AI Act contempla multas de hasta 35 millones de euros o 7% de la facturación anual. La respuesta propuesta es un SGIA auditable y modular.




