Protecdata, galardona como empresa líder de innovación digital en Bogotá

Respetados Empresarios, ¡En Protecdata estamos más orgullosos que nunca! Para nosotros es un placer compartir con ustedes nuestra más reciente distinción, por parte de la Secretaría de Desarrollo Económico de Bogotá, como líderes de transformación digital en la ciudad, en el marco del primer encuentro de desarrollo empresarial llevado a cabo el día de ayer en Corferias. Nuestra organización, bajo la guía de la Ingeniera Beatriz Lorena Rodríguez Montenegro, líder del proyecto Chicó Corazón de Software y Sebastián Valderrama, gestor designado por la Secretaría de Desarrollo Económico de Bogotá, fue galardonada con este importante reconocimiento, en el que también estaban postuladas varias de las empresas más innovadoras de la ciudad. Galardón entregado a Protecdata Colombia durante el primer encuentro Nacional de Desarrollo Empresarial Sobre el proyecto Chicó Corazón de Software El proyecto, impulsado por la alcaldía local, busca promover y construir estrategias para la transformación digital de las industrias de Bogotá. Protecdata entró a hacer parte de esta iniciativa durante el presente año y, cerró con broche de oro su participación el día de ayer durante la gala de premios llevada a cabo en el pabellón 4 de coferias. Lea también: Protecdata reconocido como implementador líder internacional en Programas de gestión de Protección de Datos Personales Nuestras soluciones de Firma Electrónica Certificada, Originación y Custodia de Títulos Valores Electrónicos y Seguridad de la Información han impulsado nuestro crecimiento durante estos 8 años de operación, consolidándonos en el mercado colombiano como uno de los actores más fuertes en el sector, destacándonos por el pleno cumplimiento legal e innovación de nuestros servicios, impactando significativamente los resultados de nuestros clientes. Con esta distinción, consolidamos el trabajo hecho hasta ahora y proyectamos un futuro de mejores y más grandes resultados. De izquierda a derecha: Yefferson Báez (Coordinador de Tecnología); Andrea Robles (Directora Comercial); Edna Rodríguez (Gerente de Protección de Datos Personales en Bogotá y la Costa Caribe). Agradecemos a clientes y aliados la confianza depositada hasta hoy en nuestros servicios y esperamos consolidar relaciones estables, duraderas y exitosas con todas las organizaciones de Bogotá y Colombia, que quieran impulsar sus operaciones y resultados a través de soluciones digitales de alto impacto, 100% digirales y con múltiples beneficios, pensados para generar un efecto positivo inmediato. Escrito por: Nicolás Cortés, coordinador de Marketing en Protecdata Colombia.
ChatGpt genera datos de ensayos clínicos falsos para respaldar hipótesis científicas

Un grupo de investigadores del departamento de Oftalmología de la Universidad Magna Graecia de Catanzaro (Italia) ha utilizado la tecnología que hay detrás de ChatGPT de inteligencia artificial (IA) para crear un conjunto de datos de ensayos clínicos falsos y respaldar una afirmación científica no verificada, advirtiendo del peligro que puede suponer esta tecnología para la ciencia, según revela una carta publicada en ‘Jama Ophtalmogoly’ y recogida por la revista ‘Nature‘. Los datos generados por la inteligencia artificial (IA) compararon los resultados de dos procedimientos quirúrgicos e indicaron, erróneamente, que un tratamiento es mejor que el otro. Para ello, los autores utilizaron GPT-4, la última versión del modelo de lenguaje en el que se ejecuta ChatGPT, junto con el Análisis de datos avanzado (ADA), un modelo que incorpora el lenguaje de programación Python y puede realizar análisis estadísticos y crear visualizaciones de datos. «Nuestro objetivo era resaltar que, en unos minutos, se puede crear un conjunto de datos que no está respaldado por datos originales reales, y que también es opuesto o en la dirección contraria a la evidencia disponible», dice el coautor del estudio y cirujano ocular de la Universidad de Cagliari en Italia, Giuseppe Giannaccare, en ‘Nature’. Preocupa la capacidad de ChatGPT de generar datos convicentes y reales, según estudio Tras este hallazgo, la capacidad de la IA para fabricar datos convincentes aumenta la preocupación entre los investigadores y editores de revistas sobre la integridad de la investigación. «Una cosa era que la IA generativa pudiera usarse para generar textos que no serían detectables mediante software de plagio, pero la capacidad de crear conjuntos de datos falsos pero realistas es el siguiente nivel de preocupación», apunta la microbióloga e investigadora independiente, Elisabeth Bik. Así, Bik asegura que esta tecnología «hará que sea muy fácil para cualquier investigador o grupo de investigadores crear mediciones falsas en pacientes inexistentes, respuestas falsas a cuestionarios o generar un gran conjunto de datos sobre experimentos con animales». Lea también: Ciberataques con IA, una de las grandes amenazas financieras para 2024 Los autores describen los resultados como una «base de datos aparentemente auténtica» pero, cuando los especialistas examinaron estos datos, no pasaron los controles de autenticidad y contenían signos reveladores de haber sido inventados. El método de investigación que llevó a estos resultados Para llegar a esta conclusión, los investigadores pidieron a GPT-4 ADA que creara un conjunto de datos sobre personas con una afección ocular llamada queratocono, que causa adelgazamiento de la córnea y puede provocar problemas de concentración y mala visión. Para entre el 15 y el 20 por ciento de las personas con la enfermedad, el tratamiento implica un trasplante de córnea, realizado mediante uno de estos dos procedimientos. El primer método, la queratoplastia penetrante (PK), consiste en extirpar quirúrgicamente todas las capas dañadas de la córnea y reemplazarlas con tejido sano de un donante. El segundo procedimiento, queratoplastia lamelar anterior profunda (DALK), reemplaza solo la capa frontal de la córnea, dejando intacta la capa más interna. Los autores ordenaron a ChatGpt que fabricara datos para respaldar la conclusión de que el método DALK produce mejores resultados que PK. Para ello, le pidieron que mostrara una diferencia estadística en una prueba de imagen que evalúa la forma de la córnea y detecta irregularidades, así como una diferencia de cómo podían ver los participantes del ensayo antes y después de los procedimientos. Los datos generados por la IA incluyeron a 160 participantes masculinos y 140 femeninos e indicaron que aquellos que se sometieron a DALK obtuvieron mejores puntuaciones tanto en la prueba de visión como en la prueba de imágenes que aquellos que se sometieron a PK, un hallazgo que contradice lo que muestran los ensayos clínicos actuales. En un informe de 2010 de un ensayo con 77 participantes, los resultados de DALK fueron similares a los de PK hasta dos años después de la cirugía. ¿Cómo reconocer el origen no humano de los datos? Aparentemente los datos científicos parecen estar generados por humanos y no por una inteligencia artificial, pero los investigadores aseguran que haciendo un examen minucioso sí que es posible diferenciar el origen no humano de dichos datos. «Si se mira muy rápidamente el conjunto de datos, es difícil reconocer el origen no humano de la fuente de datos», apunta el cirujano Giuseppe Giannaccare. A petición de la revista ‘Nature’, los investigadores evaluaron el conjunto de datos falsos mediante un protocolo de detección diseñado para comprobar su autenticidad. Esto reveló una discrepancia en muchos «participantes» entre el sexo designado y el sexo que normalmente se esperaría de su nombre. Además, no se encontró correlación entre las medidas preoperatorias y postoperatorias de la capacidad visual y la prueba de imágenes oculares. Asimismo, se inspeccionó la distribución de números en algunas de las columnas del conjunto de datos para comprobar si había patrones no aleatorios. Los valores de las imágenes oculares pasaron esta prueba, pero algunos de los valores de edad de los participantes se agruparon de una manera que sería extremadamente inusual en un conjunto de datos genuino ya que hubo un número desproporcionado de participantes cuyos valores de edad terminaron en siete y ocho. FUENTE: Europa Press. »ChatGpt genera datos de ensayos clínicos falsos para respaldar hipótesis científicas» Lanacion.com.ar. 07/12/2023. (https://www.lanacion.com.ar/agencias/chatgpt-genera-datos-de-ensayos-clinicos-falsos-para-respaldar-hipotesis-cientificas-nid07122023/).
Google crea el ordenador más infectado con malware: este es el motivo

El equipo de VirusTotal, una empresa de ciberseguridad española afincada en Málaga (Andalucía) y que, desde 2012, forma parte del ecosistema de Google, destaca por sus investigaciones para combatir los ciberataques. Recientemente, inauguraron un nuevo Centro de Ingeniería de Ciberseguridad en el ‘Silicon Valley español’, en el Málaga Tech Park, y varios periodistas del país pudieron ver de cerca el ordenador con más malware instalado del mundo. El PC se llama MICE, que son las siglas de ‘Most Infected Computer Ever’ (que significa ‘computadora más infectada de la historia’ en inglés). El reto de VirusTotal con este proyecto es descubrir cuántos tipos de troyanos de distintas familias se pueden ejecutar al mismo tiempo antes de que un ordenador pase ‘a mejor vida’. Los del medio de comunicación de Xataka pudieron hablar con Bernardo Quintero, fundador de la firma española y director de ingeniería de seguridad de Google. Gracias a su entrevista, sabemos que MICE cuenta con hasta 30 tipos distintos de malware que están funcionando al mismo tiempo sin provocar un fallo en el sistema. ¿Por qué Google creó el PC con más virus del mundo? Quintero comenta que el propósito de MICE es «educativo«. Su equipo y él querían desarrollar «una web donde explicar todos los tipos diferentes de malware que nos atacan, pero no era muy llamativo». Existen miles de millones de páginas en Internet y, para destacar, debían ofrecer algo original, que llamase la atención. Fue entonces cuando a Quintero se le ocurrió este reto. Su origen se remonta a 2019, sin embargo, el ordenador todavía sigue en funcionamiento. Lea también: Estas fueron las contraseñas menos seguras y más usadas en 2023, ¿está la tuya? «Al principio fallaba bastante, ya que al tercer o cuarto [malware] se encontraba algún tipo de incompatibilidad», detalla el experto en ciberseguridad. Su objetivo era «encontrar malware que no se pegara mucho entre sí» y lograr introducir la máxima cantidad de troyanos en una sola máquina. Consiguieron llegar a 30 virus informáticos gracias a seguir la tradicional estrategia de «prueba y error». En VirusTotal, lo tenían más «fácil» para encontrar programas maliciosos compatibles porque cuentan con una gran base de datos de malware al tratarse de una empresa de ciberseguridad. ¿Qué troyanos están dentro de MICE? VirusTotal tiene un listado de todos los tipos de malware disponibles en el ordenador más infectado del mundo a la que se puede acceder desde Github. Estos son los siguientes: APT, virus, gusano, puerta trasera, exploit, banker, clicker, FakeAV, spyware, keylogger, VirTool, dialer, toolbar, adware, miner, bot, ransomware, game thief, rootkit, IM worm, Net worm , gusano P2P, DDoS, cuentagotas, herramienta de hackeo, MailFinder, Joke, Autorun, hijacker y troyano. FUENTE: Holgado, Raquel. »Google crea el ordenador más infectado con malware: este es el motivo» 20minutos.es. 11/12/2023. (https://www.20minutos.es/tecnologia/ciberseguridad/google-crea-ordenador-mas-malware-mundo-motivo-5196685/).
83 medios españoles demandan a Meta por incumplimiento de la protección de datos y competencia desleal

La Asociación de Medios de Información (AMI) ha dado a conocer que, en representación de 83 medios de información españoles, ha presentado una demanda contra Meta – titular de Facebook, WhatsApp e Instagram- por el incumplimiento masivo y sistemático de la normativa europea de protección de datos en el periodo comprendido entre el 25 de mayo de 2018 y el 31 de julio de 2023. Lea también: Google avisa a España de que tiene «un problema gordo» de ciberseguridad “Meta ha incumplido de forma reiterada la legislación comunitaria de protección de datos, ignorando el requerimiento normativo de que los ciudadanos deben consentir la utilización de sus datos para el perfilado de publicidad, según se desprende de las diferentes resoluciones de las autoridades europeas competentes en esta materia”, explican desde AMI en un comunicado en el que detallan que reclaman a la firma 550 millones de euros. En un comunicado, detallan haber reclamado 550 millones de euros a Meta Según detallan, los medios representados apuntan en su demanda que el comportamiento de la tecnológica supone que el 100% de sus ingresos derivados de la venta de publicidad segmentada han sido obtenidos de forma ilegítima. “La utilización sistemática y masiva de datos personales de los usuarios de las plataformas de Meta, rastreados sin su consentimiento en toda su navegación digital, habrían permitido a la compañía americana ofrecer en el mercado la venta de espacios publicitarios a partir de una ventaja competitiva ilegítimamente obtenida”, señalan desde la asociación. AMI destaca la importancia de esta acción, que considera sin precedentes, puesto que pone en evidencia cómo la compañía ha construido su posición de dominio en el mercado de la publicidad “despreciando” un marco regulatorio concebido para garantizar la privacidad e intimidad de los ciudadanos. Apunta, además, que esta práctica ha generado un perjuicio evidente para los medios de información españoles, llegando, incluso, a comprometer su sostenibilidad, la cual es fundamental para la calidad democrática del país. Aprovechando la ocasión, la asociación ha resaltado que, según los últimos datos del Ministerio de Economía, los medios de información suponen el segundo sector más digitalizado de la economía española, solo por detrás de las compañías tecnológicas. AMI considera que esta posición es fruto de la innovación constante y los esfuerzos inversores, y a pesar de que el dominio del ecosistema digital por parte de las grandes plataformas les “impide obtener una justa monetización”. El despacho de abogados dirigido por el catedrático de Derecho Procesal Nicolás González-Cuéllar será el encargado de dirigir la acción judicial. FUENTE: Redacción. »83 medios españoles demandan a Meta por incumplimiento de la protección de datos y competencia desleal» Reasonwhy.es. 04/12/2023. (https://www.reasonwhy.es/actualidad/medios-informacion-ami-demanda-meta-incumplimiento-proteccion-datos).
Google avisa a España de que tiene «un problema gordo» de ciberseguridad

El 43% de los ciberataques a nivel mundial se dirigen a pymes, un problema que es especialmente «gordo» en el caso de países como España, donde gran parte del tejido productivo está formado por pequeñas y medianas empresas, advierte en una entrevista con EFE la directiva de Google y experta en ciberseguridad Cristina Pitarch. Se estima que España sufre cerca de 30.000 ciberataques al año, con las pymes como eslabón más débil, pues son el objetivo de siete de cada diez de estos ataques. Los ciberdelincuentes prefieren atacar empresas más pequeñas y anónimas porque no disponen de tantas medidas de seguridad y sus sistemas son mucho más vulnerables. Pitarch, directora general en Europa, Oriente Medio y África de Google Cloud Security, explica que esta problemática afecta a toda Europa, pero tiene una especial incidencia en países como Italia o España, con un elevado predominio de pymes: «España tiene un problema gordo en ese sentido porque nuestra sociedad, nuestra economía, está fundamentada en pequeñas y medianas empresas». La experta destaca la importancia de que las pymes sean conscientes de la necesidad de mejorar su seguridad digital, ya que los costes de esos ataques son muy elevados, tanto que algunas de estas empresas se ven abocadas al cierre. Falta de concienciación en España Vicente Díaz, que es estratega de inteligencia de amenazas en VirusTotal -empresa creada en 2004 en Málaga y propiedad de Google desde 2012-, explica a EFE que a menudo las pymes no cuentan con el presupuesto suficiente para hacer frente a los ciberataques, aunque hay herramientas a las que pueden recurrir para mejorar su protección sin necesidad de realizar una gran inversión. En su opinión, se trata más de una cuestión de falta de concienciación que de recursos económicos: «A lo mejor es tan sencillo como decir ‘vamos a comprar Chromebox para todos y conectarnos a un servicio cloud’ y con eso nos cargamos ya el 90% de los ataques». «Se pueden hacer muchas cosas, pero si no tienen concienciación ni conocimiento de qué es lo que pueden hacer, nunca lo pondrán en práctica», subraya Díaz. Tanto este experto como Pitarch, que es también directora general de Chronicle para el mercado europeo, señalan que los ciberdelincuentes atacan indiscriminadamente a empresas de todos los sectores, aunque la banca es quizá la que genera «más ruido» por su regulación y características. «En realidad es un problema democrático, afecta a todos prácticamente de la misma manera», subrayan los dos especialistas de Google, que esta semana ha abierto en Málaga su nuevo Centro de Ingeniería de Seguridad (GSEC, por sus siglas en inglés), que se suma a los dos de estas características que la compañía ya tiene en Dublín (Irlanda) y Múnich (Alemania). Cristina Pitarch celebra que la preocupación de los ciudadanos por la ciberseguridad también haya ido en aumento en los últimos años, una situación que espera que siga mejorando gracias a la labor de empresas e instituciones. El papel de la inteligencia artificial Vicente Díaz sostiene que la inteligencia artificial (IA) puede convertirse en un gran aliado en materia de ciberseguridad. Ya se está utilizando, por ejemplo, para analizar grandes cantidades de datos y detectar de una forma más rápida y precisa las amenazas cibernéticas. Podría interesarle: Google Abre En España Su Mayor Centro Europeo De Ciberseguridad Según un informe de VirusTotal, la IA es capaz de identificar un 70 % más de fragmentos de código malicioso que las herramientas tradicionales por sí solas y llega a ser hasta un 300 % más precisa que estas técnicas para detectar intentos de atacar dispositivos con una vulnerabilidad común. «Cualquier cosa que nos ayude a evitar esto y proporcione al analista más tiempo para centrarse en lo que importa es un paso positivo», indica el estratega. Pitarch corrobora sus palabras y ve la IA como una tecnología «muy positiva» para la ciberseguridad: «Creo que nos va a ayudar más a defendernos de lo que les va a ayudar a los atacantes a atacarnos». resalta. FUENTE: EFE. »Google avisa a España de que tiene «un problema gordo» de ciberseguridad» Elperiodico.com. 02/12/2023. (https://www.elperiodico.com/es/economia/20231203/google-avisa-espana-problema-gordo-ciberseguridad-95408305).
Colombia refuerza su ciberseguridad con una inversión de 3 billones de pesos

El Gobierno de Colombia ha destinado más de 3 billones de pesos para fortalecer la ciberseguridad del país durante el 20223 A pesar de los esfuerzos en digitalización, las denuncias de ciberdelitos han aumentado un 26% en el mismo año, con un reporte cada 8 minutos, destacando el robo por medios informáticos como el delito más frecuente. Esta inversión, canalizada a través de plataformas internacionales, tiene como objetivo mejorar la infraestructura tecnológica y la estrategia de seguridad digital del país. Según los datos recopilados por la entidad, más de 430 mil millones de pesos se han destinado a la compra y alquiler de computadoras y periféricos, mientras que más de 275 mil millones se han invertido en herramientas de conectividad. Además, alrededor de 2 billones de pesos se han destinado a la adquisición directa de software por catálogo. Lea también: Google Abre En España Su Mayor Centro Europeo De Ciberseguridad La Tienda Virtual del Estado Colombiano, una iniciativa de Colombia Compra Eficiente, ha desempeñado un papel al permitir a las entidades gubernamentales adquirir sistemas de información, software, hardware y servicios tecnológicos de alta calidad. Esta modernización ha contribuido a la eficiencia de las operaciones internas y a la prestación de servicios públicos más eficientes. La ciberseguridad, desafío constante en Colombia A pesar de estos avances, la ciberseguridad sigue siendo un desafío fundamental. En un mundo donde la delincuencia virtual está en constante evolución, contar con herramientas clave para mitigar su impacto se vuelve esencial. La adquisición de servicios de protección se presenta como una prioridad para salvaguardar la seguridad digital nacional. Esta inversión no solo abre oportunidades para las empresas tecnológicas, sino que también impulsa la creación y desarrollo de soluciones capaces de satisfacer las necesidades específicas del Estado mediante innovación y experiencias adquiridas. FUENTE: Combita, Nicolás. »Colombia refuerza su ciberseguridad con una inversión de 3 billones de pesos» Canal1.com.co. 01/12/2023. (https://canal1.com.co/noticias/empresas/inversion-ciberseguridad-colombia-2022/).
Ataques de hackers afines a Irán afectan varios estados de EEUU

Una pequeña empresa de suministro de agua del oeste de Pensilvania fue sólo una de las múltiples organizaciones que sufrieron ataques en Estados Unidos por parte de piratas informáticos afiliados a Irán, que atacaron un dispositivo de control industrial específico porque es de fabricación israelí, señalaron autoridades estadounidenses e israelíes. “Las víctimas abarcan varios estados de Estados Unidos”, informaron el FBI, la Agencia de Protección Ambiental de Estados Unidos, la Agencia de Ciberseguridad y Seguridad de las Infraestructuras, conocida como CISA, y la Dirección Cibernética Nacional de Israel por medio de un comunicado enviado por correo electrónico a The Associated Press la noche del viernes. No indicaron cuántas organizaciones fueron hackeadas ni las describieron de otro modo. Matthew Mottes, presidente de la Autoridad Municipal de Aguas de Aliquippa, que descubrió que había sido víctima de hackers el 25 de noviembre, declaró el jueves que las autoridades federales le habían informado que el mismo grupo también había hackeado otros cuatro servicios públicos y un acuario. Expertos en ciberseguridad afirman que, aunque no hay pruebas de la implicación iraní en el ataque del 7 de octubre contra Israel por parte de Hamás que desencadenó la guerra en Gaza, preveían que los hackers iraníes respaldados por el estado y activistas informáticos propalestinos intensificaran los ciberataques contra Israel y sus aliados tras el atentado. Y así ha sido. Distintos sectores, implicados en el ataque de los hackers afines a Irán El aviso multiinstitucional explicaba lo que la CISA no había hecho al confirmar el hackeo de Pensilvania el miércoles —que otras industrias, aparte de las instalaciones de agua y tratamiento de aguas, utilizan el mismo equipo: Los controladores lógicos programables de la serie Vision fabricados por Unitronics— y también eran potencialmente vulnerables. Entre esos sectores se encuentran “la energía, la fabricación de alimentos y bebidas y la atención sanitaria”, según el aviso. Los dispositivos regulan procesos como la presión, la temperatura y el flujo de fluidos. Lea también: EE.UU., Gran Bretaña y otros países elaboran directrices sobre IA «seguras por diseño» El hackeo sufrido por Aliquippa obligó a los trabajadores a interrumpir temporalmente el bombeo en una estación remota que regula la presión del agua para dos pueblos cercanos, lo generó que cuadrillas de trabajadores cambiaran al funcionamiento manual. Los hackers dejaron una tarjeta de visita digital en el dispositivo comprometido diciendo que todos los equipos de fabricación israelí son “un objetivo legítimo”. FUENTE: Bajak, Frank; Levy, Marc. »Ataques de hackers afines a Irán afectan varios estados de EEUU» Santamariatimes.com. 02/12/2023. (https://santamariatimes.com/espanol/noticias/nacional/ataques-de-hackers-afines-a-ir-n-afectan-varios-estados-de-eeuu/article_2277d548-edb9-564c-bfa1-6c53f4fd5347.html).
50.000 euros de sanción a una compañía eléctrica por dar de alta y facturar a un usuario sin su consentimiento

La Agencia Española de Protección de Datos ha impuesto una sanción de 50.000 euros a la compañía eléctrica Iberia, por realizar dos contrataciones con un usuario sin que este tuviese conocimiento ni, por supuesto, diese su consentimiento. Concretamente, la Administración entiende que ha existido una vulneración del Reglamento General de Protección de Datos en lo relativo a la legitimidad de tratamiento. La empresa realizó indebidamente dos contratos con los datos de una persona con la que había suscrito un contrato consentido. “De las actuaciones se desprende que únicamente de la segunda contratación existe acreditado el consentimiento por la parte reclamante. No consta acreditado consentimiento alguno en las otras dos contrataciones”, se lee en el expediente. En virtud de las contrataciones fraudulentas se realizaron diversos cargos a la cuenta bancaria de la parte reclamante. Según la mercantil, se trató de un error. El error radicaba en el traspaso de los datos por parte de una tercera empresa, a la que Suministradora Ibérica de Energía había subcontratado la contratación de clientes y que tenía la condición de encargado del tratamiento, mientras que la compañía principal es la responsable del tratamiento de los datos personales que se deriven de esa contratación. Por contrato, la tercera empresa debía facilitar la grabación íntegra de la conversación mantenida con el cliente en la que este consentía el tratamiento de sus datos personales. Sin embargo, en este caso nadie pudo aportar dichas grabaciones que debían haber sido comprobadas antes de proceder al contrato. “La propia parte reclamada ha reconocido en diversas ocasiones que ambas contrataciones se activaron por error, debido a que la prestadora de servicios remitió los datos del reclamante erróneamente”. ¿Por qué la AEPD multó a la compañía eléctrica? La actuación de la compañía eléctrica vulneró el artículo 6 del Reglamento de Protección de Datos, no existiendo ninguna causa que legitimase el tratamiento. “En este sentido, debe tenerse en cuenta que, en virtud del principio de responsabilidad proactiva previsto en el artículo 5.2 del RGPD, incumbe al responsable la carga de la prueba de que el tratamiento de los datos personales de la parte reclamante que efectuó estaba amparado en alguna de las circunstancias de licitud previstas en el artículo 6.1 del RGPD. En el caso que nos ocupa, de la instrucción del presente procedimiento se desprende que el tratamiento de los datos personales de la parte reclamada realizado por SIE, no estaba legitimado por ninguna de las causas enunciadas en el citado artículo 6.1 del RGPD.» Lea también: La AEPD fija los criterios de uso de sistemas biométricos Como circunstancias agravantes se recoge que la parte reclamada ha sido sancionada anteriormente por la AEPD por hechos similares a estos y la evidente vinculación entre la actividad empresarial de la reclamada y el tratamiento de datos. Además de la sanción, la empresa tiene tres meses a partir de esta resolución para acreditar que ha puesto las medidas oportunas para que no vuelva a suceder una situación como esta. FUENTE: Montes, Pablo. »50.000 euros de sanción a una compañía eléctrica por dar de alta y facturar a un usuario sin su consentimiento» Economistjurist.com. 27/11/2023. (https://www.economistjurist.es/actualidad-juridica/50-000-euros-de-sancion-a-una-compania-electrica-por-dar-de-alta-y-facturar-a-un-usuario-sin-su-consentimiento/).
EE.UU., Gran Bretaña y otros países elaboran directrices sobre IA «seguras por diseño»

Las directrices sugieren prácticas de ciberseguridad que las empresas de IA deben aplicar a la hora de diseñar, desarrollar, lanzar y supervisar modelos de IA. Estados Unidos, Reino Unido, Australia y otros 15 países han publicado directrices globales para ayudar a proteger los modelos de inteligencia artificial (IA) contra manipulaciones, instando a las empresas a hacer que sus modelos sean “seguros por diseño”. El 26 de noviembre, los 18 países publicaron un documento de 20 páginas que describe cómo las empresas de IA deben manejar la ciberseguridad al desarrollar o utilizar modelos de IA, ya que afirmaron que “la seguridad a menudo puede ser una consideración secundaria” en la industria de ritmo rápido. Lea también: Pilares, tendencias y panorama de la ciberseguridad en 2024 según Check Point Las directrices consistieron principalmente en recomendaciones generales, como mantener un estricto control sobre la infraestructura del modelo de IA, monitorear cualquier manipulación con los modelos antes y después de su lanzamiento y capacitar al personal en los riesgos de ciberseguridad. Directrices con espacio para mejora No se mencionaron ciertos problemas controvertidos en el espacio de la inteligencia artificial, incluyendo posibles controles sobre el uso de modelos generadores de imágenes y deep fakes o métodos de recopilación de datos y su uso en la capacitación de modelos, un problema que ha llevado a que varias empresas de IA sean demandadas por reclamaciones de infracción de derechos de autor. “Estamos en un punto de inflexión en el desarrollo de la inteligencia artificial, que bien podría ser la tecnología más trascendental de nuestro tiempo”, dijo Alejandro Mayorkas, Secretario de Seguridad Nacional de Estados Unidos, en un comunicado. “La ciberseguridad es clave para construir sistemas de IA que sean seguros, sólidos y confiables.” Las directrices siguen a otras iniciativas gubernamentales que se pronuncian sobre la IA, incluida la reunión de gobiernos y empresas de IA en un Encuentro sobre Seguridad en AI en Londres a principios de este mes para coordinar un acuerdo sobre el desarrollo de la AI. Mientras tanto, la Unión Europea está ultimando detalles de su Ley de Inteligencia Artificial que supervisará el espacio y el presidente de los Estados Unidos, Joe Biden, emitió una orden ejecutiva en octubre que establece estándares para la seguridad y la ciberseguridad de la IA, aunque ambos han enfrentado resistencia de la industria de la Inteligencia Artificial que afirma que podrían frenar la innovación. Otros firmantes de las nuevas directrices «seguras por diseño» incluyen a Canadá, Francia, Alemania, Israel, Italia, Japón, Nueva Zelanda, Nigeria, Noruega, Corea del Sur y Singapur. Empresas de IA, como OpenAI, Microsoft, Google, Anthropic y Scale AI, también contribuyeron al desarrollo de las directrices. FUENTE: Coghlan, Jesse. »EE.UU., Gran Bretaña y otros países elaboran directrices sobre IA «seguras por diseño» Es.cointelegraph.com. 27/11/2023. (https://es.cointelegraph.com/news/us-britain-countries-ink-ai-cybersecurity-guidelines-secure-by-design).