La UE presenta un plan integral para afrontar los retos de la IA en ciberseguridad

Última actualización: 10/07/2026
Autor: Isaac
  • La Comisión Europea ha lanzado un Plan de Acción que combina evaluación de modelos, acceso seguro y protección de infraestructuras críticas.
  • Se creará una capacidad europea de evaluación de IA para ciberseguridad, operativa en 2027, y una plataforma de pruebas segura.
  • El plan refuerza la ciberseguridad del software de código abierto y lanza un gran reto de innovación en IA aplicada.
  • Todo ello se apoya en el marco legal europeo existente (Reglamento de IA, NIS2, DORA, Ciberresiliencia) que empezará a aplicarse en agosto de 2026.

Ciberseguridad e inteligencia artificial

La inteligencia artificial avanzada está cambiando las reglas del juego en el mundo digital, y la Unión Europea no se ha quedado de brazos cruzados. El pasado 7 de julio, la Comisión Europea dio a conocer un Plan de Acción sobre Ciberseguridad e Inteligencia Artificial con el objetivo de coordinar la respuesta comunitaria ante los nuevos riesgos que traen consigo los modelos de IA más potentes, al mismo tiempo que se busca aprovechar sus capacidades para defender el entorno digital.

La iniciativa, que se apoya en el marco jurídico europeo ya existente, pretende implicar a Estados miembros, industria y organismos de la UE en un esfuerzo conjunto por reforzar la ciberseguridad. El plan no solo aborda las vulnerabilidades que pueden explotar los ciberdelincuentes, sino que también establece las bases para que Europa desarrolle sus propias capacidades soberanas en este ámbito, reduciendo dependencias tecnológicas externas.

inteligencia artificial en ciberseguridad
Related article:
La inteligencia artificial revoluciona la ciberseguridad en España: hacia una defensa predictiva y blindada

Un plan estructurado en cuatro pilares

El Plan de Acción se articula en torno a cuatro grandes ejes que cubren desde la evaluación de los modelos de IA hasta la cooperación internacional. El primero de ellos se centra en garantizar que los sistemas de IA frontera sean seguros, accesibles y desplegables para la ciberseguridad europea. Esto incluye la creación de una capacidad europea de evaluación de modelos de IA que estará operativa en 2027 y que permitirá analizar los riesgos antes de que estos sistemas lleguen al mercado.

  Check Point Software presenta Quantum Firewall Software R82.10

Ciberseguridad y tecnología

Evaluación rigurosa y acceso transparente

A partir del 2 de agosto de 2026, la Comisión Europea asumirá las competencias de supervisión que le otorga el Reglamento de Inteligencia Artificial. Esto significa que los proveedores de modelos avanzados deberán someterse a evaluaciones y aplicar medidas de mitigación de riesgos. Además, la Comisión, en colaboración con la Agencia de la Unión Europea para la Ciberseguridad (ENISA), está desarrollando un European Blueprint para el acceso estructurado a capacidades avanzadas de IA con fines de ciberseguridad, dirigido a organizaciones públicas y privadas.

IA china Mythos y sus riesgos cibernéticos
Related article:
El pulso por la ciberseguridad: la IA china desafía el dominio de Mythos y sus riesgos

Este plan de acceso incluirá criterios claros para que instituciones europeas, autoridades nacionales, operadores de infraestructuras críticas y proveedores de ciberseguridad puedan utilizar estos modelos. También se contemplan medidas de contingencia en caso de que un proveedor externo restrinja el acceso, lo que refuerza la autonomía estratégica de la UE.

Ciberseguridad en la nube

Protección de infraestructuras y software crítico

El segundo pilar del plan se centra en preparar el ecosistema cibernético europeo para la era de la IA. Se insta a los operadores de sectores críticos —como energía, transporte, sanidad y finanzas— a revisar sus marcos de gestión de riesgos ante la posibilidad de ciberataques más rápidos y sofisticados. ENISA pondrá a disposición orientaciones y buenas prácticas, y lanzará una campaña para proteger el software de código abierto crítico, un elemento fundamental en la cadena de suministro digital.

Computación cuántica amenaza la ciberseguridad
Related article:
Computación cuántica: la urgencia de prepararse ante una amenaza real para la ciberseguridad

Además, se creará una plataforma segura de pruebas, gestionada por ENISA y el Centro Común de Investigación (JRC), donde se podrá ensayar el uso de IA en ciberseguridad sin exponer infraestructuras reales. Esto permitirá a los operadores de sectores críticos adquirir experiencia en entornos simulados antes de aplicar las soluciones en producción.

  Galicia impulsa su Ley de Educación Digital con identidad online para el alumnado y blindaje del uso de la tecnología en las aulas

Ciberseguridad y datos

Impulso a las capacidades europeas de IA

El tercer pilar busca escalar las soluciones europeas de ciberseguridad basadas en IA. La Comisión ha anunciado el Gran Reto de la UE sobre IA para la Ciberseguridad, un concurso que reunirá a empresas, investigadores y organizaciones para desarrollar herramientas innovadoras. También se apoyará el desarrollo de capacidades soberanas a través de las factorías de IA y las futuras gigafactorías, con el objetivo de reducir la dependencia de proveedores externos.

Todo este despliegue se sustenta en un marco legal sólido que incluye el Reglamento de Ciberresiliencia, la Directiva NIS2 y el Reglamento de Resiliencia Operativa Digital (DORA), entre otros. La combinación de normativa, inversión y cooperación internacional pretende que Europa lidere la ciberseguridad en la era de la inteligencia artificial.

Estrategia Balear de Ciberseguridad
Related article:
La Estrategia Balear de Ciberseguridad impulsa la resiliencia digital de las islas

La puesta en marcha de este Plan de Acción supone un paso adelante en la estrategia europea de ciberseguridad, al integrar la inteligencia artificial como herramienta defensiva y como posible vector de ataque. Con la creación de capacidades de evaluación propias, entornos de prueba seguros y un impulso decidido al software de código abierto, la UE busca estar preparada para un futuro donde la IA será protagonista tanto en los ataques como en la protección. La coordinación entre instituciones, empresas y Estados miembros será clave para que estas medidas se traduzcan en una ciberresiliencia real y efectiva.