IA y riesgo cibernético
La inteligencia artificial cambia el ciber-riesgo por los dos lados: potencia los ataques contra el ciudadano y, a la vez, es una herramienta que Verlumia usa para construir — pero nunca para producir el dato. Esta pieza cierra el arco del Centro de conocimiento con el principio que nos define.
Dos IA que no hay que confundir
Cuando se habla de "IA y ciberseguridad" se mezclan dos cosas muy distintas. Verlumia las separa con nombre y apellido, porque el rigor empieza por no confundirlas.
La IA como herramienta
La IA que Verlumia usa para construir: escribir código, ordenar documentos, auditar método. Ya está normada — participa en el proceso, jamás en el dato publicado.
La IA como riesgo
La IA que amenaza al ciudadano: fraude potenciado, deepfakes, suplantación a escala. Es un fenómeno del mundo real, candidato a entrar al índice — por evidencia, no por moda.
Cómo la IA potencia el ataque
La IA generativa abarató y escaló las técnicas de siempre. El engaño no es nuevo; su costo y su alcance sí cambiaron.
Estafas más creíbles
Textos sin errores, en cualquier idioma, personalizados con datos filtrados. El phishing torpe de ayer hoy parece un correo legítimo.
Deepfakes de voz y video
Clonar una voz o un rostro cuesta segundos de material público. La "llamada del familiar en apuros" suena real (ver "Ingeniería social").
Ataque automatizado
Lo que antes requería un operador, ahora lo hace un sistema a miles de víctimas a la vez, adaptándose a cada respuesta.
Por qué ninguna IA toca nuestro dato
Verlumia usa IA todos los días y aun así su dato es cero-IA-generativa. La clave está en distinguir tres capas y saber cuál nunca cruza la línea.
Analítica — en la presentación
El índice publicado mide, agrega y describe. Es la capa auditable de cara al público.
Predictiva — en la construcción
El nowcasting usa un modelo estadístico clásico (OLS), transparente y explicable. No hay caja negra.
Generativa — solo como herramienta de proceso
Claude, ChatGPT o Gemini participan como copiloto de construcción y auditor externo. Jamás son fuente del dato publicado.
Co-evolución IA ↔ ciber-riesgo ciudadano
Verlumia abre una línea de incubación para estudiar cómo se relacionan la adopción de IA y el crecimiento de los vectores de ataque — con guardarraíles duros contra la conclusión fácil.
Correlación no es causalidad
Medir con dato oficial los fenómenos que la IA amplifica (fraude, acoso, suplantación); rastrear la adopción de IA como contexto agregado, grado C declarado; y publicar la relación distinguiendo siempre correlación de causalidad. No se afirma que "la IA causó" sin identificación — un proxy débil ya nos lo recordó: Google Trends dio una correlación de apenas 0.39.
Guardarraíl (rector 3 y 5)
El observatorio vive como divulgación y estudio, no como cifra sellada del índice. No entra a los pilares del ICC hasta tener fuente medible y acta propia. Publicar la incertidumbre es parte del método, no una debilidad.
En la era de las cifras sintéticas, medir es la ventaja
Aquí el rector 1 deja de ser una restricción y se revela como lo que es: la propuesta de valor de Verlumia.
Base y referencia
- ADN de Verlumia — Eje A / Eje B y la línea de incubación del observatorio (ACTA-033, 2026).
- Rector 1 — cero IA generativa como fuente del dato publicado (principio fundacional).
- Precedente del proxy Google Trends (r = 0.39, ACTA-021) — poder predictivo débil; base del guardarraíl anti-causalidad. Normativa emergente sobre IA como contexto.
Artículo explicativo del Centro de conocimiento de Verlumia. Describe la IA como fenómeno de riesgo (Eje B) y el principio que rige su uso interno (Eje A, rector 1); es grado C (divulgación), no dato del índice. El observatorio de co-evolución es línea en incubación, no cifra sellada. El teal solo marca la verdad medida y el punto del logo. Versión v1.0 — toda corrección emite una versión nueva.