Grupo empresarial pide declarar la IA como infraestructura crítica en EE. UU.

Grupo empresarial pide declarar la IA como infraestructura crítica en EE. UU.

Una sola propuesta podría cambiar la forma en que las autoridades de EE. UU. protegen los modelos de IA.

image

Una falla o un hackeo de un gran sistema de inteligencia artificial en el futuro podría afectar simultáneamente a bancos, al sector energético, a los servicios gubernamentales y a otras industrias importantes de Estados Unidos. La organización Americans for Responsible Innovation propuso a las autoridades del país reconocer la infraestructura de IA como un sector separado de la infraestructura crítica y encomendar su protección a la Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos.

Los autores del nuevo informe consideran que la IA ya se ha convertido en la base de muchos sistemas públicos y comerciales, pero aún no ha recibido un estatus correspondiente. Debido a ello, el sector no está plenamente cubierto por mecanismos que permitan intercambiar datos sobre amenazas, coordinar las acciones del Estado y de las empresas, cartografiar los activos más importantes, así como establecer requisitos uniformes de protección.

Los autores incluyen en la infraestructura de IA a los desarrolladores de modelos avanzados, los parámetros de los modelos entrenados, los sistemas de evaluación y ajuste, el software especializado, los centros de procesamiento de datos, el equipo de cálculo, la fabricación de semiconductores y las plataformas a través de las cuales los modelos se proporcionan a los usuarios. Además, se consideran las estrechas conexiones con el sector energético, las telecomunicaciones, las tecnologías de la información, el sistema financiero, el suministro de agua y el transporte.

Los especialistas señalan como principal riesgo la alta concentración del mercado. Varios modelos base se utilizan en multitud de productos de terceros, por lo que el compromiso de uno de ellos puede propagar las consecuencias a un gran número de sistemas. Entre otras amenazas se mencionan el envenenamiento de los datos de entrenamiento, la inserción de instrucciones maliciosas, el robo de los parámetros de los modelos, la copia de sus capacidades mediante numerosas consultas, los sabotajes en las cadenas de suministro de microchips y los ataques a los centros de procesamiento de datos.

Las autoridades estadounidenses ya consideran la copia industrial de modelos avanzados como una amenaza para la seguridad nacional. En abril, en el memorando la Casa Blanca advirtió sobre campañas a gran escala para extraer las capacidades de los modelos estadounidenses y encargó a las agencias federales que intensifiquen el intercambio de información con empresas privadas.

Actualmente en Estados Unidos se reconocen oficialmente 16 sectores de infraestructura crítica. Los autores del informe proponen añadir la IA a esos sectores, designar una agencia federal responsable para ello, identificar empresas de importancia sistémica y elaborar requisitos uniformes para la seguridad física, del personal y cibernética de los centros de procesamiento de datos.

Se propone como agencia principal la Agencia de Seguridad Cibernética y de Infraestructura de Estados Unidos (CISA). La organización también sugiere, junto con el Instituto Nacional de Estándares y Tecnología, clasificar los sistemas de IA según el daño potencial, y que el Congreso asigne fondos para desarrollar nuevas tecnologías de protección. Si las empresas obtienen el estatus de infraestructura crítica, también podría aplicárseles la ley estadounidense que obliga a notificar sobre incidentes cibernéticos graves.