AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

La NSA se reorganiza en torno a IA y China — con 29 minutos para responder a intrusiones

El exdirector Paul Nakasone respalda la reestructuración de la agencia, pero advierte que el desafío real está en cómo se implementa mientras el tiempo de respuesta ante ataques se desplomó de horas a media hora.
Análisis

El exdirector Paul Nakasone respalda la reestructuración de la agencia, pero advierte que el desafío real está en cómo se implementa mientras el tiempo de respuesta ante ataques se desplomó de horas a media hora.

La Agencia de Seguridad Nacional de Estados Unidos está creando cinco nuevas organizaciones enfocadas en inteligencia artificial, China, ciberseguridad, apoyo de combate e inteligencia global, según reportó el Washington Post el mes pasado. Cada una será liderada por un director de misión recientemente elevado de rango. Paul Nakasone, quien dirigió la NSA y el Comando Cibernético de Estados Unidos entre 2018 y 2024, declaró en la conferencia ThreatCon1 de VulnCheck que la reorganización es probablemente necesaria, pero que su efectividad dependerá de cómo se ejecute en una burocracia con responsabilidades de inteligencia, ciberdefensa y operaciones militares simultáneas.

El colapso del tiempo de respuesta que fuerza el cambio estructural

Nakasone señaló que cuando asumió el mando en 2018, datos de CrowdStrike mostraban que un adversario tardaba horas en moverse lateralmente dentro de un sistema después de una intrusión inicial. A partir de 2025, ese tiempo de permanencia promedio cayó a 29 minutos. La métrica anterior de la agencia — un minuto para reconocer el incidente, diez para decidir qué hacer, sesenta para ejecutar la respuesta — quedó obsoleta. El exdirector indicó que este colapso temporal representa el desafío central para mejorar la defensa en el futuro inmediato, y que la reorganización busca adaptarse a esa nueva realidad operativa donde la ventana de reacción se redujo en un orden de magnitud.

La presión no viene solo de la velocidad de los ataques. Nakasone, quien actualmente forma parte de la junta directiva de OpenAI, planteó que existe una ventana temporal de ventaja para los defensores — a la que llamó ventana del defensor — antes de que los adversarios exploten completamente la capacidad de la inteligencia artificial contra infraestructura crítica y organizaciones sensibles. Según su lectura, los adversarios aún no han alcanzado el uso pleno de esa capacidad, lo que abre una oportunidad limitada para que las agencias de defensa integren IA en sus sistemas de detección y respuesta antes de que la asimetría se invierta.

La brecha generacional en la fuerza laboral de seguridad nacional

El otro factor que condiciona la efectividad de cualquier reorganización es el perfil demográfico de la fuerza laboral de seguridad nacional del gobierno. Nakasone citó cifras que muestran que la edad promedio es 47 años, con el 50 por ciento de la fuerza mayor de 50 años, solo el 10 por ciento menor de 30 años, y el 13.5 por ciento en condiciones de jubilarse de inmediato. La competencia con el sector privado por talento técnico agrava el problema. El exdirector indicó que el gobierno debe crear un ambiente que valore el trabajo de sus empleados, en un contexto donde DefenseScoop reportó la semana pasada que empleados federales en roles de ciberseguridad podrían enfrentar recortes salariales significativos.

Nakasone reconoció que hay espacio para mayor eficiencia en el gobierno, pero rechazó la narrativa de que el servicio público es refugio para quienes no consiguen empleo en el sector privado. Planteó que existe una forma más efectiva de comunicar el valor del servicio gubernamental sin atacar a quienes lo ejercen. La tensión entre retener talento técnico, competir con salarios del sector privado y mantener la capacidad operativa de agencias como la NSA aparece como un cuello de botella estructural que ninguna reorganización resuelve por sí sola.

Cómo la reestructuración responde a la competencia estratégica con China

La creación de una organización específica dedicada a China dentro de la NSA refleja el reconocimiento de que la competencia con ese adversario requiere un enfoque institucional separado, no solo una línea de trabajo dentro de estructuras existentes. Nakasone indicó que el mundo ha cambiado de forma tan dramática que es difícil imaginar que la NSA no cambie también. La elevación de directores de misión con autoridad propia busca acelerar la toma de decisiones en áreas donde la agencia enfrenta presión simultánea: mantener el liderazgo tecnológico de Estados Unidos en IA mientras defiende contra adversarios que buscan usar esa misma tecnología para objetivos estratégicos propios.

Publicidad728×90 — In-Article

El desafío, según Nakasone, no es el cambio en sí — que considera positivo — sino cómo se implementa en una organización grande con responsabilidades entrelazadas. Los cambios institucionales a gran escala toman tiempo, y la efectividad depende de la ejecución. La reorganización ocurre mientras la agencia enfrenta presión para adaptarse a tecnologías emergentes, reducir tiempos de respuesta operativa y competir por talento en un mercado laboral donde el sector privado ofrece condiciones que el gobierno no puede igualar sin cambios estructurales en compensación y cultura organizacional.

Nuestro análisis

La reorganización de la NSA en torno a IA y China no es un movimiento aislado — es la respuesta institucional a una compresión temporal que ya ocurrió en el campo de batalla cibernético. El dato de 29 minutos de tiempo de permanencia promedio en 2025 no es una proyección: es la nueva línea de base operativa. Comparado con las horas que tomaba el movimiento lateral en 2018, el cambio representa una aceleración de al menos diez veces en la velocidad de los ataques, lo que invalida los marcos de respuesta anteriores y fuerza a las agencias de defensa a repensar no solo sus herramientas sino sus estructuras de mando.

El concepto de ventana del defensor que Nakasone introduce es particularmente relevante para América Latina, donde la adopción de IA en ciberseguridad todavía es incipiente en la mayoría de los sectores críticos. Si la NSA — con presupuesto, talento y acceso a tecnología de punta — considera que tiene una ventana temporal limitada antes de que los adversarios exploten plenamente la IA, los equipos de defensa en la región enfrentan una brecha aún mayor. La dependencia de proveedores externos para capacidades de detección y respuesta automatizada deja a sectores como banca, energía y telecomunicaciones en México, Brasil y Colombia expuestos a un rezago estructural que ninguna reorganización local puede cerrar sin inversión sostenida en talento y tecnología propia.

¿Qué pasa cuando la ventana del defensor se cierra y la región todavía no tiene capacidad instalada para operar en un entorno donde el tiempo de respuesta efectivo ya no se mide en horas sino en minutos?

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard