Redacción Hugo Vilches
El memorando presidencial de seguridad nacional Expanding Capabilities to Combat Transnational Cyber-Enabled Crime (12 de agosto de 2026) responde a una economía criminal ya sistémica. Según el IC3 del FBI, 2025 cerró con 1 008 597 denuncias y pérdidas por 20 877 millones de dólares (+26 %); 22 364, de ellas las vinculadas con Inteligencia Artificial (IA) sumaron 893 millones. Change Healthcare costó a UnitedHealth 2 200 millones en respuesta directa y 867 millones por interrupción del negocio, y el FBI atribuyó a Corea del Norte el robo de 1 500 millones a Bybit, caso que el programa excluiría por su nexo estatal.
El memorando redefine la relación entre poder público y capacidad privada: ordena al National Coordination Center (NCC), bajo dirección conjunta de Justicia y Seguridad Nacional, crear un programa para que empresas acreditadas operen contra organizaciones criminales transnacionales extranjeras con capacidades cibernéticas. No legaliza el hack back ni admite represalias autónomas: cada operación exige aprobación escrita previa de los directores ejecutivos.
Distingue dos capacidades: la cibervigilancia, que recolecta información mediante accesos no autorizados y sin ser detectada, y las operaciones de efectos, que pueden manipular, interrumpir, degradar o destruir sistemas, redes, datos e infraestructura. Así, el Estado conserva la autoridad soberana e incorpora velocidad, escala y especialización privadas.
La IA será el multiplicador de esta arquitectura, aunque el memorando solo instruye automatizar donde resulte apropiado. Modelos multimodales, grafos de conocimiento y agentes especializados fusionarán telemetría, ciberinteligencia, identidades e infraestructura para revelar vínculos, priorizar activos y estimar daño colateral. Pero no convierten la atribución en certeza ni tienen autoridad para seleccionar objetivos o generar efectos.
El control es estricto: la empresa que detecte actividad fuera de los parámetros aprobados —la afectación no intencional de personas o sistemas estadounidenses, por ejemplo— deberá cesar, minimizar y notificar al NCC; y los directores ejecutivos no pueden aprobar operaciones que causen muertes, lesiones graves o alcancen el umbral del uso de la fuerza.
El reto de la alta dirección no será adquirir herramientas ofensivas, sino construir una gobernanza de misión que articule al CISO, la dirección ejecutiva y el consejo, complementaria y no sustitutiva de la aprobación federal. Las reglas de enfrentamiento deberán precisar objetivo, jurisdicción, efectos permitidos, infraestructura excluida, umbrales de confianza, condiciones de aborto, minimización y cadena de custodia; los sistemas de IA, trazabilidad, validación multifuente, pruebas adversariales, acciones reversibles, registros inmutables, supervisión humana y apagado inmediato.
El centro de operaciones de seguridad (SOC) no desaparece, pero deja de bastar: las firmas deberán evolucionar hacia un Cyber Mission Operations Center que integre defensa, inteligencia, ingeniería de IA, operaciones ofensivas, geopolítica, derecho internacional y evaluación de efectos, y acreditar competencia técnica, seguridad de instalaciones y personal, evaluación anual y una fianza de al menos un millón de dólares.
La implicación para América Latina es directa: estas operaciones pueden atravesar nubes públicas, telecomunicaciones y activos de varias jurisdicciones. Gobiernos y operadores críticos necesitarán mejores mecanismos de atribución, preservación de evidencia, asistencia jurídica mutua e intercambio de inteligencia para distinguir una acción autorizada de una intrusión hostil.
La ventaja estratégica dependerá de combinar velocidad privada con legitimidad pública. El éxito no se medirá por la cantidad de sistemas comprometidos, sino por producir efectos precisos, proporcionales, auditables y jurídicamente defendibles: en el ciberespacio, la capacidad sin gobernanza es vulnerable; sometida a control, se vuelve poder estatal legítimo.
Hugo Vilches. Chief Commander for Cyber Operations | Lead Officer for Advanced Cyber Exploitation & Adversary Emulation | Senior Strategic Intelligence Advisor | Professor of Cyber Warfare & Strategic Defense Studies.