En París, bajo la pirámide del Louvre, el nuevo director de Check Point advirtió que la inteligencia artificial no es una herramienta más sino una nueva entidad que redefine el equilibrio entre quienes atacan y quienes defienden el mundo digital. Nadav Zafrir, veterano de la inteligencia israelí, sitúa a las empresas ante una paradoja existencial: adoptar la IA para sobrevivir o protegerse de ella para no desaparecer. En un momento en que la mayor revolución tecnológica de la historia coincide con una inestabilidad geopolítica sin precedentes, la ciberseguridad ha dejado de ser un problema téc
Nadav Zafrir (Check Point): «Las empresas están entre la espada y la pared ante la IA»
Las empresas están entre la espada y la pared ante la IA
¿Por qué insiste tanto en que la IA es una entidad y no solo una herramienta más?
Porque las herramientas hacen lo que les pedimos. Los agentes de IA tienen capacidad de decisión, de aprendizaje continuo, de actuar de formas que no anticipamos. Eso es fundamentalmente distinto.
Pero entonces, ¿quién es responsable cuando algo sale mal?
Esa es la pregunta que deberíamos estar haciéndonos ahora, no cuando ya haya sucedido. Por eso Check Point quiere estar ahí desde el principio, cuando las empresas empiezan a desplegar estos sistemas.
Dice que los atacantes tienen ventaja. ¿Eso significa que la defensa está perdida?
No. Significa que la defensa tiene que cambiar radicalmente. No podemos seguir siendo reactivos. Tenemos que automatizar, actuar a velocidad de máquina, anticipar. Es posible, pero requiere una transformación completa de cómo pensamos la seguridad.
¿Y las empresas españolas? ¿Están preparadas para eso?
Enfrentan los mismos retos que cualquier país desarrollado. El problema es que muchas todavía ven la ciberseguridad como un coste, no como una inversión estratégica. Eso tiene que cambiar antes de que sea demasiado tarde.
¿Qué le preocupa más: los ataques o la dependencia de plataformas únicas?
Ambas cosas están conectadas. Si todas las empresas dependen de un único proveedor y ese proveedor es atacado, el daño es sistémico. Por eso insistimos en plataformas abiertas que integren inteligencia de muchos proveedores.
¿Cree que podemos controlar esto?
Tenemos que intentarlo. El momento en que decidamos que no es controlable es el momento en que dejamos de serlo.
The Pulse
- La IA está democratizando el ataque: donde antes operaba una docena de actores sofisticados, ahora pueden operar miles, de forma continua y sin necesidad de concentrarse en objetivos específicos.
- Las empresas enfrentan un dilema sin salida fácil: no innovar significa perder relevancia, pero transformarse sin protección equivale a construir sobre arena.
- Check Point apuesta por sacar al ser humano del circuito defensivo y actuar a velocidad de máquina, porque los ataques ya no esperan que los comités aprueben respuestas.
- La soberanía digital europea es un objetivo alcanzable si se priorizan los activos verdaderamente críticos, aunque la independencia tecnológica absoluta sigue siendo una ilusión.
- El riesgo más profundo no es el hackeo sino la pérdida de control sobre agentes de IA autónomos cuyo comportamiento nadie garantiza del todo, en un mundo que ya depende de ellos para la electricidad, el transporte y los servicios públicos.
En París, bajo la pirámide del Louvre, el nuevo director de Check Point advirtió que la inteligencia artificial no es una herramienta más sino una nueva entidad que redefine el equilibrio entre quienes atacan y quienes defienden el mundo digital. Nadav Zafrir, veterano de la inteligencia israelí, sitúa a las empresas ante una paradoja existencial: adoptar la IA para sobrevivir o protegerse de ella para no desaparecer. En un momento en que la mayor revolución tecnológica de la historia coincide con una inestabilidad geopolítica sin precedentes, la ciberseguridad ha dejado de ser un problema técnico para convertirse en una cuestión de destino colectivo.
Bajo la pirámide de cristal del Louvre, Check Point convocó a cientos de ejecutivos para marcar lo que su nuevo CEO considera un punto de inflexión civilizatorio. Nadav Zafrir, excomandante de la élite de inteligencia israelí 8200, llegó con un mensaje sin eufemismos: estamos ante la mayor revolución tecnológica desde que el Homo sapiens comenzó a dominar la Tierra, y ocurre a una velocidad que ninguna revolución anterior igualó.
Lo que más inquieta a Zafrir no es la magnitud del cambio sino su ritmo. Los agentes de IA no son versiones mejoradas de herramientas anteriores; son entidades nuevas que realizarán tareas humanas de formas no humanas. Dentro de un año, advierte, algún agente podría salirse de control y nadie se sorprendería demasiado. Esa normalización del riesgo es precisamente lo que Check Point quiere acompañar.
El dilema central que plantea es brutal en su sencillez: las empresas que no innoven perderán relevancia, pero las que se transformen sin protegerse quedarán expuestas. La IA ha democratizado capacidades de ataque que antes solo poseían organizaciones muy sofisticadas; detectar vulnerabilidades en código o convertirlas en armas ya no requiere años de formación especializada. El resultado es una industrialización del ciberataque que multiplica exponencialmente el número de actores maliciosos.
Pero la defensa también hereda esas mismas capacidades. La respuesta de Check Point pasa por automatizar al máximo, simplificar y actuar a velocidad de máquina, eliminando la burocracia que históricamente ha favorecido a los atacantes. Al final, dice Zafrir, todo se reduce a quién aprende más rápido.
Sobre la soberanía digital europea, distingue entre independencia —que considera inalcanzable— y soberanía de datos, que depende de dónde se alojan y procesan, y que sí considera un objetivo realista si se priorizan los activos verdaderamente críticos. El mayor peligro del momento, concluye, es que esta revolución tecnológica sin precedentes coincida exactamente con el periodo de mayor inestabilidad geopolítica desde la Segunda Guerra Mundial. Esa coincidencia, más que cualquier vulnerabilidad concreta, es lo que eleva el riesgo a niveles históricos.
Bajo la pirámide de cristal del Louvre, en París, Check Point reunió a cientos de ejecutivos, socios y clientes en un evento que pretendía marcar un antes y un después. La multinacional de ciberseguridad quería posicionarse ante lo que viene, alertar a su ecosistema de que esto no es una crisis más sino la gran transformación tecnológica de nuestra era. Nadav Zafrir, quien asumió la dirección general de la empresa en diciembre de 2024, lo expresaba con claridad: estamos ante la mayor revolución tecnológica desde que el Homo sapiens comenzó a dominar la Tierra. Zafrir, antiguo comandante de la unidad de élite 8200 de las Fuerzas de Defensa de Israel y una de las voces con mayor experiencia internacional en inteligencia y seguridad digital, atendió a los medios apenas una hora antes de dirigirse a los presentes. Su mensaje era inequívoco: la ciberseguridad es hoy una cuestión estratégica para cualquier empresa, no solo para evitar ataques, sino para decidir hasta dónde puede llevarse la adopción de esta tecnología sin poner en riesgo el negocio.
La velocidad del cambio es lo que más preocupa a Zafrir. La inteligencia artificial está ocurriendo a una velocidad extraordinaria, más rápido que cualquier revolución tecnológica anterior. No estamos simplemente ante una nueva herramienta, sino ante una nueva entidad. Los agentes de IA no serán como los seres humanos, harán algunas tareas humanas pero de otra forma, y cambiarán la manera en que esas tareas se realizan. Quizá dentro de un año algún agente se salga de control y nadie se sorprenderá demasiado. Esa es la realidad que Check Point quiere acompañar. Sus clientes están transformando su negocio, sus redes y su forma de trabajar, y Zafrir quiere ser su mano derecha para que esa transformación sea segura. Cuando las empresas empiecen a utilizar asistentes de IA, cuando desplieguen aplicaciones cada vez más autónomas y cuando deleguen en agentes inteligentes tareas que hoy realizan personas, la responsabilidad de Check Point será garantizar que todo ese proceso sea seguro.
Pero aquí está el dilema fundamental: las empresas están entre la espada y la pared. Si no innovan perderán relevancia. Pero si transforman su negocio sin protegerlo, correrán el riesgo de quedarse obsoletas. Check Point quiere convertirse en el socio de confianza capaz de acompañar a sus clientes en esa transformación y ayudarles a encontrar el equilibrio entre velocidad, eficiencia, innovación y seguridad. Cuando se le pregunta si la IA da más ventaja a los atacantes que a los defensores, Zafrir responde que ocurre ambas cosas. Desde la perspectiva del atacante estamos asistiendo a una democratización y una industrialización de capacidades que antes eran muy escasas. Modelos como ChatGPT o Gemini ponen al alcance de cualquiera capacidades que antes solo tenían unas pocas organizaciones muy sofisticadas. Detectar vulnerabilidades en un código, por ejemplo, antes hacía falta muchísimo conocimiento. Ahora estos modelos parecen extraordinariamente buenos encontrando fallos y convirtiéndolos en armas. Eso significa que donde antes había una docena de atacantes realmente sofisticados, ahora puede haber cientos o miles. La industrialización permite que ya no necesiten concentrarse únicamente en campañas muy específicas, sino que pueden hacerlo continuamente. Desde esa perspectiva, la IA está dando ventaja a los atacantes.
Pero la defensa también tiene armas. La misión de Check Point es precisamente utilizar esas mismas capacidades para la defensa. Tienen que automatizar la seguridad, simplificarla y cambiar el paradigma tradicional en el que la seguridad era esencialmente reactiva. Debe estar automatizada al máximo posible. Tienen que sacar al ser humano del circuito siempre que puedan y actuar a velocidad de máquina. Si van a enfrentarse a ataques mucho más sofisticados y frecuentes, necesitarán ser capaces de protegerse frente a ellos con esa misma rapidez. Al final, todo se reduce a quién aprende antes. La ciberseguridad siempre ha sido una competición por aprender más rápido. Tradicionalmente los atacantes han tenido ventaja porque tienen menos burocracia y el coste de equivocarse es mucho menor. Si fallan, vuelven a intentarlo.
Zafrir no pinta un escenario muy tranquilizador, pero también le va de parte. Cree que los próximos años serán complicados, pero también cree que acabaremos transformando radicalmente la defensa. Cuando se le pregunta sobre la soberanía digital europea, distingue entre independencia y soberanía. Incluso las naciones más poderosas dependen unas de otras. Por eso no cree que Europa pueda alcanzar una independencia absoluta. Pero la soberanía de los datos es distinto. Tiene que ver con dónde alojas los datos, dónde los procesas o dónde realizas la computación. Ahí hablamos de inversión y regulación, no de capacidades tecnológicas. Cree que es un objetivo alcanzable, aunque no al cien por cien. Si identificas los activos realmente críticos y priorizas su protección, resulta mucho más factible.
Desde su perspectiva como alguien que procede del mundo de la inteligencia y la seguridad nacional, el cambio ha sido radical. Empezó cuando internet daba sus primeros pasos. Después llegaron la movilidad, el cloud y ahora la IA. El gran cambio es que hoy la humanidad depende completamente de su infraestructura digital. Electricidad, transporte, energía, comercio o servicios públicos funcionan gracias a ella. Proteger esos sistemas se ha convertido en el centro mismo de la seguridad. La IA añade que ya no hablamos solo de eficiencia. Estamos cambiando la forma en que funcionará el mundo. Hoy convivimos con nuevas entidades inteligentes y todavía pensamos únicamente en qué empleos sustituirán. Cree que irá mucho más allá. Los mayores riesgos están en establecer límites a esos agentes, entender cómo funcionan y garantizar que podamos controlarlos. Eso será más importante que nunca.
Cuando se le pregunta sobre el panorama geopolítico actual, Zafrir señala que estamos viviendo un enorme cambio. El orden internacional surgido tras la Segunda Guerra Mundial lleva años transformándose y todavía no existe un nuevo equilibrio. Al mismo tiempo, el mundo se ha digitalizado por completo e incorpora la IA. Es lógico que los Estados utilicen estas capacidades para defender sus intereses y reforzar su soberanía. Los objetivos no han cambiado demasiado; solo las herramientas. Puede imaginar un mundo en el que algunos conflictos se resuelvan de otra manera. Cuando utilizas bombas para conseguir un objetivo, reconstruir es enormemente complicado. Los sistemas digitales, en cambio, se recuperan mucho más deprisa. Lo que hace especialmente delicado el momento actual es que la mayor revolución tecnológica de nuestra historia coincida con un periodo de enorme inestabilidad geopolítica. Eso eleva muchísimo el nivel de riesgo.
Notable Quotes
Probablemente sea la mayor revolución tecnológica desde que el Homo sapiens empezó a dominar la Tierra— Nadav Zafrir, CEO de Check Point
Estamos ante una nueva entidad. Tendemos a personificar a los agentes de IA, pero no van a ser como los seres humanos— Nadav Zafrir