Newsom anuncia un nuevo programa de ciberdefensa con IA para proteger la infraestructura crítica de California
-Hoy, el gobernador Newsom anuncia un programa pionero a nivel nacional de ciberdefensa con inteligencia artificial para fortalecer la protección de la infraestructura crítica de California contra las amenazas cibernéticas emergentes habilitadas por la inteligencia artificial.
SACRAMENTO - Con el objetivo de fortalecer las defensas de California contra las amenazas cibernéticas emergentes habilitadas por la inteligencia artificial, el gobernador Gavin Newsom anunció hoy una iniciativa pionera en el país para proteger los activos estatales y la infraestructura crítica, al tiempo que promueve la innovación responsable en IA.
Basándose en las Órdenes Ejecutivas de California de 2023 y 2026 sobre Inteligencia Artificial, pioneras a nivel nacional , el Gobernador está ordenando a las agencias estatales que establezcan un Programa de Ciberdefensa de IA , fortalezcan la coordinación de la ciberseguridad en todo el gobierno estatal, amplíen las defensas habilitadas por IA para la infraestructura crítica y los gobiernos locales, y mejoren la preparación para los incidentes emergentes de ciberseguridad relacionados con la IA.
El entorno digital evoluciona rápidamente ante nuestros ojos. Los ataques son más rápidos, más sofisticados y más frecuentes, poniendo en riesgo los sistemas básicos de los que dependen las familias. California puede esperar a la próxima crisis o podemos construir las defensas que este momento exige. Elegimos construir.
Gobernador Gavin Newsom
Revelaciones recientes de desarrolladores líderes en IA demostraron que los sistemas avanzados de IA eran capaces de llevar a cabo de forma independiente operaciones cibernéticas sofisticadas en entornos de prueba controlados, lo que expone nuevos riesgos. Al mismo tiempo, los adversarios siguen utilizando sistemas de IA cada vez más avanzados para facilitar los ataques, y lo hacen de forma más económica y eficaz que nunca.
Para reforzar la preparación de California, el Gobernador está dando instrucciones a las agencias para que:
- Establecer un programa de ciberdefensa con IA dentro del Centro de Integración de Ciberseguridad de California para aprovechar la IA en la detección de vulnerabilidades, el endurecimiento de la red y la respuesta a incidentes, con el fin de fortalecer la postura de ciberseguridad del estado y proteger la infraestructura crítica.
- Ampliar el acceso a capacidades avanzadas de ciberseguridad para gobiernos locales y socios de infraestructura crítica, incluidas las defensas basadas en inteligencia artificial.
- Designar un responsable de ciberseguridad en materia de IA en cada organismo estatal.
Estas medidas se basan en las Órdenes Ejecutivas de 2023 y 2026 del Gobernador Newsom, que establecen el marco integral de California para el uso responsable, ético y transparente de la inteligencia artificial. En conjunto, representan la siguiente fase del liderazgo de California en IA, garantizando que, a medida que las capacidades de la IA se aceleran, la preparación del sector público se mantenga al día.
"La inteligencia artificial está transformando tanto las oportunidades como los riesgos en la ciberseguridad gubernamental. California está adoptando un enfoque proactivo, aprovechando la IA para fortalecer nuestras defensas y preparándonos para las amenazas emergentes que estas tecnologías pueden generar", declaró Nick Maduros, Secretario de la Agencia de Operaciones Gubernamentales . "Esta iniciativa ayudará a las agencias estatales, los gobiernos locales y los socios de infraestructura crítica a detectar, prevenir y responder mejor a los incidentes cibernéticos, garantizando que los servicios esenciales de los que dependen los californianos sigan siendo seguros, resilientes y confiables".
A medida que la inteligencia artificial evoluciona rápidamente, California mantiene su compromiso de fomentar la innovación al tiempo que protege la seguridad pública, refuerza la ciberseguridad y garantiza que los beneficios de la IA se aprovechen de manera responsable.
"Los ciberataques pueden interrumpir los servicios esenciales de los que dependen los californianos a diario, como el agua, la electricidad, el transporte y las comunicaciones de emergencia", declaró Caroline Thomas Jacobs, directora de la Oficina de Servicios de Emergencia del Gobernador de California y asesora estatal de Seguridad Nacional . "Este nuevo programa ayudará a Cal OES y a nuestros socios a detectar las amenazas con mayor antelación, compartir información de forma más eficiente, fortalecer las defensas y responder con rapidez, contribuyendo así a que estos servicios críticos sigan siendo seguros y fiables para las comunidades de toda California".
Las medidas del gobernador se producen en un contexto de creciente complejidad de las ciberamenazas y de recortes continuos por parte de la administración Trump en programas clave de apoyo federal. Recientemente, funcionarios federales advirtieron que los sistemas municipales de agua potable en Minnesota fueron blanco de un presunto ciberataque vinculado a Irán que afectó a más de 30 empresas de servicios públicos, lo que subraya que los servicios básicos están en el punto de mira de adversarios extranjeros.
Al mismo tiempo, varios programas nacionales de los que dependían los gobiernos estatales y locales están siendo reducidos:
- El presupuesto propuesto por la administración Trump para el año fiscal 2027 recortaría la Agencia de Ciberseguridad y Seguridad de Infraestructura en aproximadamente 707 millones de dólares, lo que representa una reducción de alrededor del 30% con respecto a los niveles de financiación anteriores, disminuyendo la capacidad de apoyo sobre el terreno, respuesta a incidentes y herramientas de defensa.
- La financiación federal para el Centro Multiestatal de Intercambio y Análisis de Información finalizó a finales de 2025. Durante más de dos décadas, el MS-ISAC proporcionó vigilancia las 24 horas del día, inteligencia sobre amenazas y coordinación de incidentes a miles de gobiernos estatales, locales, tribales y territoriales sin coste directo; ahora, estos servicios están pasando a modelos de pago, lo que supone una carga para las jurisdicciones más pequeñas.
- El Programa de Subvenciones para la Ciberseguridad Estatal y Local , creado con una asignación de mil millones de dólares en virtud de la Ley Bipartidista de Infraestructura, está llegando al final de su actual fase de financiación. Si bien el Congreso ha impulsado legislación bipartidista para mantener la autorización del programa, la financiación a largo plazo sigue siendo incierta.
Un enfoque orientado al futuro y a favor de la innovación.
Las medidas adoptadas hoy se basan en una serie de iniciativas llevadas a cabo en los últimos años para convertir al estado en un líder en innovación segura y responsable.
Entre los pasos recientes y anteriores se incluyen:
- La promulgación del Proyecto de Ley del Senado 53 , la Ley de Transparencia en la Inteligencia Artificial de Vanguardia, en 2025, que exige a los mayores desarrolladores de IA de vanguardia que divulguen públicamente sus marcos de seguridad, informen al estado sobre ciertos incidentes críticos de seguridad y protejan a los denunciantes que señalen riesgos graves.
- La publicación de Cal-Secure , la primera hoja de ruta estatal de ciberseguridad de California, y su actualización a Cal-Secure 2.0 en 2026, proporcionará a las agencias un manual práctico para fortalecer las defensas contra las amenazas cibernéticas sofisticadas y habilitadas por IA, con prioridades claras en cuanto a personal, coordinación y tecnología, incluido un mayor uso de herramientas de ciberseguridad habilitadas por IA.
- Ampliar el papel del Centro de Integración de Ciberseguridad de California (Cal-CSIC) como centro estatal de inteligencia sobre amenazas cibernéticas, coordinación de incidentes y apoyo a los operadores de infraestructuras críticas, incluyendo ahora la nueva iniciativa de defensa centrada en la IA anunciada hoy.
- Apoyar un crecimiento económico responsable impulsado por la IA, garantizando al mismo tiempo que los beneficios de ese crecimiento repercutan en los trabajadores y las pequeñas empresas, lo que incluye la firma de una Orden Ejecutiva pionera en el país sobre el impacto económico y laboral de la IA.
- Se lanza Engaged California , la primera iniciativa estatal de democracia deliberativa de este tipo , para evaluar el impacto económico y laboral de la IA en los californianos, brindando a cada residente la oportunidad de participar en la formulación de la política estatal sobre IA.
- Proteger la privacidad de los californianos mediante la promulgación de leyes que exigen a los navegadores permitirles optar por no participar en la venta de sus datos a terceros de una sola vez, en lugar de hacerlo en cada sitio web individual; desarrollar una nueva herramienta (la Plataforma de Solicitud de Eliminación y Exclusión Voluntaria, más conocida como DROP) que permite a los californianos optar fácilmente por no participar en la venta de su información por parte de los intermediarios de datos; y oponerse a las violaciones de la privacidad por parte del gobierno federal y adoptar las mejores prácticas para minimizar la recopilación de datos y maximizar la protección.
- Lanzamiento del Consejo de Innovación y del Acelerador de Tecnologías Emergentes para colaborar con expertos de todo el país con el fin de fundamentar las políticas de IA y aprovechar la IA para mejorar la prestación de servicios gubernamentales.