Information Warfare Strategies (SRF-IWS): El spyware como instrumento de Estado — cómo un país chantajea a otro

Tiempo de lectura: 15 minutos

TL;DR

El spyware comercial ha desplomado el precio del movimiento más antiguo del arte de gobernar: saber lo que sabe el otro y tener algo con lo que apretar a quien decide. Un Estado mediano puede ahora alquilar capacidad zero-click que antes era exclusiva de los servicios de inteligencia de primer nivel, apuntarla al presidente de otro país y convertir el botín — mensajes privados, ubicaciones, contactos, posiciones negociadoras, secretos personales — en palanca sobre una frontera, un voto, un reconocimiento, una sede. Esta es la entrada SRF-IWS sobre la coacción por malware: cómo funciona como doctrina y cómo se defiende un gobierno. El caso público es el asunto Pegasus en España — está confirmado que los teléfonos del presidente Pedro Sánchez y de la ministra de Defensa Margarita Robles fueron infectados con el Pegasus de NSO Group en 2021; está alegado y bajo investigación judicial, y firmemente negado por Rabat, que detrás estuviera Marruecos; y es mi análisis, no un hecho probado, que la intrusión encaja en un patrón más amplio de cesiones españolas a Marruecos. Mantengo esos tres niveles separados a propósito, porque el mecanismo importa más que el veredicto — y el mecanismo debería aterrar a cualquier gobierno que todavía trate el móvil personal de un ministro como un asunto personal. Método a nivel de vector de amenaza, defensas al final.


Descargo de responsabilidad, por partida doble — aquí sí hay nombres. Este artículo es defensivo y se mantiene a nivel de vector de amenaza. Donde afirmo algo como hecho, es público y está referenciado. Donde la atribución está en disputa, lo digo y señalo el desmentido. Donde conecto sucesos en un patrón, lo etiqueto como mi propia lectura, no como una conclusión. Nada de esto es un manual operativo; es un análisis a nivel de doctrina para quienes construyen y defienden la seguridad de un gobierno. Como en el resto de la serie SRF-IWS, el objetivo es la planificación Blue Team. Soy un profesional de seguridad, no un tribunal; trata lo discutido como discutido.

Hay un tipo particular de intrusión que no se siente como un hackeo. No se vulnera ningún servidor, no se asalta ninguna embajada, no se filtra ningún documento. Un teléfono — el que un jefe de gobierno lleva en el bolsillo en cada reunión clasificada — simplemente empieza a responder a otro. Sigue sonando, sigue dando la hora correcta, sigue teniendo el mismo aspecto que ayer. Y en algún lugar fuera del país, un oficial de caso lee los mensajes del presidente antes que su propio jefe de gabinete.

Esa es el arma de la que trata este post, y lo incómodo es que se alquila.

Qué ocurrió de verdad: el núcleo confirmado

Empiezo por lo que no está en disputa, porque el resto solo importa si el cimiento es sólido.

En mayo de 2022, el Gobierno de España confirmó que el móvil del presidente Pedro Sánchez había sido infectado con Pegasus, el spyware de la firma israelí NSO Group. El ministro de la Presidencia, Félix Bolaños, calificó la intrusión de «ilícita» y «externa» — ajena a los organismos del Estado y sin autorización judicial. Según el relato del Gobierno de mayo de 2022, el teléfono de Sánchez fue comprometido dos veces en mayo de 2021, y el de la ministra de Defensa Margarita Robles una vez en junio de 2021, con un volumen significativo de datos exfiltrado. Días después, la directora del CNI fue destituida. La investigación judicial posterior elevaría aún más las cifras — cinco infecciones del teléfono del presidente entre 2020 y 2021 y cuatro del de Robles, con más de 2,5 GB de datos extraídos solo del dispositivo de Sánchez.

Pegasus es la razón por la que esto es una historia sobre poder de Estado y no sobre phishing. Es un arma zero-click: en su apogeo podía comprometer un iPhone plenamente actualizado sin un toque, sin un enlace, sin ningún error del objetivo — un mensaje silencioso que se instala, se ejecuta y borra su propio rastro. Citizen Lab y el Security Lab de Amnistía Internacional documentaron la técnica; el mismo instrumental apareció en «CatalanGate», donde los investigadores hallaron al menos a 65 personas del entorno político y civil catalán espiadas con Pegasus y Candiru entre 2017 y 2020 — una operación que Citizen Lab vinculó por indicios a un «fuerte nexo» con entidades del Estado español, absteniéndose de atribuirla de forma concluyente.

Así que el núcleo confirmado es este: los dos teléfonos más relevantes para la seguridad del Estado español pertenecieron, durante un tiempo, a un tercero. Eso no es un bochorno. Es un incidente de seguridad nacional.

Quién lo hizo: la parte en disputa

Aquí bajo el ritmo, porque es donde el lenguaje cuidadoso no es opcional.

El Gobierno no nombró, en 2022, al autor. Desde entonces, la investigación en la Audiencia Nacional ha apuntado — según la prensa española — cada vez más hacia Marruecos, apoyándose en la cooperación judicial de Francia, donde también se alegó espionaje con Pegasus a cargos públicos. La información de 2026 ha ido más lejos, vinculando la entrada masiva de migrantes en Ceuta de mayo de 2021 — cuando miles de personas cruzaron al enclave español tras un abrupto relajamiento del control fronterizo marroquí — con una represalia marroquí contra España, y encuadrando la operación Pegasus dentro de la misma campaña de presión.

Marruecos lo niega todo. Ningún tribunal ha emitido una atribución firme mientras escribo esto — y en enero de 2026 el juez instructor de la Audiencia Nacional archivó provisionalmente la causa, no por falta de rastro sino por falta de cooperación, después de que Israel ignorara cinco peticiones formales de auxilio para identificar quién operó la licencia de Pegasus. El caso está suspendido, no resuelto. Ese desenlace es la tesis en miniatura: esta arma funciona en parte porque la atribución se atasca de forma fiable — la negación plausible viene de fábrica, y los tribunales se quedan sin camino antes de que se llegue a nombrar al operador.

Así que el estado honesto de la cuestión es: la intrusión está confirmada; el autor está alegado. Voy a escribir el resto analizando el patrón — porque el patrón es instructivo con independencia de qué Estado, al final, se pruebe que tuvo el mando a distancia. Si resultara no ser Marruecos, cada palabra sobre el mecanismo sigue en pie, apuntada a quien fuera.

Y el conflicto no es un expediente cerrado de 2021 — está vivo mientras escribo esto. A finales de agosto de 2026, un grupo hacktivista que se hace llamar Jabaroot afirmó haber filtrado datos personales de decenas de miles de supuestos agentes de seguridad e inteligencia marroquíes, presentando la filtración, en sus propias palabras, como un mensaje dirigido a España y ligado a la crisis de Ceuta de 2026 — la mayor avalancha migratoria en la historia del enclave, cuando más de 60.000 personas cruzaron a la ciudad española en cuestión de días a finales de julio, un colapso que numerosas informaciones atribuyen a una vía libre desde el lado marroquí. La afirmación no está verificada, deliberadamente no reproduzco ninguno de esos datos, y el hack-and-leak es un instrumento distinto del implante silencioso en el teléfono del que trata este artículo. Pero cabe aquí como contexto: la relación de inteligencia entre España y Marruecos es un conflicto encubierto abierto y de doble sentido, y el spyware es una herramienta más dentro de un arsenal mucho mayor. Y a 26 de agosto el filtrador ha empezado a apuntar directamente al asunto de este artículo — insinuando en público supuesto material de Pegasus ligado a Sánchez — sin que haya aún prueba de que ese material sea real ni de que lo tenga en su poder.

El mecanismo: cómo un teléfono se convierte en palanca

Quita la geopolítica y la coacción por spyware es una cadena limpia y repetible. Este es el núcleo SRF-IWS, a nivel de doctrina.

Selección del objetivo. No necesitas el teléfono del principal si puedes tener a la gente que lo rodea. Jefes de gabinete, secretarios privados, asesores, cónyuges, conductores, el periodista en quien confía el ministro — el séquito es el borde blando de un objetivo duro, y cada uno es una ventana a la misma sala. El principal es el premio; el círculo es la vía de entrada.

Entrega. El spyware comercial convirtió la capacidad en una orden de compra. Las cadenas zero-click implican que la operación no depende de los errores del objetivo, solo del inventario de exploits del proveedor. Un Estado que jamás podría construir esto puede ahora licenciarlo, apuntarlo y negarlo — la capa de negación plausible viene incluida en el producto.

Recolección. Una vez instalado, el implante no es un pinchazo; es el dispositivo. Mensajes antes y después del cifrado, micrófono y cámara en vivo, historial de ubicación, contactos, calendarios, fotos, gestores de contraseñas. Salen dos clases de oro: kompromat — el material privado que vuelve coaccionable a una persona — e inteligencia posicional — lo que el otro gobierno piensa, teme y aceptaría de verdad.

Explotación. Aquí la inteligencia se convierte en coacción, y corre sobre dos raíles. El primero es el chantaje: palanca sobre un individuo, presión silenciosa para que actúe, ceda o mire hacia otro lado. El segundo es más sutil y a menudo más valioso: la anticipación. Un Estado que ha leído el teléfono de tu presidente no tiene que ganar la negociación — ya conoce tus líneas rojas, tu posición de repliegue y la fecha en que cederás. Se sienta a la mesa habiendo leído los apuntes del otro lado.

Efecto. El resultado no es un dato. Es una decisión que se tuerce: una frontera que se abre o se cierra a la orden, un voto retenido, una posición revertida, una sede adjudicada. El malware está aguas arriba de la política exterior.

srf_spyware_coercion_kill_chain

Figura 1. La doctrina como árbol de ataque. La cadena es AND entre las cinco fases — necesitas selección y entrega y recolección y explotación y efecto — con OR dentro de cada una, porque basta con un único objetivo, ruta o recompensa. Rompe una sola fase y se rompe la cadena, que es justo adonde apunta el manual defensivo.

Mi lectura: de la intrusión a la cesión

Ahora la parte que marco explícitamente como análisis, no hecho.

Mira la cronología española como yo miro una cadena de ataque y el patrón cuesta no verlo. La entrada en Ceuta (mayo de 2021) como presión en bruto. El compromiso del teléfono del presidente (mayo de 2021). Y luego, en marzo de 2022, el giro abrupto de España sobre el Sáhara Occidental — Sánchez respaldando el plan de autonomía de Marruecos y poniendo fin a décadas de estudiada neutralidad, un cambio que pilló por sorpresa a su propia coalición y a Argelia por igual. Desde entonces, un deshielo en la cooperación migratoria y el Mundial 2030 compartido, hasta la puntillosa disputa sobre qué país acoge la final.

Quiero ser preciso sobre lo que digo y lo que no. No afirmo que el spyware causara esas decisiones; eso no está probado y puede que nunca lo esté. digo que esto es exactamente lo que el mecanismo anterior parecería visto desde fuera, y que un gobierno que descubre que el teléfono de su líder estuvo en manos ajenas durante la antesala de una cesión mayor le debe a sus ciudadanos una pregunta más dura de la que ha hecho en público. El valor del caso no es un veredicto. Es que vuelve concreta la doctrina.

Esto es una categoría, no un caso aislado

Sería un error — y francamente un artículo menos honesto — tratar esto como una historia de Marruecos. El spyware comercial como instrumento de Estado es hoy un mercado global, y Europa es a la vez cliente y víctima.

El Parlamento Europeo montó una comisión entera, PEGA, precisamente porque se pilló a Estados miembros usando esta clase de herramienta contra periodistas, opositores y entre ellos mismos. Polonia usó Pegasus contra políticos de la oposición. Hungría contra periodistas. El «Predatorgate» griego puso el spyware Predator (de la alianza Intellexa/Cytrox) en el centro de un escándalo que alcanzó al círculo del propio primer ministro. Fuera de Europa, México fue uno de los mayores clientes de NSO y volvió la herramienta contra periodistas y activistas; el instrumental apareció alrededor de allegados del periodista asesinado Jamal Khashoggi; hubo objetivos en Jordania, el Golfo y más allá. El hilo conductor no es un único villano. Es que una capacidad que antes exigía un Fort Meade ahora exige un contrato, y las salvaguardas son en su mayoría aspiracionales.

Esa es la verdadera advertencia del caso español: no que un vecino haya podido cruzar una línea, sino que la línea es barata de cruzar y casi todo el que tiene presupuesto está parado junto a ella.

El manual defensivo

Nada de esto es un consejo de resignación. Es un consejo de tratar el teléfono del principal como el terreno disputado de seguridad nacional en que se ha convertido. Esto es lo que pondría delante de cualquier equipo de protección gubernamental o CISO de Estado.

Fortifica los dispositivos del principal como si ya fueran objetivo — porque lo son. Terminales bloqueados y aprovisionados al mínimo; el Modo de Aislamiento (Lockdown) de Apple, o el equivalente de la plataforma, para principales de alto riesgo; rotación agresiva de dispositivos; y — crítico — ningún teléfono personal en espacios clasificados. El dispositivo cómodo es la superficie de ataque.

Defiende el círculo, no solo la corona. El séquito es la vía de entrada. Asesores, familia y personal cercano necesitan el mismo briefing, los mismos dispositivos fortificados y la misma disciplina que el principal. Un programa de protección que se detiene en una persona es teatro.

Asume que el teléfono es hostil y diseña las comunicaciones en torno a eso. Segrega la conversación sensible en canales controlados, efímeros e idealmente aislados (air-gapped). La regla para cualquier cosa que sería palanca en una capital extranjera: no ocurre en un dispositivo que llevas por un aeropuerto.

Instrumenta para detectar. Los implantes zero-click son silenciosos, no invisibles. La adquisición forense rutinaria de los dispositivos de alto riesgo (la metodología detrás del Mobile Verification Toolkit de Amnistía), la defensa frente a amenazas móviles y una relación estable con un laboratorio capaz de hacer forense de verdad convierten el «nunca lo sabremos» en «lo pillamos en los logs».

Trata una infección confirmada de un jefe de Estado como un incidente, no como un bochorno. La peor respuesta a admitir que el móvil del presidente fue comprometido es enterrarlo para evitar la política doméstica. La atribución, las consecuencias y la rendición pública de cuentas son en sí mismas disuasión; el silencio es una invitación a repetirlo.

Conviértelo también en un problema de política pública y de compras. Controles nacionales y regulación a nivel de la UE sobre el spyware comercial, controles de exportación sobre los proveedores, y límites duros al uso de estas herramientas por tus propios servicios — porque un Estado que normaliza comprar esta capacidad no tiene autoridad para quejarse cuando se usa contra su propio Consejo de Ministros. La comisión PEGA escribió las recomendaciones; la brecha es la aplicación.

En resumen

Durante casi toda la historia, leer la mente de otro gobierno exigía un espía en la sala, un topo en el ministerio o un asalto a la embajada — caro, lento y peligroso. El spyware comercial convirtió todo eso en un contrato de licencia y un número de teléfono. La consecuencia es que la soberanía pasa ahora por un dispositivo de consumo: un Estado que puede leer el teléfono de tu presidente no necesita ganarte el argumento, superarte en la maniobra ni esperarte más — ya sabe cómo vas a argumentar, dónde vas a maniobrar y cuánto vas a esperar.

srf_spyware_coercion_convergence

Figura 2. Lo mismo en línea recta: un Estado patrocinador adquiere capacidad negable, compromete el teléfono, recolecta todo, convierte el botín en palanca y lo cobra como cesión. Las «debilidades» que aprovecha —entrega zero-click, spyware-as-a-service de alquiler, un dispositivo personal que entra en salas clasificadas— son propiedades estructurales, no fallos de software: por eso no hay parche, solo postura.

El asunto España–Pegasus es la ventana pública más clara que tenemos a ese mundo — una intrusión confirmada, un autor en disputa y un patrón que debería hacer que cualquier gobierno mire con dureza el dispositivo en el bolsillo de su líder. Se pruebe o no en los tribunales quién tenía la mano en el mando, la lección no espera al veredicto: el teléfono no es personal, el séquito es el perímetro, y la vida privada de un líder es ahora una superficie de ataque nacional.

Trátalo así antes de que lo haga otro.

Mantente paranoico. Fortifica al principal. Asume que el teléfono escucha.

Lecturas adicionales:

¿Preguntas o comentarios? Contacta a través de:

¿Necesitas defender a principales y personal sensible frente a amenazas de spyware/móvil? VULNEX ofrece:

  • Evaluaciones de exposición a spyware y amenazas móviles (fortificación de dispositivos de directivos / principales)
  • Programas de seguridad con enfoque de contrainteligencia para organizaciones de alto riesgo
  • Respuesta a incidentes y forense móvil ante sospecha de compromiso zero-click
  • Concienciación y OPSEC para el liderazgo y su círculo

Contacto: info@vulnex.com

Publicado en AI, Economia, Hacking, IA, Modelo de Amenazas, Seguridad, Tecnologia | Etiquetado , , , , , , | Deja un comentario

La muerte del empleo: cómo la IA y los robots reescribirán el trabajo en los próximos 10 años

Tiempo de lectura: 16 minutos

TL;DR

El trabajo no va a desaparecer. El empleo, sí. El paquete asalariado, de 9 a 5, con un único empleador durante décadas que llamamos «un empleo» es un artefacto de la era industrial, y los agentes de IA junto con los robots humanoides lo están desmontando pieza a pieza. En los próximos 10 años, las tareas repetitivas, peligrosas y simples se automatizarán por ambos extremos: el trabajo cognitivo con agentes, el físico con robots. El horario de 9 a 5 muere primero. El trabajo remoto e híbrido seguirá creciendo aunque las corporaciones empujen en contra con mandatos de vuelta a la oficina. Las empresas dejarán de contratar empleados y empezarán a fichar expertos por misión, un modelo de contratista medido en proyectos, no en años de antigüedad. Las universidades que sigan vendiendo carreras de cuatro años para empleos que no existirán deben reinventarse o volverse irrelevantes. Los ganadores de esta transición serán quienes traten la IA como un amplificador, construyan una reputación pública y nunca dejen de aprender. Los perdedores serán las instituciones que finjan que nada está cambiando.


El empleo es un artefacto de la era industrial

Empecemos con una verdad incómoda: el «empleo» tal y como lo conocemos no es una ley de la naturaleza. Es una tecnología. Se inventó.

El horario de 9 a 5, el contrato asalariado, el empleador único, la oficina, la carrera de 40 años rematada con un reloj de jubilación: todo fue diseñado para la fábrica y la corporación del siglo XX. Los horarios sincronizados tenían sentido cuando trabajar significaba estar de pie junto a una máquina o mover papeles por una jerarquía. Necesitabas a todo el mundo en el mismo sitio a la misma hora porque coordinarse era caro.

Coordinarse ya no es caro. La inteligencia ya no es escasa. Y el trabajo físico está a punto de dejar de ser exclusivamente humano.

He pasado los últimos dos años trabajando a diario junto a agentes de IA, como conté en Mi experiencia usando OpenClaw. Mi agente trabaja mientras duermo. No tiene horario. No tiene oficina. No tiene cargo. Y, cada vez más, nosotros tampoco lo tendremos.

Esta es mi tesis para la próxima década: el trabajo sobrevive, el empleo no. Lo que lo sustituye es más pequeño, más rápido, más fluido y mucho más exigente con lo único que las máquinas no tienen: el criterio humano.

La ola de automatización esta vez va en serio

Todos los pánicos por la automatización de la historia acabaron igual: más empleos, no menos. A los economistas les encanta recordarlo. Pero «al final habrá más empleos» y «tu empleo sobrevive» son dos afirmaciones muy distintas, y la transición es donde las carreras van a morir.

Voy a defender el argumento contrario, porque tiene el historial de su parte. El telar, el tractor, la hoja de cálculo: cada uno provocó exactamente este pánico, y cada vez la economía inventó más trabajo del que destruyó. Los economistas hasta tienen un nombre para asumir lo contrario, la falacia de la cantidad fija de trabajo (lump-of-labour), el error de tratar la cantidad de trabajo del mundo como algo fijo. Gente seria defiende hoy también la versión optimista; David Autor, del MIT, sostiene que la IA podría reconstruir el trabajo de clase media en lugar de vaciarlo, devolviendo el criterio experto a más manos. Puede que ese caso acierte. Pero fíjate en que es un argumento sobre el destino, no sobre el viaje, y yo escribo sobre el viaje: los cinco a diez años en los que las tareas desaparecen más rápido de lo que las instituciones se adaptan. Puedes creer a los optimistas del largo plazo y aun así ser tú quien pierda el pie por el camino.

Los números dicen que esta ola es estructural, no humo. El Future of Jobs Report del Foro Económico Mundial proyecta 170 millones de nuevos puestos creados y 92 millones desplazados para 2030: una ganancia neta de 78 millones, pero con el 22% de todos los empleos removidos en cinco años. Casi el 40% de las habilidades requeridas en el puesto cambiarán. Y el 41% de los empleadores planea abiertamente reducir plantilla a medida que la IA automatiza tareas.

El desplazamiento no está repartido de forma uniforme, y esta es la parte que debería preocuparte. El equipo de Erik Brynjolfsson en Stanford, usando datos de nóminas de millones de trabajadores, encontró lo que llaman los «canarios en la mina»: el empleo de los trabajadores de 22 a 25 años en ocupaciones expuestas a la IA cae un 3,8% anual a abril de 2026, mientras el mismo grupo de edad en roles poco expuestos crece al 2%. Según la actualización de mediados de 2026 del Stanford Digital Economy Lab, esa cohorte joven y expuesta está ya en torno a un 19% por debajo de donde estaría si simplemente hubiera seguido el ritmo de sus pares menos expuestos. Las tareas que desaparecen primero son exactamente las que esperarías: búsqueda de información, resúmenes, agendas, formateo, ensamblaje mecánico de documentos. Están serrando los primeros peldaños de la escalera profesional.

Qué tareas se automatizan sigue un patrón simple, el mismo que llevo años repitiendo para la automatización en seguridad: repetitivo, peligroso y simple. Si tu trabajo diario es lo bastante predecible como para describirlo en un prompt, lo hará un agente. Si es lo bastante peligroso como para exigir plus de riesgo, lo hará un robot. Si es lo bastante simple como para aprenderlo en una semana, ya lo hace el software.

Como argumenté en La IA debe crear superhumanos, no desempleados, las empresas que responden a esto con despidos masivos demuestran falta de imaginación, no dominio de la tecnología. Pero mi opinión no cambia las matemáticas: las tareas se van, ya sea que la dirección use la capacidad liberada para hacer más o para emplear a menos.

Los robots se llevan la mitad física

Durante décadas, la automatización fue un deporte de espectador para los oficinistas: el software se comía la oficina mientras el almacén seguía siendo humano. Esa asimetría se está acabando.

Los robots humanoides ya no son demos. Los robots de Figure completaron un piloto de 11 meses en la planta de BMW en Spartanburg, cargando más de 90.000 piezas de chapa en útiles de soldadura en turnos de 10 horas, en una línea que fabricó más de 30.000 vehículos — con un objetivo del 99% de precisión de colocación por turno, aunque Figure nunca publicó cuánto se acercaron en realidad. El Digit de Agility Robotics acumula más de 65.000 horas de operación en instalaciones de clientes como GXO, Schaeffler y Toyota, y su fábrica de Oregón está diseñada para producir hasta 10.000 unidades al año. En la gama baja, Unitree vendió unos 5.500 humanoides en 2025 a precios desde unos 16.000 dólares, una décima parte de las plataformas occidentales.

Seamos honestos, porque el hype corta en ambos sentidos: la mayoría de los programas de humanoides siguen siendo pilotos, los tiempos de ciclo son más lentos que los humanos, y Optimus de Tesla, el más famoso de todos, según admite el propio Musk aún no trabaja en fábricas «de forma material». Estamos en la era del Apple II de los humanoides, no en la del iPhone.

Pero ese es exactamente el punto. La era del Apple II duró aproximadamente una década. Un robot de 16.000 dólares que trabaja 24/7 sin lesiones, sin bajas y sin rotación no necesita ser mejor que un trabajador humano. Le basta con ser una fracción de bueno a una fracción del coste, haciendo los trabajos aburridos, sucios y peligrosos que nadie quiere: logística de turno de noche, inspección en entornos peligrosos, ensamblaje repetitivo. Esos trabajos se van primero, y en 10 años la economía será imposible de ignorar en todo, desde la construcción hasta la logística del cuidado de mayores. Haz el cálculo y deja de ser abstracto: una máquina de 16.000 dólares amortizada en tres años de doble turno son un par de dólares por hora en hardware más electricidad, y nunca presenta una queja, se pone enferma ni se lesiona. Incluso una plataforma occidental de 150.000 dólares baja del coste de la mano de obra humana de salario alto en cuanto acumula suficientes horas. Las advertencias honestas son la disponibilidad, el mantenimiento y el hecho de que los robots de hoy todavía necesitan niñera, pero la dirección de esa curva de coste no está en discusión, y los grandes analistas de banca han trazado todos la misma línea.

Lo que importa es la combinación. Los agentes de IA automatizan lo cognitivo-repetitivo. Los robots automatizan lo físico-repetitivo. Lo que queda en el medio es el núcleo humano: criterio, responsabilidad, creatividad, relaciones y gusto.

srf_futureofwork_automation_pincer

La pinza de la automatización: los agentes se comen lo cognitivo-repetitivo, los robots se comen lo físico-repetitivo, y el núcleo humano del medio —criterio, responsabilidad, creatividad, relaciones, gusto— es lo que ninguno de los dos lados alcanza.

El 9 a 5 ya está muerto

El 9 a 5 asumía algo que ya no es cierto: que tu producción era proporcional a tus horas en una silla.

Mi agente no tiene horario de oficina. Clasifica mi correo antes de que me despierte, ejecuta escaneos de seguridad por la noche y redacta código mientras ceno con mi familia. Cuando parte de tu fuerza de trabajo opera 24/7, medir la parte humana en bloques sincronizados de 8 horas es absurdo. La unidad de trabajo está pasando de horas a resultados: esta funcionalidad entregada, esta auditoría terminada, este problema del cliente resuelto.

Se ve el horario agrietándose por todas partes. Las pruebas de la semana de cuatro días siguen expandiéndose, y el Foro Económico Mundial señala que la productividad impulsada por la IA es el argumento que las hace viables: las organizaciones que integran la IA en procesos rediseñados pueden guardar ese ahorro de tiempo como una semana más corta en vez de simplemente producir más. Devuélvele a un trabajador del conocimiento el equivalente a un día de trabajo mecánico y el quinto día ya está pagado. Trabajo asíncrono, semanas comprimidas, sprints de proyecto seguidos de descanso de verdad: ya no son beneficios sociales, son el modelo operativo que encaja con cómo producen valor los humanos aumentados.

En 10 años, espero que «¿cuál es tu horario laboral?» suene tan anticuado como «¿a qué número de fax te lo envío?». Te pagarán por criterio y resultados, y el criterio no ficha.

Teletrabajo: no es para todos, pero es imparable

Aquí los datos parecen contradictorios, y merece la pena leerlos con cuidado porque ambos lados son reales.

Sobre el papel, la oficina va ganando: a mediados de 2026, el 87% de las nuevas ofertas de empleo en EE. UU. son totalmente presenciales, con apenas un 3% totalmente remotas, mientras se acumulan los mandatos de vuelta a la oficina. Pero la plantilla no los ha seguido: el 46% de los profesionales ya está buscando o piensa buscar otro empleo, y la flexibilidad es una de las razones principales — el 64% dice que la conciliación y las opciones de teletrabajo le harían cambiar de empresa. Las empresas imponen un modelo del que su propio talento se está yendo discretamente por la puerta para escapar.

Mi predicción: los mandatos pierden, lentamente, y por una razón económica fría. Cuando fichas a un experto para una misión en lugar de a un empleado para una mesa (más abajo entro en ello), la geografía deja de importar. La mejor especialista en seguridad de IA para tu proyecto puede estar en Madrid, Bangalore o São Paulo, y no se va a mudar por un contrato de seis meses. Las empresas que insistan en la presencia seleccionarán del menguante grupo de gente dispuesta a desplazarse; las que dominen el trabajo distribuido seleccionarán del planeta.

Pero seamos igual de honestos con la otra mitad: el teletrabajo no es para todo el mundo, y fingir lo contrario ha hecho daño. Exige autodisciplina, comunicación escrita, un hogar donde el trabajo profundo sea posible y una personalidad que no se marchite sin conversaciones de pasillo. Los juniors sufren especialmente: los datos de Stanford muestran que su escalera ya se está automatizando, y el aislamiento remoto hace aún más difícil aprender por ósmosis. El futuro no es «todos en remoto». Es el remoto como habilidad que se construye deliberadamente, el híbrido como equilibrio por defecto, y la presencia física reservada para lo que de verdad hace bien: construir confianza, mentorizar y provocar colisiones creativas.

El equilibrio deja de ser un beneficio y se convierte en infraestructura

Aquí va un efecto de segundo orden que casi nadie está valorando: cuando la IA elimina el 60% repetitivo de tu trabajo, lo que queda es el 40% difícil: decisiones, creatividad, responsabilidad. Ese trabajo es cognitivamente caro. No puedes hacer ocho horas diarias de puro criterio; ningún humano puede.

El empleo industrial diluía el pensamiento duro con reuniones, formularios y trabajo de relleno. El «empleo» de la era de la IA es concentrado: más corto, más denso, más pesado por hora. Lo que significa que la recuperación ya no es una preferencia de estilo de vida: es mantenimiento del activo productivo, y el activo es tu mente. Los atletas lo entendieron hace décadas: no entrenan 8 horas al día, y nadie los llama vagos.

Las empresas aprenderán, algunas por las malas, que quemar a los trabajadores de criterio es como llevar un motor al límite: consigues un trimestre brillante y luego una máquina rota. Antes de que acabe la década espero que el equilibrio entre trabajo y vida personal, el de verdad, no una app de wellness y pizza los viernes, pase del folleto de RRHH a cláusula de contrato. Los expertos que negocien proyectos incluirán su tiempo de recuperación en el precio, igual que los consultores ya incluyen los viajes. Las empresas que lo respeten tendrán a los mejores. Las que no, tendrán a los que nadie más quiso.

Expertos, no empleados: el modelo de misión

Este es el mayor cambio estructural de la década, y el menos discutido.

El pacto laboral tradicional era: tú me das 40 años, yo te doy estabilidad, formación y una pensión. Ese pacto ya está muerto; las empresas simplemente no han actualizado el papeleo. La antigüedad media sigue cayendo — la antigüedad mediana en EE. UU. bajó a 3,9 años en 2024, la más baja desde 2002 —, la «estabilidad» se evaporó con cada ronda de despidos justificada por la IA, y la lealtad es una calle de un solo sentido por la que las corporaciones circulan con camiones.

Lo que lo sustituye es el modelo que Hollywood lleva usando un siglo: reunir expertos alrededor de una misión, ejecutar, disolver. No «contratas un empleado». Fichas a un especialista, para un proyecto, mientras dure la misión: seis meses, dos años, cinco años. Después todos pasan a la siguiente producción.

Los números muestran que ya está pasando. 72,9 millones de estadounidenses trabajaron de forma independiente en 2025, y los que ingresan más de 100.000 dólares crecieron un 19% en un solo año, hasta los 5,6 millones. Y la demanda se mueve para encontrarse con ellos: en una encuesta a líderes tecnológicos, el 92% espera aumentar sus contrataciones de talento freelance o fraccional en los próximos dos años. Léelo otra vez: la dirección del viaje no va hacia más plantilla genérica a tiempo completo. Va hacia menos expertos, mejores y temporales, porque el trabajo genérico es exactamente lo que absorbieron los agentes.

¿Por qué la IA acelera esto? Porque un experto con agentes es una unidad completa de producción. Yo dirijo VULNEX con un apalancamiento de IA que hace unos años habría requerido un equipo de diez personas. El experto aporta criterio y reputación; los agentes aportan escala. Una empresa ya no necesita almacenar generalistas a tiempo completo «por si acaso» cuando puede enchufar a un especialista probado que llega con su propia infraestructura de IA y entrega desde el primer día.

Las consecuencias cortan hondo, y no todas son agradables:

Tu reputación se convierte en tu CV. En una economía de misiones te contratan por lo que puedes demostrar que haces, no por los títulos que ostentaste. El trabajo público: código, escritura, charlas, herramientas, se acumula en el activo que te consigue la siguiente misión. La excelencia invisible deja de pagar.

La red de seguridad se rompe. Seguro médico, pensiones, bajas, acceso a hipotecas: sistemas sociales enteros asumen el contrato de empleado. Una fuerza laboral de expertos por misión necesita protecciones portables, y los gobiernos van una década por detrás. Las propuestas serias ya existen —cuentas de prestaciones portables que siguen al trabajador, fondos sectoriales, seguro salarial, el eterno debate de la renta básica universal—, pero la mayoría de los programas de reciclaje de hoy son puro teatro, y fingir que un operario de logística despedido se convierte en ingeniero de prompts es el mismo delirio con mejor traje. Esta será una de las batallas políticas definitorias de los años 30, y los países que resuelvan primero la protección portable atraerán al mejor talento independiente del mundo.

No todo el mundo está hecho para esto. El modelo de misión premia a los autónomos con habilidades raras y castiga a quien necesita estructura. Si somos honestos, el empleo antiguo también era una tecnología social para dar vidas estables a gente corriente. Su muerte crea perdedores reales, y fingir que todo el mundo puede ser una marca personal es un delirio de Silicon Valley. La sociedad necesitará respuestas que vayan más allá de «hazte freelance».

La factura de seguridad que nadie está calculando

Ahora me pongo mi otro sombrero, porque casi nadie que debate el futuro del trabajo lo mira desde una silla de seguridad, y la economía de misiones es un problema de seguridad disfrazado de RRHH.

Piensa en lo que «menos empleados, más expertos por misión» le hace a tu superficie de ataque. Cada empleado fijo que cambias por un elenco rotatorio de especialistas es una identidad que aprovisionar y —la parte que todos olvidan— que desaprovisionar. El acceso que antes vivía dentro de una credencial y un portátil gestionado ahora se desparrama por los dispositivos propios de los contratistas, sus propios entornos en la nube, sus propias herramientas de IA. La propiedad intelectual entra y sale con cada contrato. La amenaza interna ya no es un empleado descontento de toda la vida; es un desconocido con acceso legítimo durante noventa días y ninguna razón para protegerte después. Las cuentas en los marketplaces de freelance se hackean y se revenden. Y la «infraestructura de IA propia» que convierte a un experto en una unidad completa de producción es, desde el lado del defensor, shadow AI sin gestionar tocando tus datos con un registro que no controlas.

Súmale luego los robots y los agentes en sí. Un humanoide en la planta es un dispositivo OT/IoT con cámaras, micrófonos, acceso a red y actuadores físicos: una superficie de ataque que ahora puede andar. Un agente autónomo con credenciales es una cuenta privilegiada que actúa por iniciativa propia, que es justo el riesgo sobre el que insisto en Cuando el Modelo es el Atacante. La plantilla de 2035 es en parte humana, en parte agente, en parte máquina, y cada una de esas partes es algo que un adversario puede atacar, suplantar o volver en tu contra.

Nada de esto es motivo para parar. Es motivo para construir el modelo de seguridad antes de que se disuelva el organigrama, no después de que la primera brecha se rastree hasta un contratista que se fue hace seis meses. Las empresas que ganen la economía de misiones serán las que traten la identidad, la gobernanza del dato y la confianza en el endpoint como el cimiento del modelo, no como el papeleo que ya harán más adelante.

Europa no vivirá esto a la manera americana

Casi todos los números de arriba son datos de EE. UU., y Europa pasará por esto de otra forma, en ambas direcciones.

Por un lado, aquí la fricción es real. El derecho laboral europeo se escribió para proteger al empleado, no a la misión: la fuerte protección frente al despido, los comités de empresa y, en España, el famosamente pesado régimen de autónomos hacen que «reunir, ejecutar, disolver» sea más lento y más caro que en Austin o Bangalore. Ningún empleador europeo rota el 22% de su plantilla en cinco años como puede hacerlo un mercado estadounidense de empleo a voluntad. Aquí la transición llega más tarde, y más mediada: negociada a través de sindicatos y ministerios en lugar de una hoja de cálculo.

Por el otro, la exposición es más aguda donde cae. España ya tiene una tasa de paro juvenil en torno al 23% —cerca de uno de cada cuatro menores de 25 años, de las más altas de la UE—, y los datos de los «canarios» dicen que los peldaños de entrada son precisamente lo que la IA elimina primero. Una generación que ya lucha por subirse a la escalera ve ahora cómo se automatiza el peldaño de abajo. Y las reglas son singularmente europeas: la IA de contratación, despido y gestión de personas está clasificada como de alto riesgo en la Ley de IA de la UE (Anexo III), así que la misma automatización que reconfigura el trabajo en el continente llega envuelta en obligaciones de cumplimiento que EE. UU. no impone. La economía de misiones también llega a Europa. Solo que tiene que negociar con un continente que escribió sus reglas laborales para el mundo que el empleo construyó.

Las universidades venden mapas de un mundo que ya no existe

Y ahora, la institución menos preparada para todo lo anterior.

La promesa implícita de la universidad, cuatro años, un título, una carrera estable, se está derrumbando en tiempo real. Informática, el título «seguro» de los últimos 20 años, vio su matrícula caer un 8,1% en el curso 2025-26, el mayor descenso de todos los campos, con la informática pura cayendo un 11,2%. Los recién graduados en informática ahora tienen más probabilidades de estar en paro que los graduados en historia y humanidades. Los estudiantes vieron a la IA escribir código e hicieron las cuentas que sus orientadores no quisieron hacer.

El problema no es que la educación esté obsoleta. Es que la metodología lo está. Las universidades siguen optimizando para transferir conocimiento, clases magistrales, memorización, exámenes, en un mundo donde el conocimiento es gratis y accesible al instante para cualquiera con un agente. Lo escaso es todo lo que el aula magna no enseña: criterio bajo incertidumbre, gusto, trabajar con herramientas de IA, entregar cosas reales y aprender a aprender continuamente.

Si yo rediseñara una universidad para la próxima década, y necesitan rediseño, no ajustes, cambiaría cuatro cosas:

De títulos a aprendizajes. La medicina lo entendió hace siglos: se aprende haciendo, supervisado, con casos reales. Cada disciplina necesita su residencia. Un estudiante que ha entregado tres proyectos reales con herramientas de IA vale más que uno que memorizó el libro de texto que la IA ya leyó.

De cuatro años a suscripción de por vida. Con el 39% de las habilidades cambiando cada cinco años, concentrar la educación entre los 18 y los 22 años es mala ingeniería. La universidad de 2036 es un lugar al que vuelves cada pocos años para re-equiparte intensivamente, una institución a la que te suscribes durante toda tu carrera, no un campus del que te gradúas una vez.

Enseñar criterio, no sintaxis. Dejad de enseñar lo que la IA hace bien. Enseñad lo que hace mal: enmarcar problemas, cuestionar resultados, ética, pensamiento de seguridad, primeros principios. Hice el mismo argumento para desarrolladores en Professional Vibe Coding vs. Vibe Coding: el valor ya no está en teclear el código, sino en saber cuándo la máquina se equivoca.

Hacer de la fluidez en IA la nueva alfabetización. Todo graduado, filósofo o físico, debería salir sabiendo dirigir agentes, verificar su salida y securizarlos. Una universidad que prohíbe herramientas de IA en 2026 es una escuela de natación que prohíbe el agua.

Las universidades que se adapten prosperarán, porque la demanda de aprendizaje nunca ha sido tan alta. Las que sigan vendiendo el mapa antiguo seguirán el destino de toda institución que confundió su formato con su misión.

¿Qué deberías hacer? Mis apuestas prácticas

Soy un tipo de seguridad; no hago predicciones sin mitigaciones. Si los próximos 10 años se parecen en algo al cuadro anterior, este es el manual personal:

  1. Hazte nativo de IA ya. No «probé ChatGPT una vez». Agentes haciendo trabajo real en tu flujo diario. La brecha entre los profesionales aumentados con IA y el resto se agranda cada mes, y ya se nota en la producción.
  2. Sube en la pila del criterio. Audita tus propias tareas: todo lo repetitivo, predecible o simple de tu puesto está en el menú de la automatización. Migra deliberadamente tu valor hacia decisiones, arquitectura, relaciones y responsabilidad, las cosas que alguien todavía debe firmar con su nombre.
  3. Construye en público. Tu próxima misión vendrá de tu historial visible, no de un filtro de palabras clave de RRHH. Escribe, publica herramientas, da charlas, muestra tu trabajo. La reputación es la moneda de la economía de expertos, y capitaliza como el interés compuesto.
  4. Estructúrate como experto, incluso siendo empleado. Trata tu empleo actual como una misión entre misiones: mantén tus habilidades líquidas, tu red caliente y tus finanzas capaces de sobrevivir a los huecos entre contratos. El empleo ya no es un plan de pensiones; es un cliente.
  5. Sé dueño de tu infraestructura. Como escribí cuando Anthropic bloqueó las suscripciones en agentes de terceros: depender de un único proveedor, empleador o vendedor de IA, es una vulnerabilidad. Modelos locales, tus propias herramientas, tu propia audiencia. La soberanía también escala hacia el individuo.
  6. Protege tu recuperación como si fuera un entregable. El criterio es tu producto y se degrada con el agotamiento. Programa el descanso con la misma seriedad con la que programas las entregas. Nadie lo hará por ti, y menos la economía de misiones.

Y si eres tú quien dirige

Esa lista es para el individuo. Si diriges una empresa o un equipo de seguridad, la misma década aterriza en tu mesa como un conjunto distinto de decisiones, y seré igual de directo.

No confundas un despido con una estrategia. Como argumenté en La IA debe crear superhumanos, no desempleados, recortar cabezas porque un agente absorbió unas cuantas tareas es la salida fácil. La capacidad liberada es una oportunidad para hacer más con el criterio que ya pagas, no una excusa para tener menos.

Retén el criterio, alquila la escala. Mantén dentro a la gente que posee las decisiones, la responsabilidad y las relaciones. Trae expertos por misión para los picos. Y presupuesta la recuperación de los trabajadores de criterio que conservas, porque llevas un motor caro y el agotamiento es como fundir una biela.

Haz de la seguridad un requisito previo, no una limpieza. Si vas a funcionar con contratistas, agentes y robots, la historia de identidad, gobernanza del dato y endpoint tiene que existir primero, no después del post-mortem. Mira la sección de arriba; sale más barato como arquitectura que como respuesta a incidentes.

Sé dueño de tus dependencias. Tu apalancamiento, y tu riesgo, se apoyan cada vez más en un puñado de proveedores de IA. Diseña para la portabilidad igual que rechazarías un lock-in de proveedor único en cualquier otra parte del negocio.

Conclusión

El empleo, el paquete de 9 a 5, un solo empleador y nómina, fue una tecnología brillante para la era industrial, y está llegando a su fin de vida. Los agentes de IA absorben trabajo cognitivo repetitivo a un ritmo que se mide en meses. Los robots humanoides están saliendo del vídeo de demo y fichando horas reales de fábrica. El horario se disuelve en resultados, la oficina en redes, y el empleado en el experto-por-misión.

Nada de esto significa el fin del trabajo. Las cuentas del WEF siguen saliendo positivas: se crean más puestos de los que se destruyen. Pero la transición será brutal para quien asuma que su descripción de puesto es un muro de carga, para los juniors cuya escalera se está automatizando, y para las instituciones, las universidades las primeras, que sigan vendiendo una estabilidad que ya no pueden entregar.

Dentro de diez años, la gente que prospere no será la que compitió contra las máquinas, ni la que las ignoró. Será la que hizo lo que los humanos siempre han hecho con una herramienta nueva: cogerla, dominarla y usarla para hacer un trabajo que ninguna máquina, y ningún humano sin aumentar, podría hacer solo.

El empleo ha muerto. Larga vida al trabajo.

Lecturas recomendadas:

Publicado en AI, Economia, IA, Tecnologia | Etiquetado , | Deja un comentario

Cuando un parche que falta convierte tu software en producto defectuoso: la nueva Directiva europea de responsabilidad por productos

Tiempo de lectura: 13 minutos

TL;DR

El 9 de diciembre de 2026 — dentro de unos meses — la nueva Directiva de Responsabilidad por Productos Defectuosos ((UE) 2024/2853, «PLD») empieza a aplicarse a los productos introducidos en el mercado de la UE. Por primera vez, el software es explícitamente un producto sometido a responsabilidad objetiva: aplicaciones independientes, firmware, SaaS, sistemas de IA, incluso archivos de fabricación digital. Un producto es legalmente defectuoso si no ofrece la ciberseguridad que una persona tiene derecho a esperar — y la directiva dice sin rodeos que no publicar las actualizaciones de seguridad de una vulnerabilidad bajo tu control puede convertir tu producto en defectuoso. El daño indemnizable ahora incluye la destrucción o corrupción de tus datos personales (no profesionales) y el daño psicológico certificado médicamente, desaparece la antigua franquicia de 500 €, los tribunales pueden ordenarte revelar evidencia técnica, la defectuosidad se presume cuando el caso es demasiado complejo técnicamente para el demandante, y nada de esto se puede excluir en tu EULA. No existe equivalente en EE. UU.: allí la responsabilidad por productos sigue siendo derecho estatal de daños donde «¿es el software un producto?» sigue sin resolverse, y la Estrategia Cibernética estadounidense de 2026 revirtió explícitamente el plan de la administración anterior de trasladar la responsabilidad a los fabricantes de software. Los dos mayores mercados de software del planeta conducen ahora en direcciones opuestas — y si vendes en la UE, tu programa de gestión de vulnerabilidades acaba de convertirse en tu expediente de defensa legal. Aquí va mi lectura como profesional de seguridad.


El descargo de siempre, por partida doble: no soy abogado y esto no es asesoramiento jurídico — es un profesional de seguridad leyendo un régimen de responsabilidad como un atacante lee un diagrama de red, buscando dónde cae realmente la presión. Si vendes software en la UE, habla con abogados de verdad. Lo que sí puedo contarte es qué cambia operativamente para quienes construyen y aseguran productos, porque llevo más de veinte años viendo a la industria tratar la seguridad como una promesa de mejor esfuerzo respaldada por un descargo de responsabilidad. Esa era tiene fecha de caducidad en Europa, y la fecha es el 9 de diciembre de 2026.

Llevo tiempo dando vueltas a este tema en el blog — quién asume el riesgo cuando la IA escribe tu código, por qué las empresas no tienen estrategia de IA pero sí mucha exposición a la IA, qué pasa cuando nadie responde por las acciones de un agente. La PLD es la UE respondiendo a buena parte de esas preguntas con un instrumento contundente: alguien en la cadena de suministro siempre es responsable, y nunca es la víctima.

Este post tiene un complemento. Unas semanas después de escribirlo por primera vez, entró en vigor la mitad regulatoria del empuje europeo: la aplicación de la Ley de IA para modelos GPAI, en vigor desde el 2 de agosto. Un regulador que te multa y un tribunal que te pasa la factura son dos puertas distintas — aquel post es el regulador; este es el tribunal.


Qué ha cambiado: de 1985 a 2024

La antigua directiva de responsabilidad por productos es de 1985 — el año del Amiga y del C64 en su apogeo. Se escribió para tostadoras y cortacéspedes: productos físicos, daños físicos. El software se le escapaba casi por completo. Si el código era siquiera un «producto» se debatió durante cuatro décadas, la pérdida de datos pura no era daño indemnizable, había un umbral de 500 € para reclamaciones materiales, y probar que un defecto concreto en un sistema complejo causó tu daño era cosa tuya, solo, contra la ventaja informativa del fabricante.

La Directiva (UE) 2024/2853 sustituye todo eso para los productos introducidos en el mercado desde el 9 de diciembre de 2026 (lo que se comercializó antes sigue bajo las reglas de 1985 — un régimen dual de larga cola que conviene entender). Los Estados miembros deben transponerla a su derecho nacional para esa misma fecha, y van previsiblemente tarde: a mediados de 2026, Hungría ha transpuesto, unos pocos países (Croacia, Eslovaquia, Bulgaria) tienen borradores en marcha, y buena parte de la UE no ha publicado nada. Transponer tarde no salvará a nadie — el plazo y la dirección están fijados.

Los cambios de titular, vistos desde la silla de quien construye:

El software es un producto. Punto. Software independiente, firmware embebido, apps móviles, sistemas de IA, funcionalidad SaaS y en la nube, servicios digitales conexos integrados en un producto (piensa en el servicio de monitorización de salud detrás de los sensores de un wearable), e incluso archivos de fabricación digital (el CAD que imprime la pieza en 3D). Si lo introduces en el mercado de la UE, se aplica responsabilidad objetiva — sin culpa, sin necesidad de negligencia. El demandante necesita defecto, daño y nexo causal. No tu intención, no tu proceso, no tus disculpas.

Siempre hay alguien que responde. La responsabilidad cae en cascada: primero el fabricante (que incluye al desarrollador de software); para fabricantes de fuera de la UE, el importador o el representante autorizado; en su defecto, el proveedor de servicios logísticos; incluso distribuidores y marketplaces online si no identifican a quién tienen aguas arriba en el plazo de un mes. La UE ha cerrado deliberadamente la vía de escape de «el fabricante es una sociedad pantalla en otra jurisdicción». Si desarrollas desde fuera de la UE y vendes dentro, tu representante europeo sostiene tu responsabilidad.

02-liability-cascade-graph

Figura 1. La cascada: la responsabilidad fluye del fabricante → importador / representante autorizado → proveedor de servicios logísticos → distribuidor / marketplace hasta caer en alguien alcanzable en la UE. Las sociedades pantalla de fuera de la UE no rompen la cadena, y nada de esto se puede excluir por contrato.

No puedes pactarlo fuera. La responsabilidad frente al perjudicado no puede excluirse ni limitarse. ¿El bloque en mayúsculas AS IS, WITHOUT WARRANTY OF ANY KIND al final de la licencia? En este régimen, decorativo.


La parte de seguridad: la defectuosidad ahora habla CVE

Esta es la sección por la que escribí este post. La directiva no trata la seguridad como un añadido; la incrusta en la definición legal de «defectuoso».

Un producto es defectuoso cuando no ofrece la seguridad que una persona tiene derecho a esperar, y la evaluación incluye explícitamente, entre otros factores, los requisitos pertinentes de ciberseguridad y la capacidad del producto de resistir acciones previsibles de terceros — es decir, ataques. Léelo otra vez: un ataque previsible que explota una debilidad que deberías haber corregido forma parte del análisis del defecto. El exploit no te exculpa; su previsibilidad te acusa.

01-defectiveness-tree

Figura 2. Lo que un demandante debe alinear para la responsabilidad objetiva — defecto Y daño Y causalidad — y los fallos de seguridad que vuelven el software «defectuoso»: ciberseguridad ausente, actualizaciones no publicadas, una debilidad previsible explotada o el incumplimiento de la CRA/NIS2. El daño ahora incluye datos destruidos y daño psicológico; la causalidad puede presumirse.

Tres consecuencias que pondría en la pared de cualquier equipo de producto:

1. Las vulnerabilidades sin parchear son ahora una categoría legal, no solo un elemento del backlog. La directiva responsabiliza a los fabricantes de los productos después de venderlos, en la medida en que el producto siga bajo su control — actualizaciones de software, upgrades, comportamiento en la nube y cambios derivados de machine learning cuentan. No suministrar las actualizaciones de seguridad necesarias para mantener la seguridad puede convertir por sí mismo el producto en defectuoso. El modelo mental pasa de «lanzamos, el usuario asume el riesgo» a «el producto lleva un deber de cuidado continuo mientras podamos empujarle código».

2. Tu postura de cumplimiento alimenta el análisis del defecto. La PLD encaja con la Cyber Resilience Act, NIS2 y normas sectoriales como el Reglamento de Productos Sanitarios. Incumplir requisitos obligatorios de seguridad ya no trae solo multas regulatorias — se convierte en evidencia de defectuosidad en una demanda privada de daños, y el incumplimiento de requisitos obligatorios de seguridad puede activar una presunción de defecto. La CRA te dice cómo construir y mantener; la PLD es con lo que el demandante te golpea cuando no lo hiciste. Cumplimiento regulatorio y responsabilidad civil eran carriles separados. Acaban de fusionarse.

3. La defensa de los riesgos del desarrollo tiene un agujero con forma de software. Los fabricantes conservan la clásica defensa del «estado de los conocimientos científicos y técnicos» — el defecto era incognoscible cuando lo lanzamos. Pero no te rescata de defectos que emergen de actualizaciones de software o comportamiento evolutivo de ML bajo tu control tras la venta. Y la «modificación sustancial» de un producto — que una actualización mayor puede ser — reinicia el reloj de la responsabilidad. Para un SaaS de despliegue continuo con un modelo que aprende en el bucle, el tope de 10 años es menos una línea de meta y más una cinta de correr.


La parte de privacidad: la pérdida de datos ya es daño

Aquí está la disposición durmiente. El daño indemnizable bajo la nueva PLD incluye la destrucción o corrupción de datos no usados con fines profesionales. Junto a muerte, lesiones personales — ahora incluyendo daño psicológico certificado médicamente — y daños materiales, con la franquicia de 500 € eliminada.

Piensa en lo que eso cubre en la práctica:

  • Un ransomware arrasa un NAS doméstico por una vulnerabilidad conocida y sin parchear en su firmware → las fotos familiares que cifró son daño indemnizable en una reclamación de responsabilidad objetiva contra el fabricante.
  • Un cliente de sincronización defectuoso corrompe una década de documentos personales → daño.
  • Una actualización de un hub IoT deja los dispositivos inservibles y borra los datos locales → daño.

Y esto se acumula junto al RGPD, no lo sustituye. El artículo 82 del RGPD ya da indemnización por tratamiento ilícito; la PLD añade una vía paralela donde la reclamación no es «trataste mis datos ilícitamente» sino «tu producto defectuoso destruyó mis datos«. Otra teoría del demandado, sin necesidad de probar una infracción del RGPD, responsabilidad objetiva en vez del baile de la accountability del responsable del tratamiento — y las organizaciones de consumidores pueden llevarlo como acciones colectivas. Un incidente masivo causado por un producto con cadencia de parcheo negligente ya no es solo un problema de relaciones públicas y una posible multa de la agencia de protección de datos; es una responsabilidad con forma de demanda colectiva y daños por usuario que ahora incluyen los propios datos.

La maquinaria probatoria es lo que le da mordiente. Los tribunales pueden ordenar la exhibición de documentación técnica y evidencia — logs, análisis de riesgos, informes internos de vulnerabilidades — presentada de forma accesible; si te niegas, la defectuosidad se presume. Y cuando el demandante afronta dificultades excesivas para probar el defecto o la causalidad por complejidad técnica o científica — lo que describe esencialmente a todo sistema de IA y a la mayoría del software distribuido — los tribunales también pueden presumir esos elementos. La asimetría de información que protegió silenciosamente a los fabricantes de software durante cuarenta años era un fallo de diseño, y la UE lo ha parcheado.

Un matiz más para mi rincón de la industria: la Directiva de Responsabilidad en IA está muerta — la Comisión anunció su retirada a principios de 2025 y la descartó formalmente más adelante ese año. Así que para los sistemas de IA en la UE, la pila de responsabilidad en 2026 es exactamente esta PLD (los sistemas de IA son software, el software es un producto) más los deberes regulatorios de la Ley de IA más las reglas nacionales basadas en culpa. La presunción por complejidad de la PLD se escribió prácticamente pensando en «explíquele a un juez la cadena de decisión de su modelo».


¿Hay equivalente en EE. UU.? No — y cada vez es menos equivalente

Respuesta corta: no. Respuesta larga: EE. UU. tiene responsabilidad por productos, pero nada como esto, y la brecha se ensancha a propósito.

La responsabilidad por productos en EE. UU. es derecho estatal de daños — responsabilidad objetiva, negligencia y teorías de garantía, moldeadas por el Restatement of Torts §402A y un mosaico de cincuenta variaciones estatales. No hay ley federal de responsabilidad por productos, no hay régimen armonizado al estilo europeo. Y críticamente para nosotros:

  • Si el software es siquiera un «producto» sigue sin resolverse. La tradición de responsabilidad objetiva del Restatement cubre bienes tangibles; los tribunales siguen divididos sobre apps, plataformas y algoritmos, y los fabricantes alegan que el software es un servicio precisamente para quedar fuera del terreno de products liability. La UE zanjó por ley en 2024 la cuestión que los tribunales estadounidenses siguen litigando caso a caso.
  • La doctrina de la pérdida económica bloquea casi todo lo que la PLD acaba de abrir. En la mayoría de estados, si un producto defectuoso solo se daña a sí mismo o causa daño puramente económico o de datos, la vía de daños está cerrada — te empujan al contrato, donde te espera el EULA.
  • Y el EULA funciona. Las licencias de software estadounidenses viven de descargos y límites de responsabilidad ampliamente ejecutables. El instrumento exacto que la PLD anula es el muro de carga del modelo de riesgo de la industria del software estadounidense.

Lo que EE. UU. sí tiene es un mosaico de presión: la aplicación de la Sección 5 de la FTC contra empresas con seguridad descuidada, leyes estatales de seguridad IoT como la SB-327 de California, ciberseguridad premercado de la FDA para productos sanitarios, la etiqueta voluntaria Cyber Trust Mark. Real, pero disperso, mayormente regulatorio en vez de responsabilidad privada, y nada que le dé a un consumidor una reclamación de responsabilidad objetiva por un disco duro destruido.

La trayectoria es la parte interesante. La Estrategia Nacional de Ciberseguridad de EE. UU. de 2023 (Pilar 3) proponía exactamente el movimiento europeo: trasladar la responsabilidad a los fabricantes de software inseguro, con un safe harbor para quienes demostraran desarrollo seguro. Fue el lenguaje más audaz sobre responsabilidad del software que jamás salió de la Casa Blanca — y nunca se legisló. La Cyber Strategy for America de marzo de 2026 se apartó después explícitamente de ella: desregulación, «la ciberdefensa no debe reducirse a un checklist costoso», reducción de cargas de cumplimiento, sin traslado de responsabilidad, sin safe harbor.

Así que a mediados de 2026 la divergencia es política oficial en ambos lados: la UE convirtió el software inseguro en producto defectuoso; EE. UU. decidió no hacerlo. Si vendes globalmente, construirás de todos modos al listón europeo — la misma lógica del efecto Bruselas que el RGPD — porque mantener dos posturas de seguridad es más caro que mantener una. Lo que significa que la PLD está fijando de facto el suelo global de la responsabilidad del software, desde Bruselas, sin que el Congreso de EE. UU. vote nunca.


Open source: casi a salvo, con un cable trampa comercial

La directiva excluye el software libre y de código abierto desarrollado o suministrado fuera de una actividad comercial. El mantenedor aficionado, el proyecto académico, la librería comunitaria en GitHub — fuera del ámbito, y con razón; responsabilidad objetiva sobre mantenedores no remunerados habría sido un evento de extinción para el procomún.

Pero el cable trampa es la palabra comercial. Cobra por el software, vende soporte alrededor, o monetiza datos personales más allá de lo necesario para seguridad/compatibilidad, y la exención se evapora. Y en el momento en que un componente OSS se integra en un producto comercial, el integrador asume la responsabilidad por él. El SBOM de tu producto es ahora un mapa de responsabilidad: cada dependencia que contiene es un componente por el que respondes en un tribunal europeo. Escribí sobre la trampa de las dependencias en código generado por IA — la PLD es ese post con un juzgado adjunto. «La vulnerabilidad estaba en una librería upstream» nunca fue gran excusa técnicamente; desde diciembre tampoco lo es legalmente.


Mi lectura: qué deberían hacer los equipos de seguridad

Quita la jerga legal y la PLD es una lista de exigencias operativas. La mayoría son cosas que los buenos equipos de seguridad ya predican; la diferencia es que «no nos dio tiempo» ahora tiene un precio con un tribunal adjunto.

1. Tu programa de gestión de vulnerabilidades es ahora tu expediente de defensa legal. Parcheo con SLA, decisiones de triaje documentadas, política de EOL y ventanas de soporte, gestión de divulgación coordinada — dejan de ser líneas de un modelo de madurez y se convierten en la evidencia que exhibirás bajo una orden de disclosure. Gestiona vulnerabilidades asumiendo que cada decisión puede leerse en voz alta ante un juez, porque bajo el régimen de exhibición, puede. Si no puedes demostrar por qué despriorizaste el bug que luego destruyó los datos de alguien, la maquinaria de presunciones hace el resto.

2. La capacidad de actualizar es una frontera de responsabilidad. «Bajo el control del fabricante» es la frase que sostiene toda la directiva. Si puedes empujar actualizaciones, cargas con el deber; cuánto tiempo prometes hacerlo es tu política de ciclo de vida de soporte. Defínela, publícala, cúmplela, y trata el fin de soporte como un evento formal, fechado y comunicado — no como un cese silencioso de parches. Y fíjate en el incentivo perverso que conviene diseñar fuera: habrá equipos tentados de reducir su capacidad de actualización para encoger la ventana de control. Respuesta equivocada — la CRA exige soporte de seguridad por su cuenta. La única salida es a través.

3. Los logs son ahora evidencia exculpatoria. La misma telemetría que llevo exigiendo para la seguridad de agentes hace doble servicio aquí: probar qué hizo tu producto, cuándo lo supiste y cómo de rápido actuaste es cómo se rebate una presunción de defecto. Un producto que no puede reconstruir su propio comportamiento no puede defenderse — ni en el SOC ni en el juzgado.

4. Los artefactos de cumplimiento cortan por los dos lados — mantenlos honestos. El trabajo de conformidad CRA, los análisis de riesgos, los modelos de amenazas: son tu defensa cuando son reales, y la Prueba A del demandante cuando son aspiracionales. Un modelo de amenazas que lista un riesgo que luego ignoraste demostrablemente es peor que no tener documento. Escribe lo que harás; haz lo que escribiste.

5. Si eres un fabricante estadounidense, no te relajes. Tu regulador doméstico acaba de retirarse, pero tu importador o representante autorizado en la UE sostiene tu responsabilidad objetiva, y te devolverá ese riesgo vía contratos, auditorías y requisitos de seguros. La cadena comercial transmitirá la presión de la PLD a través del Atlántico más rápido que cualquier regulación.


¿Y entonces qué?

Durante cuarenta años, el software ha sido la única disciplina de ingeniería de mercado masivo autorizada a vender al público productos defectuosos a sabiendas y descargar las consecuencias en un click-through. Los puentes no pueden hacerlo, los coches no pueden hacerlo, las tostadoras no pueden hacerlo. Desde el 9 de diciembre de 2026, en la UE, el software tampoco.

La lectura cínica es «más burocracia europea». No me la compro, y ya sabes que no soy un fan reflejo de la regulación. La responsabilidad objetiva no es un checklist — es lo contrario de uno. No te dice cómo construir; te dice que si lo que construyes hace daño a alguien, pagas, y te deja ingeniar tu propio camino hasta ese listón. Ese es el trato bajo el que ha operado cualquier otro campo de la ingeniería durante un siglo, y esos campos respondieron inventando la ingeniería de seguridad, no colapsando.

Mientras tanto, EE. UU. acaba de apostar en sentido contrario: que los incentivos de mercado sin responsabilidad producirán software seguro. Ese experimento lo llevamos ejecutando cuatro décadas. El resultado es la lista de CVE.

Los fabricantes que trataron la seguridad como ingeniería desde el principio tienen poco que temer de diciembre. Los que la trataron como un descargo de responsabilidad están a punto de descubrir que su EULA nunca fue un muro de carga. Parchea como si fuera un deber legal — porque en Europa, ahora lo es.

Mantente paranoico. Publica parches. Guarda tus logs.

Lecturas adicionales:

¿Preguntas o comentarios? Contacta vía:

¿Necesitas preparar tu producto para la era PLD/CRA? VULNEX ofrece:

  • Evaluaciones de seguridad de producto y aplicaciones (análisis de brechas secure-by-design, revisión de SBOM y cadena de suministro)
  • Diseño de programas de gestión de vulnerabilidades (parcheo con SLA, gestión de divulgación, política de ciclo de vida de soporte)
  • Evaluaciones de seguridad de sistemas de IA y modelado de amenazas consciente de la responsabilidad legal
  • Ejercicios de red team y automatización de seguridad

Para estrategia de seguridad en IA — donde el riesgo de modelos y agentes se cruza con las decisiones de consejo — visita vulnex.ai.

Contacto: info@vulnex.com

Publicado en AI, IA, Pentest, Seguridad, Tecnologia | Etiquetado , , , , , , , | Deja un comentario