Ciberseguridad y el riesgo de exposición de la información por IA

El área de la ciberseguridad representa importantes desafíos en las empresas digitales, sobre todo en estos tiempos en donde la inteligencia artificial ha ido tomando un papel cada vez más relevante en el desarrollo de las mismas, pues es un elemento que facilita tanto las actividades lícitas, como las acciones de la ciberdelincuencia.

En este contexto, es conveniente prepararse con soluciones digitales que ayuden a enfrentar las posibles amenazas del uso de herramientas de IA o de ciberataques impulsados por este tipo de herramientas, dando un especial enfoque en la concientización de los colaboradores para que cuente con la información necesaria para prevenirlos y enfrentarlos. 

Ciberseguridad y la amenaza de la inteligencia artificial

Sin duda, la inteligencia artificial es una herramienta con un asombroso potencial para las empresas, pero a medida que adquiere mayor sofisticación, también aumentan los peligros asociados en materia de ciberseguridad, sobre todo cuando recae en manos de actores maliciosos.

Esto lleva a que los riesgos de la inteligencia artificial sean diversos y con consecuencias considerables, como la pérdida de la confidencialidad debido a violación y robo de información, la exposición de datos que puede originarse cuando un colaborador sube un documento PDF a ChatGPT por ejemplo, o las posibles vulnerabilidades que presentan este tipo de herramientas.

Entendiendo los riesgos de la inteligencia artificial

Las vulnerabilidades y amenazas de esta poderosa herramienta se pueden llegar a presentar de diversas maneras, y conocerlas es esencial para tener mayor cuidado en su uso. Algunas son:

Data Poisoning (envenenamiento de la información)

Consiste en el almacenamiento y tratamiento de datos incorrectos de manera intencional por parte de ciberdelincuentes para corromper la información con la que trabajan los sistemas de aprendizaje automático, lo cual es más fácil cuando este funciona con base en un código inseguro.

Adversarial Attacks (ataque adversario)

Aquí se alimenta sutilmente con datos incorrectos de entrada a los sistemas de inteligencia artificial, para que en caso de automatización tomen decisiones erróneas o filtren información sin que las personas a cargo se den cuenta.

Inversión del modelo

Es un sistema complejo que busca recrear comportamientos de IAs patentadas de manera legítima, mediante la inferencia de su funcionamiento, redes neuronales y resultados, con la finalidad de extraer datos confidenciales de los modelos y engañar a los usuarios.

Ciberataques confeccionados con IA

Con uso de inteligencia artificial se pueden automatizar los ataques cibernéticos, crear deepfakes o llevar a cabo planeación y ejecución de estrategias maliciosas de ingeniería social (técnicas de robo de información, como el ).

Casos de riesgos de la IA

Para entender aún más su relevancia, se pueden analizar casos reales donde las vulnerabilidades, el funcionamiento errático y el uso malintencionado de la inteligencia artificial ha propiciado funestas situaciones como las que verás a continuación.

Samsung y las fugas de ChatGPT

Cuando Samsung Electronics permitió que se utilizara ChatGPT dentro de sus plantas de semiconductores, esta herramienta filtró información confidencial en tres ocasiones diferentes.

Estas filtraciones supusieron una vulneración de los datos corporativos, además que pudieron ser tomadas por diversas empresas estadounidenses, como si fuera material de aprendizaje, afectando su competitividad.

El sofisticado DeepLocker

Este malware surgió en 2020, y mediante inteligencia artificial es que logra pasar inadvertido y burlar los sistemas de ciberseguridad. Pero no solamente eso, pues se vale de la IA para saber cuándo activarse, aplicando técnicas de reconocimiento facial que le sirven para identificar a su objetivo y atacar.

Ransomware a Colonial Pipeline

Fue en 2021 cuando el grupo de ciberdelincuentes DarkSide combinó elementos de hackeo con inteligencia artificial para ingresar en el sistema de este distribuidor de oleoductos, con el fin de cifrar su información, exigiendo una importante suma de dinero en bitcoins para la devolución de los datos. Este ataque incluso frenó el suministro de combustible en ciertas partes de Estados Unidos.

Implementación de IA responsable

Como puedes ver, la IA requiere de ser abordada con seriedad por quien las integre en su organización. Esto significa responder con el uso de inteligencia artificial responsable (RAI).

Lo anterior se refiere a utilizar herramientas que se adhieran a principios basados en la ética, los cuales garanticen su operación y despliegue, de forma que se protejan los derechos de individuos y corporaciones por igual. Esto implica:

  • Evaluar periódicamente el desempeño de la IA dentro de las labores empresariales, en este caso, las referentes a ciberseguridad.
  • Desarrollo de confianza en los modelos de IA una vez que estén entrenados para funcionar en las organizaciones de manera personalizada, transparente y con límites claros en el almacenamiento y tratamiento de datos.
  • Fomentar la cultura de la responsabilidad entre quienes estén a cargo de la implementación y supervisión de la IA en las actividades empresariales, para que los sistemas cumplan con la normativa y la privacidad de los datos.

Mayor ciberseguridad con Entel Digital

Para mitigar y enfrentar los riesgos del mal uso de la IA, es necesario tener un marco normativo y soluciones que permitan disminuir las amenazas y riesgos de la IA, por eso es que Entel Digital pone a tu disposición su .

En él podrás contar con un equipo especializado en supervisar, identificar y gestionar vulnerabilidades y amenazas, así como con un centro de ciberinteligencia que responde inmediatamente ante actividades cibernéticas sospechosas y malintencionadas.

Minimiza los riesgos, cuida la información de tu empresa, y si tienes contacto con la IA, que sea para tu beneficio usándola de manera responsable.

¿Te interesa saber más?

Descubre el futuro de tu industria Completa el formulario y desbloquea las soluciones más avanzadas en IoT, Cloud Ciberseguridad y TI  especialmente diseñadas para ti. ¡No esperes más, da el siguiente paso hacia la innovación ahora!

Política de privacidad de datos

Fecha de actualización: Noviembre 2022

Infórmate acerca de nuestra política de privacidad y de cómo cuidamos tu información en Entel. El cuidado de tu información personal es importante para Entel; por ello resguardamos tus datos personales y nos sujetamos a la legislación nacional vigente en esta materia. Los datos personales corresponden a cualquier información relacionada a una persona y que la identifica o hace identificable. A continuación, te informamos los tratamientos que podríamos realizar con tus datos personales.

1. Sobre Entel

Las empresas EMPRESA NACIONAL DE TELECOMUNICACIONES S.A., Rol Único Tributario N° 92.580.000-7, y ENTEL PCS TELECOMUNICACIONES S.A., Rol Único Tributario N° 96.806.980−2 (conjuntamente, “Entel”) resguardaremos tus datos personales y nos sujetaremos a la legislación nacional aplicable y a las regulaciones de esta Política de Privacidad.

2. Principios de la Política

  • Legalidad o Licitud: El tratamiento de datos personales sólo puede efectuarse cuando existe autorización legal o consentimiento del titular.
  • Finalidad: Los datos personales deben utilizarse sólo para los fines para los cuales hubieren sido recolectados.
  • Proporcionalidad: Los datos personales deben ser recolectados y tratados solo en la medida que resulten necesarios en relación con los fines del tratamiento.
  • Minimización de datos: Solo se deben solicitar y recolectar aquellos datos estrictamente necesarios para cumplir los fines para los cuales hubieren sido recolectados.
  • Temporalidad: Los datos personales se deben conservar durante el tiempo necesario, considerando la finalidad o alguna exigencia legal.
  • Calidad: El dato personal debe ser exacto, completo, actualizado y responder con veracidad a la situación real de su titular.
  • Responsabilidad: Entel es legalmente responsable del cumplimiento de los principios, obligaciones y deberes de conformidad a la ley.
  • Seguridad: El tratamiento de datos personales se debe realizar mediante medidas de seguridad adecuadas y suficientes, para evitar tratamientos no autorizados y prevenir pérdida, deterioro, filtración o destrucción.
  • Confidencialidad: Entel se obliga a guardar reserva y confidencialidad de los datos personales.

3. Compromisos Entel

Utilizaremos tus datos personales cuando su tratamiento sea necesario para la ejecución del contrato, para los fines para los cuáles hemos solicitado tu consentimiento o para el cumplimiento de obligaciones legales.

Siempre solicitaremos solo los datos estrictamente necesarios. En virtud del artículo 4° de la Ley N° 19.628, no requeriremos tu consentimiento cuando los datos provengan de fuentes accesibles al público, sean de carácter económico, financiero, bancario o comercial, se contengan en listados relativos a una categoría de personas (por ejemplo, profesión, títulos educativos, dirección o fecha de nacimiento) o sean necesarios para comunicaciones comerciales de respuesta directa o comercialización o venta directa de bienes o servicios.

Nos comprometemos a guardar reserva y confidencialidad de tus datos personales. Sin perjuicio de ello, podremos comunicar datos personales ante requerimientos judiciales o de la administración del Estado que cumplan los requisitos legales, revisando previamente los antecedentes y solicitando aclaraciones cuando corresponda.

Realizaremos los mayores esfuerzos para que los datos personales almacenados sean exactos, completos y actualizados en relación con los fines de su tratamiento. Deberán ser modificados o eliminados cuando dejen de cumplir su finalidad. Podrás modificar gratuitamente tu información personal en: (i) Mi Entel (sitio privado), (ii) APP Entel, (iii) sucursales de Entel, o (iv) call centers.

4. Para qué y cómo usamos tus datos

a) Ejecución del servicio

Celebración y ejecución del contrato: Llevaremos registro de tus llamadas, SMS, navegación y uso de datos para darte conectividad y acceso a nuestras redes y servicios, facturar, monitorear calidad y resolver reclamos o consultas.

Mejora y monitoreo de servicios: Utilizamos información agregada de tráfico para optimizar recursos y mejorar la calidad del servicio.

b) Envío de comunicaciones comerciales, promocionales o publicitarias

Podemos enviarte comunicaciones –generales o personalizadas– sobre productos y servicios de Entel o de terceros, de acuerdo con tus intereses. No compartiremos tus datos con terceros para fines distintos a los autorizados. Podremos contratar empresas de marketing para el envío, quienes deberán usarlos exclusivamente para comunicaciones en nombre de Entel. Siempre podrás poner término al envío siguiendo las instrucciones de cada comunicación.

Si autorizas el tratamiento de datos directamente a un tercero para recibir sus productos o servicios, ese tercero será el responsable del tratamiento.

c) Mejorar la experiencia de consumo y otras finalidades

Análisis de datos (big data y no big data): Usamos datos obtenidos lícitamente (personales o no) para encontrar patrones y tendencias, aplicando técnicas para evitar la identificación de personas cuando corresponda. Estos análisis se utilizan para:

  • Estudios de mercado y análisis estadístico sobre uso de red, productos y servicios, y preferencias.
  • Desarrollar y personalizar campañas de marketing.
  • Detección de fraude y seguridad de redes y servicios.
  • Entregar informes y análisis estadísticos agregados a terceros (sector público o privado) sin identificar personas.

Cookies: Utilizamos cookies para recordar información y personalizar la experiencia, así como para rastrear actividad en línea y permitir que terceros ofrezcan publicidad. Puedes revisar la política de cookies en este enlace: Política de Cookies de Entel.

Comunicación de datos personales: Para prestar servicios y para las finalidades anteriores, cuando sea necesario, podremos comunicar tus datos a:

  • Empresas del grupo Entel.
  • Proveedores y socios comerciales (encargados del tratamiento).
  • Organismos del Estado, en cumplimiento de la legislación vigente.

Antes de transferir datos personales a terceros, adoptaremos las medidas adecuadas conforme a la legislación aplicable para proteger tus datos.

5. Cómo recopilamos tu información

Podemos recopilar información personal desde diversas fuentes, según el canal y el tipo de interacción:

  • Cuando compras productos o contratas servicios.
  • Al utilizar nuestra red y servicios.
  • Al registrarte en nuestro sitio web para recibir información.
  • Al descargar y/o utilizar la App Entel.
  • Al contactarnos a través de nuestros canales comerciales.
  • Al participar en concursos, sorteos o encuestas.

6. Qué datos podemos almacenar

  • Nombre, dirección, RUT, teléfono móvil y correo electrónico informados por ti (actualizables en Mi Entel).
  • Información de medios de pago utilizados (sin acceso a claves secretas).
  • Datos de tráfico en nuestra red (números llamados, duración, cantidad de datos, etc.; no accedemos al contenido de llamadas o mensajes).
  • Datos obtenidos por nuestros canales de atención (call centers, soporte, correos, etc.).
  • Datos de geolocalización (previo consentimiento) para ofrecer servicios personalizados.
  • Información de tu cuenta Mi Entel y APP Entel (usuarios y contraseñas) para monitoreo y mejora de servicios.
  • Información de facturación (montos, fechas de pago, suspensión, contratación, deudas, etc.).

7. Por cuánto tiempo almacenamos tus datos

Mantendremos tus datos solo por el tiempo necesario para la prestación de los servicios, su cobro y facturación, hasta su total ejecución y cumplimiento, salvo exigencias legales distintas.

Los rangos autorizados de direcciones IP y los números IP de conexiones de abonados se almacenan por un máximo de un año, conforme al artículo 222 del Código Procesal Penal.

8. Cómo protegemos tu información

Podemos entregarte una clave personal para acceder a tu sitio privado Mi Entel. Esta clave es estrictamente confidencial y de tu exclusivo conocimiento y responsabilidad.

Adoptamos medidas y controles para evitar accesos no autorizados y pérdidas de información personal. Nuestras plataformas y sistemas de almacenamiento siguen estándares internacionales y normativa vigente, resguardando integridad, confidencialidad, disponibilidad y resiliencia. Además, velamos por la calidad de los datos y por un uso responsable que resguarde los derechos y la privacidad de las personas.

Entel nunca solicitará por comunicaciones datos personales o claves secretas. Si tienes dudas, contáctanos antes de entregar información.

9. Tus derechos

  • Acceso: Solicitar confirmación y acceso a tus datos personales tratados por Entel.
  • Rectificación: Solicitar rectificación si tu información es inexacta, desactualizada o incompleta.
  • Cancelación: Solicitar eliminación cuando los datos ya no sean necesarios para la prestación del servicio ni para obligaciones legales.
  • Oposición: Oponerte, en ciertas circunstancias y sin afectar obligaciones contractuales, al tratamiento de tus datos. Para comunicaciones publicitarias, la oposición se ejerce por cada canal de envío.

Para ejercer estos derechos: (i) accede a tu sitio privado Mi Entel; (ii) usa la APP Entel; (iii) acude a sucursales de Entel; o (iv) utiliza nuestros call centers.

Cambios de esta política de privacidad

Informaremos los cambios conforme al marco normativo vigente. Las versiones anteriores estarán disponibles en nuestra página web. Si tienes consultas, escríbenos a protecciondedatos@entel.cl o contáctanos por nuestros canales de atención.

¿Quieres saber más?