
La intersección de la inteligencia artificial (Artificial Intelligence, IA) y los servicios financieros ha alcanzado un hito fundamental. El 18 de febrero de 2026, el Departamento del Tesoro de los EE. UU. anunció la conclusión de una importante iniciativa público-privada diseñada para reforzar la ciberseguridad (Cybersecurity) y la gestión de riesgos (Risk Management) para la IA dentro del sector financiero. Este movimiento estratégico, orquestado a través del Grupo de Supervisión Ejecutiva de Inteligencia Artificial (Artificial Intelligence Executive Oversight Group, AIEOG), señala un cambio de las discusiones teóricas a marcos prácticos y accionables para la adopción segura de la IA.
Tanto para los profesionales de la IA como para las instituciones financieras, este desarrollo representa una maduración significativa del panorama regulatorio. En lugar de imponer "trámites burocráticos" asfixiantes, la iniciativa se centra en equipar a las instituciones con las herramientas necesarias para navegar por el complejo panorama de amenazas —que van desde la manipulación de modelos hasta intrusiones cibernéticas sofisticadas— mientras se mantiene el ritmo de la innovación.
En el corazón de esta iniciativa se encuentra el Grupo de Supervisión Ejecutiva de Inteligencia Artificial (AIEOG), un órgano colaborativo formado para cerrar la brecha entre la supervisión gubernamental y la realidad de la industria. El grupo funciona como una asociación entre dos entidades críticas:
Esta estructura dual garantiza que las directrices resultantes no sean meros mandatos de arriba hacia abajo, sino que estén informadas por las realidades operativas de los bancos, las empresas fintech y los desarrolladores de IA. El Secretario del Tesoro Scott Bessent enfatizó la importancia de esta colaboración, afirmando: "Es imperativo que los Estados Unidos tomen la iniciativa en el desarrollo de usos innovadores para la inteligencia artificial, y en ningún lugar es eso más importante que en el sector financiero".
La iniciativa respalda el Plan de Acción de IA del Presidente (President's AI Action Plan) más amplio, publicado originalmente en julio de 2025, con el objetivo de reducir la fricción regulatoria y mejorar al mismo tiempo la seguridad de los datos, la infraestructura y los modelos de IA.
A lo largo de febrero de 2026, el Tesoro publicará una serie de seis recursos distintos. Estos entregables están diseñados para abordar lagunas específicas identificadas en las capacidades actuales de IA del sector financiero. A diferencia de la regulación tradicional, estos recursos se describen como "herramientas prácticas" destinadas a ayudar a las instituciones —particularmente a las pequeñas y medianas— a desplegar la IA de forma segura.
Las líneas de trabajo cubren cinco dominios críticos esenciales para operaciones de IA robustas:
Áreas de enfoque clave de la iniciativa AIEOG
| Área de enfoque | Descripción | Impacto estratégico |
|---|---|---|
| Gobernanza | Marcos para la supervisión y rendición de cuentas de la IA. | Garantiza que los operadores humanos sigan siendo responsables de las decisiones y conflictos impulsados por la IA. |
| Prácticas de datos | Mejores prácticas para asegurar los datos de entrenamiento y operativos. | Mitiga los riesgos asociados con el envenenamiento de datos y las brechas de privacidad. |
| Transparencia | Mecanismos para garantizar la explicabilidad y claridad del modelo. | Genera confianza con los consumidores y reguladores al desmitificar los algoritmos de "caja negra". |
| Fraude | Técnicas avanzadas para detectar y prevenir delitos financieros. | Aprovecha la IA para identificar patrones de fraude sofisticados más rápido que los analistas humanos. |
| Identidad digital | Protocolos para verificar la identidad en un mundo impulsado por la IA. | Combate el auge de los deepfakes y el fraude de identidad sintética. |
Estos recursos tienen como objetivo crear una base de referencia para la seguridad que se escale en toda la industria, evitando un escenario en el que solo los bancos más grandes puedan permitirse despliegues de IA seguros.
Un tema recurrente en el anuncio del Tesoro es la preferencia por la "implementación práctica en lugar de requisitos prescriptivos". Es probable que este enfoque sea bien acogido por la comunidad de la IA, que a menudo ve la regulación rígida como una barrera para el avance tecnológico rápido.
Cory Wilson, Subsecretario Adjunto del Tesoro para Ciberseguridad y Protección de Infraestructuras Críticas, destacó este enfoque práctico. "Estos recursos están diseñados para ayudar a las instituciones... a aprovechar el poder de la IA para fortalecer las ciberdefensas y desplegar la IA de manera más segura", señaló Wilson. Al evitar mandatos estrictos, el Tesoro reconoce que la tecnología de IA evoluciona demasiado rápido para que las reglas estáticas sigan siendo relevantes. En su lugar, el enfoque se centra en estrategias dinámicas de gestión de riesgos que puedan adaptarse a nuevas amenazas.
Uno de los aspectos más significativos de esta iniciativa es su atención específica a las pequeñas y medianas instituciones financieras. Estas organizaciones a menudo carecen de los vastos recursos de los bancos globales, pero enfrentan las mismas amenazas cibernéticas sofisticadas. Los entregables de AIEOG están adaptados para ayudar a estos actores más pequeños a "aprovechar todo el poder" de la IA sin exponerse a riesgos existenciales.
William S. Demchak, presidente y director ejecutivo de PNC y miembro ejecutivo de AIEOG, reforzó este enfoque inclusivo. Señaló que, al identificar claramente los riesgos, las instituciones de todos los tamaños están "posicionadas para aprovechar todo el poder de esta tecnología transformadora".
La urgencia de esta iniciativa se ve subrayada por el panorama de amenazas en evolución. A medida que las instituciones financieras confían cada vez más en la IA para el comercio, la modelización de riesgos y el servicio al cliente, introducen nuevos vectores de ataque. Los hackers ya no solo buscan errores de software; están apuntando a los modelos de IA mismos.
Riesgos emergentes de IA en las finanzas:
La iniciativa del Tesoro tiene como objetivo explícito fortalecer la seguridad de los "datos, la infraestructura y los modelos de IA", abordando directamente estas vulnerabilidades. Esta postura proactiva es crítica a medida que el sector pasa de proyectos piloto de IA experimentales al despliegue a gran escala en sistemas financieros centrales.
La respuesta de la industria financiera ha sido mayoritariamente positiva, reflejando el alivio de que el gobierno se asocie con el sector privado en lugar de imponer restricciones unilaterales. Al centrarse en cómo usar la IA de forma segura en lugar de si se debe usar, el Tesoro está dando luz verde efectivamente a una adopción más amplia.
A medida que los seis recursos se publiquen en fases durante el resto de febrero, los desarrolladores de IA y los CISO (Directores de Seguridad de la Información, Chief Information Security Officers) financieros deberán digerir estas directrices rápidamente. El éxito de esta iniciativa dependerá, en última instancia, de las tasas de adopción: si estas herramientas voluntarias se convierten en el estándar de facto para la industria.
Para los lectores de Creati.ai, este desarrollo sirve como un recordatorio de que, en industrias de alto riesgo como las finanzas, la innovación no puede existir sin una arquitectura de seguridad robusta. El trabajo de AIEOG proporciona el plano para construir esa arquitectura, garantizando que el futuro de las finanzas sea tanto inteligente como seguro.