Ir al contenido
CONCIENCIACIÓN PARA ORGANIZACIONES · HOJA DE RUTA DE IA

IA para phishing, formación y concienciación cotidiana.

Las capacidades de IA previstas adaptan ejercicios de phishing, explican resultados, recomiendan lecciones y ayudan al personal a aplicar políticas de seguridad aprobadas en el trabajo.

Funciones previstas

Estas funciones están previstas y aún no están disponibles. El alcance, las integraciones y la disponibilidad se confirmarán tras su implementación y validación.

Flujo propuesto
  1. Borrador con IA
  2. Revisión y aprobación
  3. Práctica y medición
Plataforma de IA

Nueve funciones. Un ciclo de aprendizaje controlado.

La experiencia propuesta conecta prácticas relevantes, apoyo al aprendizaje e informes claros. Todas estas funciones forman parte de la hoja de ruta de desarrollo.

Cómo ayuda la IA en phishing, formación y concienciación

Funciones previstas
  1. Escenarios adaptados

    Crear borradores de ejercicios según el rol, el idioma y los objetivos de aprendizaje aprobados.

  2. Explicación personalizada

    Tras cerrar el ejercicio, explicar las señales de alerta y la decisión del empleado a partir del escenario aprobado.

  3. Seguimiento específico

    Recomendar una lección breve y la dificultad del siguiente ejercicio para revisión del responsable.

Ejemplo de experiencia de aprendizajeUn empleado no detecta una solicitud sospechosa de cambio de datos bancarios de nómina. La explicación repasa la verificación y propone un recordatorio breve.

Funciones previstas

AI Scenario Studio

Redactar ejercicios de phishing e ingeniería social por función, idioma y objetivo de aprendizaje. Las políticas aprobadas aportarían el contexto, con revisión antes de cada publicación.

Resultado previsto

Escenarios editables con objetivos, señales de alerta e historial de revisión.

Funciones previstas

Adaptive Learning Paths

Recomendar actividades breves a partir de cuestionarios y simulaciones. Explicar cada recomendación y permitir ajustes antes de asignarla. Tras cerrar un ejercicio, ofrecer una explicación personalizada basada en el escenario aprobado y la respuesta registrada.

Resultado previsto

Una ruta de aprendizaje con motivos para cada siguiente paso.

Funciones previstas

Policy AI Coach

Ayudar a comprender políticas aprobadas mediante preguntas y ejemplos. Citar fuentes accesibles y derivar las preguntas sin evidencia suficiente.

Resultado previsto

Orientación con fuentes y una vía clara de contacto con el equipo de seguridad.

Funciones previstas

AI Reporting Copilot

Convertir resultados de campañas en resúmenes comprensibles. Vincular observaciones con métricas reales, periodos comparables y registros de apoyo.

Resultado previsto

Resúmenes revisables, enlaces a evidencias y propuestas de seguimiento.

Funciones previstas

Voice & Deepfake Exercises

Preparar ejercicios sobre suplantación de voz y solicitudes con deepfakes usando medios sintéticos autorizados o con licencia. Practicar la verificación independiente y la escalada.

Resultado previsto

Escenarios de voz controlados, notas para el facilitador y ejercicios de verificación.

Funciones previstas

Multilingual Content Studio

Adaptar escenarios y lecciones aprobados a idiomas, funciones y terminología local. Vincular versiones y exigir revisión lingüística antes de publicar.

Resultado previsto

Borradores localizados, glosario común y registro de aprobación.

Funciones previstas

AI Phishing Triage

Ayudar al equipo de seguridad a revisar los correos sospechosos que comunica el personal. Agrupar avisos relacionados, destacar indicios y sugerir prioridades de revisión, dejando la decisión final en manos de un analista.

Resultado previsto

Una cola de revisión con prioridades justificadas, evidencias vinculadas y un borrador de respuesta para quien notificó el mensaje.

Funciones previstas

AI Campaign Copilot

Convertir los objetivos del programa, las necesidades de los equipos y las carencias de aprendizaje en un plan de campañas editable. Proponer públicos, fechas y actividades de seguimiento, comprobando exclusiones, solapamientos y exceso de formación antes de aprobarlo.

Resultado previsto

Un calendario de campañas revisable con públicos, justificaciones e historial de aprobación.

Funciones previstas

AI Simulation Insights

Interpretar los resultados de las simulaciones según la dificultad del ejercicio y el contexto del público. Para ejercicios por correo, utilizar NIST Phish Scale como referencia para valoraciones de dificultad revisadas por personas y explicar los límites de cada comparación.

Resultado previsto

Comparaciones que consideran la dificultad, métricas trazables y propuestas para el siguiente ejercicio.

Funciones previstas

Preparar a las personas para las próximas amenazas.

Cobertura prevista de nuevas formas de phishing, fraude de identidad y riesgos de IA, con escenarios revisados, prácticas breves y resultados de aprendizaje medibles.

  1. Phishing en varios canales

    Borradores con IA para escenarios de correo, códigos QR, SMS, mensajes de colaboración y llamadas de devolución. Empezar con prácticas seguras dentro de la plataforma; el envío real por cada canal requiere validación independiente.

    Capacidad relacionada: Phishing en varios canales
  2. Solicitudes engañosas de acceso

    Practicar ante avisos MFA inesperados, códigos de dispositivo, permisos de aplicaciones y suplantación del soporte técnico. Verificar la acción solicitada aunque la página de acceso parezca conocida.

    Capacidad relacionada: Solicitudes engañosas de acceso
  3. Fraude empresarial y suplantación de voz

    Ensayar decisiones de recuperación de cuentas, datos de empleados y pagos a proveedores con registros sintéticos. Los ejercicios de voz aprobados enseñan a verificar por un canal conocido, más allá de lo convincente que resulte una voz.

    Capacidad relacionada: Fraude empresarial y suplantación de voz
  4. Uso seguro de IA y asistentes

    Practicar cómo proteger datos de clientes, comprobar respuestas de IA y reconocer instrucciones ocultas en documentos. Revisar destinatario, datos y alcance antes de aprobar una acción de un asistente de IA.

    Capacidad relacionada: Uso seguro de IA y asistentes
  5. Práctica adaptativa y refuerzo

    Recomendar lecciones breves a partir de lagunas observadas y repasar decisiones clave mediante práctica espaciada. Preguntas revisadas, explicaciones claras y frecuencia controlada por el programa.

    Capacidad relacionada: Práctica adaptativa y refuerzo
  6. Evidencias de decisiones más seguras

    Medir notificaciones, tiempo de notificación y retención de conocimientos junto con la dificultad del ejercicio. Mostrar grupos comparables y limitaciones de datos, con apoyo posterior sin predicciones infundadas sobre empleados.

    Capacidad relacionada: Evidencias de decisiones más seguras

Primer programa piloto

Priorizar escenarios revisados de correo y plataforma, decisiones de verificación, explicaciones posteriores, respuestas basadas en políticas y una medición inicial clara. Empezar la personalización con reglas transparentes.

Ampliar tras la validación

Añadir ejercicios de voz autorizados, canales de envío validados e integraciones para analistas cuando funcione el recorrido de aprendizaje. Revisar nuevas fuentes de amenazas y cambios de modelo antes de usarlos en un programa activo.

Decisiones más seguras para cada equipo.

Escenarios ilustrativos por rol para organizaciones de cualquier sector. Seleccione un equipo para explorar el ejercicio propuesto.

Escenario de práctica

Atención al cliente

Una persona se hace pasar por un cliente y presiona para saltarse el proceso de recuperación de cuenta.

Decisión que practicar

Seguir la verificación aprobada y escalar excepciones sin revelar datos del cliente.

Controles empresariales en las especificaciones.

Son requisitos de aceptación propuestos. Alojamiento e integraciones necesitan acuerdo y validación técnica en cada despliegue.

Aprobación humana

Separar permisos de redacción, revisión y publicación; conservar el historial de aprobaciones.

Límites de datos

Definir aislamiento de organizaciones, entradas de IA permitidas, conservación, borrado y condiciones del proveedor.

Identidad e integración

Validar SSO, aprovisionamiento, roles y conexiones de informes con los sistemas de su organización.

Evidencia y evaluación

Probar fuentes, respuestas inseguras y calidad lingüística; conservar registros verificables de evaluación y auditoría.

Una secuencia práctica de entrega.

Prioridades propuestas, con disponibilidad confirmada tras la validación. Aquí no se comprometen fechas de lanzamiento.

  1. 01 · Base

    Borradores de escenarios, revisión multilingüe, informes con evidencias y análisis de simulaciones.

  2. 02 · Personalización

    Un piloto de aprendizaje con seguimiento adaptativo, asesoría basada en políticas y planificación de campañas revisada.

  3. 03 · Práctica avanzada

    Revisión asistida de correos, ejercicios de voz autorizados y canales validados para ampliar el despliegue en la organización.

Comentar sus requisitos

Defina público, políticas, idiomas e integraciones para acordar el alcance de un piloto.

Leer la guía de seguridad e IA
Comentar sus requisitos
WhatsApp