CONCIENCIACIÓN PARA ORGANIZACIONES · HOJA DE RUTA DE IA
IA para phishing, formación y concienciación cotidiana.
Las capacidades de IA previstas adaptan ejercicios de phishing, explican resultados, recomiendan lecciones y ayudan al personal a aplicar políticas de seguridad aprobadas en el trabajo.
Funciones previstas
Estas funciones están previstas y aún no están disponibles. El alcance, las integraciones y la disponibilidad se confirmarán tras su implementación y validación.
Nueve funciones. Un ciclo de aprendizaje controlado.
La experiencia propuesta conecta prácticas relevantes, apoyo al aprendizaje e informes claros. Todas estas funciones forman parte de la hoja de ruta de desarrollo.
Cómo ayuda la IA en phishing, formación y concienciación
Funciones previstas
01
Escenarios adaptados
Crear borradores de ejercicios según el rol, el idioma y los objetivos de aprendizaje aprobados.
02
Explicación personalizada
Tras cerrar el ejercicio, explicar las señales de alerta y la decisión del empleado a partir del escenario aprobado.
03
Seguimiento específico
Recomendar una lección breve y la dificultad del siguiente ejercicio para revisión del responsable.
Ejemplo de experiencia de aprendizajeUn empleado no detecta una solicitud sospechosa de cambio de datos bancarios de nómina. La explicación repasa la verificación y propone un recordatorio breve.
01
Aprendizaje adaptativo
Recomendar una ruta relevante a partir de los resultados de cuestionarios y las lecciones completadas.
02
Tutor de IA
Explicar temas difíciles con ejemplos y políticas aprobadas, y trasladar las dudas sin resolver al equipo de seguridad.
03
Práctica y comentarios
Preparar preguntas de práctica por rol, explicar las respuestas y adaptar lecciones aprobadas al idioma del participante.
Ejemplo de experiencia de aprendizajeUn empleado de atención al cliente practica la recuperación de cuentas, recibe una explicación de una comprobación omitida y consulta la política correspondiente.
01
Políticas en contexto
Ayudar a aplicar políticas de seguridad aprobadas a preguntas del trabajo diario, con referencias.
02
Repasos breves
Proponer recordatorios y actividades cortas para reforzar conocimientos dentro de un programa aprobado.
03
Uso seguro de herramientas de IA
Explicar qué información puede compartirse con herramientas de IA según las directrices aprobadas de la organización.
Ejemplo de experiencia de aprendizajeUn empleado pregunta si puede pegar una solicitud de un cliente en un asistente de IA. El tutor cita la política y explica las opciones permitidas.
Funciones previstas
AI Scenario Studio
Redactar ejercicios de phishing e ingeniería social por función, idioma y objetivo de aprendizaje. Las políticas aprobadas aportarían el contexto, con revisión antes de cada publicación.
Resultado previsto
Escenarios editables con objetivos, señales de alerta e historial de revisión.
Funciones previstas
Adaptive Learning Paths
Recomendar actividades breves a partir de cuestionarios y simulaciones. Explicar cada recomendación y permitir ajustes antes de asignarla. Tras cerrar un ejercicio, ofrecer una explicación personalizada basada en el escenario aprobado y la respuesta registrada.
Resultado previsto
Una ruta de aprendizaje con motivos para cada siguiente paso.
Funciones previstas
Policy AI Coach
Ayudar a comprender políticas aprobadas mediante preguntas y ejemplos. Citar fuentes accesibles y derivar las preguntas sin evidencia suficiente.
Resultado previsto
Orientación con fuentes y una vía clara de contacto con el equipo de seguridad.
Funciones previstas
AI Reporting Copilot
Convertir resultados de campañas en resúmenes comprensibles. Vincular observaciones con métricas reales, periodos comparables y registros de apoyo.
Resultado previsto
Resúmenes revisables, enlaces a evidencias y propuestas de seguimiento.
Funciones previstas
Voice & Deepfake Exercises
Preparar ejercicios sobre suplantación de voz y solicitudes con deepfakes usando medios sintéticos autorizados o con licencia. Practicar la verificación independiente y la escalada.
Resultado previsto
Escenarios de voz controlados, notas para el facilitador y ejercicios de verificación.
Funciones previstas
Multilingual Content Studio
Adaptar escenarios y lecciones aprobados a idiomas, funciones y terminología local. Vincular versiones y exigir revisión lingüística antes de publicar.
Resultado previsto
Borradores localizados, glosario común y registro de aprobación.
Funciones previstas
AI Phishing Triage
Ayudar al equipo de seguridad a revisar los correos sospechosos que comunica el personal. Agrupar avisos relacionados, destacar indicios y sugerir prioridades de revisión, dejando la decisión final en manos de un analista.
Resultado previsto
Una cola de revisión con prioridades justificadas, evidencias vinculadas y un borrador de respuesta para quien notificó el mensaje.
Funciones previstas
AI Campaign Copilot
Convertir los objetivos del programa, las necesidades de los equipos y las carencias de aprendizaje en un plan de campañas editable. Proponer públicos, fechas y actividades de seguimiento, comprobando exclusiones, solapamientos y exceso de formación antes de aprobarlo.
Resultado previsto
Un calendario de campañas revisable con públicos, justificaciones e historial de aprobación.
Funciones previstas
AI Simulation Insights
Interpretar los resultados de las simulaciones según la dificultad del ejercicio y el contexto del público. Para ejercicios por correo, utilizar NIST Phish Scale como referencia para valoraciones de dificultad revisadas por personas y explicar los límites de cada comparación.
Resultado previsto
Comparaciones que consideran la dificultad, métricas trazables y propuestas para el siguiente ejercicio.
Funciones previstas
Preparar a las personas para las próximas amenazas.
Cobertura prevista de nuevas formas de phishing, fraude de identidad y riesgos de IA, con escenarios revisados, prácticas breves y resultados de aprendizaje medibles.
01
Phishing en varios canales
Borradores con IA para escenarios de correo, códigos QR, SMS, mensajes de colaboración y llamadas de devolución. Empezar con prácticas seguras dentro de la plataforma; el envío real por cada canal requiere validación independiente.
Practicar ante avisos MFA inesperados, códigos de dispositivo, permisos de aplicaciones y suplantación del soporte técnico. Verificar la acción solicitada aunque la página de acceso parezca conocida.
Ensayar decisiones de recuperación de cuentas, datos de empleados y pagos a proveedores con registros sintéticos. Los ejercicios de voz aprobados enseñan a verificar por un canal conocido, más allá de lo convincente que resulte una voz.
Practicar cómo proteger datos de clientes, comprobar respuestas de IA y reconocer instrucciones ocultas en documentos. Revisar destinatario, datos y alcance antes de aprobar una acción de un asistente de IA.
Recomendar lecciones breves a partir de lagunas observadas y repasar decisiones clave mediante práctica espaciada. Preguntas revisadas, explicaciones claras y frecuencia controlada por el programa.
Medir notificaciones, tiempo de notificación y retención de conocimientos junto con la dificultad del ejercicio. Mostrar grupos comparables y limitaciones de datos, con apoyo posterior sin predicciones infundadas sobre empleados.
Priorizar escenarios revisados de correo y plataforma, decisiones de verificación, explicaciones posteriores, respuestas basadas en políticas y una medición inicial clara. Empezar la personalización con reglas transparentes.
Ampliar tras la validación
Añadir ejercicios de voz autorizados, canales de envío validados e integraciones para analistas cuando funcione el recorrido de aprendizaje. Revisar nuevas fuentes de amenazas y cambios de modelo antes de usarlos en un programa activo.
Decisiones más seguras para cada equipo.
Escenarios ilustrativos por rol para organizaciones de cualquier sector. Seleccione un equipo para explorar el ejercicio propuesto.
Escenario de práctica
Atención al cliente
Una persona se hace pasar por un cliente y presiona para saltarse el proceso de recuperación de cuenta.
Decisión que practicar
Seguir la verificación aprobada y escalar excepciones sin revelar datos del cliente.
Escenario de práctica
Recursos humanos
Un mensaje que suplanta a un empleado solicita cambiar los datos bancarios de la nómina sin la verificación habitual.
Decisión que practicar
Confirmar la solicitud por un canal conocido y seguir el proceso aprobado de cambios de nómina, protegiendo los datos personales.
Escenario de práctica
TI y seguridad
Un supuesto proveedor solicita acceso de emergencia para mantenimiento fuera del proceso de tickets.
Decisión que practicar
Verificar contacto y solicitud de cambio de forma independiente y usar el flujo de acceso aprobado.
Escenario de práctica
Finanzas y compras
Un mensaje de voz atribuido a un directivo pide cambiar urgentemente los datos bancarios de un proveedor.
Decisión que practicar
Confirmar por un canal conocido y seguir el proceso establecido de aprobación de pagos.
Controles empresariales en las especificaciones.
Son requisitos de aceptación propuestos. Alojamiento e integraciones necesitan acuerdo y validación técnica en cada despliegue.
Aprobación humana
Separar permisos de redacción, revisión y publicación; conservar el historial de aprobaciones.
Límites de datos
Definir aislamiento de organizaciones, entradas de IA permitidas, conservación, borrado y condiciones del proveedor.
Identidad e integración
Validar SSO, aprovisionamiento, roles y conexiones de informes con los sistemas de su organización.
Evidencia y evaluación
Probar fuentes, respuestas inseguras y calidad lingüística; conservar registros verificables de evaluación y auditoría.
Una secuencia práctica de entrega.
Prioridades propuestas, con disponibilidad confirmada tras la validación. Aquí no se comprometen fechas de lanzamiento.
01 · Base
Borradores de escenarios, revisión multilingüe, informes con evidencias y análisis de simulaciones.
02 · Personalización
Un piloto de aprendizaje con seguimiento adaptativo, asesoría basada en políticas y planificación de campañas revisada.
03 · Práctica avanzada
Revisión asistida de correos, ejercicios de voz autorizados y canales validados para ampliar el despliegue en la organización.
Comentar sus requisitos
Defina público, políticas, idiomas e integraciones para acordar el alcance de un piloto.