Recientemente trascendió que la Comisión para el Mercado Financiero (CMF) se contactó con actores de las industrias supervisadas y con la Agencia Nacional de Ciberseguridad, a propósito de lo ocurrido en Estados Unidos luego de que Anthropic decidiera no lanzar Mythos al público general.
La CMF señaló que el tema está siendo monitoreado a nivel global, y que le corresponde velar porque todos los riesgos, incluidos los asociados a la inteligencia artificial, sean adecuadamente abordados por las entidades locales.
¿De qué estamos hablando?
Anthropic es la propietaria, entre otras empresas, de Claude, una de las herramientas más potentes de (IA) que existen. Claude no es una IA que cuenta con funcionalidades tipo chatbot como podría ser ChatGPT, sino que además contiene herramientas poderosas destinadas no sólo a automatizar tareas, sino también a efectuar funciones de IA Agencial. Es decir, capaz de analizar problemas y resolverlos en forma autónoma.
Anthropic acaba de anunciar Mythos, una de las herramientas de IA más poderosas jamás construidas, según palabras de sus creadores. La razón por la cual Anthropic decidió no poner a disposición del público esta nueva herramienta, se debe a que demostró que es capaz de identificar vulnerabilidades en sistemas operativos y navegadores web en forma autónoma.
¿Qué hace distinto a Mythos? No estamos ante una amenaza abstracta. La preocupación con este tipo de modelos no es solo que puedan detectar fallas de seguridad —eso ya lo hacen herramientas existentes— sino que lo hacen de forma autónoma, encadenando múltiples ataques en secuencia, sin requerir pericia técnica por parte de quien los use. Lo que antes exigía un equipo sofisticado de hackers, mañana podría estar al alcance de cualquier actor malicioso con acceso al modelo.
Como respuesta, el Tesoro y la Reserva Federal de Estados Unidos decidieron convocar de urgencia a los principales ejecutivos de grandes bancos como Goldman Sachs, Citigroup y Bank of America, para advertirles de los riesgos asociados a esta nueva herramienta. Canadá y Reino Unido hicieron lo propio días después.
En un contexto donde las respuestas regulatorias no siempre son oportunas, la respuesta de la CMF es una buena señal. Varias son las medidas concretas que podrían adoptarse en relación con los potenciales efectos de Mythos.
Primero, la CMF puede pedir a las entidades supervisadas —bancos, aseguradoras, administradoras de fondos— que actualicen sus mapas de riesgo tecnológico explícitamente para considerar amenazas basadas en IA.
Es altamente probable que los marcos actuales de regulación y gestión de riesgo operacional no fueran diseñados para este escenario. Hay varios elementos a considerar:
a) Los planes de continuidad operacional asumen tiempo La normativa CMF exige a las entidades planes de continuidad del negocio ante eventos disruptivos. Pero esos planes asumen que hay un período de detección, evaluación y respuesta. Un ataque autónomo basado en IA puede comprimir ese ciclo de días a minutos, haciendo irrelevante el protocolo establecido.
b) La lógica de Basilea está basada en historia. Los modelos de riesgo operacional de Basilea III asignan capital en función de pérdidas históricas. Es decir, el regulador calibra el riesgo mirando hacia atrás. Mythos representa exactamente el tipo de amenaza que no tiene historial, y por tanto, es invisible para ese marco.
c) Los marcos regulatorios distinguen riesgos por origen: tecnológico, humano, legal, externo. Pero Mythos no encaja limpiamente en ninguna categoría — es tecnológico en su forma, pero agencial en su comportamiento. Esa ambigüedad no es menor: determina quién es el responsable de monitorearlo.
Segundo, Chile necesita una mesa de coordinación permanente entre la CMF, la la Agencia Nacional de Ciberseguridad, el Banco Central y el Ministerio de Hacienda. La respuesta de esta semana fue ad hoc. La próxima amenaza no avisará con antelación.
Tercero, Chile debería sumarse activamente a los foros internacionales donde esto se está discutiendo. El G20, el Financial Stability Board (FSB) y el Comité de Basilea ya tienen grupos de trabajo sobre IA y riesgo sistémico. Ello contribuiría a estar no sólo muy informados de lo que está ocurriendo, sino que también a estar alineados con las respuestas de política.
Sería un error ver esto sólo como una amenaza. También se trata de una posible oportunidad. El propio Anthropic ofrece un modelo a seguir. Al restringir el acceso público a Mythos, la compañía lo canalizó hacia un consorcio de empresas tecnológicas y de ciberseguridad —el Proyecto Glasswing— con un mandato explícito: usar el modelo para identificar y corregir fallas en infraestructura crítica antes de que terceros las descubran con fines maliciosos. Convertir la misma capacidad ofensiva en una herramienta defensiva.
Chile podría evaluar la posibilidad de articular esquemas análogos, en que la banca, los reguladores y el Estado colaboren activamente en la auditoría preventiva de sus sistemas, adelantándose a la posibilidad de que la amenaza se materialice.
Para más columnas de opinión Pinche Aquí
Que todo cuadre. Por Jorge Rodríguez Cabello. https://t.co/WeW1z73WFs
— Ex-Ante (@exantecl) April 14, 2026
Publicaciones relacionadas
Moody’s mejoró esta semana la calificación de la deuda soberana de Argentina, decisión que el viceministro de Economía, José Luis Daza, destacó como una señal de que el país ya muestra “brotes verdes”. Daza ha participado en la coordinación del programa económico que llevó a Moody’s, además de Fitch y S&P, a elevar la nota […]
No se trata únicamente de proteger empresas y su valor. Se trata de preservar el legado de quienes dedicaron su vida a construirlas y, sobre todo, las relaciones familiares que permitirán que ese legado continúe en las siguientes generaciones.
El Gobierno esperaba despachar este miércoles el proyecto de Reconstrucción Nacional, pero debió postergar su última votación en el Senado después de comprobar que no tenía asegurados los 26 votos necesarios. El rechazo del Partido Nacional Libertario a la fórmula de compensación para los municipios obligó a cambiar la urgencia de la iniciativa y trasladar […]
La Sociedad Nacional de Agricultura (SNA) descarta que exista un problema de disponibilidad de alimentos, aunque advierte que los cortes de rutas y otras interrupciones logísticas podrían retrasar la llegada de productos a supermercados, ferias y comercios. Según el gremio y el ministro Jaime Campos, las mayores alzas se concentrarían en hortalizas como lechuga, apio […]
Codelco no necesita un dueño ausente. Necesita un dueño responsable y un directorio con autoridad real para decirle que no, porque el cajero automático terminará quedándose sin dinero.