¿Sobrereaccionó la CMF ante Mythos? Por Christian Larraín

Ex vicepresidente de la CMF.

Chile podría evaluar la posibilidad de articular esquemas análogos, en que la banca, los reguladores y el Estado colaboren activamente en la auditoría preventiva de sus sistemas, adelantándose a la posibilidad de que la amenaza se materialice.


Recientemente trascendió que la Comisión para el Mercado Financiero (CMF) se contactó con actores de las industrias supervisadas y con la Agencia Nacional de Ciberseguridad, a propósito de lo ocurrido en Estados Unidos luego de que Anthropic decidiera no lanzar Mythos al público general.

La CMF señaló que el tema está siendo monitoreado a nivel global, y que le corresponde velar porque todos los riesgos, incluidos los asociados a la inteligencia artificial, sean adecuadamente abordados por las entidades locales.

¿De qué estamos hablando?

Anthropic es la propietaria, entre otras empresas, de Claude, una de las herramientas más potentes de (IA) que existen. Claude no es una IA que cuenta con funcionalidades tipo chatbot como podría ser ChatGPT, sino que además contiene herramientas poderosas destinadas no sólo a automatizar tareas, sino también a efectuar funciones de IA Agencial. Es decir, capaz de analizar problemas y resolverlos en forma autónoma.

Anthropic acaba de anunciar Mythos, una de las herramientas de IA más poderosas jamás construidas, según palabras de sus creadores. La razón por la cual Anthropic decidió no poner a disposición del público esta nueva herramienta, se debe a que demostró que es capaz de identificar vulnerabilidades en sistemas operativos y navegadores web en forma autónoma.

¿Qué hace distinto a Mythos? No estamos ante una amenaza abstracta. La preocupación con este tipo de modelos no es solo que puedan detectar fallas de seguridad —eso ya lo hacen herramientas existentes— sino que lo hacen de forma autónoma, encadenando múltiples ataques en secuencia, sin requerir pericia técnica por parte de quien los use. Lo que antes exigía un equipo sofisticado de hackers, mañana podría estar al alcance de cualquier actor malicioso con acceso al modelo.

Como respuesta, el Tesoro y la Reserva Federal de Estados Unidos decidieron convocar de urgencia a los principales ejecutivos  de grandes bancos como Goldman Sachs, Citigroup y Bank of America, para advertirles de los riesgos asociados a esta nueva herramienta. Canadá y Reino Unido hicieron lo propio días después.

A nivel local

En un contexto donde las respuestas regulatorias no siempre son oportunas, la respuesta de la CMF es una buena señal. Varias son las medidas concretas que podrían adoptarse en relación con los potenciales efectos de Mythos.

Primero, la CMF puede pedir a las entidades supervisadas —bancos, aseguradoras, administradoras de fondos— que actualicen sus mapas de riesgo tecnológico explícitamente para considerar amenazas basadas en IA.

Es altamente probable que los marcos actuales de regulación y gestión de riesgo operacional no fueran diseñados para este escenario. Hay varios elementos a considerar:

a) Los planes de continuidad operacional asumen tiempo La normativa CMF exige a las entidades planes de continuidad del negocio ante eventos disruptivos. Pero esos planes asumen que hay un período de detección, evaluación y respuesta. Un ataque autónomo basado en IA puede comprimir ese ciclo de días a minutos, haciendo irrelevante el protocolo establecido.

b) La lógica de Basilea está basada en historia. Los modelos de riesgo operacional de Basilea III asignan capital en función de pérdidas históricas. Es decir, el regulador calibra el riesgo mirando hacia atrás. Mythos representa exactamente el tipo de amenaza que no tiene historial, y por tanto, es invisible para ese marco.

c) Los marcos regulatorios distinguen riesgos por origen: tecnológico, humano, legal, externo. Pero Mythos no encaja limpiamente en ninguna categoría — es tecnológico en su forma, pero agencial en su comportamiento. Esa ambigüedad no es menor: determina quién es el responsable de monitorearlo.

Segundo, Chile necesita una mesa de coordinación permanente entre la CMF, la la Agencia Nacional de Ciberseguridad, el Banco Central y el Ministerio de Hacienda. La respuesta de esta semana fue ad hoc. La próxima amenaza no avisará con antelación.

Tercero, Chile debería sumarse activamente a los foros internacionales donde esto se está discutiendo. El G20, el Financial Stability Board (FSB) y el Comité de Basilea ya tienen grupos de trabajo sobre IA y riesgo sistémico. Ello contribuiría a estar no sólo muy informados de lo que está ocurriendo, sino que también a estar alineados con las respuestas de política.

Sería un error ver esto sólo como una amenaza. También se trata de una posible oportunidad. El propio Anthropic ofrece un modelo a seguir. Al restringir el acceso público a Mythos, la compañía lo canalizó hacia un consorcio de empresas tecnológicas y de ciberseguridad —el Proyecto Glasswing— con un mandato explícito: usar el modelo para identificar y corregir fallas en infraestructura crítica antes de que terceros las descubran con fines maliciosos. Convertir la misma capacidad ofensiva en una herramienta defensiva.

Chile podría evaluar la posibilidad de articular esquemas análogos, en que la banca, los reguladores y el Estado colaboren activamente en la auditoría preventiva de sus sistemas, adelantándose a la posibilidad de que la amenaza se materialice.

Para más columnas de opinión Pinche Aquí

 

Publicaciones relacionadas

Ignacia Munita C.

Julio 23, 2026

El influyente rol de José Luis Daza en la recuperación de la clasificación crediticia de Argentina

El viceministro de Economía de Argentina, José Luis Daza, estará a fin de mes en Chile en el seminario anual de Moneda Patria Investments.

Moody’s mejoró esta semana la calificación de la deuda soberana de Argentina, decisión que el viceministro de Economía, José Luis Daza, destacó como una señal de que el país ya muestra “brotes verdes”. Daza ha participado en la coordinación del programa económico que llevó a Moody’s, además de Fitch y S&P, a elevar la nota […]

Socia Valtin Consulting

Julio 23, 2026

La verdadera herencia comienza antes de la sucesión. Por Macarena Letelier

No se trata únicamente de proteger empresas y su valor. Se trata de preservar el  legado de quienes dedicaron su vida a construirlas y, sobre todo,  las relaciones familiares que permitirán que ese legado continúe en las siguientes generaciones.

Ex-Ante

Julio 22, 2026

Compensación por fin de contribuciones: El intento fallido de acelerar la aprobación del último tramo del plan Quiroz

Jorge Quiroz. Ministro de Hacienda.

El Gobierno esperaba despachar este miércoles el proyecto de Reconstrucción Nacional, pero debió postergar su última votación en el Senado después de comprobar que no tenía asegurados los 26 votos necesarios. El rechazo del Partido Nacional Libertario a la fórmula de compensación para los municipios obligó a cambiar la urgencia de la iniciativa y trasladar […]

Ignacia Munita C.

Julio 22, 2026

Temporales: qué alimentos podrían subir de precio por el sistema frontal (y de cuánto podrían ser las alzas)

Muchas rutas se han visto interrumpidas por el sistema frontal que afecta a diversas zonas del país.

La Sociedad Nacional de Agricultura (SNA) descarta que exista un problema de disponibilidad de alimentos, aunque advierte que los cortes de rutas y otras interrupciones logísticas podrían retrasar la llegada de productos a supermercados, ferias y comercios. Según el gremio y el ministro Jaime Campos, las mayores alzas se concentrarían en hortalizas como lechuga, apio […]

Socio de Spencer Stuart

Julio 22, 2026

El cajero automático que le está costando caro a Codelco. Por Pepe Barroilhet

Codelco no necesita un dueño ausente. Necesita un dueño responsable y un directorio con autoridad real para decirle que no, porque el cajero automático terminará quedándose sin dinero.