El Capítulo Español de Cloud Security Alliance (CSA España), iniciativa de ISMS Forum, celebró el pasado jueves 17 de septiembre en Madrid la XVI edición de su encuentro anual, en Kinépolis Ciudad de la Imagen. El objetivo era profundizar en torno a la IA avanzada y la automatización, poniendo el foco en ámbitos como la evolución del marco regulatorio europeo, las identidades no humanas, el shadow AI o el riesgo de terceros. Además, ISMS Forum presentó tres proyectos: el estudio Soberanía Cloud, el V Estudio Green Cloud y un avance del XIV Estudio SOTA.
Durante el encuentro, ISMS Forum presentó el estudio Soberanía Cloud, el V Estudio Green Cloud y un avance del XIV Estudio SOTA
La apertura institucional corrió a cargo de Alejandro Las Heras Vázquez, consejero delegado de la Agencia de Ciberseguridad de la Comunidad de Madrid, que defendió la confianza como condición del desarrollo tecnológico. Además, subrayó el peso de Madrid como polo digital europeo y planteó el equilibrio entre el valor que genera la IA y las garantías que necesita.

.
En el terreno cloud señaló tres cambios: ciberincidentes con tiempos que se aceleran de forma importante, identidades humanas que conviven con agentes de IA y modelos de gobierno y supervisión que requieren de refuerzo.
Soberanía cloud: una disciplina de gobierno
El estudio Soberanía Cloud, elaborado por ISMS Forum y CSA España, se presentó a través de Roberto Baratta, presidente de ISMS Forum y director de Loss Prevention, Business Continuity and Security y DPO de Abanca.
Su punto de partida es que una empresa puede cumplir la normativa y tener sistemas muy resilientes y, aun así, depender de terceros en aspectos críticos. El documento propone llevar la soberanía del debate geopolítico a la gestión empresarial, con mecanismos que permitan saber quién puede acceder a los datos, de qué proveedores depende el negocio y qué capacidad real hay de cambiar de servicio o de proveedor.

Sobre esa base, el estudio sitúa la soberanía digital en el terreno del gobierno corporativo: aún no existe como categoría jurídica y cada organización debe construirla por su cuenta. No hay una ley europea de soberanía en la nube, el esquema de certificación EUCS que debía darle cuerpo normativo nunca se aprobó y la propuesta que aspira a unificarlo todo, la CADA, sigue en negociación.
El documento considera esa ausencia estructural y advierte de que quien espere a que la regulación fije qué hacer llegará tarde. Como alternativa propone el marco europeo de soberanía cloud SOV/SEAL, que según el estudio ya ha utilizado la Comisión Europea en licitaciones públicas y que ofrece criterios verificables para anticiparse a la norma, aunque no sea exigible.
Sí lo son, en cambio, los requisitos de localización y control de datos personales de distintas legislaciones, y el estudio recomienda a cada organización revisar su postura, porque depender de información y tecnología ajenas es un riesgo que hay que evaluar.
El documento admite que la soberanía plena, el nivel SEAL-4, parece fuera del alcance de cualquier organización europea por la falta de componentes tecnológicos bajo control europeo. Recoge la opinión de Gartner, para quien solo Estados Unidos y China disponen de toda la tecnología necesaria para una nube soberana. Eso no impide alcanzar un nivel de control muy superior al actual, pero fija un límite mientras no haya cambios de calado, improbables a corto y medio plazo.
Green Cloud
Durante el encuentro los expertos también señalaron que la expansión de la IA introduce además un desafío energético de escala global. El V Estudio Green Cloud recoge la estimación de que la demanda eléctrica mundial de los centros de datos podría superar los 945 TWh en 2030, impulsada en buena medida por el crecimiento de la inteligencia artificial.
Su prólogo recuerda que el concepto nació centrado en la eficiencia de los centros de datos y hoy abarca factores ambientales, regulatorios, geopolíticos, energéticos y de resiliencia. Al ser la nube una infraestructura crítica, la decisión de adoptarla incorpora, junto al coste, aspectos como el rendimiento y la escalabilidad, la soberanía, la dependencia tecnológica, el cumplimiento, la circularidad de los recursos y la capacidad de demostrar una sostenibilidad verificable.
Utilizar modelos de IA más pequeños y especializados puede reducir hasta un 90% el consumo energético
La sostenibilidad digital, concluye, no puede abordarse de forma aislada: eficiencia energética, seguridad, gestión del riesgo, continuidad y gobernanza forman parte de una misma estrategia. El informe presentado, recuerda también que en 2022 se generaron 62 millones de toneladas de residuos electrónicos en el mundo y solo el 22,3% fue recogido y reciclado formalmente.
Una de las ideas señaladas fue que, la tecnología que incrementa el consumo también puede ayudar a reducirlo. El estudio apunta que utilizar modelos de IA más pequeños y especializados puede reducir hasta un 90% el consumo energético en determinadas tareas de inferencia frente a modelos generalistas. Además, muestra que reforzar la ciberseguridad también puede mejorar la eficiencia energética del entorno cloud, al reducir tráfico malicioso, reprocesos e incidencias que consumen recursos de forma innecesaria.
Estudio SOTA
El evento finalizó con la presentación de un avance del XIV Estudio SOTA, que apunta a un cambio de etapa en la adopción del cloud. La inteligencia artificial está acelerando el uso de servicios en la nube y favoreciendo la incorporación de nuevas capacidades de gestión y automatización, aunque esta evolución sigue condicionada por factores muy concretos para las empresas. El coste continúa siendo determinante a la hora de revisar una estrategia cloud, mientras que las dudas sobre soberanía pueden frenar nuevas migraciones.
El reto es adoptar tercnología manteniendo capacidad de elección, control sobre el riesgo y resiliencia
Otra de las conclusiones del informe sitúa todavía a la sostenibilidad y la soberanía por detrás de criterios más consolidados como la seguridad, la disponibilidad o el coste en la toma de decisiones empresariales, pese al creciente protagonismo de estos debates. El estudio completo estará próximamente disponible.
Para ISMS Forum, estos resultados reflejan que el cloud ha dejado de ser únicamente una decisión tecnológica. Coste, seguridad, inteligencia artificial, sostenibilidad, regulación y capacidad de controlar las dependencias están pasando a formar parte de una misma decisión empresarial. El reto para las organizaciones no consiste solo en adoptar más tecnología, sino en hacerlo manteniendo capacidad de elección, control sobre el riesgo y resiliencia para seguir operando.

































