CIOs i CISOs davant el nou Zero Trust: mantenir el control sense entorquir l'automatització
Les respostes deixen clar que un dels canvis principals afecta directament la identitat, un dels pilars clàssics de la Confiança Zero.
El model ja no gira únicament al voltant dels usuaris i els dispositius; ara també hi entren en joc agents, automatització, API i processos capaços de prendre decisions o dur a terme accions de manera autònoma. En la pràctica, això està desplaçant el focus de la simple verificació d'accés cap al comportament esperat de cada entitat. Manuel Asenjo Ayllón, CIO i CISO d'Écija Abogados, resumeix bé aquest canvi en assenyalar que «el perímetre ja no es defineix només per les persones; ara també es defineix pels processos».
A la seva organització, la gestió de les identitats no humanes s'ha convertit en «una prioritat real», fins al punt que cada automatització es tracta «com una altra identitat crítica, amb un abast d'acció limitat i sota supervisió constant».
Això no és només una experiència teòrica. Com explica, ja s'han trobat amb «casos reals de processos que s'han desviat amb resultats completament inesperats», una cosa que els està portant a reforçar els models de microsegmentació i el principi de mínim privilegi, també per als agents automatitzats.
Article de Manuel Asenjo, CIO i CISO a ECIJA. Llegiu l'article complet aquí.

ACTUALITAT #ECIJA

L'aparició de models d'IA com Claude Mythos està transformant la gestió de riscos i la ciberseguretat, i obliga les organitzacions a enfortir la seva capacitat d'anticipar i respondre.

Quan la gent parla d'intel·ligència artificial (IA) en el sector jurídic, gairebé sempre es refereix als grans despatxos d'advocats i a les seves inversions de diversos milions de lliures en LegalTech.

Comprendre com està canviant la gestió d'identitats en un entorn on la IA, els agents i els processos automatitzats tenen un paper cada cop més significatiu en les operacions.

Madrid acollirà aviat el fòrum Osintech, una reunió privada d'alt nivell organitzada per ECIJA que reunirà representants del Centre Nacional de Criptologia (CCN), dels cossos policials i experts estratègics dels sectors públic i privat.

Espanya està redactant una llei que exigirà a les organitzacions i organismes públics i privats dels sectors estratègics que demostrin que són capaços de resistir i recuperar-se de qualsevol mena d'amenaça.

Javier Arnaiz assessora empreses i organismes reguladors nacionals i internacionals en projectes estratègics relacionats amb la ciberseguretat, la protecció de dades i el compliment normatiu.

La Regulació Europea d'Intel·ligència Artificial (AIR) introdueix un enfocament integral de l'alfabetització en intel·ligència artificial com a element essencial per garantir l'ús segur, ètic i legal d'aquesta tecnologia.

L'inici del 2026 confirma que la pressió digital s'ha intensificat i s'ha tornat més sofisticada, impulsada per l'adopció generalitzada d'eines i sistemes basats en la intel·ligència artificial.

ECIJA va participar en una nova edició del Congrés Espai CIBERGalícia 2025, organitzat per la Càtedra d'Economia de la Ciberseguretat (CECOCIB) de la Universitat de Santiago de Compostela i l'Institut Nacional de Ciberseguretat (INCIBE).




