NoticiasMacro¿Cuánto aumentarán los costos de ciberseguridad? Estimaciones y perspectivas

¿Cuánto aumentarán los costos de ciberseguridad? Estimaciones y perspectivas

Autor: Marginal Revolution·

Puntos clave

  • Proyecciones ampliamente citadas, como la estimación de Cybersecurity Ventures de 10,5 billones de dólares anuales en daños globales por ciberdelincuencia para 2025, han moldeado el discurso público pero a menudo carecen de una metodología de respaldo detallada.
  • Una estimación reciente proyecta 100 mil millones de dólares adicionales en costos anuales de ciberseguridad para el Reino Unido, lo que representa aproximadamente un aumento del veinte por ciento y cerca del tres por ciento del PIB británico.
  • Las estimaciones de superpronosticadores y el modelado de costos asistido por IA de Brad Carson representan enfoques estructurados alternativos para pronosticar las pérdidas financieras relacionadas con la ciberdelincuencia.
  • El autor argumenta que expresar los costos de la ciberdelincuencia como porcentaje del PIB aportaría mayor perspectiva y reduciría el exceso emocional en los debates sobre riesgos de IA y ciberseguridad.
  • El autor rechaza el argumento de que exigir cuantificación rigurosa a los defensores de la seguridad de la IA constituya un estándar aislado injusto, afirmando que las partes genuinamente preocupadas deberían acoger tal rigor.
¿Cuánto aumentarán los costos de ciberseguridad? Estimaciones y perspectivas

A medida que las amenazas de ciberseguridad continúan escalando a nivel global, analistas e investigadores trabajan para cuantificar el impacto financiero del aumento de los costos de la ciberdelincuencia. Lo que está en juego es significativo: proyecciones de la industria ampliamente citadas, como la estimación de Cybersecurity Ventures de que los daños globales por ciberdelincuencia podrían alcanzar 10,5 billones de dólares anuales para 2025, han moldeado gran parte de la conversación pública y política, pero estas cifras titular a menudo carecen de una metodología detallada. En ese contexto, varias estimaciones recientes ofrecen cifras parciales pero concretas, incluso cuando el discurso público general sigue marcado por la alarma y escaso en detalles.

Una estimación parcial del aumento de los costos cibernéticos proviene de una investigación orientada a cuantificar el daño anual global causado por la ciberdelincuencia. Aunque el número de incidentes subyacentes a la estimación no está del todo claro, las cifras parecen realistas y, podria decirse, modestas en relación con el nivel de preocupación que circula en el debate público. Como señala el autor, puede que no llegue al nivel de un momento estilo Gilda Radner de "nunca mente", pero demuestra el valor de intentar ser concreto.

Una estimación separada proyecta 100 mil millones de dólares adicionales en costos anuales de ciberseguridad solo para el Reino Unido, lo que representa aproximadamente un aumento del veinte por ciento en el total de los costos cibernéticos del Reino Unido. Para situarlo en el marco de porcentaje del PIB que el autor defiende, 100 mil millones de dólares equivalen aproximadamente al tres por ciento del PIB británico — una escala significativa pero no catastrófica. Esa cifra también le resulta plausible al autor.

Brad Carson ha estado utilizando agentes de IA para producir estimaciones de costos. Aunque Carson cree que el autor discrepa con su enfoque, el autor aclara que no es así: simplemente quiere que se presenten números exactos como porcentaje del PIB, lo que podría aportar mayor perspectiva y calma a la conversación.

También están disponibles estimaciones de superpronosticadores, que ofrecen otro enfoque estructurado para pronosticar las pérdidas financieras relacionadas con la ciberdelincuencia. Estos métodos de agregación se basan en la misma disciplina utilizada en los mercados de predicción y en los programas de prospectiva gubernamental, aplicando elicitation estructurada para reducir el sesgo en las evaluaciones de riesgo prospectivas.

Más allá de los números en sí, el autor observa un patrón de errores en economía financiera en las discusiones sobre ciberseguridad y riesgos de IA en las redes sociales. En particular, señala que personas muy inteligentes tienden a formular argumentos defectuosos cuando surge el tema, especialmente en lo relativo a la cuestión de "vender en corto" — presumiblemente refiriéndose a estrategias de cobertura o de beneficio anticipado ante disrupciones de mercado impulsadas por ataques cibernéticos.

El autor también aborda lo que a veces se denomina la respuesta de "cuidado con las exigencias aisladas de rigor": el argumento de que solicitar cuantificación rigurosa a una parte y no a otras es injusto. Rechaza esta interpretación, argumentando que quienes están genuinamente preocupados por la IA deberían estar ansiosos por aportar rigor, independientemente de si se aplican estándares similares en otros ámbitos.

En un tono más provocador, el autor propone una política semi-seria: todas las expresiones de desesperación, dolor, pánico o enojo relacionadas con la seguridad de la IA — con o sin gifs animados — deberían acompañarse de una nota al pie que estime el costo relevante como porcentaje del PIB. Tal requisito, sugiere, inyectaría cordura en la discusión y ayudaría a drenar parte del exceso emocional que actualmente impregna el debate.

Fuente: Marginal Revolution