01NIST AI RMF: el marco general
El Artificial Intelligence Risk Management Framework (AI RMF 1.0, NIST AI 100-1, 2023) aborda el uso responsable de los sistemas de IA en toda su amplitud y remite, para el tratamiento de los riesgos de ciberseguridad, al NIST CSF y al Risk Management Framework. Actualmente está siendo revisado por NIST. El Cyber AI Profile enlaza en este punto y concreta la dimensión de ciberseguridad de la gestión de riesgos de IA.
02Cyber AI Profile: Community Profile del CSF 2.0
El Cybersecurity Framework Profile for Artificial Intelligence (NIST IR 8596) es un Community Profile que aplica las Functions, Categories y Subcategories del NIST CSF 2.0 al contexto de la IA — como complemento, no como sustituto, de los frameworks existentes. El Initial Preliminary Draft se publicó en diciembre de 2025, elaborado por NIST con la participación de MITRE; la fase de comentarios públicos se desarrolló del 16 de diciembre de 2025 al 30 de enero de 2026 y desembocará en el Initial Public Draft.
03Tres Focus Areas: Secure, Defend, Thwart
El perfil estructura la ciberseguridad de la IA en tres Focus Areas: Securing AI System Components (Secure) trata la protección de componentes de IA como modelos, agentes, algoritmos, prompts y datos. Conducting AI-Enabled Cyber Defense (Defend) identifica oportunidades para emplear la IA en la mejora de los procesos de ciberseguridad. Thwarting AI-Enabled Cyber Attacks (Thwart) construye resiliencia frente a los nuevos vectores de ataque asistidos por IA — las tres áreas se complementan y se refuerzan mutuamente.
04Estructura: seis Functions, Subcategories priorizadas
El perfil organiza sus recomendaciones a lo largo de las seis Functions del CSF 2.0: GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND y RECOVER. Cada Subcategory recibe, por cada Focus Area, una Proposed Priority — 1 (High), 2 (Moderate) o 3 (Foundational), donde Foundational no significa expresamente «prioridad baja». Esto se complementa con Considerations específicas de IA e Informative References, por ejemplo a NIST SP 800-53, recursos de OWASP y MITRE ATLAS.
05Conexión con el EU AI Act y la ISO/IEC 42001
El Cyber AI Profile es una directriz voluntaria y tecnológicamente neutral — y precisamente por ello una herramienta útil para implementar los requisitos vinculantes de la UE. Los requisitos de ciberseguridad para los sistemas de IA de alto riesgo del Art. 15 del reglamento de IA, las obligaciones de gestión de riesgos de NIS-2 y un sistema de gestión de IA conforme a ISO/IEC 42001 pueden sustentarse de forma estructurada con las Subcategories priorizadas del perfil.
06Primeros pasos prácticos y perspectiva: COSAiS
El perfil presupone un programa de ciberseguridad existente: el punto de entrada es un gap assessment del ISMS existente frente a las Subcategories ampliadas para la IA y una ponderación de las tres Focus Areas específica de la organización. De forma complementaria, NIST desarrolla los Control Overlays for Securing AI Systems (COSAiS) sobre la base de SP 800-53 — con casos de uso para Generative AI, Predictive AI y Agentic AI (single-agent y multi-agent).