Reservar cita

NIST AI RMF & Cyber AI Profile

Gestión de riesgos de IA según NIST: el AI Risk Management Framework y el nuevo Cyber AI Profile (NIST IR 8596) ofrecen a las organizaciones un marco estructurado y priorizado para proteger los sistemas de IA, aprovechar la IA para la defensa y repeler los ataques asistidos por IA.

La inteligencia artificial modifica el perfil de riesgo de ciberseguridad de las organizaciones en ambas direcciones: amplía la superficie de ataque con modelos, agentes, prompts y datos de entrenamiento — y abre al mismo tiempo nuevas posibilidades para la defensa. NIST aborda ambos lados con dos obras coordinadas entre sí: el AI Risk Management Framework (AI RMF 1.0, NIST AI 100-1) trata de forma transversal el uso responsable de los sistemas de IA y remite, para los riesgos de ciberseguridad, al Cybersecurity Framework (CSF) y al Risk Management Framework. Con el Cyber AI Profile (NIST IR 8596) existe desde diciembre de 2025, por primera vez, un Community Profile que aplica de forma específica la estructura del CSF 2.0 al contexto de la IA y prioriza las Subcategories por ámbito de aplicación. Para las empresas europeas el perfil resulta especialmente interesante porque puede combinarse con los requisitos vinculantes del EU AI Act, NIS-2 e ISO/IEC 42001.

Lo esencial en resumen

01

NIST AI RMF: el marco general

El Artificial Intelligence Risk Management Framework (AI RMF 1.0, NIST AI 100-1, 2023) aborda el uso responsable de los sistemas de IA en toda su amplitud y remite, para el tratamiento de los riesgos de ciberseguridad, al NIST CSF y al Risk Management Framework. Actualmente está siendo revisado por NIST. El Cyber AI Profile enlaza en este punto y concreta la dimensión de ciberseguridad de la gestión de riesgos de IA.

02

Cyber AI Profile: Community Profile del CSF 2.0

El Cybersecurity Framework Profile for Artificial Intelligence (NIST IR 8596) es un Community Profile que aplica las Functions, Categories y Subcategories del NIST CSF 2.0 al contexto de la IA — como complemento, no como sustituto, de los frameworks existentes. El Initial Preliminary Draft se publicó en diciembre de 2025, elaborado por NIST con la participación de MITRE; la fase de comentarios públicos se desarrolló del 16 de diciembre de 2025 al 30 de enero de 2026 y desembocará en el Initial Public Draft.

03

Tres Focus Areas: Secure, Defend, Thwart

El perfil estructura la ciberseguridad de la IA en tres Focus Areas: Securing AI System Components (Secure) trata la protección de componentes de IA como modelos, agentes, algoritmos, prompts y datos. Conducting AI-Enabled Cyber Defense (Defend) identifica oportunidades para emplear la IA en la mejora de los procesos de ciberseguridad. Thwarting AI-Enabled Cyber Attacks (Thwart) construye resiliencia frente a los nuevos vectores de ataque asistidos por IA — las tres áreas se complementan y se refuerzan mutuamente.

04

Estructura: seis Functions, Subcategories priorizadas

El perfil organiza sus recomendaciones a lo largo de las seis Functions del CSF 2.0: GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND y RECOVER. Cada Subcategory recibe, por cada Focus Area, una Proposed Priority — 1 (High), 2 (Moderate) o 3 (Foundational), donde Foundational no significa expresamente «prioridad baja». Esto se complementa con Considerations específicas de IA e Informative References, por ejemplo a NIST SP 800-53, recursos de OWASP y MITRE ATLAS.

05

Conexión con el EU AI Act y la ISO/IEC 42001

El Cyber AI Profile es una directriz voluntaria y tecnológicamente neutral — y precisamente por ello una herramienta útil para implementar los requisitos vinculantes de la UE. Los requisitos de ciberseguridad para los sistemas de IA de alto riesgo del Art. 15 del reglamento de IA, las obligaciones de gestión de riesgos de NIS-2 y un sistema de gestión de IA conforme a ISO/IEC 42001 pueden sustentarse de forma estructurada con las Subcategories priorizadas del perfil.

06

Primeros pasos prácticos y perspectiva: COSAiS

El perfil presupone un programa de ciberseguridad existente: el punto de entrada es un gap assessment del ISMS existente frente a las Subcategories ampliadas para la IA y una ponderación de las tres Focus Areas específica de la organización. De forma complementaria, NIST desarrolla los Control Overlays for Securing AI Systems (COSAiS) sobre la base de SP 800-53 — con casos de uso para Generative AI, Predictive AI y Agentic AI (single-agent y multi-agent).

Estándares y fuentes

Los contenidos de esta página se basan en las siguientes guías y estudios disponibles públicamente.

NIST · 2025

NIST IR 8596 iprd — Cybersecurity Framework Profile for Artificial Intelligence (Cyber AI Profile), Initial Preliminary Draft

Primer Community Profile del CSF 2.0 para la ciberseguridad de la IA, con las tres Focus Areas Secure, Defend y Thwart; fase de comentarios hasta el 30 de enero de 2026.

NIST · 2023

Artificial Intelligence Risk Management Framework (AI RMF 1.0), NIST AI 100-1

Marco general para el uso responsable de los sistemas de IA; remite al CSF y al RMF para los riesgos de ciberseguridad y se encuentra actualmente en revisión.

NIST · 2024

The NIST Cybersecurity Framework (CSF) 2.0, NIST CSWP 29

Framework de base con las seis Functions de GOVERN a RECOVER, cuya estructura el Cyber AI Profile traslada al contexto de la IA.

NIST · 2025

Control Overlays for Securing AI Systems (COSAiS) — NIST-Projekt

Control Overlays basados en SP 800-53, actualmente en desarrollo, para Generative AI, Predictive AI y Agentic AI, como complemento del Cyber AI Profile orientado a la implementación.

VamiSec GmbH · 2026

Webinar „NIST Cyber AI Profile — Cybersecurity Framework 2.0 trifft KI“

Webinar de VamiSec sobre NIST IR 8596, las tres Focus Areas y las sinergias con el EU AI Act, NIS-2 e ISO/IEC 42001.

Construir de forma estructurada la gestión de riesgos de IA según NIST

VamiSec le apoya con análisis de brechas frente al Cyber AI Profile, consultoría para la integración en su ISMS, acompañamiento en auditorías y formaciones — como consultora certificada a su vez conforme a ISO/IEC 27001, con Lead Auditor de ISO 27001 y 42001.