Contacto
Cerrar

Sobre nosotros

PUMPUN DIXITAL SL

Marqués de Valladares, 36201
Vigo

(+34) 886 11 40 26

sat@pumpun.com

IA_SORIA_DEFENSA-Pumpun-Dixital

Inteligencia artificial militar en España: seguridad, soberanía y uso responsable

En defensa, la plata es una derrota. La frase se escuchó en Soria y marcó el tono de dos días en los que nadie vendió la IA como promesa: se habló de ella como de una capacidad que hay que registrar, auditar y, si hace falta, saber operar sin ella.

La II Jornada de Inteligencia Artificial Responsable en el Ámbito Militar, organizada por el CESTIC, la DIGEID e Isdefe, reunió a más de 630 inscritos de 212 entidades. El Ministerio fijó el objetivo en su nota de cierre: que la IA responsable «deje de ser un debate teórico y se convierta en una ventaja operativa». Estuvimos allí y ya contamos cómo lo vivimos. Esto es otra cosa: el acta técnica, por temas, de lo que se puso sobre la mesa, para cuando alguien pregunte cuándo empezó a concretarse todo esto.

NUbIA: la nube convertida en estructura de gobierno

El eje de la jornada fue el paso de la I3D, la Infraestructura Integral de Información para la Defensa, a NUbIA, el concepto que une nube e inteligencia artificial. El punto de partida son los asistentes virtuales Idoia, que ya funcionan como producto mínimo viable.

NUbIA descansa sobre tres pilares: gobierno del dato, arquitectura Zero Trust e IA gobernada durante todo su ciclo de vida. Cualquier sistema, venga de donde venga, pasa por tres funciones obligatorias:

  • Registro en el catálogo oficial del Departamento.
  • Inventario de activos, dependencias de modelos y procedencia de los algoritmos.
  • Evaluación de riesgos en cinco dimensiones: normativa, ética, tecnológica, financiera y operativa.

Uno de los ponentes justificó el rigor citando a McKinsey y a otros autores: situó en torno al 90 % la proporción de implantaciones de IA que fracasan y las atribuyó a tres causas: dato mal gobernado, arquitectura precaria y ausencia de gobernanza. La cifra es de segunda mano; el diagnóstico lo firmaría cualquier CTO que haya heredado un piloto abandonado.

En los sistemas de armas embebidos se aplica una evaluación de riesgos inversa: el CESTIC evalúa la amenaza técnica, pero la decisión de desplegar corresponde al usuario final. Quien certifica no asume el riesgo operativo: la misma separación de funciones que el ENS formaliza entre el responsable de la seguridad y el responsable del servicio.

Un modelo propio que quepa en una mochila

La soberanía tecnológica se discutió como escenario, no como bandera. Se planteó que, en una crisis, las restricciones de exportación de un tercer país podrían dejar inoperativas capacidades nacionales en unos 90 minutos. Es una hipótesis de la jornada, no una medición, pero basta para dimensionar la dependencia.

La respuesta que se defendió tiene dos planos. Arriba, un modelo frontera militar propio, con tokenización optimizada para el castellano y el léxico doctrinal, con los valores de las Fuerzas Armadas integrados desde el diseño. Abajo, en el borde táctico, modelos pequeños (SLM) y enfoques neurosimbólicos, que combinan aprendizaje profundo con reglas lógicas y permiten reconstruir por qué el sistema decidió lo que decidió.

CriterioLLM generalista en la nubeSLM desplegado en el borde
Dependencia de conectividadTotalOpera desconectado o air-gapped
AuditabilidadOpaca, difícil de certificarMayor, sobre todo con reglas neurosimbólicas
Resiliencia ante guerra electrónicaCae con el enlaceSigue operando en modo degradado
EspecializaciónGeneralistaAjustado a la misión
Dónde se ejecutaInfraestructura del proveedorDron, vehículo, mochila o CPD propio

Comparativa tal como se planteó en las ponencias, no un benchmark.

Para un CISO civil, la tabla se lee igual si se sustituye «guerra electrónica» por «caída del proveedor». La cadena industrial quedó en tres escalones: tractoras que integran, pymes que especializan y startups que asumen el riesgo que el resto aún no puede.

El dato viaja con su etiqueta puesta

Garbage in, garbage out suena distinto cuando la salida es una decisión de fuego. Se pidió tratar el dato con el rigor logístico de la munición y separar dos niveles: el gobierno del dato, que es una decisión estratégica, y la gestión del dato, que es ejecución técnica. Como marco de referencia se citaron las especificaciones UNE 0077 a 0081, sobre gobierno, gestión, calidad y madurez del dato.

En operaciones multinacionales, bajo las Redes de Misión Federadas (FMN) de la OTAN, la seguridad se centra en el dato: la clasificación y la protección viajan con la información cuando cruza hacia los aliados. El perímetro deja de ser la frontera. La frontera es la etiqueta.

La pieza física de todo esto está en la propia Soria. Numant-IA es el centro de datos del Ministerio en el polígono de Valcorba: unos 70 millones de euros de inversión, 37.000 m² de parcela y arranque previsto a principios de 2028. En la jornada se presentó como nube privada para datos clasificados y banco de certificación en entorno aislado.

A Coruña, Jaén, Soria: tres ciudades, tres funciones

Se dibujó un triángulo con reparto de papeles. A Coruña, sede de la AESIA, pone la supervisión y el marco regulatorio. Jaén, con el CETEDEX, la experimentación con sistemas autónomos, antidrón y vehículos conectados; sus primeros edificios deben entrar en funcionamiento a partir de diciembre. Soria, con Numant-IA, pone la soberanía del dato y el cómputo.

A la universidad se le pidió un cambio de oficio: pasar de formar a evaluar, como certificador científico independiente de la fiabilidad y la neutralidad de los algoritmos.

También se cuestionó la certificación estática. Una ponencia contrapuso la IA, que cambia cada año y medio, con un sistema de armas, que puede durar treinta años. De ahí la arquitectura modular, actualizable sin perder la certificación, y la evaluación continua de sesgos y explicabilidad.

La dimensión internacional pasó por REAIM NEXUS, uno de los cuatro objetivos declarados de la jornada, y por la Declaración de A Coruña, respaldada por 43 Estados.

Cuando la pantalla se apaga

El bloque humano fue el menos tecnológico y el más exigente. Se habló de deuda cognitiva, la pérdida de capacidad para razonar o intervenir cuando el sistema falla, y del sesgo de automatización: creer a la máquina porque es la máquina.

El control humano se graduó con precisión. Human-in-the-loop: el sistema propone y el humano autoriza cada acción. Human-on-the-loop: el sistema actúa y el humano supervisa con capacidad de abortar. Human-out-of-the-loop: solo admisible, se dijo, en parámetros defensivos muy acotados y con certificación extrema. Una intervención lo resumió así: un 5 % de error en banca es una pérdida financiera; en combate, puede ser fratricidio.

La formación va por niveles, de la cultura básica para toda la fuerza a los mandos que deciden, con analistas y técnicos que ajustan y auditan modelos en medio. En las unidades aparece la figura del IA Champion, que traduce necesidades del terreno a requisitos técnicos y actúa como freno frente a la confianza ciega. Y se presentó como capacidad nuclear, no como contingencia, el modo degradado: cumplir la misión cuando la IA falla o el adversario la neutraliza.

Modo degradado también para el software

Lo que Soria pidió a sus sistemas vale para cualquier organización regulada: saber qué modelo corre, dónde corre y qué registró, y seguir operando cuando el enlace cae. Un modelo que solo existe al otro lado de una API no tiene modo degradado. Tiene tiempo de espera.

En Pumpún desplegamos inferencia local y aislada: modelos abiertos sobre infraestructura del cliente, versión fijada, registros propios y ningún dato saliendo del perímetro. Desde un piloto en un único servidor hasta un entorno air-gapped completo. Si tu organización maneja información que no debería depender de un interruptor ajeno, escríbenos a sat@pumpun.com. Lo dimensionamos contigo y lo probamos contra tu peor escenario, no contra la demo.ias, y es la parte del cumplimiento que sí depende de ti mientras el Congreso decide. En Pumpún diseñamos y desplegamos infraestructura local y aislada, con hardening y trazabilidad pensados para generar por defecto las evidencias que esos contratos ya exigen. Si tu próxima renovación incluye un anexo de ciberseguridad que no sabes cómo responder, hablemos antes de que lo redacte la otra parte.

Imagen: Oficial del evento

Elementos multimedia y descargas

Escuchar Podcast resumen del Evento