En febrero de 2025, una falla en el sistema de transmisión dejó sin electricidad a la mayor parte de Chile durante horas y afectó las telecomunicaciones, los medios de pago y el transporte. El origen fue operacional, pero el apagón mostró cuánto dependen unos servicios de otros. Un ataque dirigido contra esos mismos puntos podría provocar interrupciones comparables o más graves.

Chile ha avanzado en la protección de esa infraestructura. La Ley 21.663 estableció obligaciones de ciberseguridad para los prestadores de servicios esenciales y los operadores de importancia vital, y creó la Agencia Nacional de Ciberseguridad (ANCI). La Ley 21.821 reformó el Sistema de Inteligencia del Estado, incorporó como colaboradores a la ANCI, la Unidad de Análisis Financiero (UAF) y otros organismos, y encargó a la Agencia Nacional de Inteligencia (ANI) sistematizar la información que aportan.

En la práctica, los antecedentes sobre una misma infraestructura llegan al Estado por canales distintos: un robo de cable se denuncia a la policía, una intrusión en sus sistemas de control se reporta a la ANCI y una operación inusual de uno de sus proveedores puede quedar registrada en la UAF. Como cada organismo recibe solo una parte, una eventual relación entre esos hechos puede pasar inadvertida.

Esa dificultad importa frente a las llamadas amenazas de zona gris: acciones hostiles por debajo del umbral de un conflicto armado, cuya autoría o propósito son difíciles de establecer. Una intrusión puede dejar un acceso latente en una red industrial; el uso de intermediarios criminales dificulta la atribución. Evaluar esos riesgos exige reunir evidencia, sin dar por demostrada una coordinación entre hechos que todavía deben investigarse.

La prioridad es convertir las obligaciones que la ley ya asignó en un procedimiento que funcione durante un incidente: que los operadores aporten antecedentes sobre los activos afectados, que la autoridad acuerde cómo se comparten y que ejercicios periódicos comprueben que llegan a tiempo a quienes deben evaluarlos.

La inteligencia artificial puede ayudar a advertir relaciones entre eventos aparentemente separados, como recoge la guía del CERT-EU, el equipo de respuesta a incidentes de las instituciones de la Unión Europea. La guía de la agencia estadounidense CISA para integrar IA en sistemas industriales recomienda, a su vez, mantener a operadores e ingenieros en las decisiones críticas. Una relación detectada por un modelo debe contrastarse con otros antecedentes antes de concluir que existe una acción coordinada.

Lee también...

La coordinación debería evaluarse por su capacidad de producir decisiones oportunas. Lo más difícil será determinar cuándo los antecedentes justifican una medida preventiva: una interpretación apresurada puede convertir una coincidencia en una amenaza; una evaluación tardía puede dejar pasar la oportunidad de evitar una interrupción.

El apagón de 2025 tuvo un origen que pudo establecerse; la próxima interrupción podría no ofrecer esa certeza. La ANI tiene el encargo de sistematizar la información del sistema de inteligencia, pero todavía no está definido cómo esa tarea se conecta con los reportes que los operadores entregan a la ANCI ni quién propone una medida cuando los plazos son de horas. Mientras ese vínculo no sea claro, existe el riesgo de descubrir, después de la próxima interrupción, que las señales estaban disponibles y que nadie las relacionó a tiempo.