Alianzas

Palantir y Method Security lanzan Cardinal, un escudo gratis para la ciberseguridad crítica

·PositivoImpacto bajo
Palantir y Method Security lanzan Cardinal, un escudo gratis para la ciberseguridad crítica

Palantir y Method Security presentan el Programa Cardinal, que ofrecerá a municipios, utilities y operadores de infraestructuras críticas auditorías de seguridad automáticas y continuas sin coste, sobre la infraestructura de Palantir Foundry y AIP.

Palantir y Method Security han anunciado el Programa Cardinal, una iniciativa con la que ambas compañías quieren reforzar la ciberseguridad del país a través de lo que llaman "red teaming" autónomo y seguro. En cristiano: en lugar de esperar a que un atacante encuentre un agujero, se simulan ataques de forma constante para descubrir las debilidades antes de que alguien las explote de verdad. La diferencia aquí es que buena parte de ese trabajo lo hacen sistemas automáticos, sin depender de que un equipo humano esté revisando la red cada cierto tiempo.

El programa está pensado para un grupo muy concreto: municipios seleccionados, empresas de servicios básicos (las conocidas como utilities, es decir, las que gestionan agua, luz, gas o saneamiento) y operadores de infraestructuras críticas. La adhesión será voluntaria, voluntaria y sin coste alguno para ellos, y las evaluaciones de seguridad se harán de forma continua, no como una foto fija de una vez al año. En la parte técnica, Palantir pone la infraestructura: Foundry, su plataforma para organizar y analizar datos; AIP, su capa de inteligencia artificial; y la Ontología para Ciberseguridad, que sirve para ordenar todo lo que se descubre. Sobre esa base, Method Security integrará los hallazgos, los entregará a cada organización y facilitará que distintos equipos colaboren entre sí.

¿Por qué tiene sentido este movimiento? Porque municipios y compañías de servicios esenciales son un objetivo recurrente para los ciberataques y, al mismo tiempo, suelen ser los que menos recursos tienen para defenderse. Una auditoría de seguridad tradicional es cara, se contrata de forma puntual y caduca rápido: cuando llega el informe, la red ya ha cambiado. La promesa de Cardinal es justo la contraria, vigilancia permanente y automatizada a coste cero para el usuario, lo que en la práctica elimina la principal barrera de entrada para este tipo de organizaciones.

Para Palantir, el anuncio encaja con su estrategia de los últimos años: ganar terreno en el sector público y en defensa y presentar su tecnología de inteligencia artificial como herramienta de seguridad nacional, no solo como software para empresas. La compañía cotiza en bolsa y arrastra una valoración exigente, así que cada movimiento que amplíe su presencia institucional se lee como un refuerzo de su relato. Conviene ser honesto con lo que hay: el comunicado no incluye cifras económicas, ni clientes confirmados, ni número de participantes, y el programa es gratuito, así que el impacto directo en las cuentas de hoy es nulo. Es una apuesta de posicionamiento a medio plazo.

El análisis de Salseo

  • El negocio está escondido en la letra pequeña: el programa es gratis para municipios y utilities, pero convierte a Palantir en la capa donde se integran, ordenan y analizan todos los hallazgos de seguridad. Es la clásica jugada de entrar por la puerta de atrás: cuando esas organizaciones quieran escalar, añadir soporte o conectar más sistemas, ya estarán dentro del ecosistema de Foundry y AIP.
  • El problema de fondo que ataca es real y muy poco glamuroso: las auditorías de seguridad clásicas son caras y puntuales, y un ayuntamiento pequeño no puede pagarlas. Pasar a evaluaciones continuas y automáticas cambia el modelo de "reviso y me olvido" a "vigilo siempre", algo que hasta ahora solo podían permitirse grandes bancos o multinacionales.
  • Lo que hay que vigilar no es el anuncio, sino lo que venga después: cuántos municipios y operadores se apuntan de verdad, si alguno acaba firmando contratos de pago para versiones ampliadas o integraciones, y si competidores como CrowdStrike o Microsoft sacan ofertas equivalentes para el mismo tipo de cliente. Si el programa se queda en algo testimonial, la noticia se olvida en una semana.
  • La lectura contraria: sin cifras, sin clientes nombrados y sin coste para el usuario, esto no factura nada hoy. Para una acción que cotiza con expectativas muy altas, el efecto es más narrativo (defensa, infraestructura crítica, IA aplicada) que de resultados, así que quien espere un impulso en las cuentas por este anuncio se va a equivocar de noticia.

Empresas mencionadas

Fuente: TheFly