CaixaBank refuerza su ciberseguridad ante la IA: qué cambia para sus clientes

CaixaBank refuerza su ciberseguridad ante la IA
CaixaBank refuerza su ciberseguridad ante la IA.

Qué ha cambiado en CaixaBank Tech

CaixaBank ha anunciado la creación de una unidad especializada en ciberseguridad dentro de CaixaBank Tech, su filial tecnológica. El objetivo declarado es incorporar la visión de defensa y resiliencia digital desde las primeras fases de los nuevos proyectos tecnológicos, no solo al final, cuando el servicio ya está listo para lanzarse.

El movimiento llega acompañado del nombramiento de María Guillamón como Chief Information Security Officer de CaixaBank Tech. Trabajará coordinada con Alberto Rosa, CISO del Grupo CaixaBank, que mantiene la responsabilidad sobre la estrategia de ciberseguridad de la entidad y sus filiales.

Para el cliente, el dato importante no es el cargo directivo, sino el cambio de enfoque. En banca digital, la seguridad no puede limitarse a bloquear fraudes cuando ya se han producido. La clave está en diseñar apps, procesos de pago, validaciones y servicios online con controles incorporados desde el inicio.

Por qué la IA obliga a reforzar la seguridad bancaria

CaixaBank vincula esta decisión a los nuevos retos de los modelos avanzados de inteligencia artificial y de la computación cuántica. La entidad señala que estas tecnologías están cambiando tanto las herramientas de defensa como las amenazas, una idea relevante para cualquier usuario que opere con tarjeta, transferencias, Bizum o banca móvil.

Conviene mirar más allá del mensaje corporativo. La IA puede ayudar a detectar patrones sospechosos, automatizar alertas o responder antes ante incidentes. Pero también puede facilitar ataques más convincentes: mensajes mejor redactados, suplantaciones más creíbles, llamadas fraudulentas más difíciles de distinguir o intentos de phishing más personalizados.

Este refuerzo no significa que los clientes de CaixaBank tengan que aceptar nuevas condiciones, contratar productos adicionales o pagar una comisión por seguridad. La entidad no ha comunicado cambios en comisiones, cuentas, tarjetas, préstamos ni contratos de clientes vinculados a esta nueva unidad. Esa es una diferencia importante: la noticia va de estructura interna y resiliencia digital, no de una modificación comercial.

Te puede interesar:

Qué implica para app, pagos y operaciones digitales

La banca ya no depende solo de oficinas y cajeros. Cada vez más operaciones se hacen desde la app: transferencias, pagos, gestión de tarjetas, bloqueo de operaciones, consulta de movimientos o firma de documentos. En ese contexto, la ciberseguridad afecta directamente a la relación diaria entre el cliente y su banco.

El refuerzo anunciado por CaixaBank debería leerse como una apuesta por reducir riesgos operativos y proteger mejor los canales digitales. Para quien compara entidades, la seguridad de la app y la respuesta ante incidencias pesan cada vez más junto a las comisiones, la atención al cliente o la facilidad de uso. En esa revisión más amplia, puede tener sentido consultar guías como la de mejores bancos y cuentas o la de mejores cuentas online, siempre separando comodidad digital de condiciones económicas.

El matiz es importante: una app más segura no elimina la responsabilidad del usuario. Ningún banco puede blindar por completo una operación si el cliente entrega claves, acepta una transferencia engañado o autoriza un pago creyendo que habla con la entidad. La protección técnica ayuda, pero no sustituye la prudencia.

El marco regulatorio también aprieta a los bancos

El refuerzo de CaixaBank encaja en un entorno regulatorio más exigente. El Reglamento DORA, aplicable desde el 17 de enero de 2025, busca armonizar en Europa los requisitos de resiliencia operativa digital para entidades financieras y proveedores tecnológicos, incluyendo gestión de riesgos TIC, incidentes, pruebas de resistencia y dependencia de terceros.

También está el Reglamento Europeo de Inteligencia Artificial, en vigor desde agosto de 2024, que introduce un marco basado en riesgos y obligaciones para determinados usos de IA. Para la banca, esto implica más presión para documentar controles, supervisar modelos y evitar que la tecnología se convierta en una caja negra difícil de auditar.

CaixaBank ya venía situando la ciberseguridad como prioridad estratégica. En su información corporativa, la entidad menciona el cierre del Plan Estratégico de Seguridad de la Información 2023-2025, el inicio del Plan Cosmos 2025-2030 y más de 90 millones de euros invertidos en ciberseguridad en 2025.

El fraude ya lidera las reclamaciones bancarias en España
Te puede interesar: El fraude ya lidera las reclamaciones bancarias: 25 casos al día ante el Banco de España

Qué debe vigilar el cliente si teme un fraude

El anuncio no exige una acción inmediata al cliente, pero sí recuerda algo básico: la seguridad bancaria empieza en los canales oficiales. Si llega un SMS, correo o llamada que pide claves, códigos, datos de tarjeta o acceso urgente a la cuenta, lo prudente es no responder y contactar con el banco desde la app, la web oficial o el teléfono habitual.

CaixaBank afirma que mantiene información de seguridad para clientes, publica advertencias y comunica fraudes frecuentes mediante canales propios. Además, en sus páginas de seguridad recomienda contactar de inmediato con la entidad si se detectan operaciones sospechosas o si se han facilitado datos en una posible campaña fraudulenta.

Si el cliente detecta un pago que no reconoce, el Banco de España recuerda que el primer paso es comunicarlo a la entidad. El banco deberá acreditar que la operación fue autenticada, registrada y contabilizada correctamente, y que no hubo fallo técnico. Si no hay solución, la reclamación debe pasar primero por el Servicio de Atención al Cliente antes de acudir al Banco de España.

El punto práctico es sencillo: esta noticia no cambia hoy lo que pagas por tu cuenta ni las condiciones de tu tarjeta. Pero sí muestra hacia dónde va la banca: más app, más IA, más controles y más necesidad de que el cliente revise movimientos, avisos y canales oficiales. La seguridad digital ya forma parte de la letra pequeña de cualquier relación bancaria.

Comunicado oficial de CaixaBank sobre la nueva unidad de ciberseguridad, página corporativa de ciberseguridad de CaixaBank, CNMV sobre DORA, Comisión Europea sobre el Reglamento de IA y Banco de España sobre reclamaciones y pagos no reconocidos

Esta noticia ha sido elaborada por Alejandro Valencia.

Alejandro Valencia

Alejandro Valencia

Especialista

Más del autor

Analiza bancos, cuentas y novedades bancarias en España.