¿Está la informacion segura?
En el marco del despliegue del Gemelo Digital Tributario (GDT) la seguridad de la información no se concibe como un trámite estático ni como una función de soporte periférico, sino como el basamento estratégico e infraestructura crítica indispensable sobre el cual descansa la continuidad de la estatidad.
La respuesta a si la información está segura se articula sobre cinco capas de protección técnica, jurídica y arquitectónica:
1. Inversión de la Pirámide de Criticidad y la Regla de Continuidad
La ciberseguridad deja de situarse en el sótano administrativo para convertirse en el proceso de mayor criticidad. La resiliencia operativa de la agencia basada en datos se gobierna por la Regla de Oro: el Objetivo de Tiempo de Recuperación (RTO) debe ser siempre inferior al Tiempo Máximo de Inactividad Tolerable (MTD) (donde el MTD se mide en horas y la tolerancia ante indisponibilidad de datos es cero), garantizando que ante ciberataques o incidentes la recuperación preceda al daño institucional irreversible.
2. Blindaje Legal del Secreto Fiscal
El instituto del secreto fiscal y la Ley N.º 25.326 de Protección de Datos Personales garantizan que la información económica y patrimonial suministrada por los ciudadanos bajo el principio de autodeterminación mantenga un carácter estrictamente reservado. Incluso cuando la autoridad fiscal encomienda a terceros o proveedores en la nube el procesamiento de datos o el desarrollo de Inteligencia Artificial (párrafo 6.° del Art. 101), dichos prestadores quedan legalmente obligados a cumplir con estrictos protocolos de confidencialidad, bajo apercibimiento de las sanciones penales dispuestas en el Artículo 157 del Código Penal.
3. Privacidad desde el Diseño y Tecnologías PETs
La confidencialidad se codifica directamente en el ciclo de vida del dato mediante Tecnologías de Mejora de la Privacidad (PETs):
- + Privacidad Diferencial: Inyecta ruido matemático calibrado en las salidas analíticas para impedir que se infieran atributos individuales o se ejecuten ataques de reidentificación.
- + Cifrado y Seudonimización Criptográfica: Los datos se cifran en tránsito y en reposo, mientras que los identificadores directos (como CUIT) se reemplazan por hashes o seudónimos en los entornos de análisis y entrenamiento de modelos.
- + Datos Sintéticos: Para análisis exploratorios o pruebas de modelos cognitivos, se generan datasets sintéticos que replican las propiedades estadísticas del mercado sin exponer registros nominales reales.
4. Modelo Triple A y Control de Accesos por Capas
Se instrumenta una arquitectura de Autenticación, Autorización y Auditoría (Triple A):
- + Principio del menor privilegio (need-to-know): La autorización de funcionarios y agentes de IA se segmenta en tres niveles concéntricos: funcionalidades, objetos y datos.
- + Auditoría e historial inalterable: Cada consulta, modificación o inferencia genera trazas de registros (logs) registradas bajo estándares internacionales (ISO 27001, NIST SP 800-92) para prevenir accesos indebidos o filtraciones internas.
5. Ciberseguridad Ofensiva y Red Teaming Agéntico
Para anticipar vulnerabilidades derivadas del uso de IA adversarial (inyecciones de código o manipulación de datos por planificadores fiscales externos), la agencia ejecuta campañas continuas de Red Teaming. Agentes de IA internos atacan y auditan continuamente las defensas del sistema de fiscalización para identificar y corregir brechas antes de su puesta en producción.
Puedes ver el video en el canal de YouTube en:
Sigamos la conversación en:

Comentarios
Publicar un comentario