KI absichern und belegen: OWASP veröffentlicht neue Hilfe
2026-09-09
El proyecto OWASP GenAI Security ha publicado el "Crosswalk", una herramienta diseñada para servir de puente entre las medidas técnicas de seguridad y los requisitos de cumplimiento (compliance). Este recurso vincula 51 riesgos de inteligencia artificial generativa, provenientes de cuatro listas de OWASP, con controles específicos de 25 marcos de trabajo y regulaciones, incluyendo estándares de NIST e ISO, MITRE ATLAS, SOC 2, DORA y la Ley de IA de la Unión Europea.
El objetivo principal del Crosswalk, que es un proyecto de código abierto (open-source), no es definir nuevas medidas de seguridad, sino facilitar el trabajo de traducción manual que suelen hacer las empresas entre un riesgo técnico y una exigencia normativa. Esto es especialmente útil durante las auditorías, donde las empresas deben demostrar qué medidas (como filtros o límites de velocidad de uso) cubren qué requisitos legales o de control.
La herramienta permite identificar qué riesgos de IA ya están cubiertos por los sistemas de control actuales y dónde existen vacíos de seguridad. A través de una interfaz web, se pueden seleccionar los marcos normativos para visualizar estas brechas. Sin embargo, el autor aclara que esto no es una certificación ni un estándar obligatorio, sino una guía de sugerencias profesionales que cada empresa debe validar según su caso particular.
Qué significa para una pyme colombiana y cucuteña: Si su empresa está empezando a usar herramientas de inteligencia artificial (como chatbots para atención al cliente o asistentes de programación), no basta con que funcionen; debe poder demostrar que son seguras ante una auditoría o una exigencia legal. Este recurso de OWASP le permite comparar los riesgos de la IA que está usando con las normas internacionales (como ISO) para saber qué le falta por asegurar antes de que un problema de seguridad se convierta en una multa o una falla operativa.