El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

¿Tienen sentido las certificaciones de IA cuando la IA avanza tan rápido?

¿Tienen sentido las certificaciones de IA cuando la IA avanza tan rápido?

En un mismo año, ISACA lanzó una nueva credencial para gestionar el riesgo de seguridad de IA, GIAC publicó cuatro certificaciones nuevas sobre trabajo de seguridad de IA y CompTIA empezó a revisar su examen insignia de nivel inicial para agregar contenido de IA. No es una coincidencia; es una industria de certificaciones que reacciona de forma visible a un campo que no deja de moverse debajo de ella. Este artículo examina lo que estas credenciales evalúan en realidad, qué evidencia hay sobre qué tan rápido envejece el conocimiento que las respalda, qué dicen los datos públicos sobre su valor y qué hacen las personas en su lugar o junto a ellas, sin recomendar a favor ni en contra de ningún producto de pago específico.

Antecedentes

La capa de nivel inicial de las certificaciones de ciberseguridad es anterior a la ola actual de credenciales específicas de IA y sigue siendo la base sobre la que se construyen la mayoría. La credencial de nivel inicial de ISC2 (CC) no supone experiencia laboral previa y cubre cinco dominios: principios de seguridad, gobernanza de la seguridad, gestión de identidades y accesos, conceptos de seguridad de redes y de la nube, y operaciones de seguridad y respuesta a incidentes [3]. Security+ de CompTIA prepara a los candidatos para roles como analista de seguridad, ingeniero de seguridad y administrador de sistemas, y CompTIA ha declarado que su siguiente versión, Security+ V8, que se lanza el 17 de noviembre de 2026, agregará al examen existente una “cobertura ampliada de áreas como los riesgos relacionados con la IA, las operaciones de seguridad y los entornos modernos” [4].

Sobre esa base, las credenciales específicas de IA llegaron rápido y desde más de una dirección. Advanced in AI Security Management (AAISM) de ISACA, que la organización describe como la primera credencial de gestión de seguridad centrada en IA, exige que los candidatos ya tengan una credencial CISM o equivalente, o CISSP, activa antes de registrarse, y evalúa tres dominios: AI Governance and Program Management, AI Risk Management y AI Technologies and Controls, con un costo de $459 para miembros y $599 para no miembros, más una cuota de solicitud de $50 al aprobar [1]. GIAC, por su parte, agregó cuatro credenciales específicas de IA a su catálogo: AI Security Automation Engineer (GASAE, vinculada al curso SEC598 de SANS), AI Platform Security (GAIPS, vinculada a SEC545), Offensive AI Analyst (GOAA, vinculada a SEC535) y AI Penetration Tester (GAIPT, vinculada a SEC536), cada una evaluada con el formato práctico CyberLive de GIAC en lugar de con preguntas de memoria [2].

Evidencia

Lo que evalúan estas credenciales difiere por diseño, y esa diferencia importa para saber cómo envejecen. Los tres dominios de AAISM son trabajo de procesos y de gobernanza —gestión de programas, gestión de riesgos, controles tecnológicos—, el tipo de estructura que solo cambia cuando cambia el enfoque general de una organización ante el riesgo, no cada vez que sale un modelo nuevo [1]. Las cuatro credenciales de IA de GIAC, en cambio, se evalúan de forma práctica contra un entorno en vivo, y cada una está vinculada a un curso de SANS específico y con nombre, no a un cuerpo general de conocimiento, lo que significa que el organismo certificador ató la vigencia de la credencial a la frecuencia con que revisa ese curso [2].

Hay evidencia directa, de los propios organismos de estándares, de que el material de fondo avanza lo bastante rápido como para obligar a revisarlo en ciclos cortos. El NIST publicó su AI Risk Management Framework en enero de 2023, luego consideró necesario agregar un Generative AI Profile en julio de 2024 y tiene programado otro Critical Infrastructure Profile para abril de 2026: tres publicaciones distintas en unos tres años para un documento pensado para describir una estructura estable de gestión de riesgos [5]. MITRE ATLAS no se publica como un documento fijo: su contenido se versiona con un esquema de año-mes-revisión, separado de la versión del formato de los archivos de datos, precisamente porque el catálogo de técnicas y casos de estudio sigue creciendo [6]. El Top 10 para aplicaciones de LLM de OWASP se mantiene de la misma forma, como una lista viva y versionada —la edición actual nombra diez categorías, desde la inyección de prompts hasta el consumo ilimitado—, y no como un documento que se publica una vez y se deja así [7].

Sobre cuánto vale una credencial en salario, la única fuente consultada con cifras concretas es general y no específica de IA: los datos globales de 2024 de ISC2 situaban los salarios promedio de su portafolio de certificaciones entre $94,948 para la credencial SSCP y $119,577 para CISSP, sin desglose por especialización en IA [10]. La encuesta State of Cybersecurity 2025 de ISACA indica, en el alcance visible públicamente en la página del informe, que aborda “una alta demanda de habilidades técnicas” junto con brechas en habilidades blandas, y el efecto de la IA en “los vectores de ataque, las estrategias de defensa y el desarrollo de políticas”, entre casi 4,000 profesionales encuestados; el informe completo requiere registro, así que este artículo cita solo ese alcance declarado, no ningún hallazgo sobre certificaciones en particular [11].

Análisis

Vistas en conjunto, las credenciales de seguridad de IA más recientes no están construidas como un examen estático de memorizar y recordar, y eso parece una respuesta directa al problema que plantea este artículo. AAISM evalúa un proceso de gobernanza que cambia en una escala de años, no de meses, porque la estructura de riesgos de una organización es más duradera que cualquier modelo o herramienta [1]. Las cuatro credenciales de IA de GIAC, en cambio, aceptan que las herramientas cambian constantemente y evalúan la capacidad práctica actual contra un entorno en vivo en lugar de datos fijos, lo que mantiene la credencial significativa en el momento del examen pero traslada el problema del envejecimiento al organismo certificador, que debe seguir revisando el curso de fondo para mantener vigente el examen [2]. Ninguno de los dos enfoques detiene el conocimiento; cada uno es una forma distinta y defendible de lidiar con el hecho de que no se detendrá. La necesidad del propio NIST de agregar un Generative AI Profile a su AI RMF dentro de los dieciocho meses posteriores a su publicación, y la decisión de MITRE ATLAS de versionar su contenido con una frecuencia casi mensual en lugar de publicarlo una sola vez, son en la práctica reconocimientos de organismos gubernamentales y de estándares de que una instantánea fija de este material queda obsoleta rápido [5] [6].

Ese es el argumento para tratar una certificación como un insumo más y no como la respuesta completa, y existen varias alternativas junto a ella, cada una con una ventaja y una desventaja reales, no con una victoria limpia. Un portafolio o un historial de contribuciones de código abierto demuestra directamente una capacidad actual y específica, pero no tiene verificación externa ni un formato estándar que un empleador pueda comparar entre candidatos. Los textos y la investigación publicados tienen la misma desventaja en forma más marcada: son realmente actuales y están abiertos a cualquiera, sin ningún filtro, lo que es una fortaleza para la rapidez y una debilidad para la verificación. La práctica competitiva queda entre ambos: la CyLab Security Academy de Carnegie Mellon University opera picoCTF, una plataforma gratuita cuyo alcance ahora va “de los fundamentos básicos de seguridad a áreas avanzadas como la seguridad de IA”, y CTFtime mantiene un archivo de competencias y clasificaciones de equipos que se actualiza continuamente, en lugar de una fecha de examen fija, así que un historial de CTF está, por construcción, más cerca de “lo que esta persona puede hacer frente a los retos de hoy” que una credencial obtenida en un momento dado [8] [9]. La desventaja es real: la participación en CTF favorece a quienes tienen tiempo para competir fuera del trabajo, su formato se adapta mucho mejor a los roles ofensivos y técnicos que a los de gobernanza y, a diferencia de una credencial, no corresponde a la lista formal de requisitos de contratación de ningún empleador.

Compilado a partir de las fuentes citadas en este artículo.
EnfoqueQué verificaCómo envejeceMejor para
Credencial centrada en gobernanza (p. ej., AAISM)Conocimiento de procesos, políticas y gestión de riesgosLentamente: ligada a la estructura de riesgos de la organización, no a una herramienta específicaVía de gestión y cumplimiento [1]
Credencial práctica, evaluada en vivo (p. ej., las certificaciones de IA de GIAC)Capacidad actual frente a un entorno en vivoTan rápido como las herramientas: requiere que el emisor revise el cursoProfesionales que se especializan en un área técnica [2]
CTF (picoCTF, CTFtime)Capacidad demostrada y actual de resolver problemasContinuamente: el propio conjunto de retos cambiaRoles técnicos con orientación ofensiva [8] [9]
Portafolio / contribuciones de código abiertoTrabajo específico que se puede inspeccionarTan actual como la última contribuciónCualquiera que pueda mostrar, y no solo afirmar, trabajo reciente

Recomendaciones

  1. Si eres nuevo en el campo: construye primero un vocabulario común, ya sea con una credencial de nivel inicial como CC de ISC2 o Security+ de CompTIA, o con un curso gratuito equivalente como Foundations of cybersecurity de FireAI University; una especialización en IA se construye sobre esto, no en su lugar [3] [4].
  2. Si ya ejerces y agregas una especialización en IA: compara una credencial práctica, evaluada en vivo, con la práctica gratuita y continuamente actualizada —los módulos de seguridad de IA de picoCTF y un historial activo en CTFtime—, según si un empleador específico necesita la credencial en el currículum o solo la habilidad resultante [2] [8] [9].
  3. Si te diriges hacia la gobernanza o la gestión: una credencial basada en procesos, que exige una CISM o CISSP previa, suele envejecer más despacio que una ligada a una herramienta, porque evalúa una estructura —las funciones Govern, Map, Measure y Manage del NIST— y no una instantánea de las herramientas actuales; el curso Threat modelling and risk de FireAI University cubre el mismo razonamiento sin cuota de examen [1] [5].
  4. Al evaluar cualquier certificación de pago específica: revisa quién la emite, qué requisitos previos exige, si se evalúa de forma práctica contra un entorno en vivo o con preguntas de memoria, y cuándo se revisó su contenido por última vez, antes de tomar como respuesta lo que afirma una página de marketing.
  5. En cada etapa, sigue el campo con material que se actualiza continuamente —los casos de estudio de MITRE ATLAS, el Top 10 versionado de OWASP o un registro de investigación continuo como el FireAI Radar— en lugar de tratar una credencial, una vez obtenida, como una respuesta terminada [6] [7].

Limitaciones

El informe State of Cybersecurity 2025 de ISACA no estaba disponible sin registrarse como miembro; este artículo cita solo el alcance declarado públicamente en la página del informe, no sus hallazgos, y no afirma nada sobre lo que concluye respecto a las certificaciones en particular [11]. Las cifras salariales de ISC2 son de mayo de 2024, abarcan todo su portafolio de certificaciones y no son específicas de los roles de seguridad de IA; ninguna fuente consultada para este artículo da datos salariales específicos de seguridad de IA [10]. Este artículo no evalúa la dificultad, la tasa de aprobación ni la calidad del examen de ninguna credencial mencionada, ya que ninguna fuente consultada proporcionó esos datos. Las cuatro credenciales de IA de GIAC se describen aquí, a partir de la propia página de catálogo del proveedor, como disponibles recientemente; este artículo no presentó ningún examen y no puede decir qué tan rápido se revisará su contenido en adelante, solo cuál es el formato práctico que usan hoy [2]. Si una credencial específica vale su costo para una persona determinada depende de su empleador, su región y su rol, nada de lo cual cuantifica ninguna fuente citada aquí, y este artículo deliberadamente no clasifica ni recomienda ninguna certificación de pago específica.

Dónde entran FireAI y HisnLabs

Nada de esto es un argumento a favor o en contra de ninguna credencial de pago; FireAI es un firewall, no un proveedor de capacitación, y la forma honesta de seguir el ritmo de un campo tan rápido es la misma que este artículo recomienda a todos los demás: práctica, material de referencia publicado y un registro continuo de lo que realmente está cambiando.

FireAI es el producto de HisnLabs: un firewall con IA que corre directamente en tu Mac. Te muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona de manera local, así que tu tráfico nunca se envía a nosotros ni a nadie más. El equipo de investigación en seguridad de HisnLabs es el que mantiene esas decisiones confiables: cataloga qué dominios son simple telemetría y cuáles un servicio real, rastrea el país y la red detrás de cada conexión, y entrena el modelo local (la función FireAI Pilot) con patrones de tráfico reales, sin que nada de eso salga de tu Mac.

Puedes leer las decisiones técnicas detrás de FireAI, o probarlo durante 17 días, en FireAI, de HisnLabs.

Fuentes