Dos grandes empresas lanzaron en la misma semana algo que cada una llama «firewall de IA», y los dos productos protegen cosas distintas. Huawei publicó un libro blanco técnico de un producto llamado AIFW, según informó Antara News el 27 de septiembre, y Fastly presentó AI Runtime Control, que incluye una función AI Firewall, el 21 de septiembre.
Contexto
Un firewall protege tradicionalmente el borde de una red: un equipo o software que decide qué tráfico puede pasar. A medida que las empresas añaden la palabra «IA» a productos que operan en capas distintas, el término abarca ya al menos tres tareas diferentes: hardware que protege una red de operador o corporativa, una capa de control que protege la propia aplicación de IA de una empresa y software que protege un solo dispositivo. Los tres no son intercambiables, aunque los proveedores usan cada vez más la misma etiqueta para todos.
Hallazgos
IA dentro del firewall de red de una empresa: Huawei
Huawei presentó AIFW en HUAWEI CONNECT 2026 en Shanghái. Según Antara News, el libro blanco dice que AIFW «integra hardware nativo de IA, LLM y bases de conocimiento de inteligencia y seguridad para desplazar el foco de la defensa de la protección del tráfico a la gobernanza del comportamiento», alejándose de las reglas fijas hacia lo que el documento llama autonomía de políticas. Entre los riesgos que nombra figuran la inyección de instrucciones, la fuga de datos sensibles, el uso indebido de capacidad de cómputo y la salida de contenido no autorizado de la red. Es hardware de nivel de operador y de empresa, que compra y gestiona el equipo de redes de una compañía y que protege el borde de una red corporativa o de telecomunicaciones. No es algo que una persona instale en un portátil [1].
Un firewall delante de las propias apps de IA de una empresa: Fastly
El anuncio de Fastly abarca otra capa distinta. AI Runtime Control es, en la propia descripción de Fastly, un plano de control que se sitúa entre las aplicaciones de una empresa y los proveedores de modelos de IA a los que llaman, y encamina cada solicitud por un único punto para que un negocio pueda ver y gestionar su uso de IA: quién llama a qué modelo y cuánto cuesta. AI Firewall es una función dentro de ese plano de control, construida sobre el firewall de aplicaciones web existente de Fastly, que inspecciona el tráfico en lenguaje natural que va hacia un modelo de IA y viene de él en busca de ataques, como instrucciones ocultas en una página web o en un ticket de soporte que intentan secuestrar un chatbot de cara al cliente. Fastly dice que esto se ejecuta en el borde de la red, sin hardware especializado. Como el AIFW de Huawei, es una herramienta para la empresa que crea la aplicación de IA, no para la persona que la usa.
Un firewall local que explica las conexiones del propio Mac: particulares
FireAI usa la expresión «firewall de IA» para una tercera tarea, sin relación con las anteriores: proteger el ordenador de una persona, no la red de una empresa ni el producto de IA de una empresa. Se ejecuta como un filtro de contenido de Network Extension de Apple en un Mac, pausando la conexión de cada app e identificándola por su firma de código antes de que salga nada. Un modelo de IA local escribe después una frase sencilla que describe lo que encontró, sin enviar nada sobre esas conexiones a un servicio en la nube. No compite con los productos de Huawei ni de Fastly; ellos protegen la infraestructura de una empresa, FireAI protege el dispositivo que tiene delante un usuario.
Implicaciones para los usuarios de Mac y los equipos de TI
La relevancia directa se limita a quien trabaja en TI para una empresa que usa hardware de red de Huawei o crea productos sobre Fastly, en cuyo caso es un asunto que debe evaluar un equipo de seguridad o de plataforma. En términos más amplios, «firewall de IA» es ya una etiqueta aplicada a al menos tres categorías de producto sin relación entre sí, y es probable que más proveedores adopten la misma expresión. Leer una etiqueta sin preguntar qué protege en realidad es el hábito que lleva a una falsa sensación de protección.
Recomendaciones
- Cuando «firewall de IA» aparezca en un titular o un anuncio, pregunte delante de qué se sitúa en realidad: una red de empresa, la aplicación de IA de una empresa o un dispositivo personal. La respuesta cambia todo lo demás.
- En una herramienta que dice proteger un dispositivo personal, compruebe dónde se ejecuta su procesamiento de IA. Si el historial de conexiones tiene que salir del dispositivo para analizarse, conviene conocer esa contrapartida antes de instalarla.
- No dé por hecho que «IA» en el nombre de un producto significa protección integral. Compruebe qué hace realmente: filtrar, explicar o solo registrar, y lea la documentación del producto en lugar de su eslogan.
- Evaluar lo que afirman Huawei o Fastly para una red de empresa o una aplicación de IA es tarea de un equipo de seguridad que trabaje con la documentación técnica del proveedor, no con un titular.
Relevancia para FireAI
FireAI es el tercer tipo de «firewall de IA» de esta historia: creado para un solo Mac, no para un centro de datos ni para un producto de IA.
- FireAI pausa cada conexión que hace una app con su filtro de red y la comprueba frente a las reglas por app, identificando la app por su firma de código para que una copia falsa no pueda heredar los permisos de una app de confianza.
- El modelo de IA local de FireAI convierte los datos que reúne en una frase sencilla sobre lo que hace una app, y se queda en el Mac para hacerlo: nada sobre las conexiones del usuario se envía a HisnLabs ni a ningún servicio en la nube.
- Los modos de seguridad, de Casa a Bajo ataque, permiten al usuario endurecer lo que se permite según dónde esté, por ejemplo en una red pública.
FireAI no es un equipo de red empresarial como el AIFW de Huawei, y no se sitúa dentro de la infraestructura de una empresa filtrando las instrucciones enviadas a un chatbot como hace el AI Firewall de Fastly. No es un antivirus, así que no analiza archivos. Observa y explica las conexiones que hace un Mac, y deja que decida su usuario. FireAI es obra de HisnLabs.
Limitaciones
La descripción de AIFW se apoya en el resumen que hace Antara News del propio libro blanco de Huawei; ninguna de las fuentes incluye pruebas independientes de las afirmaciones de «autonomía de políticas» de AIFW con tráfico real. La descripción que hace Fastly de la eficacia de su AI Firewall contra la inyección de instrucciones procede de sus propias entradas de blog, sin investigación de seguridad independiente citada en esas fuentes. En el reportaje revisado, ningún tercero ha verificado el rendimiento real de ninguno de los dos productos.
Pruebe FireAI, de HisnLabs gratis durante 17 días.