Según Foresight News, la empresa de seguridad Web3 CertiK publicó el informe Intel3D (El auge de los empleados de IA: cómo la IA basada en agentes está transformando la ciberseguridad, la lucha contra el blanqueo de capitales y el cumplimiento normativo). El informe señala que la IA está pasando de ser una herramienta auxiliar que ayuda a los analistas a identificar problemas a convertirse en un miembro del equipo capaz de llevar a cabo investigaciones, tomar decisiones y gestionar incidencias dentro de unos permisos limitados. Este cambio está transformando los procesos tradicionales de seguridad y cumplimiento normativo en las finanzas tradicionales y el sector Web3, y plantea nuevas exigencias sobre cómo las empresas supervisan la IA, delimitan sus permisos y asumen responsabilidades.
El informe también advierte que los errores de los modelos, la inyección de instrucciones y el uso de la IA por parte de los atacantes pueden introducir nuevos riesgos. A medida que la IA empieza a poseer y negociar activos digitales, también es necesario auditar su propio comportamiento. CertiK recomienda que las empresas establezcan mecanismos de gobernanza que abarquen los límites de permisos, la aprobación humana, el registro de decisiones y la asignación de responsabilidades, y que realicen periódicamente pruebas de equipo rojo. Estos mecanismos deben perfeccionarse al mismo ritmo que las capacidades de ejecución de la IA para que los «empleados de IA» puedan aportar valor de forma sostenida a las tareas de seguridad y cumplimiento, con supervisión y rendición de cuentas.
