La inteligencia artificial y la ciberseguridad exigen un liderazgo directivo proactivo en las organizaciones sanitarias antes de 2030

• El Grupo de Inteligencia Artificial y Gestión Sanitaria de SEDISA, celebra un webinar sobre el nuevo marco europeo de IA y ciberseguridad y su impacto en las organizaciones sanitarias.

• Los sistemas de IA sanitarios se consideran de alto riesgo bajo el Reglamento Europeo de IA, con obligaciones inmediatas de registro, evaluación de impacto, supervisión humana y vigilancia poscomercialización para las organizaciones sanitarias públicas.

• La Estrategia Nacional de Ciberseguridad del SNS, aprobada en noviembre de 2025, prevé 85 proyectos en doce ejes estratégicos y supone el mayor esfuerzo en esta materia desde la aplicación del RGPD.

Madrid, 6 de julio de 2026. – El Grupo de Inteligencia Artificial y Gestión Sanitaria de SEDISA, la Sociedad Española de Directivos de la Salud, en colaboración con Relyens, ha celebrado un webinar dedicado al nuevo marco europeo de la inteligencia artificial y la ciberseguridad y a su impacto en las organizaciones sanitarias. El encuentro, coordinado por Conrado Domínguez, coordinador del Grupo de IA y Gestión Sanitaria de SEDISA y profesional del Servicio Canario de Salud, ha contado con las intervenciones de Juan Carlos Muria Tarazón, doctor en Organización de Empresas y profesor del Máster de Ciberseguridad y Ciberinteligencia de la Universitat Politècnica de València, especialista en ciberriesgos e inteligencia artificial en salud, y Laura Prats Abadía, Cyber Risk Manager en Relyens España y experta en gestión de riesgos y ciberseguridad sanitaria.

Conrado Domínguez abrió la sesión subrayando la urgencia del momento: “Es vital que las organizaciones sanitarias tengan un acompañamiento en este proceso, porque la IA y la ciberseguridad no son su core ni el ámbito donde tenemos mayor conocimiento, y vamos a estar muy vigilados por lo que supone el sector salud. Vamos a tener un mundo apasionante de aquí al 2030, con muchos compromisos como país, como servicios de salud y como organizaciones sanitarias, y tenemos que poner nuestro granito de arena para que la IA en salud sea una realidad que mejore las prestaciones que damos a nuestros ciudadanos”.

El Reglamento Europeo de IA: obligaciones inmediatas para las organizaciones sanitarias

Juan Carlos Muria Tarazón explicó el impacto del Reglamento Europeo de IA en el sector sanitario. Los sistemas de IA utilizados en diagnóstico, seguimiento y tratamiento, en triaje de emergencias o en la evaluación del acceso a prestaciones están considerados de alto riesgo, lo que impone a las organizaciones sanitarias públicas obligaciones de evaluación de impacto en derechos fundamentales, formación de usuarios, supervisión humana con competencia acreditada, explicabilidad e impugnabilidad de las decisiones, vigilancia poscomercialización equivalente a la de un medicamento, y registro obligatorio en las bases de datos de la UE. Muria alertó además de que una actualización del reglamento prevista para julio introducirá un mecanismo de filtro que suavizará algunos requisitos cuando la decisión final recaiga siempre en un profesional humano, aunque el texto definitivo aún puede sufrir ajustes antes de su publicación. “Si quieres llegar lejos tienes que ir acompañado; en este caso, acompañado de herramientas tecnológicas como la IA, pero la IA, a su vez, también necesita ir acompañada del ser humano para poder llegar lejos. La legislación no me da miedo; la amenaza real es la falta de autonomía y de iniciativa para llevar a la práctica estas herramientas. Si no vamos al ataque, nos pasarán por encima, y es mejor que sea el Sistema Sanitario quien lleve la iniciativa”.

La Estrategia Nacional de Ciberseguridad del SNS: el mayor reto desde el RGPD

Laura Prats Abadía presentó el panorama regulatorio de la ciberseguridad sanitaria europea —NIS2, Cyber Resilience Act, EHDS, Reglamento de Dispositivos Médicos— y analizó la Estrategia Nacional de Ciberseguridad del SNS, aprobada en noviembre de 2025, que desarrolla 85 proyectos concretos en doce ejes estratégicos con un horizonte de tres años. La estrategia persigue crear una red colaborativa entre comunidades autónomas para compartir información sobre incidentes, homogeneizar el nivel de madurez y posicionar al SNS como referente europeo en ciberseguridad. “La regulación sanitaria europea está convergiendo en tres grandes áreas: ciberseguridad y resiliencia, gobierno e intercambio de datos sanitarios, y uso de tecnologías avanzadas. El periodo 2025-2029 será probablemente el mayor esfuerzo en materia de ciberseguridad que haya tenido que hacer el Sistema Nacional de Salud desde la aplicación de las normativas de protección de datos”, advirtió.

El papel de los Directivos y Directivas de la Salud: liderazgo humanista y transformación cultural

En su intervención de cierre, Conrado Domínguez trasladó a los Directivos y Directivas de la Salud el papel estratégico que les corresponde en la introducción de la IA en sus organizaciones. Frente a la tentación de centrarse en la eficiencia operativa, Domínguez apeló a una transformación cultural más profunda: evitar que la IA refuerce los silos existentes, fortalecer la calidad del dato y el gobierno de la información, generar confianza entre profesionales y pacientes, y orientar la tecnología a reducir desigualdades en salud y a avanzar hacia una gestión basada en valor. “La verdadera transformación que la inteligencia artificial puede ayudarnos a hacer es un cambio cultural dentro de nuestro sistema. No hay nada más inútil que hacer eficientemente algo que no tenemos que hacer. Los Directivos y Directivas de la Salud debemos ser facilitadores de la introducción de la IA de manera segura, ética y transparente, y tenemos que generar confianza porque si no, la IA se va a convertir en una amenaza y será muy difícil implantarla en nuestro sistema”, concluye Domínguez.