Las características clave de seguridad incluyen restricciones técnicas sobre lo que los agentes de IA pueden hacer —como bloquear la eliminación de archivos, el envío de correos externos o limitar las listas de destinatarios— en lugar de depender únicamente de los controles a nivel de modelo . El Gobierno ha diseñado explícitamente la arquitectura de seguridad del Escritorio para que las protecciones permanezcan intactas incluso cuando se añadan o sustituyan herramientas de IA de terceros
.
La postura general de ciberseguridad de GovTech respalda este trabajo. La agencia utiliza un marco de arquitectura gubernamental basada en la confianza, además de realizar ejercicios de "red-teaming", evaluaciones de vulnerabilidad y pruebas de penetración rutinarias en todas las agencias gubernamentales . También ha creado una plataforma central de ciberseguridad —Cerberus— que proporciona protección de endpoints y detección de amenazas para todo el Gobierno
. Asimismo, GovTech ha desarrollado un Manual de Ciberseguridad para LLM que establece las mejores prácticas de referencia para desarrollar, adquirir, desplegar y utilizar modelos de lenguaje de gran tamaño en las agencias
.
En cuanto al calendario, el AI Assistant Desk se encuentra actualmente en desarrollo y está siendo probado por algunos funcionarios. Se planea un despliegue más amplio para finales de 2026 .
Paralelamente al Escritorio, Singapur está construyendo un registro de agentes de IA para los 150.000 funcionarios públicos . No se trata de un simple directorio. El registro realizará un seguimiento de la propiedad, la función y la actividad de cada agente, actuando como un mecanismo de control a medida que las agencias gubernamentales utilizan cada vez más la IA para tareas como la codificación, la redacción de documentos y la investigación
.
El registro forma parte de un conjunto más amplio de herramientas de gobernanza que GovTech está desarrollando para gestionar los riesgos de los sistemas de IA "agéntica" —aquella capaz de tomar decisiones y actuar a velocidad de máquina— . Esto se alinea con el impulso más amplio de Singapur para gobernar la IA autónoma, incluyendo el primer Sandbox de Agentes de IA a nivel mundial que GovTech, la Agencia de Ciberseguridad (CSA) y la Autoridad de Desarrollo de Medios de Infocomunicación (IMDA) llevaron a cabo con Google desde agosto de 2025 hasta mayo de 2026
. Ese entorno de pruebas analizó agentes de uso informático en entornos gubernamentales reales para control de calidad, pruebas de seguridad de IA y asistencia social, y sacó a la luz riesgos significativos en torno a la ciberseguridad, la privacidad y la supervisión
.
A nivel normativo, Singapur también publicó el Modelo de Marco de Gobernanza de IA para IA Agéntica el 22 de enero de 2026, el cual exige a las organizaciones evaluar y acotar los riesgos desde el principio, limitar la autonomía y el acceso de los agentes, y mantener la responsabilidad humana . Los apéndices del marco incluyen plantillas para el registro de agentes y la gestión de identidades
. En conjunto, el registro operativo y el marco de gobernanza conforman un enfoque de doble vía: rastrear lo que hacen los agentes mientras se establecen las reglas sobre cómo deben comportarse.
La pregunta original indagaba sobre Markly y LangBuddy como herramientas específicas de IA que se estaban probando en las escuelas públicas. Las fuentes proporcionadas no confirman directamente estas dos herramientas por su nombre.
Sin embargo, lo que sí está confirmado es que Singapur ya cuenta con múltiples herramientas de IA desarrolladas de forma centralizada que se ejecutan en el Singapore Student Learning Space (SLS), la plataforma nacional en línea utilizada por todos los profesores y estudiantes de las escuelas . Estas herramientas son desarrolladas conjuntamente por el Ministerio de Educación (MOE) y GovTech e incluyen:
El Ministerio de Educación ha adoptado un enfoque por fases: las herramientas de IA se reservan para los niveles superiores, excluyéndose en Primaria baja (1º a 3º) para proteger el desarrollo de las habilidades fundamentales, mientras que los estudiantes mayores utilizan la IA como un compañero de aprendizaje . La Ministra de Estado de Educación, Jasmin Lau, ha articulado el objetivo como ayudar a los estudiantes a "aprender sobre IA, aprender a usar IA, aprender con IA y, lo más importante, aprender más allá de la IA"
.
GovTech está migrando explícitamente hacia pruebas de seguridad continuas y preventivas. Chian Khai Ang, quien lidera la ciberseguridad en GovTech, ha declarado que la agencia está yendo "más allá del paradigma de que los ciberataques se pueden prevenir" y está probando los sistemas de forma continua en lugar de depender de chequeos periódicos .
La agencia también está escalando las pruebas de Denegación de Servicio Distribuido (DDoS) asistidas por IA para facilitar que otras agencias realicen tests de forma segura . El blog público de GovTech confirma el trabajo en curso sobre "Ingeniería de Arquitecturas Multi-Agente para Pruebas de Penetración Autónomas"
.
En el lado ofensivo, Singapur construyó el AI Capture the Flag (AI CTF) como una plataforma insignia para sondear vulnerabilidades únicas de los sistemas de IA —debilidades que las pruebas tradicionales podrían no detectar— . Los participantes compiten por descubrir y explotar brechas de seguridad específicas de la IA en un entorno controlado
.
Estas herramientas no existen de forma aislada. Singapur comprometió más de S$1.000 millones en cinco años para catalizar las actividades de IA y se propuso triplicar el número de profesionales de IA hasta alcanzar los 15.000 . En marzo de 2026, se anunció la creación del nuevo Instituto de Gobierno Digital para equipar sistemáticamente a todo el servicio público con habilidades digitales, de datos, diseño e IA, incluyendo módulos básicos obligatorios sobre ciberseguridad, protección de datos y alfabetización en IA
.
La Estrategia Nacional de IA enmarca todo esto como parte del impulso para una "adopción generalizada de la IA en las agencias gubernamentales para mejorar la eficiencia operativa y la prestación de servicios" . El registro, el Escritorio de Asistencia, las herramientas escolares y el trabajo de ciberseguridad con IA son expresiones operativas de una política única y coherente: adoptar la IA a escala, pero gobernarla y asegurarla en cada una de sus capas.
Comments
0 comments