La industria fintech argentina discute cómo gobernar la inteligencia artificial que ya tiene en producción | Por PSS & Cámara Argentina Fintech


La Cámara Argentina Fintech y Penta Security Solutions reúnen a socios del ecosistema en un desayuno de trabajo sobre gobernanza, seguridad y gestión de riesgos de IA. Será el martes 25 de agosto en CABA, tres semanas después de que venciera el plazo del BCRA para que los proveedores de servicios de pago se adecuaran a los requisitos mínimos de ciberseguridad.


Buenos Aires, agosto de 2026. La inteligencia artificial dejó de ser un proyecto piloto en la industria financiera argentina. Está en los motores de scoring, en la detección de fraude transaccional, en los asistentes conversacionales que atienden clientes y en la automatización de procesos de back office. La pregunta que domina la agenda de los directorios ya no es si adoptarla, sino cómo sostenerla con criterios claros de gobernanza, control y evidencia.

Para abordar ese punto, la Cámara Argentina Fintech y Penta Security Solutions (PSS) convocan a las empresas socias a un desayuno de trabajo el martes 25 de agosto, de 9:30 a 11:30, en Perón 564, piso 1, CABA. El encuentro estará a cargo de Pablo Huerta, CISO/BISO de Penta Security Solutions, e incluirá un espacio abierto de intercambio entre los participantes. 

La actividad es exclusiva para socios de la Cámara y la inscripción se realiza en https://luma.com/4pecay0w.


Un ecosistema con exigencias nuevas

La convocatoria llega en un momento regulatorio particular. El 5 de febrero de 2026 el Banco Central de la República Argentina emitió la Comunicación "A" 8398, que incorporó a los Proveedores de Servicios de Pago inscriptos en su Registro como sujetos obligados del texto ordenado sobre Requisitos Mínimos para la Gestión y Control de los Riesgos de Tecnología y Seguridad de la Información. La norma otorgó un plazo de 180 días corridos para la implementación, que se cumplió el 4 de agosto de 2026.

El alcance de esa comunicación va más allá de la incorporación de nuevos sujetos. Sustituyó íntegramente la sección dedicada a la gestión de terceras partes, endureció las condiciones para tercerizar servicios de tecnología y ciberseguridad considerados críticos e incorporó requisitos adicionales para proveedores radicados en el exterior. Un punto es central: los requisitos deben ser cumplidos tanto por las entidades y PSP registrados como por los terceros a los que se les hubieran delegado procesos vinculados a tecnología y seguridad de la información.

En términos prácticos, el perímetro regulatorio de ciberseguridad del sistema financiero argentino dejó de distinguir entre banca tradicional y fintech, y estableció que la responsabilidad no se transfiere junto con el servicio.


El calendario europeo que acaba de cambiar

En paralelo, el marco internacional de referencia se reacomodó hace pocas semanas. El Reglamento (UE) 2026/1744, conocido como Digital Omnibus on AI, fue publicado en el Diario Oficial de la Unión Europea el 24 de julio de 2026 y entró en vigor el 27 de julio. La norma modifica el EU AI Act y difiere las obligaciones aplicables a los sistemas de IA de alto riesgo del Anexo III —entre ellos, los utilizados para evaluación crediticia y gestión de empleo— del 2 de agosto de 2026 al 2 de diciembre de 2027. Los sistemas embebidos en productos regulados del Anexo I pasan a agosto de 2028.

No todo se aplazó. Las prácticas prohibidas, las obligaciones de alfabetización en IA y los deberes de transparencia del Artículo 50 —informar al usuario que interactúa con un sistema de IA y etiquetar el contenido sintético— mantuvieron su calendario original y rigen desde el 2 de agosto de 2026.

Para las fintech argentinas con operaciones, clientes corporativos o filiales en la Unión Europea, la lectura no es de alivio sino de planificación: la clasificación de riesgo no cambió, cambió la ventana de preparación. A esto se suman DORA, en aplicación desde enero de 2025 para el sector financiero europeo, y NIS2, cuyo efecto se propaga por la cadena de proveedores más allá de las fronteras del bloque.


De la adopción al gobierno

El eje temático del encuentro recorre precisamente ese desplazamiento. La agenda incluye casos de uso y riesgos emergentes de IA en la industria financiera; el estándar ISO/IEC 42001 de sistemas de gestión de inteligencia artificial y su relación con ISO 27001; el impacto de NIS2 y DORA; y la auditoría de modelos y de proveedores de IA.

"Cuando audito un modelo de IA, la primera pregunta no es técnica, es quién es el dueño de esa decisión", señala Pablo Huerta. "En la mayoría de las organizaciones esa respuesta tarda en llegar, y cuando llega apunta a un proveedor. Pero la responsabilidad no se terceriza: eso ya está escrito en la norma del Banco Central y es exactamente el mismo principio que aplica a la inteligencia artificial."

El contexto de amenazas acompaña esa urgencia. El Cost of a Data Breach Report 2025 de IBM identificó que el 16% de las brechas analizadas involucró atacantes que utilizaron inteligencia artificial; dentro de ese subconjunto, el phishing generado por IA explicó el 37% de los casos y la suplantación mediante deepfakes el 35%. Por su parte, el Internet Crime Complaint Center del FBI tipificó por primera vez el fraude vinculado a IA como categoría propia en su reporte anual 2025, con 22.364 denuncias y USD 893 millones en pérdidas, una cifra que el propio organismo señala como subregistrada.

Para una fintech, esos números se traducen en procesos concretos: onboarding remoto, validación de identidad, canales de atención y cadenas de autorización de pagos.


Un formato de conversación, no de presentación

La segunda mitad del encuentro está reservada al intercambio entre participantes. La decisión es deliberada: en materia de gobierno de IA, la mayoría de las organizaciones del ecosistema atraviesa preguntas similares sin espacios donde compararlas.

Penta Security Solutions es una firma con más de 20 años de trayectoria en ciberseguridad, seguridad de la información, privacidad, auditoría de IT, prevención de fraude y gobierno de tecnologías emergentes. Su equipo cuenta con certificaciones en Cyber & Fraud Defense, Cyber Resilience y Data Privacy, y su práctica de AI Governance, Risk & Compliance acompaña a organizaciones reguladas en evaluación de riesgos de IA, auditoría de modelos, diseño de frameworks de gobernanza y generación de evidencia documental para auditorías, sobre la base de ISO/IEC 42001, NIST AI RMF e ISO/IEC 23894. La compañía opera bajo el posicionamiento "Más allá de la Ciberseguridad".


Datos del encuentro 📅 Martes 25 de agosto de 2026 🕤 9:30 a 11:30 h 📍 Perón 564, piso 1, CABA 🎟️ Actividad exclusiva para socios de la Cámara Argentina Fintech 🔗 Inscripción: https://luma.com/4pecay0w



Fuentes citadas en el artículo

Imágenes del tema de enot-poloskun. Con tecnología de Blogger.