RestricciónAutomatización cognitiva2026-06-18
El National Cyber Security Centre (NCSC) del Reino Unido aconseja a los desarrolladores inclinarse hacia escribir el código a mano cuando construyen lógica de autenticación o autorización con ayuda de la IA
Desarrollador backendpágina de la ocupación →Fecha del hecho / publicación
2026-06-18
Categoría de la evidencia
RestricciónUn fallo, una marcha atrás, una regulación o un coste están frenando la adopción. Puede bajar una evaluación o ensanchar su incertidumbre.
Tareas sobre las que incide
Quién puede ver qué
Autorización, fronteras entre inquilinos, qué se escapa en un mensaje de error, y qué expone un endpoint interno si alguien lo encuentra.
Sigue llevándola una persona✓ Con evidencia
Dónde aplica esto
Una guía de la agencia nacional de ciberseguridad del Reino Unido, escrita por uno de sus arquitectos principales de seguridad, que sitúa el desarrollo asistido por IA en un espectro que va de lo totalmente generado a lo manual. Aconseja deslizarse hacia lo manual cuando se construye lógica de autenticación o autorización, se tratan datos personales sensibles, se manejan secretos, tokens o credenciales, o allí donde las consecuencias de un fallo de seguridad serían importantes. Es un consejo, no una norma vinculante, y no prohíbe usar IA para código de seguridad; no da cifras sobre cómo trabajan de verdad los desarrolladores.
Qué significa esto
El consejo de la agencia nacional de ciberseguridad pone la frontera de seguridad exactamente donde la pone esta página: cuanto más cerca está el código de decidir quién puede ver qué, más parte de él debería escribir y entender una persona por sí misma.
Qué no muestra todavía
Es el consejo de la agencia de un país, no una norma, y no mide con qué frecuencia el código generado causa fallos de autorización.
Qué puedes comprobar
Abre la entrada del blog del NCSC «The 'vibe coding spectrum' approach to AI-assisted software development» y busca «building authentication or authorisation logic».
¿Cambia la evaluación?
No. El índice de impacto no lo mueve nunca un solo hecho. Este registro tampoco cambió de capa a nada: los 1 juicio enlazado de arriba ya se apoyaban en evidencia anterior. Este se suma a ella.
Fuente
National Cyber Security Centre (UK) — blog, "The 'vibe coding spectrum' approach to AI-assisted software development" (Toby W, Principal Security Architect; published 18 June 2026) · verificado 2026-09-27 · Claude (VOLO agent) · interpretado 2026-09-27 · Claude (VOLO agent)
Fuente primaria: publicada por la parte que hizo esto, o por la autoridad de referencia. No necesita cofirma.