Peter G. Neumann, un dels noms més influents en la història de la informàtica i la ciberseguretat, va morir el passat 17 de maig als 93 anys. El seu llegat, construït durant gairebé set dècades, no només abasta innovacions tècniques fonamentals, sinó una manera de pensar que va anticipar els riscos de l'era digital molt abans que es convertissin en crisis globals. Per entendre el present de la seguretat informàtica, l'anàlisi de riscos i la intel·ligència artificial, és imprescindible repassar les contribucions d'aquest visionari que va treballar fins als seus últims dies a SRI International.
Neumann va néixer a Nova York el 1932. La seva formació en matemàtiques a Harvard li va permetre ser part de la primera generació de programadors universitaris. Una conversa amb Albert Einstein el 1952 va marcar el seu enfocament: la simplicitat en el disseny com a principi rector. Després de doctorar-se a Darmstadt (Alemanya) i obtenir un segon doctorat a Harvard, es va incorporar a Bell Labs, on va treballar en codis de correcció d'errors i comunicacions supervivents. Allà va participar en el desenvolupament de Multics, un sistema operatiu de temps compartit que va establir les bases de les arquitectures segures modernes. Va dissenyar el seu sistema de fitxers amb directoris jeràrquics, llistes de control d'accés i memòria virtual segmentada, i també va contribuir al disseny del seu sistema d'entrada/sortida.
El 1970 es va unir a SRI, on va realitzar aportacions seminals. El projecte Provably Secure Operating System (PSOS) va demostrar que la seguretat es podia dissenyar des de l'inici, no afegir després. Juntament amb Dorothy Denning va desenvolupar el sistema expert de detecció d'intrusions (IDES), precursor de les defenses cibernètiques actuals. Va liderar el projecte CHERI (Capability Hardware-Enhanced RISC Instructions), avui comercialitzat per una aliança internacional, que integra seguretat al maquinari. També va ser pioner en analitzar la integritat electoral, assenyalant vulnerabilitats als sistemes electrònics i advocant per transparència i auditoria pública. El seu enfocament sistèmic del risc va abastar factors humans, fallades de governança, conseqüències socials i el mal ús de l'automatització.
Una de les seves creacions més perdurables va ser l'ACM Risks Forum (Fòrum sobre Riscos per al Públic en Computadors i Sistemes Relacionats), que va moderar durant 41 anys fins a l'abril de 2025. Aquest fòrum es va convertir en un arxiu acadèmic de lliçons sobre fallades informàtiques, vulnerabilitats i amenaces emergents. El 1995 va publicar el llibre 'Computer-Related Risks', una guia pràctica sobre com i per què fallen els sistemes. Neumann insistia que les fallades recurrents no eren accidents desafortunats, sinó conseqüències predictibles de com es construeixen i venen els sistemes. El seu missatge central: la seguretat ha de ser una propietat sistèmica, no un pedaç tècnic. Va advertir que la complexitat descontrolada és en si mateixa una font de risc.
Avui, en un món dominat per la intel·ligència artificial, la computació al núvol i els sistemes autònoms, les advertències de Neumann cobren més rellevància. Les empreses que integren IA als seus processos han d'entendre que els models no són infal·libles i requereixen supervisió humana. La ciberseguretat ja no és opcional: és un pilar estratègic. A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, apliquem aquesta filosofia a cada projecte. Oferim aplicacions a mida que incorporen seguretat des del disseny, seguint els principis que Neumann va defensar. Els nostres serveis de ciberseguretat inclouen auditories i pentesting per identificar vulnerabilitats abans que siguin explotades, un enfocament que Neumann hauria recolzat.
El núvol tampoc escapa al seu llegat. L'arquitectura dels serveis a cloud AWS/Azure s'ha de dissenyar amb redundància, control d'accessos i monitorització contínua, quelcom que Neumann va anticipar en parlar de sistemes interconnectats i fallades en cadena. De la mateixa manera, l'anàlisi de dades i els quadres de comandament amb BI/Power BI requereixen garanties d'integritat i privadesa, aspectes que ell considerava crítics. Fins i tot els agents IA que automatitzen processos han de ser auditables i dissenyats amb comportaments predictibles per evitar riscos imprevists.
Neumann no va ser només un científic; va ser un referent ètic. Va qüestionar la complaença de la indústria, va criticar la manca de privacitat digital i va advertir sobre la repetició d'errors. El seu llegat ens deixa una lliçó atemporal: la innovació ha d'anar acompanyada de responsabilitat, previsió i cura. Com va dir Whitfield Diffie, coinventor de la criptografia de clau pública, Neumann va ser 'un dels últims de la vella guàrdia i un far cap al futur'. A Q2BSTUDIO, honorem la seva memòria construint sistemes robustos, segurs i ètics, perquè creiem que la millor manera de recordar Peter G. Neumann és seguir el seu consell: no esperar que alguna cosa falli, sinó dissenyar perquè no falli.




