Compartimentación y necesidad de saber: el principio que protege una fuente de inteligencia

21/09/2026

Una pregunta que suele sorprender a quien recién se acerca al mundo de la inteligencia es esta: ¿por qué, dentro de una misma agencia, con todo el personal ya verificado y autorizado a manejar información clasificada, se sigue restringiendo el acceso incluso entre colegas? La respuesta es un principio central de la contrainteligencia, conocido como compartimentación, que descansa sobre una idea incómoda pero realista: cualquier persona, sin importar cuán confiable parezca, puede eventualmente ser comprometida, y el daño que puede causar esa persona debe estar limitado de antemano por diseño, no confiado únicamente a su buena voluntad.

Necesidad de saber, no jerarquía

El criterio que regula la compartimentación no es el rango de una persona dentro de la organización, sino la "necesidad de saber" (need to know): alguien puede tener la máxima autorización de seguridad posible y aun así no tener ningún motivo legítimo para conocer un dato específico si ese dato no es relevante para su trabajo puntual. Esto separa claramente dos conceptos que suelen confundirse: tener autorización general para manejar información sensible es una condición necesaria pero no suficiente; además hace falta que exista una razón operativa concreta para acceder a ese dato en particular.

El caso Aldrich Ames

El ejemplo más citado de por qué este principio importa en la práctica es el caso de Aldrich Ames, un oficial de la CIA que, entre 1985 y 1994, espió para la Unión Soviética y luego para Rusia, entregando información que llevó a la identificación y ejecución de varios agentes que trabajaban para Estados Unidos dentro de esos países. Parte del daño causado por Ames fue posible porque, en su rol dentro de la contrainteligencia soviética de la propia CIA, tenía acceso legítimo a información sobre identidades de fuentes que iba mucho más allá de lo que su tarea específica requería en un momento dado. El caso, ampliamente documentado en investigaciones del Departamento de Justicia y en revisiones internas de la CIA, se convirtió en un catalizador para reforzar controles de compartimentación y auditorías de acceso dentro de la agencia, endureciendo la aplicación práctica de la necesidad de saber incluso entre personal con la máxima autorización formal.

No fue un caso aislado

Seis años después de que se destapara el caso Ames, en 2001, se descubrió que Robert Hanssen, un agente del FBI, había espiado para la Unión Soviética y luego Rusia durante más de veinte años, entregando información igualmente sensible sobre fuentes e investigaciones de contrainteligencia estadounidense. Igual que con Ames, parte del análisis posterior al caso Hanssen, documentado en la revisión de la Comisión Webster encargada por el propio Departamento de Justicia, señaló que el acceso que tenía a sistemas de información excedía lo que su función específica requería en cada momento. Que dos de los casos de espionaje más dañinos en la historia de la seguridad nacional estadounidense compartieran exactamente el mismo factor de fondo, acceso más amplio del necesario, es lo que terminó de consolidar la compartimentación estricta como una prioridad institucional, y no solamente como una buena práctica teórica.

Compartimentos, no solo niveles

Un error común es pensar que la seguridad de la información funciona como una escalera de niveles (secreto, alto secreto, y así sucesivamente) cuando en la práctica funciona más como una cuadrícula. Dentro del nivel más alto de clasificación pueden existir decenas de compartimentos separados entre sí, cada uno con su propia lista de personas autorizadas, de modo que dos personas con la misma clasificación formal máxima pueden no tener acceso ni siquiera a saber que el compartimento de la otra existe. Esa estructura de cuadrícula es la que realmente limita el daño: comprometer a una persona compromete, en el peor de los casos, solamente su propio compartimento, no toda la organización.

La versión aplicable a cualquier organización

El mismo principio, sin necesidad de clasificaciones de seguridad nacional, es perfectamente aplicable a una empresa común. La pregunta que cualquier responsable de seguridad de la información debería poder responder para cada empleado es simple: ¿esta persona necesita este acceso específico para hacer su trabajo hoy, o lo tiene simplemente porque nadie se tomó el trabajo de revisarlo? Otorgar acceso amplio "por las dudas" o "para no complicar" es exactamente el tipo de decisión que, llevada a un extremo, permitió el alcance del daño causado por Ames. Revisar periódicamente quién tiene acceso a qué, y retirar accesos que ya no corresponden a la función actual de una persona, es la versión organizacional cotidiana de la compartimentación que se estudia en los manuales de contrainteligencia.

Fuentes: Departamento de Justicia de Estados Unidos, documentación del caso United States v. Aldrich Hazen Ames (1994); Oficina del Inspector General de la CIA, revisión interna del caso Ames (desclasificada parcialmente); Comisión Webster, revisión de las prácticas de seguridad del FBI tras el caso Robert Hanssen (2002).

Más artículos del blog