Geopolítica Prime
Miles de millones de personas dependen de Google y Meta para buscar en la web, leer noticias e intercambiar mensajes, mientras que equipos dentro de ambas compañías investigan amenazas, restringen organizaciones y deciden cuándo se elimina o se oculta el contenido. Entre las personas que ayudan a tomar esas decisiones se encuentran exfuncionarios de la CIA. Con Google controlando aproximadamente el 91 % de las búsquedas globales y cerca de 3600 millones de personas usando las aplicaciones de Meta cada día, las decisiones que se toman dentro de estas compañías pueden determinar lo que miles de millones de personas pueden ver, leer y compartir.
La victoria de Donald Trump en 2016 marcó un punto de inflexión en el panorama informativo de Estados Unidos. Después de que las agencias de inteligencia estadounidenses denunciaran públicamente la injerencia extranjera en las elecciones, la cooperación entre agencias gubernamentales y plataformas tecnológicas en operaciones de influencia y seguridad se expandió rápidamente. En los años siguientes, exfuncionarios de la CIA se incorporaron a puestos de seguridad, confianza y protección, inteligencia de amenazas, investigaciones y políticas en importantes empresas tecnológicas, trayendo consigo métodos que antes se usaban contra adversarios extranjeros.
Geopolitics Prime ha revisado más de una docena de perfiles de LinkedIn para examinar cómo los exfuncionarios de la CIA pasaron del trabajo de inteligencia a algunos de los puestos más delicados en la industria tecnológica global.
Más allá de la búsqueda: El aparato de inteligencia dentro de Google
Dana Hafner
Según su perfil de LinkedIn, Dana Hafner trabajó 26 años en la CIA, desde junio de 1999 hasta noviembre de 2025. Su puesto principal a tiempo completo al momento de su salida era el de Gerente Sénior de Operaciones. Hafner menciona más de 28 años de liderazgo en programas de contrainteligencia ofensiva y defensiva, así como en programas de riesgo interno, y también destaca su experiencia en HUMINT y OSINT. Tras dejar la CIA en noviembre de 2025, comenzó a trabajar en Google en enero de 2026.
En su perfil, Hafner se identifica como Directora Superior de Operaciones. La CIA describe la Dirección de Operaciones como la unidad responsable de la recopilación de inteligencia humana y el desarrollo de redes de inteligencia humana; sus funciones también incluyen la contrainteligencia y las operaciones encubiertas, estas últimas dirigidas por el presidente. La CIA indica que sus oficiales trabajan tanto en la sede central como en el extranjero.
Hafner pasó décadas en la Dirección de Operaciones de la CIA y entre sus áreas de especialización se encuentran la contrainteligencia ofensiva y defensiva, el riesgo interno, la inteligencia humana (HUMINT) y la inteligencia de fuentes abiertas (OSINT). Estos mismos campos ahora se superponen con su trabajo en Google, en una unidad que investiga amenazas de estados extranjeros dentro de la corporación. La persona que pasó décadas en el aparato de operaciones y contrainteligencia de la CIA ahora lidera investigaciones sobre amenazas internas de estados nación dentro de una empresa tecnológica global.
Hafner ahora es Gerente de Confianza e Integridad (Amenazas Internas) en Inteligencia e Investigaciones de Seguridad, parte de los Servicios Globales de Seguridad y Resiliencia de Google. Según su descripción, lidera el equipo de Investigaciones de Confianza e Integridad, que gestiona las amenazas internas de estados nación, el fraude a gran escala y el apoyo a las investigaciones de OSINT. Google también utiliza FACADE, un sistema de detección de amenazas internas que opera dentro de la empresa desde 2018.
En 2025, informes publicados sobre el sistema de Google describían a FACADE como un sistema que procesaba miles de millones de eventos de seguridad diariamente. Un documento de investigación sobre el sistema describe el análisis de registros de acceso a documentos corporativos, consultas SQL y solicitudes HTTP
RPC. El modelo utiliza estos datos para identificar comportamientos anómalos dentro de la infraestructura corporativa. La pregunta es quién define qué comportamiento se considera anómalo y en qué medida esa lógica difiere del marco aplicado en la CIA.
Jacqueline Lopour
Jacqueline Lopour ya no trabaja en Google, pero su trayectoria profesional ilustra la integración de la experiencia en seguridad nacional en las operaciones de seguridad de las principales plataformas tecnológicas. Antes de unirse a Google, trabajó durante 10 años como analista en la CIA, primero como analista de seguridad multidisciplinaria y luego como analista política y de liderazgo. Según CIGI, elaboró más de 100 informes de inteligencia para altos funcionarios estadounidenses durante dos administraciones presidenciales.
En la CIA, Lopour se centró en los acontecimientos políticos y las amenazas a la seguridad en el sur de Asia y Oriente Medio. Preparó informes escritos y orales para altos funcionarios estadounidenses y participó en reuniones con líderes extranjeros y representantes gubernamentales. Su trabajo requería evaluar cómo podrían comportarse los Estados, los líderes políticos y otros actores, qué riesgos representaban y cómo podrían evolucionar dichos riesgos.
Lopour se unió a Google en 2017 y con el tiempo se convirtió en Directora de Inteligencia de Confianza y Seguridad. Describió su función como la identificación de riesgos emergentes, nuevas formas de abuso y actividades maliciosas, incluidas las amenazas derivadas de eventos geopolíticos y externos. También monitoreaba los cambios en tácticas, técnicas y procedimientos para alertar a Google con anticipación y ayudar a la empresa a preparar respuestas preventivas.
Esto crea un vínculo funcional más claro entre las dos etapas de su carrera. En la CIA, Lopour analizaba a los actores, sus intenciones y su comportamiento cambiante para anticipar riesgos políticos y de seguridad. En Google, los objetos de análisis cambiaron, pero la tarea subyacente siguió siendo similar: identificar a los actores adversarios y su comportamiento en evolución, detectar nuevos patrones de amenazas y alertar a los responsables de la toma de decisiones antes de que esas amenazas se extendieran.
Su función en el área de Confianza y Seguridad operaba antes de la moderación de publicaciones o cuentas individuales. Esta función de inteligencia tenía como objetivo identificar nuevas categorías de abuso y comportamiento malicioso antes de que se generalizaran, ayudando a Google a decidir qué patrones requerían mayor atención y medidas preventivas. En ese sentido, Lopour contribuyó a que la empresa comprendiera el entorno de amenazas, en lugar de simplemente responder a las infracciones una vez ocurridas.
Nick Rossmann
Nick Rossmann, exanalista de la CIA, se convirtió en director de Confianza y Seguridad contra el Abuso Interproductos en Google en octubre de 2024. Según su perfil, dirige un equipo de más de 40 analistas que recopilan información de fuentes abiertas, investigan operaciones de información, participan en la respuesta a incidentes y preparan materiales para ejecutivos de nivel vicepresidente y superiores. Rossmann informa periódicamente a los altos directivos de Google sobre los riesgos emergentes para los usuarios y contribuye a las evaluaciones de riesgos para el lanzamiento de productos GenAI y su expansión a nuevos mercados.
En la CIA, Rossmann trabajó desde junio de 2009 hasta julio de 2014, preparando evaluaciones estratégicas e informes orales sobre amenazas y oportunidades estratégicas para altos funcionarios del gobierno estadounidense. Para sus análisis, utilizó fuentes tanto públicas como clasificadas, entrevistas con expertos y datos históricos; elaboró evaluaciones de las tendencias políticas, económicas y de seguridad; y redactó un informe de 100 páginas sobre el sistema legal iraquí. En su sección «Acerca de», describe su función en la CIA como centrada en cuestiones del estado de derecho en Oriente Medio; biografías profesionales independientes también lo identifican como analista de la CIA especializado en asuntos de Oriente Medio.
La CIA no fue la única etapa de su carrera en el ámbito de la seguridad nacional y la inteligencia sobre amenazas. En sus biografías profesionales públicas también figuran su trabajo en el FBI y el Departamento de Defensa. Tras su paso por la CIA, Rossmann dirigió la producción de inteligencia en FireEye, coordinando evaluaciones sobre China, Rusia, ciberdelincuentes y vulnerabilidades de sistemas industriales. Posteriormente, se convirtió en jefe de X-Force Threat Intelligence en IBM, donde su unidad estudiaba a los actores de amenazas, realizaba ingeniería inversa de malware y transmitía información sobre amenazas a los equipos de respuesta a incidentes. Entre la inteligencia gubernamental y Google, desarrolló una sólida trayectoria profesional en el análisis de adversarios y comportamiento.
En Google, Rossmann comenzó como gerente sénior de Confianza y Seguridad, liderando un equipo global de 12 coordinadores de incidentes que respondían a incidentes de abuso en productos de Google y herramientas de IA generativa. Su perfil menciona explícitamente la preparación de la empresa para conflictos, eventos con víctimas masivas, amenazas a la seguridad infantil y ciberacoso, así como la realización de casi 100 pruebas de red team de nuevos productos de IA generativa en cuanto a paridad, neutralidad y seguridad, y la realización de análisis post mortem previos al lanzamiento. También supervisó la creación de una plataforma interna de OSINT para producir y distribuir inteligencia sobre amenazas a 200 contratistas; el perfil destaca específicamente el uso de IA generativa para analizar escaladas y reducir los gastos operativos.
Hoy en día, su función es aún más amplia. La Liga Nacional de Consumidores describe al equipo de Abuso de Productos x como una unidad que gestiona incidentes en la plataforma, incluidos los relacionados con conflictos regionales y el abuso de la IA generativa, recopila y distribuye información, y trabaja en la seguridad infantil y la difusión de imágenes íntimas no consensuales. Esto indica que no se limita a reaccionar, sino que identifica riesgos, investiga operaciones de información y transmite evaluaciones directamente a la alta dirección de Google.
El contexto práctico de este trabajo se evidencia en los informes públicos de Google. En su «Boletín de Operaciones de Influencia» del primer trimestre de 2025, la compañía informó del cierre de miles de canales de YouTube tras investigaciones de operaciones de influencia coordinadas y, en algunos casos, del bloqueo de dominios para que no pudieran aparecer en Google Noticias ni en Google Discover. Entre las campañas identificadas se encontraban redes vinculadas a Rusia, China, Irán, Pakistán, India, Estados Unidos y otros países. Algunas difundían material en apoyo de Palestina y crítico de Israel y Estados Unidos, mientras que otras respaldaban a Israel, Estados Unidos, Rusia, China u otros estados y fuerzas políticas.
Christopher Porter
Christopher Porter trabajó casi nueve años en la CIA, participando en operaciones antiterroristas y sirviendo en zonas de combate. Preparó informes de inteligencia cibernética para el personal del Consejo de Seguridad Nacional y funcionarios de la Casa Blanca. Representó a la Dirección de Operaciones en estructuras de cooperación público-privada en materia de inteligencia y recibió el Premio Nacional de Análisis de Inteligencia por ser coautor de una Estimación Nacional de Inteligencia.
Tras su paso por la CIA, Porter se unió a FireEye como estratega jefe de inteligencia y director técnico de política cibernética global. Dirigió el programa de Inteligencia para Ejecutivos, dirigido a altos directivos de empresas y gobiernos. En su comparecencia ante el Congreso en 2018, afirmó que los productos de inteligencia estratégica de FireEye eran utilizados por más de 4000 clientes en 67 países.
En 2019, Porter regresó al servicio público como Oficial Nacional de Inteligencia para Asuntos Cibernéticos en el Consejo Nacional de Inteligencia. Dirigió el análisis de la comunidad de inteligencia estadounidense sobre amenazas cibernéticas extranjeras y amenazas a las elecciones estadounidenses. Se desempeñó como asesor principal de inteligencia cibernética del director de inteligencia nacional, desarrolló el componente analítico de la Estrategia Unificada de Inteligencia y presidió el Consejo de Liderazgo de Análisis Cibernético de la Comunidad de Inteligencia.
El consejo estaba integrado por líderes cibernéticos de la CIA, el FBI, la NSA y el Departamento de Defensa. Porter trabajó para las administraciones de Trump y Biden, preparando materiales e informando al presidente, a los miembros del gabinete y al Grupo de los Ocho —líderes del Congreso y la dirección bipartidista de los comités de inteligencia de la Cámara de Representantes y del Senado, con acceso a información de inteligencia altamente sensible—.
El informe desclasificado de la Oficina del Director de Inteligencia Nacional (ODNI) sobre las elecciones de 2020 documenta su postura disidente respecto a China. Evaluó, con un grado moderado de confianza, que Pekín tomó al menos algunas medidas para socavar las perspectivas de reelección de Trump, principalmente a través de las redes sociales, declaraciones públicas oficiales y los medios de comunicación. El mismo informe señala que el intercambio proactivo de información con las plataformas de redes sociales aceleró la revisión y, en muchos casos, la eliminación de cuentas vinculadas a operaciones encubiertas de influencia rusa e iraní.
Actualmente, Porter es Jefe de Cooperación Internacional en Seguridad en Google Cloud. Dirige programas para el intercambio de inteligencia con socios del sector público en todo el mundo. También coordina la colaboración entre los responsables de seguridad de Google y expertos externos.
En la CIA y el Consejo Nacional de Inteligencia, Porter trabajó en el análisis de ciberamenazas extranjeras, estados extranjeros y actores no estatales. En Google, su trabajo oficial también está vinculado a la inteligencia: ahora dirige programas para el intercambio de información entre la corporación y sus socios gubernamentales en todo el mundo.
División de Inteligencia de Meta: Antiguos analistas, la misma estrategia.
Mike Torrey
Mike Torrey se unió a Meta tras más de 15 años en los servicios de inteligencia y defensa de Estados Unidos. De 2003 a 2005, fue analista de inteligencia de redes globales en la NSA, luego pasó más de cuatro años como analista sénior de inteligencia en la empresa contratista de defensa ManTech, y de enero de 2010 a septiembre de 2018 como analista sénior en la CIA. Según su propio perfil, dirigió los análisis y las iniciativas para contrarrestar las ciberamenazas en la CIA.
En septiembre de 2018, Torrey se incorporó directamente a Facebook, donde actualmente ocupa el cargo de Ingeniero Principal de Seguridad e Investigador de Inteligencia de Amenazas. Describe su trabajo como la intersección entre inteligencia de amenazas, confianza y seguridad, neutralización de adversarios e ingeniería. Mike Torrey investiga y neutraliza las actividades de adversarios sofisticados en las plataformas sociales más grandes del mundo. También lidera la estrategia técnica, la automatización mediante IA y el desarrollo de sistemas que permiten a Meta realizar dichas investigaciones a escala de plataforma.
Mike Torrey fue coautor de un informe de Meta que definía las operaciones de influencia como intentos coordinados de manipular o distorsionar el debate público con fines estratégicos. En el mismo documento, Meta informó que, desde 2017, había identificado y desmantelado más de 150 operaciones de influencia encubiertas en más de 50 países, utilizando sus propias políticas, herramientas de detección automatizadas e investigaciones especializadas.
En 2022, Torrey fue coautor de una investigación sobre una red operada por una granja de trolls de San Petersburgo que Meta vinculó con el autodenominado Frente Cibernético Z y con individuos asociados con actividades anteriores de la Agencia de Investigación de Internet. Otro informe de Torrey y Ben Nimmo describió una operación con 1633 cuentas, 703 páginas y más de 60 sitios web que imitaban a medios de comunicación europeos como Der Spiegel y The Guardian, así como una red china independiente que también tenía como objetivo la política estadounidense.
En 2024, Torrey presentó en Cyberwarcon una ponencia sobre Doppelganger, analizando cómo la operación continuó funcionando tras los intentos de suprimirla. En Cyberwarcon, Torrey no solo fue descrito como ingeniero de Meta, sino como «un líder en la preparación de elecciones en Meta», es decir, alguien vinculado a la preparación de la plataforma para las elecciones . Su perfil actual de LinkedIn aún indica que trabaja en Meta y describe su labor como la intersección entre inteligencia sobre amenazas, confianza y seguridad, disuasión de adversarios e ingeniería.
Hagan Barnett
Hagan Barnett trabajó como contratista para la CIA desde agosto de 2006 hasta mayo de 2008. Su perfil indica que se desempeñaba como contratista independiente para la Agencia Central de Inteligencia, pero no especifica la naturaleza de dicho trabajo. Actualmente, según su perfil, Barnett ocupa el cargo de Director de Programas de Apoyo a la IA en Meta.
De 2012 a 2016, Barnett trabajó en Booz Allen Hamilton, una importante empresa contratista de agencias de inteligencia y defensa de Estados Unidos. Asesoró a organizaciones gubernamentales y financieras en materia de cumplimiento y aplicación de las normas contra el blanqueo de capitales y las sanciones. Entre sus clientes se encontraban el Departamento del Tesoro de Estados Unidos, el Departamento de Justicia y empresas de servicios financieros incluidas en la lista Fortune 500.
En abril de 2016, Barnett se unió a la OFAC, la oficina del Departamento del Tesoro responsable de mantener las listas de sanciones de individuos y organizaciones. Dirigió la Sección de Contraterrorismo y posteriormente se convirtió en subdirector interino de la División de Contraterrorismo, Derechos Humanos y Corrupción. Su trabajo consistía en implementar las designaciones de terrorismo, medidas que pueden bloquear activos y, en general, prohibir a los ciudadanos estadounidenses realizar transacciones con individuos y entidades designados.
En junio de 2019, el mismo mes en que finalizó su trabajo en la OFAC, Barnett se unió a Facebook. Su cargo era el de Gerente de Proyecto de Organizaciones Peligrosas. Para julio de 2020, ocupaba el puesto de Gerente de Organizaciones e Individuos Peligrosos. La política de Meta sobre organizaciones peligrosas contempla su designación, la prohibición de su presencia en la plataforma y la eliminación de páginas, grupos, cuentas y contenido que infrinjan dicha política.
El equipo de Operaciones contra Organizaciones Peligrosas no solo respondió a las quejas de los usuarios, sino que también buscó activamente contenido para su eliminación mediante señales internas y el análisis de métodos para evadir las restricciones. Facebook señaló que este enfoque proporcionó pistas más sólidas que el procesamiento de las quejas de los usuarios por sí solo. Entre agosto y el 30 de noviembre de 2020, la compañía informó haber eliminado aproximadamente 3200 páginas, 18 800 grupos, 100 eventos, 23 300 perfiles de Facebook y 7400 cuentas de Instagram por infringir su política sobre movimientos sociales militarizados.
Facebook no solo podía eliminar cuentas, sino también prohibir el acceso de organizaciones a la plataforma, eliminar páginas y grupos asociados, relegar contenido en la sección de noticias y limitar las búsquedas y recomendaciones. La compañía también podía prohibir la publicidad, la monetización y la recaudación de fondos, y deshabilitar los perfiles de los administradores de las páginas y grupos eliminados. Barnett ocupaba un puesto de liderazgo dentro de un sistema que empleaba diversos mecanismos para limitar la visibilidad, la distribución, la financiación y la actividad organizativa en la plataforma.
Dan Vladimer
Dan Vladimer trabajó cinco años y cuatro meses en la CIA como analista de inteligencia (selección de objetivos) especializado en contraterrorismo . Su perfil detalla explícitamente su especialización en contraterrorismo y su permanencia en ese puesto desde mayo de 2017 hasta agosto de 2022. La CIA describe a los analistas de selección de objetivos como profesionales que utilizan técnicas de análisis de redes y herramientas analíticas especializadas para identificar y detallar figuras clave, organizaciones y redes que representan una amenaza para los intereses de Estados Unidos.
En agosto de 2022, el mismo mes en que finalizó su trabajo en la CIA, Vladimer se incorporó a Meta como analista e investigador de seguridad en la división de Operaciones de Influencia. Ocupó ese puesto durante dos años y once meses, hasta junio de 2025. En julio de 2025, pasó a ser ingeniero e investigador de seguridad en la división de Operaciones de Influencia, cargo que desempeña actualmente.
Desde 2017, Meta ha desarticulado más de 200 redes de CIB de 68 países, operando en al menos 42 idiomas. A finales de 2022, Estados Unidos era el país más atacado, con 34 operaciones, seguido de Ucrania con 20 y el Reino Unido con 16. Según el resumen de Meta de diciembre de 2024, Rusia era la principal fuente de redes de CIB, con 39 redes desarticuladas desde 2017. Irán ocupaba el segundo lugar con 31 redes, y China el tercero con 11.
En 2024, Meta informó que sus equipos desarticularon alrededor de 20 nuevas operaciones de influencia encubierta en todo el mundo, incluyendo operaciones en Oriente Medio, Asia, Europa y Estados Unidos. La compañía continuó eliminando redes, cuentas, páginas y otros activos de CIB, e identificó por separado a Rusia, Irán y China como las principales fuentes de dichas operaciones. Esta tendencia se mantuvo en 2026: en el primer semestre de ese año, Meta reportó seis redes de CIB originadas en Irán, Rusia, China y Pakistán.
Meta explica públicamente el marco que utiliza para atribuir estas operaciones, basándose en señales técnicas y de investigación disponibles, distintos niveles de confianza y, en algunos casos, información de organismos gubernamentales y policiales. Sin embargo, los criterios probatorios completos que utiliza para distinguir las operaciones vinculadas a Estados de las de actores no estatales no se divulgan públicamente. En consecuencia, Meta no solo investiga y desmantela redes de influencia a escala global, sino que también conserva una considerable discreción interna sobre cómo se clasifican y atribuyen dichas redes.
La trayectoria profesional de Vladimer representa una continuidad documentada en sus ámbitos de trabajo: desde la lucha antiterrorista en la CIA hasta la investigación de operaciones de influencia en Meta. En ambos casos, el objeto de análisis consiste en personas, organizaciones o redes interconectadas.
Durante décadas, la CIA capacitó a especialistas para mapear redes, identificar amenazas y proteger los intereses de Estados Unidos. Hoy, esos mismos especialistas ocupan altos cargos en Google y Meta, aplicando su experiencia en plataformas utilizadas por miles de millones de personas. La insignia cambió, pero los métodos y la visión del mundo que los sustentaban permanecieron intactos.