Durante años, la seguridad informática de las empresas se construyó alrededor de una idea bastante concreta: proteger los sistemas. Firewalls, antivirus, contraseñas, redes privadas, servidores aislados y controles de acceso fueron diseñados para impedir que información sensible atravesara las barreras de una organización.

La expansión de la inteligencia artificial está obligando a revisar ese modelo.

El problema ya no necesariamente comienza con un hacker que consigue vulnerar una infraestructura corporativa. Puede empezar con algo mucho más cotidiano: un empleado que copia un contrato en un chatbot para que lo revise, carga una base de clientes para obtener un análisis comercial o pega parte del código de un producto para encontrar un error.

No hay necesariamente un ataque, una contraseña robada ni una intención maliciosa. Hay, simplemente, una persona intentando trabajar más rápido.

Ese comportamiento está dando forma a uno de los nuevos desafíos de seguridad empresarial: el uso de herramientas de inteligencia artificial fuera del control de la organización.


Cuando la productividad abre una nueva vulnerabilidad

El concepto tiene nombre: Shadow AI, o inteligencia artificial en las sombras. Describe el uso de aplicaciones, asistentes y servicios de IA que los empleados incorporan a sus tareas sin que hayan sido aprobados, registrados o supervisados por los responsables de tecnología y seguridad.

El fenómeno tiene una particularidad que lo vuelve especialmente difícil de controlar. A diferencia de una intrusión informática tradicional, no existe necesariamente un atacante.

El propio trabajador puede convertirse, sin saberlo, en el canal por el que sale información de la compañía.

Un empleado de recursos humanos puede utilizar datos reales para pedirle a una IA que redacte una comunicación laboral. Un vendedor puede introducir información de clientes para elaborar una campaña. Un abogado puede pegar un contrato confidencial para solicitar una revisión. Un programador puede enviar código propietario para encontrar un error.

En todos esos casos, el objetivo puede ser legítimo. El problema aparece cuando la organización no sabe qué información está siendo enviada, a qué servicio llega y bajo qué condiciones será procesada.


El volumen de información sensible crece

La dimensión del problema empieza a verse en los datos.

Un análisis de Cyberhaven Labs sobre el comportamiento de aproximadamente siete millones de trabajadores encontró que el 34,8% de los datos corporativos compartidos con herramientas de inteligencia artificial eran sensibles. Dos años antes, esa proporción era del 10,7%.

La diferencia no es menor. Significa que mientras la utilización de IA se extiende dentro de las organizaciones, también aumenta la cantidad de información empresarial que termina ingresando en herramientas que, en muchos casos, no fueron incorporadas mediante los procedimientos tradicionales de seguridad informática.

Entre esos datos pueden encontrarse contratos, información financiera, currículums, bases de clientes, código fuente y documentación interna.

El riesgo, por lo tanto, no consiste solamente en que alguien robe información. También existe la posibilidad de que una empresa pierda el control sobre dónde circulan sus propios datos.


Prohibir no necesariamente resuelve el problema

Una reacción habitual ante este escenario podría parecer lógica: bloquear las herramientas de IA.

Pero esa estrategia tiene una limitación evidente. Un empleado puede utilizar su teléfono personal, una computadora fuera de la red corporativa o una cuenta particular. También puede encontrarse con funciones de inteligencia artificial incorporadas directamente en programas que la empresa ya utiliza.

Bloquear ChatGPT, por ejemplo, no equivale a impedir que se utilice inteligencia artificial.

La consecuencia puede ser incluso contraproducente: la empresa deja de tener visibilidad sobre el uso de estas herramientas mientras sus empleados continúan recurriendo a ellas.

El verdadero desafío pasa entonces de la prohibición al control.


El costo de no saber

El riesgo no es exclusivamente tecnológico. Una filtración puede convertirse en un problema económico, legal y reputacional.

De acuerdo con el informe Cost of a Data Breach Report 2025 de IBM citado en el análisis, una de cada cinco organizaciones relevadas había registrado una filtración vinculada con Shadow AI. Entre las compañías que sufrieron incidentes relacionados con inteligencia artificial, el 97% declaró no contar con controles adecuados de acceso.

El impacto económico también puede crecer. Cuando una brecha involucra Shadow AI, el costo total de la filtración puede superar en unos US$670.000 al de una brecha convencional, según los datos citados por el informe.

Y aunque la empresa utilice oficialmente un servicio de inteligencia artificial, tampoco desaparece todo riesgo.

En marzo de 2023, un error técnico relacionado con la infraestructura de ChatGPT permitió que, durante un período limitado, algunos usuarios pudieran visualizar información asociada a otros suscriptores. El incidente mostró que la seguridad de los datos tampoco depende exclusivamente de la conducta del empleado: cuando una organización envía información a un proveedor externo, también deposita parte de su seguridad en la infraestructura de ese proveedor.

La empresa necesita saber qué está utilizando

El desafío, entonces, no consiste en detener la inteligencia artificial sino en incorporarla dentro de las reglas habituales de seguridad.

El primer paso debería ser conocer qué herramientas utilizan realmente los empleados. No solamente aquellas contratadas oficialmente por la compañía, sino también las aplicaciones que aparecen espontáneamente en los puestos de trabajo.

Después viene una cuestión más difícil: establecer qué información puede utilizarse con IA y cuál debe permanecer dentro de los sistemas corporativos.

Una política efectiva necesita ser concreta. No alcanza con advertir que existe un "riesgo de seguridad". Los trabajadores deberían saber, por ejemplo, que no deben introducir bases de clientes, información financiera, código propietario, contratos confidenciales o datos personales en herramientas no autorizadas.

También resulta fundamental ofrecer alternativas. Si una empresa prohíbe todas las herramientas de IA pero no proporciona ninguna opción útil para sus empleados, es probable que parte del personal busque soluciones por su cuenta.


La seguridad cambia de lugar

La inteligencia artificial está modificando una vieja frontera de la seguridad informática.

Antes, una empresa podía concentrar buena parte de sus esfuerzos en proteger los sistemas que administraba. Ahora debe prestar atención también a la información que sus empleados deciden enviar voluntariamente a servicios externos.

Eso transforma el problema en una cuestión de gobernanza de datos.

La pregunta ya no es simplemente si los trabajadores utilizan inteligencia artificial. En muchos casos, esa discusión está superada: la IA ya forma parte de las tareas cotidianas.

La pregunta importante es otra: qué información está llegando a esas herramientas, quién autorizó su envío y qué control conserva la empresa sobre ella.

La nueva vulnerabilidad empresarial puede no tener la forma de un servidor atacado ni de una computadora infectada. Puede aparecer en una ventana de chat, cuando alguien copia y pega información confidencial buscando una respuesta en cuestión de segundos.

Y precisamente porque ese gesto parece tan inocente, puede ser uno de los riesgos más difíciles de detectar.