
Dentro de las empresas ha surgido una nueva preocupación en ciberseguridad: el uso no autorizado de herramientas de inteligencia artificial generativa por parte de los empleados.
Si bien el malware y el phishing siguen siendo las principales amenazas, con un 51% y un 35% respectivamente, una encuesta realizada por Microsoft en empresas que operan en Colombia revela que el 18% de las organizaciones considera que el uso no autorizado de IA generativa por parte de sus trabajadores representa una amenaza real.
PUBLICIDAD
Marcelo Felman, director de ciberseguridad en Microsoft para Latinoamérica, explica que esta dinámica se denomina shadow AI en inglés.
Los empleados emplean estas herramientas para aumentar la productividad en actividades como redacción de textos o análisis de datos. Sin embargo, su uso sin supervisión implica riesgos de seguridad, entre ellos la posible filtración de datos confidenciales.
PUBLICIDAD
Cómo las empresas están adoptando el shadow AI
Ante el fenómeno del shadow AI dentro de las empresas, Marcelo Felman, director de ciberseguridad en Microsoft para Latinoamérica, afirma que las organizaciones están adoptando dos enfoques.
Por un lado, hay empresas que saben que sus empleados usan herramientas de inteligencia artificial no autorizadas. Por otro, están aquellas que ni siquiera se dan cuenta de que esto ocurre, lo que genera aún más preocupación por la falta de control dentro de la organización.
PUBLICIDAD

“Las personas han comprobado el aumento en productividad que logran con estas tecnologías, por lo que su uso seguirá en expansión”, advierte Felman.
Para afrontar este reto, las empresas pueden optar por dos caminos: bloquear y sancionar el uso no autorizado, o facilitar a los empleados el acceso a herramientas seguras y validadas.
PUBLICIDAD
Felman sostiene que la mejor estrategia es esta última, al integrar soluciones de IA dentro del entorno laboral de forma natural y accesible, de modo que el colaborador pueda utilizar la tecnología en condiciones de seguridad y sin riesgos para la organización.
Por ejemplo, en lugar de recurrir a una aplicación externa para transcribir una videoconferencia, recomienda aprovechar las funciones incorporadas en servicios como Teams. De esta forma, se facilita el acceso a la inteligencia artificial de manera segura y bajo el control de la organización.
PUBLICIDAD

Cómo es la concientización de los riesgos del uso no regulado de la IA
Un aspecto crítico es la concientización de los empleados sobre los riesgos del uso no regulado de la IA. En países como Colombia, esta carencia es especialmente marcada.
Solo el 45% de las organizaciones afirma invertir en iniciativas para capacitar a su personal en temas de ciberseguridad relacionados con IA, a pesar de reconocer la vulnerabilidad que implica esta falta de preparación.
PUBLICIDAD
El desafío radica en que las principales amenazas informáticas, como malware, ransomware, phishing, ingeniería social y deepfakes, suelen iniciar a partir de una acción del usuario.
Según Felman, esto demuestra que la combinación de baja inversión, escasa capacitación y altas amenazas crea un escenario de alto riesgo para las empresas.

La brecha entre innovación y seguridad también preocupa al sector empresarial. Aunque el 91% de las compañías ya adoptó o está en proceso de adoptar soluciones de inteligencia artificial, solo el 57% dispone de políticas de gobernanza claras para su uso.
PUBLICIDAD
Esto implica que un tercio de las empresas innova sin establecer los controles necesarios, lo que puede derivar en consecuencias graves, como se aprendió durante la digitalización acelerada de la pandemia.
Además, apenas el 32% de las organizaciones ha integrado la seguridad relacionada con inteligencia artificial en su estrategia corporativa.
Para el ejecutivo de Microsoft, la urgencia es evidente: “El impacto de estas tecnologías es alto y la inversión aún es insuficiente. Debemos atender esta situación ahora, no dentro de un par de años”.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Microsoft advierte amenaza en Wi-Fi de hoteles: hackers rusos detrás de este riesgo global
El comunicado de la compañía describe cómo una operación de manipulación de tráfico de internet está siendo ejecutada por hackers

Memorias USB: qué tipos hay y cuál es la diferencia entre 64 GB, 128 GB y 256 GB
El conector USB-A es el más antiguo y ampliamente distribuido, con una forma rectangular que permite su uso en la mayoría de computadoras de escritorio

Así es Google Pixel 11 Pro Fold: fecha de lanzamiento oficial, características y reservas
El breve anuncio del teléfono plegable sigue la línea de comunicación que Google ha adoptado para sus lanzamientos recientes

Gemini Spark, la IA de Google, gestiona tus vuelos, pero no puede despegar en España
La expansión internacional del agente inteligente de Google excluyó expresamente al Espacio Económico Europeo, así como a Reino Unido, Suiza y Nigeria

Baterías que antes movían autos, hoy almacenan energía solar para casas y escuelas
La tecnología de Volvo ha permitido reducir que, en Colombia, muchos hogares se queden sin electricidad hasta por 3 días




