Utilizar un chatbot, asistente o navegador con inteligencia artificial para agilizar el trabajo resulta tentador, pero hacerlo sin el conocimiento del empleador puede poner en riesgo datos confidenciales.
Estás desbordado de trabajo, así que pegas un largo hilo de correo electrónico en un chatbot gratuito y pides un resumen. Funciona, te ahorra una hora y nadie se da cuenta. Pero el hilo podría contener detalles de clientes o planes confidenciales que acabas de compartir con un servicio externo.
Si tu empleador no ha aprobado esa herramienta o la forma en que la estás utilizando, eso es IA en la sombra.
El Centro Nacional de Ciberseguridad del Reino Unido (NCSC) define la IA en la sombra como:
“el uso de tecnología de IA que no está contemplada en los sistemas y procesos aprobados de una organización.”
Un estudio de Microsoft publicado en 2025 reveló que el 71 % de los empleados británicos encuestados afirmaron haber utilizado herramientas de IA en el trabajo sin la aprobación de su empleador. La mayoría no lo hace para causar problemas; simplemente quieren terminar su trabajo más rápido, y las herramientas están a su alcance.
La IA en la sombra no se limita a los chatbots. También puede ser:
- Una extensión para el navegador que “mejora tu escritura”.
- Un bot que toma notas de las reuniones y se une a tus llamadas.
- Una función de inteligencia artificial que se activó discretamente dentro de una aplicación que ya utilizas.
- Un pequeño sistema automatizado que has creado tú mismo y que envía datos a un servicio de inteligencia artificial.
Las funciones de IA están apareciendo en los motores de búsqueda, las aplicaciones de correo electrónico y los teléfonos. En lugar de una útil lista de enlaces, Google ahora intenta responder a tus preguntas. Microsoft Copilot redacta respuestas para tu jefe antes incluso de que hayas tomado café. Tu teléfono resume conversaciones que ni siquiera recuerdas haber tenido. Esto facilita empezar a usarlo sin comprobar si está aprobado para el trabajo.
Por qué preocupa a los equipos de TI y seguridad
Cuando introduces datos en una herramienta de IA pública, estos dejan de estar bajo el control de tu empresa. El servicio puede conservar esos datos o utilizarlos para mejorar sus modelos, a menos que existan controles de privacidad específicos. Esto puede provocar filtraciones de datos, pérdida de propiedad intelectual y problemas regulatorios.
También existe un aspecto de seguridad. Los asistentes y agentes de IA —herramientas que pueden realizar acciones en tu nombre— son software complejo y pueden presentar graves vulnerabilidades. Si un atacante explota una de ellas, podría obtener acceso a los datos y servicios que contiene la herramienta.
El estudio de IBM sobre el costo de una filtración de datos en 2025 reveló que una de cada cinco organizaciones reportó una filtración relacionada con IA oculta. Solo el 37 % contaba con políticas para gestionar la IA o detectarla. Las organizaciones con un alto nivel de IA oculta pagaron aproximadamente 670 000 dólares más por cada filtración.
En una encuesta realizada entre los lectores de nuestro boletín informativo, el 90 % de los encuestados manifestó su preocupación por el uso de sus datos por parte de la IA sin su consentimiento. Los datos de la empresa merecen el mismo cuidado que los suyos.
Cómo usar la IA de forma más segura en el trabajo.
No es necesario evitar la IA por completo. Piensa detenidamente qué aplicaciones y servicios utilizas antes de compartir datos. Empieza por hablar con tu empleador y luego sigue estos pasos:
- Solicite una herramienta aprobada. Los expertos en seguridad afirman que la mejor manera de reducir la IA en la sombra es ofrecer algo mejor y más seguro, como una plataforma de IA empresarial con medidas de protección.
- Utiliza tu cuenta de trabajo, no una personal. Las cuentas de trabajo son las que tu equipo de TI puede proteger y administrar.
- Descubre qué información está restringida. Los datos de clientes, información financiera, registros de recursos humanos, código fuente y contenido confidencial de reuniones pueden estar sujetos a restricciones. Pregunta qué tipos de datos puedes usar con IA y cuáles no.
- Comprueba la configuración de privacidad. Verifica si la herramienta almacena tus datos de entrada o si los utiliza para entrenar sus modelos.
- Registra tu caso de uso. Muchas organizaciones mantienen una lista de herramientas y usos de IA aprobados. Un proceso de aprobación rápido facilita el cumplimiento de las normas.
- Tenga cuidado con los agentes y complementos. Las herramientas que se conectan a su correo electrónico, archivos o calendario deben ser revisadas previamente por su equipo de TI o seguridad.
- Expresa tu opinión. Si las herramientas aprobadas no satisfacen tus necesidades, dilo. El NCSC recomienda mantener conversaciones abiertas sobre seguridad para reducir la dependencia de herramientas no aprobadas.
Si diriges un equipo, recuerda que prohibir la IA por completo suele hacer que su uso se oculte aún más. Descubre por qué la gente recurre a herramientas no autorizadas. Ofrecer opciones útiles y aprobadas, junto con reglas claras, puede ayudar al personal a trabajar más rápido y, al mismo tiempo, proteger los datos de la empresa.
Navega como si nadie te estuviera mirando.
Malwarebytes Privacy VPN Encripta tu conexión y nunca registra lo que haces, así que la próxima historia que leas no tiene por qué ser personal. Pruébalo gratis →




