Seguridad

Blackfog cuantifica el alcance de Shadow AI

Un estudio de BlackFog revela el alcance del fenómeno de la “IA en la sombra” y los riesgos resultantes de fuga de datos, mientras los propios directivos priorizan la productividad sobre la seguridad, lo que acelera aún más el despliegue de usos de la IA fuera de cualquier control por parte de los departamentos de TI.

El sesenta y nueve por ciento de los líderes empresariales prefieren la velocidad a la privacidad o la seguridad. Esta cifra, tomada de un Investigación de niebla negraPor sí solo resume el terreno fértil en el que Shadow AI prospera en los negocios. Estos son los líderes que muestran la mayor propensión a eludir las reglas de la ISD respecto a la adopción controlada de la IA: El 69% de los presidentes y miembros de la dirección general creen que la velocidad de ejecución prima sobre la seguridaden comparación con sólo el 37% de las funciones administrativas.

Más ampliamente, El 60% de los encuestados considera aceptable asumir riesgos de seguridad si les permite trabajar más rápido o cumplir con sus plazos.

La búsqueda de productividad influye en el comportamiento

La inteligencia artificial se ha consolidado en la vida profesional cotidiana: el 86% de los empleados dice que utiliza herramientas de IA al menos una vez a la semana. Pero esta adopción masiva va acompañada de un preocupante punto ciego para los equipos de seguridad y TI: el 49% de los empleados admite que utiliza herramientas de inteligencia artificial no aprobadas por su empleador.

Por lo tanto, la IA en la sombra no es sólo una moda mediática. De hecho, es una realidad sobre el terreno cuya escala está aumentando. Shadow AI se encuentra precisamente en la brecha entre los usos reales y las herramientas reguladas oficialmente. Más de un tercio de los 2.000 empleados encuestados (34%) admiten utilizar versiones gratuitas de herramientas “aprobadas” por la empresaUn detalle nada baladí cuando estas ofertas no garantizan el mismo nivel de control, alojamiento, gobernanza o confidencialidad que las versiones corporativas.

Entre los empleados que utilizan herramientas no aprobadas por su empleador, El 58% también indica que utiliza versiones gratuitas y sin ningún tipo de control ni confidencialidad.

Luego, el estudio destaca una supuesta tolerancia al riesgo. Entonces, El 63% de los encuestados considera “aceptable” utilizar herramientas de IA sin supervisión de TI cuando no exista una alternativa validada. Y El 60% considera que utilizar herramientas no validadas «vale la pena» el riesgo de seguridad si les permite ir más rápido o cumplir los plazos..

Esta cultura del “resultados por encima de todo” se traduce concretamente en comportamientos de riesgo. Un tercio de los empleados (33%) admite compartir datos de investigación o conjuntos de datos en herramientas no aprobadas., El 27% proporcionó información de recursos humanos (nombres, salarios, evaluaciones) y 23% datos financieros.

Un gran riesgo

Aún más preocupante, El 51% de los encuestados ha conectado herramientas de IA a otros sistemas de la empresa sin la validación previa del departamento de TI.. En este nivel, la fuga potencial ya no es un simple copiar y pegar: la IA se convierte en un eslabón integrado en la cadena de producción, con transferencias de datos más frecuentes, a veces automatizadas y, a menudo, con una trazabilidad insuficiente.

En otras palabras, Shadow AI no se limita a solicitudes triviales: ¡toca el corazón de los activos de información!

« Este estudio ilustra no sólo el alcance del uso de herramientas de IA no aprobadas, sino también el nivel de tolerancia al riesgo de empleados y gerentes. », comenta Darren Williams, director ejecutivo de BlackFog. “ Se trata de una llamada de atención para los equipos de seguridad, que deben aumentar su visibilidad de estos puntos ciegos. La IA está ahora arraigada en nuestro entorno de trabajo, pero esto no puede lograrse a expensas de la seguridad y la privacidad de los datos. »

Dada la escala, los departamentos de TI tendrán que reaccionar rápidamente y adaptar su estrategia. Por un lado, será necesario validar más rápidamente y de forma más amplia las alternativas aprobadas por la empresa, al tiempo que se implementan soluciones de observabilidad y seguimiento capaces de detectar usos de la IA, la exfiltración de datos sensibles y regular el comportamiento de los usuarios.

Lea también:

Shadow Agentic, la suite de Shadow AI y Shadow IT.

Shadow IA: el nuevo “Shadow IT”…

Shadow AI: cómo proteger su SI frente a la IA invisible…

Cuando Shadow IT se encuentra con Shadow AI: la pesadilla de los CIO y CISO…

Shadow AI: transformar el fenómeno en oportunidades en lugar de amordazarlo

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *