La falta de visibilidad, el gran riesgo de la inteligencia artificial

  • Seguridad
Inteligencia_Desarrollo_Codigo

En un momento en que los agentes de IA tienen cada vez una mayor capacidad operativa, apenas un 5% de las empresas afirma que tiene una visibilidad total sobre los riesgos que supone. Pese a que una gran mayoría de organizaciones ha adaptado su estrategia de seguridad a la IA, pocas pueden hacer cumplir sus nuevas políticas.

La adopción masiva de la inteligencia artificial generativa, a menudo antes en el entorno personal que en el profesional, ha disparado su uso fuera de los canales oficiales, hasta el punto de que rápidamente se ha convertido en la principal tecnología en la sombra. Cuando GenAI ha dado el salto a la IA agéntica, capaz de desarrollar de forma autónoma tareas completas y complejas, los riesgos asociados también se han multiplicado.

El principal de ellos, la falta de visibilidad, tal y como señala el estudio "2026 Cloud Security Report", elaborado por Check Point Software. El informe refleja cómo solo un 5% de todos los encuestados considera que tiene una visibilidad completa sobre el uso de herramientas e infraestructuras de inteligencia artificial que se realizan en sus propias compañías.

Un problema grave de Shadow AI que se da pese a que ya un 77% de las organizaciones que fueron encuestadas explicaba que había cambiado su estrategia de seguridad para responder al auge de la IA. Ahora bien, apenas un 36% de todas las compañías creía tener "la arquitectura tecnológica e infraestructura necesarias para hacer cumplir dichas directrices en la práctica".

Para poder mejorar la postura de seguridad frente a la IA, la compañía pone sobre la mesa cuatro elementos centrales: el descubrimiento continuo de toda la superficie de herramientas, modelos y agentes utilizados; el paso de la gobernanza teórica en políticas restrictivas y plenamente ejecutables; la validación permanente y la auditoría de sistemas de IA; y la protección y monitorización del comportamiento de los agentes en tiempo de ejecución.