El 40% de las pymes no tiene políticas para controlar el shadow AI

  • Seguridad
Inteligencia Amenazas

Según refleja un informe de ESET, pese a que el 73% de las empresas pequeñas y medianas está integrando tecnologías de inteligencia artificial, todavía hay un 40% que ni siquiera cuenta con políticas que restrinjan el uso de aplicaciones de IA fuera de las plataformas autorizadas.

Los riesgos asociados al despliegue de la inteligencia artificial generativa y agentiva parecen lejos de solucionarse. Si hace poco vimos la escasa supervisión del uso de los datos corporativos según un informe de Veeam, el informe "ESET SMB Cyber Readiness Index 2026" también revela el problema que supone la inteligencia artificial en la sombra por la falta de una adecuada estrategia corporativa.

Así, ya hay un 73% de pymes que están integrando activamente las tecnologías de inteligencia artificial. Para buena parte de ellas, la shadow AI supone un problema potencial, teniendo en cuenta que el 40% de las organizaciones encuestadas no posee políticas que restrinjan el uso de aplicaciones de inteligencia artificial no sancionadas por la compañía.

ESET ofrece una serie de recomendaciones para reducir el riesgo de la IA: establecer una política clara sobre el uso de herramientas de IA; definir claramente qué aplicaciones autoriza la empresa; limitar la introducción de información sensible en servicios públicos de IA; formar a los empleados sobre el tratamiento de los datos; y revisar periódicamente los permisos de las herramientas y agentes de IA.

Josep Albors, responsable de Investigación y Concienciación de ESET España, "el objetivo no debería ser prohibir el uso de la inteligencia artificial, sino saber cómo se está utilizando. Una empresa necesita conocer qué herramientas utilizan sus empleados, qué información pueden introducir en ellas y qué permisos tienen. Sin esa visibilidad es muy difícil gestionar el riesgo".