El 86% de las empresas españolas avanza en el desarrollo de herramientas internas de IA pese a los riesgos
- Seguridad
En España las organizaciones temen especialmente el malware masivo, la explotación de vulnerabilidades y el phishing. El uso descontrolado de herramientas externas de inteligencia artificial por parte de empleados se consolida como un riesgo crítico, según señala Kaspersky.
La integración de la inteligencia artificial en las empresas españolas avanza a gran velocidad, pero también lo hacen los riesgos asociados. Según el último estudio global del Centro de Investigación Interna de Kaspersky, el 86% de las organizaciones en España está explorando o desarrollando herramientas internas de IA basadas en grandes modelos de lenguaje (LLM), mientras que un 13% ya las ha incorporado a sus flujos de trabajo.
El informe identifica varios factores detrás de este incremento en la inversión, entre ellos el aumento de los costes derivados de brechas de seguridad, la migración hacia infraestructuras cloud y los incidentes recientes sufridos por las organizaciones. Pero el avance de la IA dentro de las compañías también introduce nuevos riesgos, y las empresas españolas ya tienen claro cuáles son los que más les preocupan.
Malware masivo, vulnerabilidades y phishing inquietan a España
En España, los ciberataques masivos de malware encabezan la lista de amenazas, señalados por el 22% de los encuestados. Les siguen la explotación de vulnerabilidades de software (21%) y el phishing (20%). Además, las vulnerabilidades de la IA preocupan ya a casi una de cada diez empresas (8%), reflejando la inquietud por sistemas que, aunque prometen eficiencia, pueden introducir nuevas superficies de ataque.
El estudio muestra que las organizaciones españolas siguen especialmente alerta ante amenazas capaces de comprometer sus sistemas a gran escala o explotar debilidades existentes en sus entornos tecnológicos.
Pero las amenazas externas no son las únicas que inquietan a las empresas. El comportamiento de los empleados se ha convertido en un factor crítico. El fenómeno del “Shadow AI”, el uso masivo y sin control de herramientas de IA de terceros como ChatGPT o DeepSeek, es identificado como uno de los comportamientos de riesgo más habituales por el 30% de las organizaciones españolas. El 66% permite su uso con restricciones, mientras que el 19% ofrece acceso sin limitaciones, aunque con directrices y formación.
A pesar de los riesgos, la integración de IA continúa acelerándose. Las organizaciones que ya han adoptado soluciones internas de IA lo han hecho principalmente para mejorar la eficiencia de los procesos (59%), reducir errores humanos (59%) y aumentar la calidad del trabajo entregado a los clientes (59%). La IA se consolida así como una palanca para obtener ventaja competitiva y elevar la excelencia operativa.
Según Vladislav Tushkanov, Group Manager del Kaspersky AI Technology Research Center, “a medida que las organizaciones adoptan activamente la IA para acelerar los procesos empresariales y reducir tareas rutinarias, también aumentan riesgos como las vulnerabilidades de la IA y el Shadow AI. La estrategia más eficaz pasa por utilizar soluciones integrales como Kaspersky Next, que ya incorporan capacidades avanzadas de IA”.