La IA generativa expone los datos confidenciales del retail

  • Seguridad
riesgo cibernetico 4

El 56% de las infracciones de las políticas de inteligencia artificial que se dan en el comercio minorista se concentra en datos regulados, con información confidencial, personal y de pago, según un informe de Netskope que pone en segundo lugar de las infracciones el código fuente de la IA.

El estudio "Netskope Threat Labs Retail Report 2026", que se basa en datos recopiados por la plataforma Netskope One en un periodo que abarca del 1 de julio de 2025 al 30 de julio de 2026, muestra las principales amenazas que rodean al comercio minorista. Aunque hay una pincelada más general, como que se aprovecha para la distribución del malware de servicios cloud de confianza como GiytHub (13% de todo el malware detectado pasó por ella) o Microsoft OneDrive (12%), el informe se centra casi en exclusiva en la IA.

No es de extrañar, teniendo en cuenta los datos que ofrece. Por un lado, el despliegue de la inteligencia artificial sigue disparado. Los agentes de IA que se conectan a servidores MCP (Model Context Protocol) remotos han crecido casi un 400%, mientras que la actividad relacionada con los propios MCP ha subido cerca del 300%. El 97% de las organizaciones utiliza aplicaciones con funciones basadas en IA... Y un 90% interactúa con sistemas que entrenan los modelos con datos de clientes o usuarios.

Por otro lado, el uso personal de herramientas de IA ya no es el altísimo 70% del año anterior, pero sigue siendo un muy elevado 44%, por lo que parece que el Shadow AI se resiste a desaparecer. La IA gestionada por las organizaciones ha pasado del 40% al 73% y los empleados cada vez la utilizan más: del 39% del año anterior al 65% del actual informe. Eso sí, ha crecido el número de usuarios que alternan entre cuentas personales y corporativas (del 11% al 18%).

Gianpietro Cutolo, experto en amenazas en la nube de Netskope, señala que, "cuanto más se integra la IA en los datos y sistemas que sostienen el sector, más difícil resulta distinguir entre riesgos y oportunidades. El reto ya no es decidir si usar la IA, sino adoptarla al ritmo que exige el negocio sin perder el control de los datos confidenciales de clientes y empresas. Los minoristas que combinen una rápida adopción con una visibilidad y una gobernanza sólidas estarán mejor posicionados para convertirla en una ventaja competitiva sin asumir riesgos innecesarios".

⇒