Skip to main content
domingo, 4 de octubre de 2026 Noticias de Colombia y el mundo.

El 75% de los profesionales colombianos ya usó IA con datos sensibles de su trabajo

El fenómeno conocido como 'Shadow AI' avanza en las empresas colombianas: 9 de cada 10 trabajadores de tecnología usan IA a diario y tres de cada cuatro lo han hecho con archivos, contratos o datos de clientes, mientras las políticas internas aún se construyen.
Escrito por Redacción Web 18 septiembre, 2026
Compartir WhatsApp X Facebook Telegram
Persona trabajando con un computador portátil en una oficina, en contexto de uso de inteligencia artificial empresarial

Foto: FlyD / Unsplash

Tamaño del texto
3 de lectura

Un trabajador que usa ChatGPT para resumir un contrato o Copilot para redactar un correo con datos de un cliente puede estar llevando información corporativa a plataformas que su organización no autorizó ni supervisa. Ese fenómeno, conocido como 'Shadow AI', ya es masivo en las empresas colombianas.

Un estudio de GMS, realizado entre profesionales de tecnología, sistemas y ciberseguridad de Colombia, Ecuador y Perú, muestra la dimensión del problema: en Colombia el 93,8% de los encuestados usa inteligencia artificial todos los días o varias veces por semana, y el 75% admite haberla utilizado con material laboral sensible, como archivos, correos, contratos o datos de clientes y proveedores.

La adopción va más rápido que la preparación

La velocidad de adopción no está acompañada por el mismo nivel de preparación. Solo el 9,4% considera que su organización está muy preparada para enfrentar amenazas relacionadas con IA, mientras el 46,9% identifica brechas importantes o afirma que la preparación está en etapa inicial.

Las reglas internas también siguen en construcción: el 37,5% dice que su organización ya tiene una política vigente sobre el uso de IA, otro 37,5% que está en desarrollo y el 25% restante que todavía no existe.

Para Alejandro Navarro, country manager de GMS para Colombia, el reto no es impedir el uso de estas herramientas, sino establecer condiciones para hacerlo de manera controlada.

“La inteligencia artificial ya hace parte del trabajo diario en muchas organizaciones, así que hoy la conversación no debería ser si se usa o no, sino cómo se está usando. No se trata de frenarla, sino de tener reglas claras sobre qué herramientas están autorizadas, qué información puede compartirse y cómo actuar ante una situación sospechosa”, dijo Navarro.

El tipo de cuenta tampoco resuelve el problema por sí solo. Según GMS, el 84,4% usa cuentas empresariales de IA, mientras el 15,6% recurre a cuentas personales. Navarro advirtió que incluso una cuenta corporativa puede generar riesgos si la empresa no tiene claridad sobre qué información se introduce, quién administra los accesos o cuánto tiempo se conserva la información.

El riesgo también escala a nivel global

La preocupación no es exclusiva de Colombia. Una encuesta de TELUS Digital entre empleados corporativos encontró que el 68% accede a asistentes públicos como ChatGPT, Copilot o Gemini mediante cuentas personales, y que el 57% de ese grupo admitió haber introducido información sensible: datos personales, detalles de productos no divulgados, información de clientes y datos financieros confidenciales.

A eso se suma el aumento de incidentes. El reporte 'State of GenAI 2025' encontró que el promedio mensual de incidentes de prevención de pérdida de datos relacionados con IA generativa se multiplicó por 2,5 a comienzos de 2025 y llegó a representar el 14% de todos los incidentes analizados en entornos SaaS. El mismo estudio calculó que las organizaciones usaban, en promedio, 66 aplicaciones de IA generativa.

La IA también sirve para atacar. Una encuesta de Gartner a 302 líderes de ciberseguridad encontró que el 62% había experimentado un ataque de deepfake ligado a ingeniería social o a la explotación de procesos automatizados, y el 29% reportó ataques contra la infraestructura de sus propias aplicaciones de IA generativa.

Estos resultados requieren una lectura precisa: Akif Khan, de Gartner, señaló que solo el 5% reportó un incidente mayor, entendido como uno que produjo pérdidas reales de dinero o propiedad intelectual. Los ataques vinculados con IA ya hacen parte del panorama de ciberseguridad, pero su impacto no puede medirse solo por la cantidad de organizaciones que han vivido algún intento.

La misma tecnología, como respuesta

La IA también se usa para responder a estas amenazas. Entre enero y agosto de 2026, el Centro de Operaciones de Seguridad de GMS notificó automáticamente el 80% de los eventos detectados, mientras que el 59% fue contenido sin intervención humana directa.

“La automatización permite actuar sobre una amenaza desde el momento en que es identificada, mientras los equipos especializados concentran sus esfuerzos en los eventos que requieren análisis y decisiones más complejas”, explicó Navarro.

El desafío final, según los datos, no es decidir si se permite o se prohíbe la IA en el trabajo: los trabajadores ya la incorporaron y en muchos casos la usan con información laboral. El reto está en saber qué herramientas usan los equipos, qué datos pasan por ellas y qué controles existen para que esa información no quede fuera del alcance de la organización.

Resumen de la noticia

El uso de inteligencia artificial sin control de las áreas de tecnología, conocido como 'Shadow AI', ya es una realidad en las empresas colombianas: el 93,8% de los profesionales consultados la usa todos los días o varias veces por semana y el 75% la ha empleado con material laboral sensible como contratos o datos de clientes. Según un estudio de GMS, solo el 9,4% considera preparada a su organización frente a las amenazas asociadas, y apenas el 37,5% dice tener una política interna vigente sobre el uso de estas herramientas.

En pocas palabras

  • 93,8% de los encuestados en Colombia usa IA todos los días o varias veces por semana
  • 75% la ha utilizado con material laboral sensible: archivos, correos, contratos o datos de clientes
  • Solo 9,4% considera que su organización está muy preparada para amenazas relacionadas con IA
  • 37,5% tiene política interna vigente de uso de IA; 25% aún no tiene ninguna
  • Los incidentes de pérdida de datos por IA generativa se multiplicaron por 2,5 a comienzos de 2025, según 'State of GenAI 2025'

¿Por qué importa?

Cada empleado que pega un contrato o datos de clientes en una herramienta de IA no autorizada puede exponer información confidencial de la empresa donde trabaja. El dato toca tanto a las organizaciones como a cualquier trabajador que use estas herramientas a diario.

Más noticias

Ver sección
Celulares premium de Huawei, marca cuyos precios subieron hasta US$200 por el encarecimiento de la memoria

Los celulares premium de Huawei suben hasta US$200 por el costo de la memoria

La demanda de los centros de datos de inteligencia artificial está presionando el suministro mundial de memoria, un componente central en la fabricación de celulares. En medio de esa presión, DIGITIMES reportó este 2 de octubre alzas de hasta US$200 en varios modelos premium de Huawei, mientras las gamas económicas también tienen pocos espacios para asumir el mayor costo de sus componentes.

Boletín En Primera

Recibe lo que importa en tu correo

Recibe lo que importa en tu correo.