Shadow AI complica la defensa digital empresarial

La práctica inadvertida de Shadow AI en empresas genera brechas de seguridad y exige reforzar la defensa digital con políticas y controles efectivos.
La práctica inadvertida de Shadow AI en empresas genera brechas de seguridad y exige reforzar la defensa digital con políticas y controles efectivos.

 


El uso de inteligencia artificial generativa (GenAI) en el entorno empresarial ya no es una promesa del futuro: es una realidad en expansión. Sin embargo, su adopción masiva está generando nuevas amenazas para la ciberseguridad.

Así lo advierte el informe The State of Generative AI 2025, publicado por Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks.

Según el estudio, que analizó datos de más de 7.000 organizaciones a nivel global, el tráfico relacionado con herramientas GenAI aumentó más del 890% en 2024.

Este crecimiento ha tenido consecuencias: en lo que va de 2025, los incidentes de pérdida de datos vinculados a estas tecnologías se han multiplicado por 2,5 y ya representan el 14% de los incidentes de seguridad en plataformas SaaS como correo electrónico, almacenamiento o colaboración en la nube.

Uso creciente en Colombia.

Colombia no es ajena a esta tendencia. Las organizaciones locales están adoptando activamente estas herramientas digitales.

En términos de volumen de transacciones, las más utilizadas son Grammarly (43,41%) y Google Workspace (29,98%).

Por volumen de datos, Microsoft 365 Copilot lidera con un 55,53%, seguido por Grammarly (21,76%) y Microsoft Power Apps (11,58%).

De acuerdo con Germán Rincón, Country Manager de Palo Alto Networks Colombia:

«El uso de herramientas GenAI sin conocimiento del departamento de TI, conocidas como ‘Shadow AI’, representa un nuevo desafío para las organizaciones. En Colombia, donde estas tecnologías se han venido adoptando a través del tiempo, es clave establecer políticas claras de uso y mecanismos de control que les permitan aprovechar sus beneficios sin comprometer la seguridad».

El uso no supervisado de estas herramientas puede parecer inofensivo, como redactar un correo electrónico, consultar un chatbot o generar código con plataformas gratuitas.

No obstante, si estas actividades se realizan sin controles adecuados, pueden derivar en la exposición de información sensible, incumplimientos regulatorios e incluso pérdida de propiedad intelectual.

Control y seguridad en IA.

Para hacer frente a este panorama, Palo Alto Networks propone un enfoque de seguridad que permite a las organizaciones controlar el uso de GenAI de terceros.

Con su tecnología AI Access Security, las empresas pueden identificar en tiempo real qué herramientas se están utilizando, aplicar controles según el nivel de riesgo y evitar filtraciones de datos sin afectar la productividad.

El informe recomienda una estrategia de seguridad integral basada en múltiples capas de protección. Entre ellas, el uso de controles de acceso condicional, que restringen el uso de GenAI según el perfil del usuario, el tipo de dispositivo o el riesgo de la herramienta.

Por ejemplo, un empleado del área legal podría tener acceso limitado para evitar que documentos confidenciales sean procesados por servicios no autorizados.

Otra medida clave es la inspección de contenidos en tiempo real. Esta función permite bloquear datos sensibles –como información financiera, propiedad intelectual o datos personales– antes de que se transmitan a plataformas externas. Esta medida es especialmente crítica en entornos SaaS con alto flujo de datos.

Prevención y formación.

La estrategia también incluye el enfoque Zero Trust, que asume que ninguna interacción es segura por defecto. Esto permite detectar amenazas ocultas, como enlaces maliciosos o instrucciones manipuladas dentro de respuestas generadas por IA.

Finalmente, el informe destaca la importancia de capacitar continuamente al personal. Contar con tecnología avanzada no es suficiente: los usuarios deben conocer los riesgos y estar preparados para utilizar estas herramientas de forma responsable y segura.

Con una digitalización creciente en sectores como salud, educación, manufactura y servicios financieros, Colombia se consolida como un mercado estratégico para la adopción segura de GenAI.

Unit 42 subraya que, con una estrategia adecuada, es posible prevenir los incidentes antes de que ocurran. Por ello, Palo Alto Networks llama a las organizaciones a no dejar que el ritmo de la innovación supere su capacidad de protección.


Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.