Malas prácticas al integrar la IA en las empresas exponen datos confidenciales a los ciberdelincuentes

Productividad con IA sin gobernanza arriesga información vital

Tecnología

ECONOMÍA Y NEGOCIOS. El uso acelerado e inadecuado de herramientas de inteligencia artificial en el entorno corporativo está vulnerando la seguridad de las organizaciones y facilitando el acceso a ciberdelincuentes.

Documentos rutinarios como correos electrónicos, bases de datos, contratos o hojas de vida terminan cargados en plataformas públicas sin control ni supervisión.

Esta práctica amplía de forma peligrosa la superficie de ataque institucional, según advierte Laura Pulgarín, docente del programa de Administración de Empresas de la Fundación Universitaria del Área Andina Pereira.

El alcance de esta amenaza queda demostrado en los indicadores globales recientes. El 87 % de los líderes globales consultados por el Foro Económico Mundial identificó los riesgos vinculados a la inteligencia artificial como los de mayor crecimiento durante 2025. A la par, los ciberataques orientados a saturar e inhabilitar sistemas aumentaron un 121 % en ese mismo año, de acuerdo con los registros de la firma de ciberseguridad Cloudflare.

Uno de los mayores riesgos puede estar sucediendo dentro de las oficinas. Según los datos citados por Pulgarín, el 68 % de los empleados utiliza cuentas personales para acceder a IA gratuita y el 57 % ha introducido allí información confidencial de su trabajo.

Entre los errores más delicados están cargar bases de datos de clientes, estados financieros, contratos, código o documentos inéditos en herramientas sin verificar sus condiciones de uso. “Prohibir la IA sin ofrecer una alternativa segura dentro de la empresa puede hacer que los trabajadores sigan utilizándola por su cuenta y sin ningún control”, explica la profesora.

 

Riesgos emergentes en seguridad digital y vulnerabilidad corporativa por IA

El problema tampoco termina en los datos. Los delincuentes pueden utilizar instrucciones ocultas para intentar engañar a los sistemas de IA y conseguir información reservada, mientras que voces, fotografías y videos falsos cada vez más parecidos a los reales pueden facilitar la suplantación de personas.

Incluso el desarrollo de software está cambiando. El llamado vibe coding (codificar por “vibras”), en el que una persona crea programas apoyándose fuertemente en IA sin necesariamente dominar programación o seguridad, puede producir aplicaciones con contraseñas expuestas, permisos indebidos o vulnerabilidades. Irónicamente la IA que ayuda a encontrar esos errores también puede ser utilizada por atacantes para localizar más rápido por dónde atacar.

Estrategias de gobernanza corporativa e inteligencia artificial responsable

La respuesta no consiste en frenar la innovación, sino en gobernarla. Pulgarín recomienda crear un marco que involucre la dirección, tecnología, seguridad, gestión humana, jurídica, protección de datos y las áreas que utilizan IA. Antes de implementar una herramienta, la empresa debería responder cuatro preguntas: qué sistema utiliza, con qué información, para qué decisión y quién responde por ella.

Le recomendamos: Seis preguntas para saber si un proveedor tecnológico cuidará su seguridad digital  

También es clave capacitar al talento humano para distinguir información pública, interna, confidencial y reservada; reconocer intentos de fraude y suplantación; verificar las respuestas de la IA y entender que la responsabilidad nunca se traslada a la herramienta.

“La confianza del mercado no depende de que una empresa diga que usa IA, sino de que pueda demostrar que la utiliza de forma segura, transparente y responsable”, concluye Pulgarín.

¿Su empresa ya cuenta con un protocolo para usar la inteligencia artificial de forma segura? Comparta ➡️ este artículo con su equipo de trabajo y lidere la conversación sobre ciberseguridad corporativa.

#Ciberseguridad #InteligenciaArtificial 

Foto de apoyo creada por DC Studio en Magnific

  ________________________________________