La mayoría de las herramientas de IA no están reguladas: las empresas corren riesgos.
Descubra cómo las herramientas de IA operan sin supervisión de TI, exponiendo a las empresas a graves riesgos legales y de seguridad. ¡Proteja su organización ahora!
Las cosas más importantes que necesitas saber
- El 62% de las herramientas proxy de IA evaluadas pueden leer datos locales y acceder a Internet, lo que supone un riesgo significativo de robo de datos.
- El análisis de los datos de telemetría reveló que solo el 20% de las herramientas de IA en entornos corporativos están bajo la supervisión del departamento de TI, lo que genera riesgos operativos.
- Los agentes de IA integrados funcionan con los permisos de usuario y las concesiones OAuth existentes, lo que requiere proporcionar a los equipos de TI los recursos necesarios para gestionar y restringir las herramientas no autorizadas.
Un nuevo estudio advierte que el uso de herramientas de inteligencia artificial sin supervisión supone un riesgo para la seguridad y pone en peligro los datos.

El informe de Reco se basó en información obtenida de vulnerabilidades divulgadas públicamente, el análisis de 500 servidores del Protocolo de Contexto de Modelo (MCP) y datos de telemetría de la plataforma Reco. El informe reveló que cuatro de cada cinco herramientas de IA (80 %) operan sin supervisión de TI.
La magnitud de las aplicaciones de IA en uso es particularmente preocupante. En las pequeñas empresas, se utilizan 414 herramientas de IA por cada 1000 empleados sin la aprobación del departamento de TI, y estas herramientas parecen ser una combinación de extensiones de navegador y flujos de trabajo que eluden el proceso habitual de revisión y aprobación.
Riesgos de datos derivados de la inteligencia artificial no supervisada
Equipar a los empleados con herramientas de IA puede aumentar la productividad, pero su uso debe estar regulado. Esta es la principal conclusión del informe , que destaca algunas cifras alarmantes en el ámbito de la ciberseguridad. Por ejemplo, el informe evaluó 500 herramientas de proxy y descubrió que el 62 % de ellas pueden leer datos locales y acceder a internet. Esto representa una oportunidad para la exfiltración de datos. Estos riesgos exigen la consideración de mecanismos de control, como el mecanismo de apagado de emergencia que está desarrollando OpenAI.
En un contexto relacionado, el informe identificó 637 vulnerabilidades de seguridad relacionadas con agentes de inteligencia artificial.
La adopción de la IA va más allá de simplemente usar una aplicación SaaS específica o visitar ChatGPT. Reco descubrió que los agentes de IA operan dentro de otras herramientas, heredando los privilegios del usuario. Las implicaciones de esto son claras. Para comprender mejor cómo se ofrecen estas herramientas, considere el concepto de IA como servicio.
المخاطر التشغيلية
El análisis de datos de telemetría —recopilados de 62 importantes empresas de los sectores de servicios financieros, salud, comercio minorista y telecomunicaciones entre el 1 de enero y el 1 de agosto de 2026— revela una actitud laxa hacia la adopción de la IA. Si bien las empresas pueden contar con políticas, procedimientos y procesos para evaluar, revisar y aprobar nuevas herramientas de IA, estos suelen omitirse en el caso de aplicaciones de bajo nivel.
Las normas se aplican a la supervisión de la compra de soluciones SaaS, pero no a las extensiones de navegador, lo que da lugar a "riesgos operativos".
Over Klein, director ejecutivo de Reco, comentó: “Los agentes de IA han pasado de la fase experimental al flujo de trabajo diario en las empresas, pero nuestros resultados muestran que solo el 20 % de las herramientas de IA en entornos corporativos están actualmente bajo la supervisión del departamento de TI”.
Añadió: «Esto deja a las organizaciones vulnerables a una nueva clase de riesgos operativos. Los agentes integrados en las aplicaciones pueden operar a través de los permisos existentes, otorgar OAuth y acceder a los flujos de trabajo, creando combinaciones peligrosas que comprometen los datos y desencadenan acciones que van más allá de lo que cualquier propietario haya autorizado».
Las organizaciones deben proporcionar a sus equipos de TI los recursos necesarios para gestionar y restringir el uso de herramientas de IA no autorizadas. De no hacerlo, se abre la puerta a las filtraciones de datos.
Los comentarios están cerrados.